導讀
針對BTC在隱私性方面的問題,各種各樣的匿名通證應運而生,并迅速在數字通證市場占據了一席之地。
摘要
作為數字通證的先行者,BTC已歷經十年起伏,具備良好魯棒性的同時也逐漸顯露出隱私保護的局限性。近年來,隨著區塊鏈技術、隱私計算技術、密碼學技術等方面的發展,基于各種新興技術為保護交易隱私而創立的匿名通證相繼出現。2012年12月,第一個針對數字通證隱私問題的協議——CryptoNote問世。該協議介紹了兩種技術:隱私地址技術和環簽名技術,分別提供對數據接收方和發送方的隱私保護。
2013年1月,BTC開發商GregoryMaxwell為提高BTC的隱私性提出了Coinjoin技術,Coinjoin使用多重簽名技術,交易者需各自獨立分散完成簽名,只有提供了所有簽名的交易才能被判定合法,并被網絡接收。
2013年5月,約翰霍普金斯大學教授MatthewD.Green等人提出了Zerocoin協議。此協議提議允許銷毀并重新生成數字通證,以保證通證交易匿名化且無需可信第三方參與。次年5月MatthewD.Green等人在Zerocoin的基礎上創建了Zerocash,并提出了一種經典的零知識證明法——zk-SNARKs。
2015年10月,Monero研究實驗室的Shen-Noether提出RING-CT,該技術基于CryptoNote協議發展而來,是一種隱匿交易金額的技術,同時可加快交易速度。
2016年7月,TomElvisJedusorand提出Mimblewimble,該技術保留了BTC基于PoW共識的優越特性,同時針對UTXO集合進行了優化,在大幅提升匿名性的同時,能夠極大地節省區塊鏈存儲空間。
風險提示:監管不確定性,匿名性或影響性能
目錄
1匿名伊始——BTC的“提爾鋒”1.1BTC的隱私策略
1.2BTC的“提爾鋒”
2.3“匿名通證”應運而生
2常見的匿名技術
2.1CryptoNote協議——首個數字通證隱私協議
2.1.1隱私地址技術
2.1.2環簽名技術
中國互聯網金融協會秘書長:區塊鏈技術在分布共享數據等場景的應用將不斷豐富:11月11日,中國互聯網金融協會秘書長陸書春在“21世紀亞洲金融年會”上表示,展望未來,金融科技有幾個發展趨勢值得期待。互聯網成為疫情期間獲取金融服務的重要途徑,為后疫情時代新技術創新在金融領域加快落地增強了信心。大數據技術將在金融機構、客戶營銷、銀行信貸風險管理、信用評估等方面進一步提升精準性和風險預警的時效性。人工智能在提高金融服務自動化、智能化方面的應用將更為廣泛。區塊鏈技術在分布共享數據等場景的應用將不斷豐富,更好地發揮防篡改、可追溯、多方協同的優勢。(中國金融新聞網)[2020/11/12 12:23:23]
2.2Coinjoin——非中心化的“混幣”方案
2.3Zerocoin、Zerocash——巧用密碼學領域的高級證明法
2.4RING-CT——CryptoNote的繼任者
2.5Mimblewimble——優化BTC的神奇咒語
1匿名伊始——BTC的“提爾鋒”
2008年,中本聰發表了聞名遐邇的《Bitcoin:APeer-to-PeerElectronicCashSystem》并于次年挖掘出第一枚BTC,數字通證第一次從設想成為現實。彼時正值金融危機爆發,人們對于法定貨幣的信心大幅削減,而BTC的非中心化、抗通脹、公開透明、不可逆性和匿名性等特征似乎符合人們對于理想貨幣的設想。
1.1BTC的隱私策略
