比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

隱私幣“逃不掉”的硬傷——增發漏洞_MON

Author:

Time:1900/1/1 0:00:00

我們經常會聽到對貨幣發行量審計的疑問和擔憂,以及審計如何在不同的項目中執行。本文試圖簡要地討論項目在貨幣發行這方面的取舍和選擇,它會略過一些技術細節,抽絲剝繭地為讀者提供重點。

先來解釋貨幣發行量審計的含義,以及它的正當性。如果不先進行合理的定義,很難有效地進行討論。有些人認為貨幣發行量審計等同于我們可以查看到每一筆交易的金額,然后經過簡單的計算,讓自己信服這其中沒有憑空新增資產。像比特幣或以太坊這種資產透明的貨幣就是這么做的。你可以檢查區塊瀏覽器上每一筆交易支出的金額和生成的貨幣。但對于其他加密貨幣來說,這意味著無論使用多復雜的數學,都必須保障貨幣發行的正當性。

透明賬本是一種選擇,它有利有弊。正如博文、學術論文以及會議討論的那樣,你應該不愿意讓所有人都能查看你的交易金額吧?這有可能會導致人身威脅,降低資產的同質性,且同時減少各種敵對性試探和交易騙局。金額的透明性,即使只是名義金額(denominated),也可能泄露隱私和打破公平。

現場 | 中華國際科學交流基金會王東臨:真正的隱私幣是任何人都無法查看的:金色財經現場報道,2020年8月14日,全球區塊鏈創新發展大會于江西贛州開幕,在大會的區塊鏈與金融科技分論壇上,中華國際科學交流基金會杰出工程師委員會副主任王東臨演講表示,安全是一個系統工程,需要實現資產全流程安全閉環、地址確認機制等。此外,在保護隱私上,真正的隱私幣是任何人都無法查看的。監管上,建議資產和交易上鏈實現不可篡改且易于審計,給法院執行特權,可凍結劃轉,可取出智能合約資產等。[2020/8/14]

有些加密項目刻意采用不同的設計,使用不同的數學。更注重同質性的加密貨幣,金額通常都不透明。就拿Monero和Zcash來說,他們使用一種叫做Pedersen Commitment(佩德森承諾)的加密結構來隱藏金額。要查看交易金額的話,發送方需生成一個將隱藏的金額經過精妙計算的簽名或證明,向網絡證明自己沒有創建新的資產。這不僅讓人無法區分,也增加了貨幣的同質性、安全性以及隱私性。

聲音 | 英國律師:FCA加密新規將影響隱私幣持有者 初創公司或避開英國:英國FCA從1月10日開始監督涉及加密業務的相關公司。Gresham International創始人、英國律師Cal Evans強調新制度對加密市場的潛在影響:“正如我們在此前的歐盟法律草案中看到的那樣,這些措施在整個歐盟的全部目的是阻止加密領域內濫用匿名。這些新措施將100%影響加密用戶的隱私。他們正試圖消除與使用許多加密貨幣相關的隱私。”雖然有幾種加密貨幣能提供一定匿名性,但無法提供和隱私幣一樣的隱蔽性。這些加密貨幣將不復存在,至少通過在英國交易所是如此。他認為,“英國市場內隱私幣持有者受此影響最大,但許多人很可能私下交易這些幣,或者通過不采用如此高要求KYC的交易所進行交易。這意味著你會看到許多‘私有鏈’代幣轉移到離岸交易所。”他承認,雖然這些新規定將提高機構的興趣,但最終可能會使初創公司疏遠。“對于希望在加密市場運營的公司來說,英國長期以來一直是避風港。目前為止,加密特別工作組對加密采取容易注冊和靈活的方法,往往意味著加密公司可以相對輕松地在英國運營。我們可能看到的最大影響是初創公司完全避開英國,更受監管的老牌公司搬到遷往英國。”(Cointelegraph)[2020/1/22]

我們借助可能引發的三類問題來考察透明與不透明的弊處。

動態 | UpBit將于9月30日下線Monero等6種隱私幣:韓國交易所UpBit宣布,將從今年9月30日起下線6種隱私幣,以阻止該平臺上可能存在的洗錢行為。將被下線的加密貨幣包括Monero、DASH、ZCash、XHV、TUBE和PIVX。UpBit還將立即停止這些加密貨幣的存款,并將在KRW、BTC、ETH和USDT的交易支持結束前取消所請求的訂單。(ambcrypto)[2019/9/21]

· 加密學假設的可靠性被打破 · 漏洞導致可預測的通脹 · 漏洞導致不可預測的通脹

第一類問題是打破其加密學假設的可靠性。現代數字資產的安全很大程度上依賴于某些數學難題(例如離散對數)的計算難度。基本上我們無法證明這些數學難題是否真的很難計算,但數十年的研究和實踐證明它們確實很難計算。假設對方能高效地計算出離散對數的答案,他們就能恢復比特幣、以太坊、Zcash或Monero的私鑰,從而竊取資金。

聲音 | CFTC專員:繼續看好隱私幣的零知識證明技術:據AMBCrypto消息,近日,美國商品期貨交易委員會(CFTC)專員Brian Quintenz接受采訪時表示,盡管存在AML(反洗錢)的問題,但對零知識證明協議持積極態度。政府接受任何形式的隱私幣的可能性很小,加密貨幣交易平臺也禁止用戶進行不受監控的交易,這也是為什么Monero沒有在Coinbase上線的原因。[2019/6/28]

