LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资产 > 蜻蜓研究发现了Mimblewimble协议中地址公开的可能性

蜻蜓研究发现了Mimblewimble协议中地址公开的可能性

2019-11-19 不详 来源:区块链网络

研究人员决定证明,尽管采用了非常规的区块链交易模型,但Mimblewimble网络的隐私可能会受到损害。为了验证这一理论,蜻蜓研究专家之一Ivan Bogaty能够实时找出使用Grin加密货币进行交易的发送者和接收者的地址。这可以借助“间谍节点”来完成,该“间谍节点”转移其他用户的交易。

根据Ivan Bogaty的说法,他的验证无法确定确切的交易金额,因为Mimblewimble使用基于椭圆曲线的加密货币隐藏了这些金额。但是,通过测试,可以识别付款的发送者和接收者,在交易链中找到关系并恢复付款流程。

想象一下这样一种情况,政府知道一个政治异议人士的钱包地址,然后你将少量资金转移到该地址。然后,将资金从Mimblewimble转移到本地交易所时,该交易所会将你的数据提供给政府。鉴于交易所将能够看到整个交易周期并在必要时将该信息传输给政府,你可以轻松地计算出发送加密货币的人是你。

与Mimblewimble不同,在Zcash中不可能进行这种攻击,因为每个“隐藏”交易都具有大量的匿名功能,因此无法将一个交易与另一个交易区分开。在Mimblewimble中,匿名化工具集更为有限。同时,蜻蜓研究专家表示,他们的工作不会成为Mimblewimble协议的一句话,因为其交易匿名化模型比开放式区块链更胜一筹,但输给了Zcash和Monero。

伊万·博加蒂(Ivan Bogaty)讲述了他如何披露交易的发送者和接收者的地址。尽管付款金额已加密货币,但互连的交易图仍保留在基于Mimblewimble的区块链中。为了解决此问题,Mimblewimble网络将事务“压缩”为一个块,代表一个大型超级事务,而每个事务的详细信息均未披露。在进行这样的“混合”之后,无法确定是谁将代币转移给了谁。

问题在于,在理想情况下,所有交易都应同时进行。如果你认为它们是在不同地方进行的并且不受限制地进行分发,那么任何节点都可以在将所有交易合并为一个块之前对其进行分析,你可以轻松地在初始交易中到达发送方和接收方。

此外,Grin使用Dandelion协议来确保发件人信息的机密性和隐蔽性。如果我们用“死电话”游戏进行类比,则在比特币区块链中,发件人立即将交易通知给每个人。对于蒲公英协议,交易的发送者将其“秘密地”从一个链中的一个节点“转移”到另一个节点。当交易到达接收者时,它也会公开发布它,但它与发送者没有关联,因此很难确定链的起点。这种保护对于隐藏交易参与者的IP地址并与“智能节点”作斗争非常有用。当交易在蒲公英链中开始时,它会迅速与其他交易混合在一起,并且如果接收者有时间报告完成的交易,则侦察节点将无法解散它们。根据用户,此保护也可以被破解。

默认情况下,每个Grin节点都连接到其他8个节点。为了确保所需的节点数,可以将侦察节点连接到网络中的任何其他节点,如果侦察节点在其中保留了很长时间,其他节点也将连接到该节点,在某些情况下,它会成为超级节点。如果超级节点在混合之前将它们分开查看,然后轻松地将它们彼此分离,则很可能能够跟踪蒲公英中的任何事务。

根据Ivan Bogaty的说法,他仅通过连接到Grin网络上3,000个节点中的200个就可以跟踪所有交易的96%。如果你花费更多的资源,则可以连接到所有3000个节点以“解散”几乎所有事务。此外,这不仅可以借助一个超级节点来完成,而且可以使用大量具有唯一IP地址的单个节点来完成。

尽管可以检测到相关交易,但是Mimblewimble具有独特的特征,可以有效地隐藏交易量。因此,为了提供更高级别的隐私,你可以将Mimblewimble与其他隐藏交易K线走势图的协议结合使用。

回想一下,在一月份,基于Mimblewimble协议正式启动了Grin网络,上个月Litecoin开发人员计划引入MimbleWimble技术。

资料来源:https://bits.media/dragonfly-research-obnaruzhila-vozmozhnost-raskrytiya-adresov-v-protokole-mimblewimble/

—-

编译者/作者:不详

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...