在BTC初露鋒芒之際,媒體和投資者對于數字通證褒貶不一。一部分人的關注點在于數字通證是否為一種新型的“龐氏騙局”;而另一部分人則聚焦于BTC的各種優越特性,包括非中心化、匿名性、不可逆性等。隨著對數字通證的認識越來越深入,公眾對于前者漸漸形成了共識——開源共享、自由查看的BTC不具備龐氏騙局的典型特征。但BTC在運行過程中也逐漸暴露出一些問題,其中之一便是隱私問題。
進行BTC交易無需提供真實信息,只需提供與真實信息無關的虛擬信息,但由于區塊鏈記載了每一筆交易的相關地址和金額,因此追蹤者可以在多次交易中匹配到相同的地址并將它們相關聯。正因如此,BTC的隱私策略被稱為“假名”。
2017年9月,美聯邦當局通過BTC地址在亞特蘭大機場抓捕了法國梟GalVallerius,這在當時引起了廣泛關注。調查人員發現暗網大梟OxyMonster多次使用同一BTC地址收款,并且該地址的17次轉出交易中有15次關聯到法國公民GalVallerius。執法部門注意到這條線索,進一步分析開源數據后定位到了Vallerius的Instagram和Twitter賬號,對OxyMonster和Vallerius的寫作風格進行對比后,最終確定其身份。
現場丨萬向區塊鏈執行總裁王允臻:DApp會成為調用工業軟件資產的工具:金色財經現場報道,10月28日,第六屆區塊鏈全球峰會的分布式認知工業互聯網主題論壇于上海開幕,論壇上萬向區塊鏈執行總裁王允臻演講表示,工業互聯網加上區塊鏈人工智能技術后,給工業互聯網帶來了改變,會由工業互聯網走向認知工業互聯網,再由認知工業互聯網走向分布式認知工業互聯網,其中信息化收集了大量數據,而信息化為數字化做了準備。如果可以理順不同信息化間的關系,分布式技術可以用助力信息化完成數字化轉型。
此外,工業軟件資產呈現下沉趨勢,近些年工業軟件在不斷擴展,但調用方法正在改變,DApp會成為調用工業軟件資產的工具。工業互聯網平臺發展面臨很多挑戰,其中單點型應用趨于成熟,流程型應用前景廣闊,價值和經濟性是落地應用的主要評價指標。[2020/10/28]
除了存在隱私方面的問題,“假名”策略還損害了BTC的可替換性。
1.2BTC的“提爾鋒”
可替換性是指某種物品的獨立單位本質上可以互換,黃金和法幣都具有可替換性,相同重量的黃金之間、相等面額的法幣之間都是等價的,不因黃金是否經手海盜或者鈔票是否曾在黑市流通而改變其價值。
BTC的“假名”策略導致其喪失了“可替換性”這一特性。交易記錄的公開透明、可追溯和不可篡改是BTC作為數字通證深受贊譽的特點,區塊鏈上保存了從“創世塊”至今所有的交易記錄。
但是這些特點如今成為了BTC的“提爾鋒”。持有者絕不希望陷入被相關部門凍結通證之類的麻煩,因此交易接收方通常會拒絕收入“被污染的”的BTC,更傾向于持有干凈的BTC,其中價值最高的就是第一次從礦工手上流出的BTC。
注:提爾鋒:北歐神話中的魔劍,無堅不摧百發百中,但同時也詛咒所有者步向滅亡。
為加強數字通證交易的隱私性,ByteCoin,一種基于BTC發展而來的加密通證應運而生。
1.3“匿名通證”應運而生
作為第一個基于CryptoNote協議的匿名通證,Bytecoin使用隱私地址技術和環簽名技術應對BTC在隱私保護方面的缺陷。自Bytecoin之后,各種匿名通證如雨后春筍般涌現,并且吸引了眾多投資者,其中Monero、Dash等匿名通證的市值在所有數字通證中穩居前列。
目前市場上比較有代表性的匿名通證包括已經過幾年時間驗證的Monero、Dash、Zcash等,由匿名通證硬分叉而來的Zencash等,以及Grin、Beam、Dero等數字通證圈的新寵。這些匿名通證在信息技術、匿名技術、密碼學等方面各有突破,下文將對目前市場上常見的匿名技術進行介紹。