對于貨幣發行的影響是:攻擊者可以在佩德森承諾中展示一個不同于原始金額的數字,以愚弄網絡,虛增資產。總的來說,這些加密學假設很難被打破,所需的計算難度是難以估量的,所需的時間是宇宙級的(除非取得可以威脅到整個互聯網安全的巨大飛躍)。

第二類問題——漏洞導致可預測的通脹。這類問題可能形式各異,透明資產(兩次比特幣事件)和不透明資產(比如Monero)都會受影響。其中一起比特幣事件,確實導致了通貨膨脹,節點選擇分叉區塊鏈,逆轉增發的貨幣。另一起比特幣事件和門羅事件,已被證實未增發貨幣。

第三類問題——漏洞導致不可預測的通脹。這類問題可以以各種形式出現,只有不透明資產(如Monero或Zcash)會出現這類問題,因為無法簡單地計算當前貨幣的發行量。這種問題確實對Zcash造成了負面影響。“透明資金轉移”意味著:從Zcash的透明池中轉移出足夠多的資金的試圖會被偵測到,且這會導致所有剩余的資金(包括誠實用戶的資金)也會被永久凍結。修訂門羅協議也可以偵測到類似的發行量增發漏洞,但這會引發其他問題,削弱隱私性和同質性,而且仍需凍結資金;目前沒有更好的解決辦法。

那我們得出的結論是什么?有一點很重要,不是所有通脹相關的問題都是同等重要的。可以肯定地說,第二類和第三類漏洞的發生風險遠遠大過第一類。

值得注意的是,使用透明資產并不一定能保障資金安全。誠然,發行透明意味著,能在理論上采用適當措施來識別通脹,但糾正通脹意味著逆轉交易,誠實人的資產受到牽連。再者,透明資產無法(極不可能)免受加密學假設被打破的負面影響,一旦打破假設,就會導致密鑰被恢復,資金被盜。

與之相反,由于使用了承諾的數學方案和更復雜的證明系統,不透明的區塊鏈會增加更多的漏洞。采用諸如“透明資金轉移”這樣的權宜之計可以保證最終發行量的一致性,但同時也伴隨著誠實用戶損失資金的風險。采用自我檢查和外部審計的方法來檢查代碼和新的加密結構,可以有效地降低上述風險(但無法完全消除)。

總之,各種貨幣發行的設計都各有千秋。你可以透明地查看金額,例如比特幣那樣,確保貨幣發行量如你的預期(或者在發生通脹時,分叉區塊鏈),但如此一來,你犧牲了貨幣的同質性,并承擔暴露個人財產的風險。或者你可以采用像(屏蔽的)Zcash或Monero的方式,隱藏交易金額,提高了隱私性和貨幣同質性,但代價是犧牲了貨幣發行量的保障。

如果你的項目需要一個絕對100%、無持有限制的發行模式,并且你熟知其內在風險,那么你需要的是資產透明。

但如果你想要緩解金額透明相關的風險,并接受證明系統在執行正確性上的風險(誠實人的資金會受到牽連),那么你可以選擇專注隱私和同質性的貨幣。

世間沒有什么雙全大法,全憑你看重的點以及愿意做出的權衡。

Tags:ASHMONERO加密貨幣dash幣減半能漲嗎Monsta XRPBCZERO加密貨幣與數字人民幣的區別

萊特幣最新價格
BTC.TOP:區塊鏈技術對抗擊疫情意義不大 2020年肯定是一個牛市年_比特幣

今年春節,全國上下人民的心都被疫情困擾。新型冠狀病疫情來勢洶洶,湖北省受影響程度尤為嚴重。疫情不僅威脅了人民的生命健康安全,也對經濟平穩發展造成創傷,區塊鏈產業同樣無法獨善其身.

1900/1/1 0:00:00
金色觀察 | 上市公司布局區塊鏈倉儲物資調配系統 可用于醫療物資調配_ITM

近日,遠光軟件在互動平臺回答投資者提問時表示,公司在2019年有開發基于區塊鏈技術的倉儲物資調配管理系統,可用于疫情中醫療物資的調配.

1900/1/1 0:00:00
鏈游真的能賺錢嗎?我玩了3款鏈游終于找到了答案_NBS

DegameLabs之前的文章里已經對區塊鏈游戲的特點以及一些技術機制進行了介紹(內容可見:為什么需要區塊鏈游戲?),那么說了這么多區塊鏈游戲的好處.

1900/1/1 0:00:00
抹茶周三見· 阿拉丁眼中的礦幣減半行情_MXC

伴隨著著2020新年鐘聲的敲響,比特幣等一眾礦幣的減半日進入了倒計時,而減半行情也隨之成為了幣民們日常的談資焦點,對于這場即將到來的區塊鏈盛宴,有人翹首以盼,也有人視之如敝屣.

1900/1/1 0:00:00
金色趨勢 |BTC大級別多頭趨勢確立 短線回落是機會_BTC

這幾天BTC久攻不下10月政策利好帶來的漲幅最終的均衡價位,以及19年觸頂14000美元維持3個多月震蕩回調走勢的下降三角下沿支撐線,看目前量能也難以形成突破,轉而選擇向下尋找支撐.

1900/1/1 0:00:00
央行貿金區塊鏈平臺助力企業融資 國家立項支持沖破發展難點_CBD

貿易金融是橫跨多個主體、多個環節的復雜場景,涉及行業面廣、交易鏈條長,需要彼此之間互信共享。為打破信息孤島藩籬、提高貿易融資互信與便利化水平,中國人民銀行推出了貿易金融區塊鏈平臺,廣泛連接稅務、.

1900/1/1 0:00:00
ads