昨晚,來自DragonflyCapital的研究員IvanBogatyy發表了一篇針對Mimblewimble和Grin的文章引發了大量討論,其聲稱自己的攻擊方式可花非常少的代價來實時跟蹤Grin發送者和接受人的“地址”,因此,他認為Mimblewimble的隱私模型是糟糕的。
那么,其所說的問題是否存在呢?實際上,拋開“地址”問題不談,這實際上是Grin開發團隊早在2018年年底時,就明確指出的Mimblewimble協議的一個限制問題。
Grin作為一個MimbleWimble實現,其使用的是一種稱為保密交易的交易格式,來隱藏發送者和接收者的身份,因此實際是它沒有公開的數額和地址信息。
Alameda已撤走5億美元MIM/3CRV流動性:1 月 28 日,今晨受 Wonderland CFO 0xSifu 不良歷史影響,Curve 平臺 MIM/3CRV 池資產比例嚴重傾斜,一度達到 95%/5%。同時 MIM 也出現脫錨。
根據鏈上數據顯示,本次 MIM 脫錨是由于 Alameda 撤出了 MIM-3CRV 中約價值 5 億美元的流動性,并賣出 MIM 倉位兌換成 UST。由于大量出貨引發價格波動,市場恐慌跟隨。隨后 Alameda 再次選擇購入 3000 余萬 MIM。截至發稿時,Alameda 持有約 1.6 億枚 MIM。[2022/1/28 9:19:00]
而一筆Grin交易具有的信息包括:
聲音 | 門羅幣社區成員:萊特幣沒有任何東西可以彌補Mimblewimble的缺點:金色財經報道,自去年宣布將實施Mimblewimble協議以來,萊特幣一直在為其Mimblewimble項目推出更新,但也引起了人們對萊特幣未來前景的擔憂。對此,門羅幣社區杰出成員Diego Salazar表示,該協議增加了隱私,但“主要是一種具有一些隱私功能的可擴展協議”。就隱私而言,Mimblewimble“遠遠不夠好”。而就萊特幣而言,沒有任何東西可以彌補Mimblewimble的缺點。[2020/1/4]
輸入:通常可看作是對過去輸出的引用;
輸出:一個33字節被稱為commitment的模糊數據集,其編碼了金額和所有權,以及金額不為負的相關證明;
動態 | 萊特幣MimbleWimble團隊收到捐贈金額已達目標金額的四分之一:萊特幣創始人李啟威(Charlie Lee)表示,萊特幣MimbleWimble團隊收到捐贈金額已達目標金額的四分之一,目標金額為72000美元,這意味著MimbleWimble團隊在不到一個月的時間內籌集了約18000美元。(News Logical)[2019/12/30]
輸入和輸出加上費用的總和相匹配的證明;
另外,Grin還用到了一種稱為Dandelion中繼的技術,目的是讓IP地址設別攻擊變得不可靠。
總的來說,Grin在地址、金額、IP地址以及在交易中嵌入的附加數據方面都做到了較好的隱私保護,但其在“輸入和輸出鏈接”以及“交易存在”這兩方面是的確存在限制的。
動態 | 幣安科普MimbleWimble算法:幣安官方推特今日發布隱私算法Mimblewimble的科普貼,在下方留言區大量網友留言猜測是否是基于 Mimblewimble算法的隱私幣Grin或者Beam即將登陸幣安交易所,其中猜測Grin的呼聲更高。[2019/9/2]
也就是說,在隱私性強弱方面,目前的Grin確實不如門羅幣和Zcash。
對于監聽網絡的人來說,有可能構建一個交易圖,并將實體聚集在一起。
比如,康奈爾科技公司博士后、Zerocash論文作者之一IanMiers在今年2月份時曾發表過一篇針對隱私協議的文章,其在里面提到了一種稱為Flashlight的攻擊方式。
而其得出的結論稱,保密交易、隱形地址或蒲公英技術無法提供全面或完美的隱私保護,這些技術都無法解決Flashlight攻擊問題,另外其還贊賞了Grin開發團隊的誠實,因為其在一開始就提到了協議的限制問題,而沒有鼓吹其協議是完全隱私的。
既然問題存在著,那么是否有相應的解決方案呢?
截至目前,Grin開發團隊正在探索使用稱為Dandelion++的技術緩解這一問題,但其也提到,該方案并不足以完全解決上面提到的鏈上輸出的可鏈接性問題。
另外,萊特幣創始人CharlieLee給出的方案是:
“為了獲得更好的隱私,你可以在廣播交易前使用CoinJoin,CJ與MW的配合是非常好的。”
目前,降低鏈上輸出的可鏈接性,正是Grin開發團隊正在探索的一大研究方向之一。
總的來說,Mimblewimble協議在隱私性方面的確存在著短板問題,但這種隱私保護程度對于常人而言是足夠的,而使用Mimblewimble的Grin,也并非是一塵不變,其背后的開發團隊從一開始便認識并公布了協議存在的不足,并在探討相應的解決方案,這是值得學習的。
參考資料:
1、https://github.com/mimblewimble/docs/wiki/Grin-Privacy-Primer
2、https://www.zfnd.org/blog/blockchain-privacy/#flashlight
3、https://github.com/mimblewimble/docs/wiki/Grin-Open-Research-Problems#7-reducing-linkability-of-outputs-on-chain
4、https://twitter.com/SatoshiLite/status/1196504546479968256
5、https://medium.com/grin-mimblewimble/factual-inaccuracies-of-breaking-mimblewimbles-privacy-model-8063371839b9
來源:Medium 翻譯:頭等倉(First.VIP)流動性是每個人在交易或投資加密貨幣時都需要了解的最重要概念。多年來,流動性一直是加密貨幣交易所的重點.
1900/1/1 0:00:00來源|Medium 翻譯|頭等倉Gisele本文概述了博弈論系統和鏈下治理的相關性。?? 由PaulMilgrom,DouglasNorth和BarryWeingast撰寫的《制度在貿易復興中的.
1900/1/1 0:00:002017年,7月,一位非常年輕的幣圈投資者從北京飛到深圳找我。找我學習如何自己保存幣。看到他云幣賬戶上的幣,我都驚呆了。真有錢.
1900/1/1 0:00:00來源:Medium? 作者:StephenPerrenod 翻譯:頭等倉_Mark “在加密貨幣500強的競賽中,可以查看使用工作量證明的開采量最高的代幣.
1900/1/1 0:00:00作者:?EliBenSasson翻譯&校對:?周瑾?&?閔敏 來源:以太坊愛好者 在技術的輔助下,任何人都能獨立驗證一項密碼貨幣業務是否能持續健康發展.
1900/1/1 0:00:00據Trustnodes11月21日報道,以太坊網絡的Eth產量較幾周前突然下降,礦工的區塊獎勵從每天的13500枚Eth降到了12500枚.
1900/1/1 0:00:00