建信基金董事長:區塊鏈等新技術給資管行業帶來顛覆性創新變革:9月14日消息,建信基金董事長孫志晨表示,在移動互聯網時代,以5G、區塊鏈、AI等為代表的新技術將給資產管理行業帶來投資理念、邏輯、技術、模式等各方面的顛覆性創新變革。(中國基金報)[2020/9/14]
2常見的匿名技術
針對BTC的隱私性問題,世界各地的學者們展開了研究,迄今為止已經提出了許多比較完善的解決方案且已在實際區塊鏈項目中得到應用。
目前比較常見的匿名技術包括CryptoNote、Coinjoin、Zerocoin、RING-CT、Mimblewimble等。
2.1CryptoNote協議——首個數字通證隱私協議
2012年12月,第一個針對數字通證隱私問題的協議——CryptoNote問世。該協議介紹了兩種技術:隱私地址技術和環簽名技術,分別提供對數據接收方和發送方的隱私保護。2013年10月名義撰寫人NicolasvanSaberhagen更新了CryptoNote第2版。基于CryptoNote協議的匿名數字通證有很多,包括Bytecoin、Monero和Particl。
2.1.1隱私地址技術
隱私地址技術是隱藏實際交易地址的技術,該技術主要提供對數據接收方的隱私保護。
用戶進行BTC交易時將在公共區塊鏈上生成一份標準的BTC交易記錄,交易記錄包含接收方的地址,BTC使用假名技術保護接收方的地址隱私,但是區塊鏈的公開透明性使追蹤者能夠將特定假名的所有交易相關聯,進而結合其他信息和方法可能追蹤到實際交易者。
CryptoNote的隱私地址技術使用一次性隱匿地址降低不同交易之間的關聯性,發送方和接收方可通過密鑰確認交易是否有效。
相較于其他的隱私策略,隱私地址技術具有多重密鑰的特性。接收方具有私鑰b和公鑰B,G為橢圓曲線上的一個點。發送方在交易時取得接收方的公鑰B,生成混淆地址P。該地址由兩部分構成,一部分由接收方的公鑰B經過哈希生成,這一過程加入了只有發送方擁有的隨機數r;一部分為接收方的公鑰B。
在交易的開始階段,支付方Alice獲得接收方Bob的公鑰B,結合隨機數r經過哈希和橢圓算法獲得混淆地址。混淆地址P生成后被礦工記錄上鏈。接收方可以在鏈上獲取隨機數r經橢圓算法運算后的R,且bR=brG=rbG=rB,根據此等式接收方可使用R、私鑰b和公鑰B生成相同的混淆地址:
聲音 | 摩根大通:區塊鏈最重大影響集中在貿易融資 將在三五年后出現:據彭博社消息,摩根大通全球研究主管Joyce Chang近日接受采訪時表示:“區塊鏈不會重新創造全球支付系統,但會帶來一些微小的改進。最有意義的影響可能在三到五年后,大部分是在貿易融資方面。”Chang領導的分析師在本月24日發布的報告中指出,貿易融資的區塊鏈解決方案比其他領域的更常見,因為數字化很可能提高效率。雖然加密貨幣吸引了外界的大部分關注,但用于驗證和記錄交易才是區塊鏈技術的重要應用。Chang認為,區塊鏈面臨四大挑戰:擴展性、一體化、性價比和監管。她指出,加密貨幣的交易量已經下降,大零售商并沒有應用它。但她認為區塊鏈整體有潛力。“我們需要將區塊鏈與加密貨幣區別對待,區塊鏈取得了進展,有一些成功的用例。”[2019/1/30]
接收方通過R、私鑰b和公鑰B檢驗區塊鏈上的所有交易地址以確認是否存在自己的交易。檢查等式如下:
隱私地址技術使用一次性的隱匿地址,極大地增強了交易接收方的安全性,保證通信接收方的信息隱私。
2.1.2環簽名技術
相比于隱私地址技術,環簽名技術能夠提供對數據發送方的隱私保護。環簽名技術借用無法追溯來源的共同簽名實現數字通證交易簽名混淆化。共同簽名混合一群信息發送方的簽名,其中之一是信息真正的發起者,其余來自于區塊鏈網絡。后者從區塊鏈曾記錄的無數簽名中提取而來,被稱為誘餌。
