http://www.7klian.com

Dragonfly Capital 研究员说,可攻破 Mimblewimble 隐私模子

生意业务所虽然会对生意业务图有许多相识,因为它们拥有那些将加密币兑换为法币的用户的 KYC 信息。

这里是对 Mimblewimble 实施进攻的一个技能性深度研究,包罗开源代码、可复现的数据和技能类常见问答。通过下文,我将对 可链接性 提供一个高条理的直观表明,先容如何提倡进攻,以及它对隐私技能的意义。

再举个例子,如果某个威权当局知道,某个特定的地点属于一位政治异见人士。你向这位异见者捐了一小笔钱。稍后,当你用 Mimblewimble 协议将钱发送到当地的生意业务所时,该生意业务所将与当局共享你的生意业务数据。因为当局可以看到生意业务图的全貌,他们此刻知道,你支持过一个政治异见人士。

为什么这是一个大问题?大概需要展开表明下。

需要说明的是,我并没有指责 Grin 的意思。我很是尊重 Grin 社区和焦点开拓人员,在听取了我的问题后,他们提供了极大的辅佐。

Grin 团队其实提出了另一条防地: 蒲公英协议 。蒲公英是 CMU (卡耐基梅隆大学) 研究人员开拓的一种网络技能,它试图恍惚生意业务的提倡方。

在已往的两年中,作为一种新兴的 轻量级隐私协议 ,Mimblewimble 越来越受接待。Mimblewimble 是 2016 年由一个假名为 Tom Elvis Jedusor 的黑客发现的,他在一次 IRC 谈天中抛出了此协议的文字描写,然后就人间蒸发了。从此,Mimblewimble 最著名的几个应用包罗所谓「公正宣布」的隐私代币 Grin 、由 VC 支持的 Tari 以及 BEAM 项目,甚至有人思量将它集成到 莱特币 中。

听起来没短处,对吗?只有一个问题:这个混币 (CoinJoin) 必需一次构建一个生意业务。由于生意业务不绝地被建设并从各个差异的处所广播,假如你运行一个嗅探器节点来在直通聚合完成之前获取所有的生意业务,那么解开 CoinJoin 就很简朴了。任何嗅探器节点都可以检测网络,并在各生意业务聚合之前记录原初的生意业务。将你在 P2P 网络中检测的所有动静归档,其实长短常容易的一件工作。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!

相关文章阅读