比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

隱私幣“逃不掉”的硬傷——增發漏洞_NER

Author:

Time:1900/1/1 0:00:00

我們經常會聽到對貨幣發行量審計的疑問和擔憂,以及審計如何在不同的項目中執行。本文試圖簡要地討論項目在貨幣發行這方面的取舍和選擇,它會略過一些技術細節,抽絲剝繭地為讀者提供重點。

先來解釋貨幣發行量審計的含義,以及它的正當性。如果不先進行合理的定義,很難有效地進行討論。有些人認為貨幣發行量審計等同于我們可以查看到每一筆交易的金額,然后經過簡單的計算,讓自己信服這其中沒有憑空新增資產。像比特幣或以太坊這種資產透明的貨幣就是這么做的。你可以檢查區塊瀏覽器上每一筆交易支出的金額和生成的貨幣。但對于其他加密貨幣來說,這意味著無論使用多復雜的數學,都必須保障貨幣發行的正當性。

透明賬本是一種選擇,它有利有弊。正如博文、學術論文以及會議討論的那樣,你應該不愿意讓所有人都能查看你的交易金額吧?這有可能會導致人身威脅,降低資產的同質性,且同時減少各種敵對性試探和交易騙局。金額的透明性,即使只是名義金額(denominated),也可能泄露隱私和打破公平。

John McAfee將推出集成隱私幣Ghost的智能手機數據服務:今年4月,John McAfee宣布推出他的隱私幣Ghost。現在,他正準備推出一項智能手機數據服務,該服務可將Ghost代幣集成到智能手機中,并使手機無法被追蹤且保持匿名性。McAfee表示,這項服務將適用于支持eSIM的手機,并將于9月發布。(U.Today)[2020/6/11]

有些加密項目刻意采用不同的設計,使用不同的數學。更注重同質性的加密貨幣,金額通常都不透明。就拿Monero和Zcash來說,他們使用一種叫做Pedersen Commitment(佩德森承諾)的加密結構來隱藏金額。要查看交易金額的話,發送方需生成一個將隱藏的金額經過精妙計算的簽名或證明,向網絡證明自己沒有創建新的資產。這不僅讓人無法區分,也增加了貨幣的同質性、安全性以及隱私性。

聲音 | Kraken CEO:政府需要時間來了解隱私幣的好處:Kraken首席執行官Jesse Powell近期接受采訪時對隱私幣近期遭受的監管壓力發表評論稱,保護個人財務隱私有很多“合法”的理由。Powell承認,任何手段都可能被用來從事“邪惡的”活動,但他認為,各國政府需要很長時間才能了解隱私幣的好處。他補充說:“你不必把它(隱私幣)用在所有的地方,但它們確實有一定的用途,我認為它們會被廣泛接受。”(AMBCrypto)[2020/1/18]

我們借助可能引發的三類問題來考察透明與不透明的弊處。

· 加密學假設的可靠性被打破 · 漏洞導致可預測的通脹 · 漏洞導致不可預測的通脹

行情 | 受MimbleWimble漏洞傳聞影響,隱私幣板塊24小時跌幅超10%:金色財經報道,昨日加密貨幣價格出現普跌,而此前曾出現過普漲的隱私幣也受到波及。再加上昨日晚間研究分析爆料 MimbleWimnke 協議存在隱私漏洞等問題影響,Grin、Beam、Sero、Ogo 等隱私幣均出現下調,其中 Grin 現報價 1.37 美元(約 9.7 元人民幣),24 小時漲跌幅-9.15%,Sero 現報價 0.076 美元(約 0.53 元人民幣)24 小時漲跌幅-15.60%;Beam 報價 0.62 美元(約 4.36 人民幣),24 小時漲跌幅-11.4%;門羅幣(XMR)報價 432 元人民幣,24小時漲跌幅 - 4.45%。[2019/11/19]

第一類問題是打破其加密學假設的可靠性。現代數字資產的安全很大程度上依賴于某些數學難題(例如離散對數)的計算難度。基本上我們無法證明這些數學難題是否真的很難計算,但數十年的研究和實踐證明它們確實很難計算。假設對方能高效地計算出離散對數的答案,他們就能恢復比特幣、以太坊、Zcash或Monero的私鑰,從而竊取資金。

動態 | Weiss Ratings:54%的人將Monero作為首選隱私幣:據zycrypto報道,Weiss Ratings近日在推特上發起了有關“你最喜歡那種隱私幣?”的投票。在參與的1111名推特用戶中,54%選擇了Monero,27%選擇了Zcash,僅19%選擇了Dash。[2019/3/20]

對于貨幣發行的影響是:攻擊者可以在佩德森承諾中展示一個不同于原始金額的數字,以愚弄網絡,虛增資產。總的來說,這些加密學假設很難被打破,所需的計算難度是難以估量的,所需的時間是宇宙級的(除非取得可以威脅到整個互聯網安全的巨大飛躍)。

