買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Fil > Info

加密貨幣:硬核解讀 一文讀懂隱私技術現狀_kcash幣跑路了嗎

Author:

Time:1900/1/1 0:00:00

按:DCR國際運營負責人、首席宣傳者、“DCR耶穌”JonathanZeppettini近日在接受Unchained采訪時表示,在經過和一些比特幣核心開發者一起一年多的秘密開發后,匿名幣新秀Decred近期將添加匿名功能。

一周之前,DCR創始人JakeYocom-Piatt8月21日在官方博客撰文詳細分析了現有的隱私技術,并準備在下一篇文章中介紹DCR采用的隱私技術。

本文我將討論對加密貨幣行業中現有的隱私技術的看法。因為已經存在好幾個主要關注隱私的加密貨幣,我將解釋各種隱私技術,這將有助于理解Decred采取的路線,以及為什么我們采取這個路線。我會另起一篇文章詳細介紹Decred準備如何實現隱私功能。

本文主要介紹的加密貨幣有:

Monero

Zcash

Grin/Beam

Bitcoin

Dash

本文將僅討論它們在鏈上使用的隱私技術,而不是整個項目。在文章末尾會匯總一個表格,比較他們使用的各種項目和技術。

動機

自2016年2月推出以來,Decred主要專注于治理,但在治理方面取得實質性進展后,現在是時候添加上隱私功能了。雖然隱私是獨立于治理的子域,但隱私直接與Decred的核心原則相關:安全性,適應性和可持續性。

通過添加隱私功能,我們可以增強用戶以及項目本身的金融安全性。如果經過利益相關者的同意,我們可以逐漸增加額外的隱私功能,使Decred能夠根據需要適應不斷變化的技術環境。為用戶提供隱私也能使項目在抵御惡意行為者方面具有更大的彈性,從長遠來看,可擴大其可持續性。

Andrew Kang在15分鐘前將274萬枚RDNT轉入了幣安:金色財經報道,據余燼監測,Andrew Kang在15分鐘前將274萬枚RDNT(79萬美元)轉入了幣安。Andrew Kang在6月7日以0.285美元買進392萬枚RDNT(111萬美元);7月14日以0.285美元的成本價賣出110萬枚RDNT(31萬美元);15分鐘前將剩余274萬枚RDNT轉入幣安,若以現價0.29美元出售,Andrew Kang本次RDNT投資將實現1萬美元的虧損。[2023/8/1 16:11:41]

背景

所有現有的加密貨幣隱私技術都可以歸結為“數學技巧”。數學上有幾個子領域致力于解決如何有效地證明某個陳述,而與此同時,模糊用于證明該陳述的大部分數據。這些子領域中的幾種技術已經應用于區塊鏈領域,被用于當前的幾個匿名幣項目。我將討論這些技術,它們的應用,局限以及不足的地方。

Monero

門羅在隱私方面使用的是環形簽名和機密交易的技術組合,稱之為RingCT。這兩技術的組合創造了強大的隱私保障,但也有一些值得警惕的地方。門羅網絡上的所有交易都需要RingCT。

環形簽名

環形簽名是CryptoNote協議的基礎,而字節幣和門羅幣都誕生于CryptoNote協議。環形簽名的主要用途是防止他人來追蹤交易的來源,它通過對交易發起人的未花費的交易輸出產生合理的否認來實現,例如:一筆典型的門羅交易顯示11組UTXO輸入,但實際只包含一組真實的UTXO輸入。環形簽名允許外部觀察者驗證簽名是來自其中一組UTXO,但不知道來自哪一組。目前,Monero使用多層可鏈接的自發匿名組簽名,可能會在不久的未來將其更新為一個新的更緊湊的稱為“CLSAG”的版本。

Binance因涉嫌從被盜加密貨幣的交易中獲利而面臨集體訴訟:金色財經報道,6月5日,Silver Miller 律師事務所和聯合律師 Kopelowitz Ostrow 對 Binance 及其 BAM Trading 提起集體訴訟。?紐約居民 Michael Osterer 擔任第一原告。他在一份法庭文件中稱,他在2021年4月從他的Coinbase賬戶中丟失了7.2個比特幣和449個以太幣,在提交申請時價值超過 100 萬美元。這些資金隨后在沒有經過 KYC 程序來驗證合法所有權的情況下存入了 Binance。[2023/6/7 21:22:13]