環簽名技術涉及密碼學中的單向陷門函數,該函數首先是一個單向函數,通過不對稱算法保證不可逆性。其次具有一個特定陷門,若知道陷門m可以很容易地計算出x=f^-1(x)。在基于單向陷門函數的公開密鑰密碼體制中,公鑰是公開可查的,可用于加密信息,且僅有擁有私鑰的接收方可以使用私鑰對加密信息進行解密。
生成簽名。利用發送方私鑰與一組區塊鏈上的隨機公鑰進行運算形成環簽名。首先,發送方從區塊鏈上獲得r個混淆公鑰Pi,生成隨機數xi并通過r個公鑰加密生成yi。然后選取隨機數v,并通過特定算法生成ys。作為私鑰的擁有者,發送者可以很容易地利用私鑰和ys計算得到xs。最終的環簽名P由以下參數組成:
驗證簽名。驗證者使用環簽名中的參數xi,xs經過各自對應的單向陷門函數,求得相對應的輸出值yi,ys,最后將yi,ys經過上述特定算法的逆運算得到v',對比驗證環簽名中v=v',若等式成立則環簽名有效。
香港城市大學與雙流簽約 雙方開展區塊鏈技術研究合作:近日,香港城市大學成都研究院藝創空間(A+i)開幕儀式上,雙流區與香港城市大學簽署“區塊鏈產業技術研究院”合作協議,雙方將主要開展區抉鏈相關技術的應用研究,以及就教育培訓、國際人才與技術交流等項目進行全面合作。開幕式上還舉行了川港“藝術·科技·創新”論壇,逾七十名國際知名文創科技領域的專家、學者、企業家,共同探討互動媒體與虛擬現實科技的跨學科研究與應用,以促進國內外文創科技人才培養、應用研究與產業發展。香港城市大學成都研究院作為香港城市大學在中國西部設立的第一個產學研平臺,旨在打造成為全國國際化創新與科技轉化的示范基地,促進國際協同創新和推動區域經濟發展。[2018/5/14]
環簽名技術在信息發送環節加入了不可分辨的無效信息,從而能夠保護發送方的信息隱私。在簽名驗證環節通過驗證整體的簽名即可確認交易信息的有效性。
2.2Coinjoin——非中心化的“混幣”方案
2013年1月28日,BTC開發商GregoryMaxwell為提高BTC的隱私性提出了Coinjoin技術,其基礎為“混幣”技術。
“混幣”是一種較樸素的通證匿名技術,指將多個交易者的輸入進行混合后輸出。觀察者無法根據混幣后的輸出關聯到交易輸入,從而混淆數字通證流向。然而,早期的“混幣”需要可信第三方的參與,存在中心化風險和信任問題。在此基礎上發展起來的Coinjoin則是非中心化的混幣方案。
Coinjoin使用多重簽名技術,交易者需各自獨立分散完成簽名,只有提供了所有簽名的交易才能被判定合法,并被網絡接收,否則,便會悉數分別退回個體的資產。
相比早期的混幣服務,Coinjoin能夠有效化解第三方信任風險,避免了第三方盜竊與泄露混幣信息的可能。CoinJoin是非中心化混幣機制的基礎,主流匿名通證中的Dash便應用了此協議。
但是,即便Coinjoin在設計上不需要可信第三方參與,但為保證混幣的效果,需要有充足數量的數字通證。這依然導致對數字通證集中持有者的依賴性。Zerocoin協議針對此問題提出了改進方案。
2.3Zerocoin、Zerocash——巧用密碼學領域的高級證明法
2013年5月,為了改進Coinjoin需要第三方參與的缺陷,約翰霍普金斯大學教授MatthewD.Green等提出了Zerocoin協議。此協議提議允許銷毀并重新生成數字通證,以保證通證交易匿名化且無需第三方參與。
2014年5月,MatthewD.Green等人基于Zerocoin創建了Zerocash協議。該協議利用密碼學領域的高級證明——零知識證明方法對Zerocoin進行了完善和改進。Zerocash提出了一種經典的零知識證明方法——zk-SNARKs。
