Ar „Monero“ šakės ir „Airdrops“ gali pakenkti vartotojo privatumui?

Kietosios šakutės ir monetos, kurios yra kritusios iš oro, visada yra patraukli galimybė kriptovaliutų vartotojams. Jie laikomi nemokamais dovanomis ir dažnai laikomi premija monetos turėtojui.

Vartotojai dažnai daro prielaidą, kad šukuotų monetų naudojimas yra rizikingas ir neturės jokios įtakos senosios grandinės saugumui. Tai dažnai yra klaidinga prielaida ir yra rizika, reikalaujanti pretenduoti į blogai išsišakojusias monetas.

„Monero“ atveju „Reddit“ vartotojas išreiškė pagrįstą susirūpinimą dėl to, kaip šakutė paveiks vartotojų privatumą pagrindinėje grandinėje. Atsižvelgiant į tai, kad privatumas yra nepaprastai svarbus „Monero“ vartotojams, jis turėjo nemažai vartotojų susirūpinimą.

Pažvelkime giliau.

Nesaugus šakės

Galima rizika, apie kurią daugelis gali žinoti, kai šakoja „blockchain“, yra pakartotinių atakų keliama rizika. Tai iš esmės yra rizika, kad kažkas gali naudoti jūsų sandorio duomenis atskiroje grandinėje, kad suklastotų panašų mokėjimą.

Ši rizika egzistuoja, nes jūsų parašas, kurį turite vienoje grandinėje, galioja abiem. Taigi, jei kam nors išsiunčiate operaciją šakotoje grandinėje, jis gali naudoti tą pačią informaciją senojoje grandinėje, kad pakartotų mokėjimą.

Kūrėjai paprastai sugebėjo sumažinti pakartojimo atakos keliamą riziką naudodami pakartojimo apsaugą. Pavyzdžiui, ši apsauga buvo pernai įdiegta „Bitcoin Cash“ šakutėje.

Tačiau rizika, kurią potencialiai gali sukelti atkaklus „Monero“, yra susijęs su „Key images“ ir apgaulingų operacijų naudojimu. Tai yra „Monero“ protokolo pagrindas ir leidžia vartotojams visiškai paslėpti savo operacijų informaciją.

Jei šios sąlygos jums svetimos, siūlome daugiau apie tai perskaityti mūsų „Monero“ apžvalgoje.

Identiški pagrindiniai vaizdai

Pagrindinė įvaizdžio rizika „Monero“

Operacijos „raktas“


Pirmiausia klausimą „Monero“ vartotojas pateikė atsainiai subreddit. OP garsiai svarstė apie galimybę dalyvauti kovo mėnesį vykstančioje „Monerovo“ šakutėje.

Tačiau jo pateiktas klausimas buvo kur kas fundamentalesnis, nei daugelis iš pradžių manė. Taip yra todėl, kad operacijų panašumai atskirose grandinėse gali susilpninti vartotojo privatumą pirminėje „Monero“ grandinėje.

Konkrečiau kalbant, „Key“ vaizdas, sukurtas dviejose skirtingose ​​blokų grandinėse, bus identiškas. Kiekviename iš šių pagrindinių vaizdų bus 4 apgaulingi sandoriai kartu su realia operacijų išvestimi. Tai daroma siekiant paslėpti sandorį nuo viešumo.

Taigi kas nors galėtų nustatyti faktinį sandorio rezultatą, kryžminant nuorodą į identiškus abiejų grandinių pagrindinius vaizdus. Tai reiškia, kad jūs jau pašalinote privatumo sluoksnį iš savo operacijų.

Tada daugelis gali pagalvoti, kad gali tiesiog nepaisyti šakės, neišlaidauti šakių grandinei ir visiškai apsaugoti savo privatumą „Monero“ paveldo grandinėje..

Deja, taip nėra, ir tai gali sukelti pavojų, kad vartotojo, kuris išleido pinigus abiem grandinėms, operacijos gali pakenkti visam vartotojo privatumui. Visa tai susiję su apgaulingais sandoriais.

Vilioklių nustatymas

Vartotojas dnale0r sugebėjo labai visapusiškai pereiti per riziką kad visi vartotojai susidūrė su sandoriais visoje grandinėje. Jis sugebėjo veiksmingai paaiškinti, kaip vartotojai, praleidę abi grandines, pažeidė jų privatumą.

Tačiau jis taip pat išanalizavo kitą „monetos pusę“ iš apgaulingų sandorių, kurie buvo identifikuoti kaip apgaulės, perspektyvos. Jei kas nors sugebėtų identifikuoti identiškus pagrindinius vaizdus ir tada išgauti faktinį operacijos rezultatą, jis žinotų, kad tai buvo išleista ir vadinasi galėjo būti jaukas ankstesniame sandoryje.

Šis apgaulingų operacijų demaskavimas pašalina įtikinamą sandorio, kuris egzistavo anksčiau, sluoksnį. „dnale0r“ sugebėjo veiksmingai apibendrinti grėsmę, tokią kaip:

Taigi tai, kad kitas vartotojas transliuoja operaciją XMR grandinėje, susilpnina kito vartotojo privatumą!

Taigi, paprasčiausia, deanonimizuoti sandorius rizika padidėja tuo, kad daugiau žmonių pasirenka sandorius su apgaulėmis dviejose atskirose grandinėse..

Siūlomi galimi sprendimai

Akivaizdu, kad šią grėsmę kelia vartotojai, nusprendę sudaryti sandorius, kurie yra identiški po kietmedžio. Taigi, ekosistema yra kur kas saugesnė, kai visi „Monero“ vartotojai nusprendžia nereikalauti monetų arba bent jau reguliariai nesudaryti sandorių..

Tačiau, atsižvelgiant į „nemokamų monetų“ viliojimą, tai gali būti per sunku perduoti, ypač daugeliui naujesnių vartotojų, kurie nežinojo apie jo keliamą grėsmę. Panašiai niekas negali kontroliuoti, kaip dažnai kiti vartotojai išleidžia savo monetas ir kur.

Belieka tikėtis, kad labai pajėgi „Monero“ pagrindinė komanda kuria galimą sprendimą, kuris sustiprins pagrindinės grandinės apsaugą, susidūrus su šiomis šakėmis..

Vaizdai per „Fotolia“

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
Adblock
detector
map