第二類問題——漏洞導致可預測的通脹。這類問題可能形式各異,透明資產(兩次比特幣事件)和不透明資產(比如Monero)都會受影響。其中一起比特幣事件,確實導致了通貨膨脹,節點選擇分叉區塊鏈,逆轉增發的貨幣。另一起比特幣事件和門羅事件,已被證實未增發貨幣。

第三類問題——漏洞導致不可預測的通脹。這類問題可以以各種形式出現,只有不透明資產(如Monero或Zcash)會出現這類問題,因為無法簡單地計算當前貨幣的發行量。這種問題確實對Zcash造成了負面影響。“透明資金轉移”意味著:從Zcash的透明池中轉移出足夠多的資金的試圖會被偵測到,且這會導致所有剩余的資金(包括誠實用戶的資金)也會被永久凍結。修訂門羅協議也可以偵測到類似的發行量增發漏洞,但這會引發其他問題,削弱隱私性和同質性,而且仍需凍結資金;目前沒有更好的解決辦法。

那我們得出的結論是什么?有一點很重要,不是所有通脹相關的問題都是同等重要的。可以肯定地說,第二類和第三類漏洞的發生風險遠遠大過第一類。

值得注意的是,使用透明資產并不一定能保障資金安全。誠然,發行透明意味著,能在理論上采用適當措施來識別通脹,但糾正通脹意味著逆轉交易,誠實人的資產受到牽連。再者,透明資產無法(極不可能)免受加密學假設被打破的負面影響,一旦打破假設,就會導致密鑰被恢復,資金被盜。

與之相反,由于使用了承諾的數學方案和更復雜的證明系統,不透明的區塊鏈會增加更多的漏洞。采用諸如“透明資金轉移”這樣的權宜之計可以保證最終發行量的一致性,但同時也伴隨著誠實用戶損失資金的風險。采用自我檢查和外部審計的方法來檢查代碼和新的加密結構,可以有效地降低上述風險(但無法完全消除)。

總之,各種貨幣發行的設計都各有千秋。你可以透明地查看金額,例如比特幣那樣,確保貨幣發行量如你的預期(或者在發生通脹時,分叉區塊鏈),但如此一來,你犧牲了貨幣的同質性,并承擔暴露個人財產的風險。或者你可以采用像(屏蔽的)Zcash或Monero的方式,隱藏交易金額,提高了隱私性和貨幣同質性,但代價是犧牲了貨幣發行量的保障。

如果你的項目需要一個絕對100%、無持有限制的發行模式,并且你熟知其內在風險,那么你需要的是資產透明。

但如果你想要緩解金額透明相關的風險,并接受證明系統在執行正確性上的風險(誠實人的資金會受到牽連),那么你可以選擇專注隱私和同質性的貨幣。

世間沒有什么雙全大法,全憑你看重的點以及愿意做出的權衡。

Tags:EROASHNERCASVERO幣METASHIBRestart Energy MWATWinCash

OKB
金色深度丨加密基金Pantera Capital給社區的一封信_區塊鏈

金色財經 區塊鏈2月3日訊 最近,Pantera Capital給加密社區寫了一封信,下面就讓金色財經和大家一起來看看這家加密基金巨頭在信中都說了些什么吧.

1900/1/1 0:00:00
V神贊許的Aztec 如何讓以太坊更隱私?_Aztec

隱私一直是區塊鏈從業者們十分看重的技術領域,中本聰的比特幣論文中有一個名為“隱私”的章節,清楚地闡釋了比特幣的隱私局限性.

1900/1/1 0:00:00
美國擔心的事情發生?俄羅斯發出信號 中國央行加緊研究數字貨幣_加密貨幣

眾所周知,為擺脫世界結算貨幣美元的限制,俄羅斯一直在采取各種行動,減少美元在其經濟中的比重,比如增持黃金、拋售美債和使用盧布和人民幣等其他貨幣進行支付,但近來有數據顯示.

1900/1/1 0:00:00
萊特幣創始人建議礦工們自愿捐出1%用于加密貨幣發展_MBL

萊特幣創始人李啟威提議將礦池捐贈作為加密貨幣發展的一種新的融資方式。1月24日,李啟威發推特說:我認為礦池自愿捐贈部分區塊獎勵是一個更好的籌集資金的方式.

1900/1/1 0:00:00
BTC小幅回調 中期行情仍需耐心等待_Huobi

行情 | BTC漲破10000美元關口:火幣全球站數據顯示,BTC在5分鐘內漲超2%,漲破10000美元關口,日內漲幅達到2.43%。行情波動較大,請做好風險控制.

1900/1/1 0:00:00
隱私功能有用嗎?一文速覽隱私幣及混幣服務使用情況_CASH

比特幣和加密貨幣幫助人們重獲資金的控制權,人們不再需要信任第三方。與此同時,隱私倡導者也開始逐漸滲透這個行業.

1900/1/1 0:00:00
ads