本系列前文已經提到,零知識證明是密碼學的高級證明。證明者在不透露隱私數據的情況下,可以向任意第三方證明自己確實擁有特定數據。零知識證明具有完備性、穩定性、零知識性的特點。理論上,零知識證明是匿名程度最好的隱私計算技術,其學術資本較強。
zk-snark是一種經典的零知識證明法,發送方可以在不泄露交易的金額、地址等細節的前提下向驗證者證明交易的合法性。
zk-SNARKs的驗證過程主要包含三部分。
第一:抽象編碼。證明者需要向驗證者證明他知道某一事實,這一邏輯在第一步被抽象為證明者需要向驗證者證明一個多項式成立。例如:
第二:簡單隨機抽樣。驗證者雖無法直接確認多項式成立,但可使用評估點進行評估。驗證者選取隨機的評估點s,若在評估點上等式成立,則說明含參多項式具有一定可信度。通過多次選取評估點能不斷提升可信度。
第三:零知識證明。為了確保證明者不會因為透露f(s)、g(s)、h(s)、w(s)的值而泄露安全信息,證明者使用同態加密技術將上述值加密。例如使用同態加密函數E將上述值加密為E(f(s))、E(w(s))、E(h(s))、E(w(s)),驗證者被授權驗證加密后的值,如果加密后的值符合下式,則驗證成功。
但是,zk-SNARKs有兩個明顯的缺陷。第一,依賴于可信的初始設置。基于此方法的數字通證交易要求每一對證明者和驗證者都提供一組公共參數以進行零知識證明,而這組公共參數是由協議開發者共同設置的,擁有這些公共參數意味著擁有了造假權。換言之,zk-SNARKs無法避免開發者風險,開發者可能由于不同的原因泄露公共參數。第二,zk-SNARKs的加密技術基于橢圓曲線密碼,目前的計算機無法暴力破解。但隨著計算機性能的提高,尤其是量子計算機的進步,這種不具備量子抵抗能力的方法可能會在將來被暴力破解。
zk-stark,一種零知識、可擴展、透明的知識論證正在研究當中。該方法能夠保證生成證明的所有參數都是公開并隨機生成的,同時還具備量子抗性。
2.4RING-CT——CryptoNote的繼任者
RING-CT是一項隱匿交易金額的技術。這項技術于2015年10月由Monero研究實驗室的Shen-Noether提出。在最初的Monero交易中,為了保證環簽名有充足的數據來源,交易往往需要被拆分為特定面額,以保證環簽名技術的混淆能力。
然而,通證的交易數額也屬于交易雙方的隱私。基于這一理念,RING-CT技術被提出并得到了廣泛應用。應用RING-CT協議之后,數字通證只有從區塊鏈中獎勵給礦工時會顯示數額,其后的所有交易將遮罩交易面額,轉為在交易中提供一個數字RCXXX作為交易金額輸出。
交易輸出由兩部分組成,一是隨機數,用來遮罩真實金額,由錢包自動產生;另一部分為真實交易金額。礦工不能從RCXXX中得到交易具體數額,但可根據RCXXX驗證交易輸入是否等于交易輸出,以確認沒有偽造產生通證。在整個環節中,不論礦工還是其余觀察者都無從得知確切的交易金額信息。
RING-CT同時解決了環簽名技術需要分割交易的問題。公開交易金額削弱了環簽名的混淆能力,而隱匿交易金額能彌補這一缺陷,同時由于交易金額隱匿后無需分割交易,因此在提升了交易隱匿性的同時,也能夠加快數字通證交易速度。
2.5Mimblewimble——優化BTC的神奇咒語
Mimblewimble取名于哈利波特中的魔法咒語,于2016年7月被匿名撰稿人TomElvisJedusorand提議并于2016年10月由AndrewPoelstra進一步擴展。其研究之初的目的是為了改進BTC的隱私性,同時節省存儲空間。Mimblewimble基于BTC去粗存精,保留了PoW的優越特性的同時,針對UTXO集合進行了優化。目前基于Mimblewimble的數字通證代表是Grin和Beam——兩位數字通證界的新寵。