環形簽名采用非常小眾的方法來解決區塊鏈上的交易追蹤問題。在給定交易中通過混淆這些輸入以及它們的簽名來破壞掉交易間的鏈接。這正是環形簽名做的事情。所涉及的數學和代碼具有一定復雜性,使用簡單的原語,源代碼大約幾千行。簽名的大小隨MLSAG簽名的輸入數量線性變化,隨CLSAG簽名對數變化。環形簽名和橢圓曲線加密算法一樣,依賴于離散對數問題的堅固性,即DLP目前無法破解。但如果DLP被破解,則環形簽名可以被追蹤到實際交易者。環形簽名的一個顯著缺點是無法修剪區塊鏈或以其他方式創建UTXO集的快照,因為無法確定哪些交易的輸出已被花費,哪些沒有。在最近的文章中也有反映,每個門羅全節點只能存儲所有歷史交易的1/8。

機密交易

機密交易作為混淆比特幣交易額的方法最早由GregMaxwell提出。它是通過使用Pedersen承諾并驗證承諾的總和為零來實現的,包括每個輸出承諾一定是正數的范圍證明。范圍證明是低復雜度的零知識證明。在RingCT中,必須進行額外的修正來保持發送者的不可追蹤性,這種修正包括承諾輸出之和非零,而且與理解機密交易無關。門羅最早實施的機密交易是基于Maxwell的原始論文,但它最近部署了一個稱為Bulletproofs的更有效的實施方案,由Bünz等人提出。Bulletproofs的使用大大減小了門羅每筆交易的大小并改善了范圍證明的擴容性。

FV Bank 任命 Luz Mabel del Valle 為首席風險官:金色財經報道,美國持牌全球數字銀行 FV Bank今天宣布任命 Luz Mabel del Valle 為新任首席風險官 (CRO) 和副首席合規官 (CCO) )。

作為 CRO,del Valle 將在執行團隊任職,領導所有風險管理職能,包括財務、產品、運營和企業風險。

Del Valle 在銀行運營、風險分析和管理方面擁有超過 20 年的多方面專業知識。Luz 曾擔任 Encanto Group 的首席合規和會計官、Stern International Bank 的首席合規官以及金融機構專員辦公室 (OCIF) 的首席審查員。[2023/4/19 14:12:12]

機密交易和環形簽名一樣,都是混淆交易額的一種小眾方法。當門羅剛發起時,它采用的是CryptoNote協議,該協議不包括交易額混淆,因此固定額度的交易可被觀察者分析。機密交易增加了門羅缺失的交易額混淆,從而大大改善了隱私性。與環形簽名一樣,機密交易的安全性依賴于離散對數問題的堅固性,這是因為它也依賴于橢圓曲線加密算法。與環形簽名不同,機密交易無法通過攻破DLP來破解,因為Pedersen承諾是完全隱藏的,而且是和計算綁定的方案。這種情況下,完美的隱藏屬性意味著,橢圓曲線的點、交易額和致盲因子的多個組合映射到相同的承諾,因此即使可以破解DLP,也無法確定哪一組映射到該承諾。計算綁定意味著攻擊者攻破DLP可以生成映射到給定承諾的交易額和致盲因子,但這與輸入額和致盲因子不匹配。雖然完全隱藏承諾對隱私很有利,但在攻擊者可以攻破DLP的情況下,它們必然存在風險,因為攻破DLP的攻擊者可以創建隱形的通脹,因為承諾只是計算綁定的。Maxwell最初機密交易的論文中的數學是中等復雜的,但更節省空間的Bulletproofs具有中等到高的復雜性。實現Bulletproofs的源代碼長達幾千行,使用簡單的原語,并以新穎的方式合成這些原語。

Juno將向9月30日前與Arbitrum交互的美國用戶發放JCOIN空投:12月5日消息,加密支票賬戶提供商Juno宣布將向9月30日前參與Arbitrum交互的用戶發放JCOIN空投,符合條件的美國用戶可領取5,000枚JCOIN空投獎勵。此外,空投僅對前2000名用戶有效。[2022/12/5 21:23:27]

Zcash

Zcash的隱私是使用零知識證明來混淆交易者和轉賬金額的。它使用的特定的ZKP是零知識的簡潔的非交互式知識的論證。該系統保證了顯著的不透明性,并讓用戶有選擇是否使用它的權利。Zcash網絡中同時存在透明交易和匿名交易,其中匿名交易是受zk-SNARK保護的交易。截至2018年第二季度,約有3.6%的ZEC存儲在匿名地址中。

