http://www.7klian.com

听慢雾解读 MimbleWimble 的安详特性

等候隐私币的一系列进化,在超等反抗中能进化的都是好隐私币。

针对这个话题性事件,区块链安详公司慢雾科技将他们对付 MimbleWimble 协议与该事件的概念提供应7kLian.com。

隐私币在链上本质要办理的焦点问题是:from/to/value 的隐私问题,但隐私不只是链上的,尚有链下部门,好比 IP 等隐私,这是所有隐私币都需要面临的问题。固然 MimbleWimble 这个纯链上的隐私技能不完美,这是一定的,完美是不存在的,不只是 MimbleWimble;

慢雾认为,MimbleWimble 自己确实很好也提供了隐私性,但它只是 Grin、BEAM 这些数字钱币的部门,办理的是「生意业务隐私」的问题,但惋惜的是 MimbleWimble 并没完全办理「生意业务隐私」问题。它让生意业务在区块链上不会袒露隐私,但由于它生意业务的非凡性(雷同 TCP 三次握手,A 给 B 签发生意业务记录文件,B 响应文件给 A,A 确认上链),这导致对比其他匿名钱币(如门罗币、Zcash),基于 MimbleWimble 实现的链下隐私与安详会遭遇更大挑战。

隐私是一个工程级问题,Dragonfly Capital 研究员的反抗思路也是工程级的,在工程级反抗上,不存在完美的隐私币;

慢雾认为,对比其他匿名钱币(如门罗币、Zcash),基于 MimbleWimble 实现的链下隐私与安详会遭遇更大挑战。

生意业务的交互巨大导致的其他传统网络安详问题。

昨天,区块链投资基金 Dragonfly Capital 研究员 Ivan Bogatyy 颁发 文章 指出,匿名币 Grin、Beam 等利用的 Mimblewimble 协议的隐私性从基础上存在缺陷,「只需每周付出 60 美元的 AWS 用度,就能及时发明 96% 的 Grin 生意业务的提倡者和收款者简直切地点」。Ivan Bogatyy 在文章中称,Mimblewimble 协议在掩护隐私方面不行行的问题是该协议所固有的,他认为没有步伐予以修补,「这意味着,当涉及到隐私掩护时,Mimblewimble 不应被视为 Zcash 或门罗币 (Monero) 的可行替代品」。

慢雾对 Dragonfly Capital 的增补概念

慢雾关于 Dragonfly Capital 研究员披露 MimbleWimble 隐私缺陷的一些增补概念:

紧接着,匿名币古灵币 Grin 焦点开拓者 Daniel Lehnberg 对此举办 辩驳,指出 Mimblewimble 协议的隐私性并不存在「根天性的缺陷」,Ivan Bogatyy 在文章中描写的对 Mimblewimble / Grin 的进攻是对已知限制的误解。Daniel Lehnberg 暗示,「尽量该文章提供了一些有关网络阐明的有趣数字,但给出的功效实际上并不组成进攻,也不能支持其提出的骇人听闻的主张」。Daniel Lehnberg 称,文中提出的问题对 Grin 团队或研究 Mimblewimble 协议的人来说都不新鲜,Grin 开拓团队早在许多文件中已经叙述了该问题,而且通过各类途径改进该问题并提高该协议的隐私性。

慢雾对 MimbleWimble 的观点

慢雾曾在本年三月就颁发了对付 MimbleWimble 在安详性上的概念,对比其他数字钱币,他们认为 BEAM 和 Grin 至少有这几种奇特安详问题:

并且他们还认为,对付这种颠覆性的生意业务设计,公共适应期恐怕会不短。在深入研究 MimbleWimble 协议细节后,慢雾团队还完整体验了 Grin 和 BEAM,从节点到挖矿到钱包生意业务。

生意业务中间人挟制问题;

进攻思路本质上也是一种中间人进攻思路:通过需要支付一些本钱的「嗅探节点」技能监听 MimbleWimble 的聚合前的生意业务流量,以此阐明发明 from/to 两个要害隐私因子的值,固然不知道 value(金额),,但有本领知道很多生意业务的来历与去向,但不是完全;

MimbleWimble 协议需要进化以应对这种「嗅探」技能,但我们都知道 Grin、Beam 不只 MimbleWimble 协议,隐私计策在上层也有增强空间;

整理:潘致雄

这种「嗅探」思路雷同美国等国度针对暗网 Tor 网络的溯源思路,通过陈设或节制的足够多的节点来抓取 Tor 网络里的 IP 毗连。但针对 MimbleWimble 网络,由于节点 P2P 通信特点,倒是不需要陈设或节制很多节点;

生意业务针对性拒绝处事问题;

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关文章阅读