機密交易是Mimblewimble的一項核心技術,其主要原理基于以下公式:
其中C是經過橢圓算法ECDSA得到的加密交易金額,礦工透過PedersenCommitment的同態加密特性,即使不知道具體的輸入和輸出金額,但依然可以利用加密后的值確認輸入值等于輸出值,確認交易有效性。
其次,礦工利用RangeProof來驗證交易值沒有溢出,即交易雙方沒有憑空創造額外的通證。比如Alice持有5枚BTC,Bob持有0枚BTC,則交易后Bob不可能擁有超過5枚BTC。
最后,Mimblewimble針對優化礦工存儲空間設計了Cut-through特性,能夠降低區塊鏈的大小。隨著時間的推移,區塊鏈會不可避免地擴增、臃腫,但Mimblewimble通過Cut-through能夠刪除無用信息從而有效壓縮區塊鏈大小。例如,BTC的區塊鏈上記錄了兩條信息:
1.Alice支付1BTC給Bob
2.Bob支付1BTC給Charlotte
在這個例子中,BTC區塊鏈記錄了兩筆交易,第一筆交易記錄了來自Alice的輸入信息和發送向Bob的輸出信息,第二筆交易記錄了來自Bob的輸入信息和發送向Charlotte的輸出信息。但在交易完成后,Bob的輸出和輸入信息是過期的無效信息。Cut-through技術允許刪除中間無效信息,從而能夠大幅壓縮區塊鏈體積,此外中間信息的丟棄也提高了交易的隱私性。
但需要指出的是,目前基于Mimblewimble的實際項目Grin、Beam雖然實現了Cut-through,但礦工能夠根據需要剔除相應代碼,因此Cut-through通過刪除中間信息加強數字通證交易隱私性的設想并沒有完全實現。
本文詳細介紹了主要的隱私交易技術,在后續專題中,我們將對各種隱私通證技術進行對比,并對使用各種隱私交易技術的匿名通證的生存環境和未來發展作出分析。
附注:
因一些原因,本文中的一些名詞標注并不是十分精準,主要如:通證、數字通證、數字currency、貨幣、token、Crowdsale等,讀者如有疑問,可來電來函共同探討。
通證通研究院×FENBUSHIDIGITAL聯合出品
文:宋雙杰,CFA;田志遠;金佳豪
特別顧問:沈波;Rin
親愛的用戶: 您好!為了給您提供更好的交易體驗,火幣合約平臺將于新加坡時間2019年7月16日16:00開始系統升級,升級時長預計2個小時.
1900/1/1 0:00:00“呼,總算可以稍微休息一下了”說著一邊走Michael一邊松了松略緊的領帶,“一天沒吃東西了,我們邊吃邊聊吧。”隨后我們在酒店一樓一個較為安靜的角落落座,Michael點了份套餐吃了起來.
1900/1/1 0:00:00DearUsers:CEOGobalisabouttostartthedeposit,tradeandwithdrawalofV13.
1900/1/1 0:00:00尊敬的ZT用戶: BTM即將上線ZT,同時ZT將參加比原鏈Bystack的共識節點競選。BTM持幣者可通過投票給ZT參與Bystack生態建設,同時還能獲得Staking投票收益.
1900/1/1 0:00:00眾所周知,區塊鏈技術自誕生以來就以其分布式賬戶、去中心化、公開透明、不可篡改等特征被廣泛地應用于現代金融行業。而作為金融業重要組成部分的保險業。更是被認為區塊鏈技術應用落地最有前景的領域.
1900/1/1 0:00:00自比特幣破位13000美元失敗后,加密貨幣市場小熊似乎正式回歸。今晨左右,火幣行情顯示,比特幣持續下跌,一度跌破1萬美元至9865美元,創下近三周新低,BTC在日線圖中已經連續走出4根陰線.
1900/1/1 0:00:00