ZK-SNARKs

在加密貨幣行業中使用zk-SNARKs是Ben-Sasson等人在2014年的Zerocash論文中提出的。該論文是Zcash的基礎。zk-SNARKs允許創建簡潔的交易,使其輸入,轉賬金額和收款人完全混淆。通過構造可以由第三方有效驗證而不會看到交易數據的算術電路來實現交易數據的混淆,這些電路是匿名交易的有效載荷。完全匿名交易的輸入實際上彼此無法區分,這意味著特定交易的匿名性是UTXO集的整個匿名部分。

zk-SNARKs是一個可以廣泛應用的工具,可以解決各種各樣的問題,例如:訪問控制,投票系統和通用記錄保存。雖然zk-SNARK是一種非常強大的工具,可以應用于各種場景,但它們在復雜性方面具有相當大的成本。支持zk-SNARK的數學具有高度復雜性并且需要使用不太常見的原語。為了在Zcash中創建zk-SNARK,必須獲取交易信息并將其“編譯”成算術電路,這既是計算密集的又需要數萬行代碼。除了用于創建算術電路的代碼量之外,這些代碼還需要一定量的專業知識才能進行有效審計。zk-SNARK的一個更具體的約束是它們需要一個可信的設置來為網絡生成參數,但如果這個可信的的設置者的信息被惡意者掌控,他們可以偷偷地偽造貨幣,同時保持現有的匿名交易不受影響。攻破DLP的攻擊者具有類似偽造貨幣的能力,但他們只能查看交易額和備注,而不能查看發送者和接收者。由于匿名交易的不透明性,修剪區塊只能在Zcash鏈的透明部分實施。

FCA首席執行官:英國政府將與美國在制定加密貨幣監管框架上合作:7月15日消息,英國金融行為監管局(FCA)首席執行官Nikhil Rathi在演講中表示,美國和英國將在加密貨幣監管方面加深聯系。此外,英國政府已與美國和新加坡協調成立了一個國際證券組織工作組,旨在解決DeFi和加密市場風險。[2022/7/15 2:15:38]

Grin/Beam

Grin和Beam都是TomElvisJedusor2016年7月在Mimblewimble論文中提出的匿名方法的實現。MW方法是重構區塊鏈交易,使得它們可以聚合成區塊混淆每個區塊內部的發送者和接收者,使用機密交易對交易金額進行模糊處理。MW隱私技術應用于所有交易。

交易聚合

MW論文建議重組區塊鏈交易,以便可以直接組合整個交易。這種聚合能力實質上改變交易簽名的方式,簽名可以加在一起,然后在聚合交易上獲得有效簽名。使用此系統挖掘的區塊由單個大型聚合交易組成,其交易數額被混淆。任何試圖追蹤分析這種區塊鏈的人只能觀察到構成每個區塊的大型聚合交易,這讓發送者和接收者不可追蹤。

交易聚合以一種新穎的方式使用常見的ECC工具,簽名聚合,因此它是一個可以廣泛應用的工具。簽名聚合背后的數學非常簡單,并廣泛用于環性簽名和機密交易。用于聚合交易的簽名算法和代碼大約幾千行或者不到幾千行,并且使用常見的原語。因為交易聚合的實用性,有相當大一部分對簽名算法的修改,無法使用交易腳本以及對交易創建過程的更改,因此它們不太可能被集成到其他現有的基于比特幣的區塊鏈中。一旦區塊被挖出,里面所包含的交易就已被聚合,但在被挖出之前,網絡上的礦工和其他節點可以在聚合之前查看已發布的各個交易。密切監視網絡上發布的交易的攻擊者可以使用該信息追蹤發送者和接受者,但是查看已挖出的區塊則無法追蹤交易。由于MW直接使用機密交易,攻破DLP的攻擊者可以偷偷地偽造貨幣,但不會看到之前的聚合或交易數額。使用MW的另一個好處是它可以非常容易地修剪區塊,可以大大減少全節點的存儲空間。

比特幣

除了能夠手動選擇UTXO輸入之外,在比特幣核心客戶端中沒有提供任何實質性的匿名功能,但是比特幣錢包Wasabi提供了匿名功能。Wasabi利用一種稱之為Chaumian混幣的方法來實現匿名,由用戶自己來選擇需不需要匿名。

Chaumian混幣

通過應用盲簽技術,Chaumian混幣讓人們難以確認混幣后比特幣的所有權。混幣過程通過服務器將多個交易合并到一個交易中,從而為參與者提供一定的鏈上隱私,但服務器可以查看資金來源和發送地。使用盲簽則可以混淆哪些輸出鏈接到哪組輸入,從而阻止服務器將輸入鏈接到輸出。該混合過程定時發生,由計時器或參與閾值觸發。

對混幣過程使用盲簽是加密技術的小眾應用。盲簽背后的數學既不復雜又經過充分研究,僅需要幾百行或更少的代碼就能實現。為了確保無法區分輸出,使用了幾種輸出面額。由于比特幣不支持交易額模糊處理,因此可以使用部分求和分析來鏈接輸入和輸出,因此需要對變化進行仔細處理。通過盲簽獲得匿名靠的是每次混幣要通過不同的網絡路徑至少連接3次服務器,而且使用的是Wasabi錢包中集成的Tor網絡。Tor提供了很大程度的網絡隱私,但Tor不是為了阻止全球監聽機構,例如NSA,因此能得到多少隱私取決于是誰在監聽你。攻破DLP的黑客可以冒充服務器,偽造簽名輸出地址,竊取UTXO輸入,從攻擊開始時對混幣進行去匿名化,并且通常能強制服務器停止操作,但是這樣的攻擊者不能對之前的混幣進行去匿名化。Chaumian混幣修剪沒有問題。

Dash

Dash是在2014年通過在Dash核心錢包中部署匿名支付引入匿名功能的。PrivateSend是一種分布式混幣方法,它使用多輪混幣。Dash的匿名功能由用戶自己選擇使用與否。

匿名支付

關于比特幣的部分已經介紹了混幣過程,在Dash中也使用了類似的過程。匿名支付混幣過程通過主節點將幾個交易合并為單個交易,為參與者提供一定的鏈上隱私,但執行特定混幣的主節點可以查看資金來源和發送地址。用戶可以實施4-16輪混幣操作,以增加其匿名集的大小。

雖然匿名支付有更多輪的混幣操作,但其匿名性不及Chaumian混幣。分布式的混幣是一個非常有限的工具,它旨在模糊鏈上幣的來源,但無法混淆執行混幣過程的主節點的發送者和接收者。混幣的算法簡單,復雜度也低,可以在幾百行代碼中實現。很難估計匿名支付操作提供了多少匿名性,因為有人聲稱一些大型混幣參與者可以有效地對混幣進行去匿名化。如果攻擊者攻破了DLP,他可以冒充任意的主節點,可能會從這一點開始對混幣進行去匿名化,但這不會影響之前完成的混幣。

結論

為了防止迷失在細節中,因此特意制作了下面上述項目隱私特性的對比表。在介紹了幾個主要加密貨幣項目的匿名功能之后,您現在可以更好地理解Decred的獨特方法,這將在下一篇文章中進行概述。

Tags:ASH比特幣加密貨幣ARKkcash幣跑路了嗎比特幣行情走勢k線圖行情加密貨幣有哪幾種Alpha Quark Token

Fil
比特幣價格:80%的ETH地址處于虧損 但BTC地址竟有70%盈利_比特幣

自從今年6月26日以來,大部分山寨幣的價格都不斷在下跌。作為市場上第三大加密貨幣,XRP目前的價格甚至比今年1月份熊市期間還要低.

1900/1/1 0:00:00
BTC:分析:頭部Staking項目年化收益率大都在10%以內,且面臨通脹和權利過度中心化兩大難題_OIN

在今日標準共識舉辦的Staking之星線上訪談中,OK集團研究部總經理周子涵表示:交易所礦池為用戶提供staking服務是很智慧的做法,既能更深度地支持先進POS公鏈的發展.

1900/1/1 0:00:00
數字資產:監管條件苛刻 瑞士批準設立首家比特幣銀行_區塊鏈

加密數字貨幣行業的主要問題之一是要找到一家創新性的銀行同意與他們合作并將他們與傳統的法定金融系統聯系起來.

1900/1/1 0:00:00
BAY:92年小哥絞盡腦汁騙得價值800萬比特幣 破案后決定還給受害者_BAYC Vault (NFTX)

如果你被小偷偷了錢,你覺得有多大的幾率可以找回?可能你會說:希望渺茫。畢竟你根本不知道是小偷是誰、哪里被偷的錢、更不知道小偷將錢花哪兒去了.

1900/1/1 0:00:00
ETH:金色早報 | Telegram9月1日將發布運行TON節點所需代碼_BTC

歐洲央行:穩定幣易受監管不確定性的影響 ◇金色盤面 據huobiglobal數據顯示,BTC最近成交價9483美元,24小時變化-2.61%;ETH最近成交價168.75美元.

1900/1/1 0:00:00
SAMA:Kusama:在Polkadot混沌初開的實驗叢林里搞點兒“破壞”?_Kusama

Kusama不是試驗網,而是實驗場。這個Polkadot的先行網絡,被定義為實驗性、真實不做作的研發網絡,在真實的經濟環境中、社群的維護下一直持續.

1900/1/1 0:00:00
ads