以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Filecoin > Info

硬核解讀 一文讀懂隱私技術現狀_比特幣:future幣區塊鏈

Author:

Time:1900/1/1 0:00:00

按:DCR國際運營負責人、首席宣傳者、“DCR耶穌”JonathanZeppettini近日在接受Unchained采訪時表示,在經過和一些比特幣核心開發者一起一年多的秘密開發后,匿名幣新秀Decred近期將添加匿名功能。

一周之前,DCR創始人JakeYocom-Piatt8月21日在官方博客撰文詳細分析了現有的隱私技術,并準備在下一篇文章中介紹DCR采用的隱私技術。

本文我將討論對加密貨幣行業中現有的隱私技術的看法。因為已經存在好幾個主要關注隱私的加密貨幣,我將解釋各種隱私技術,這將有助于理解Decred采取的路線,以及為什么我們采取這個路線。我會另起一篇文章詳細介紹Decred準備如何實現隱私功能。

本文主要介紹的加密貨幣有:

Monero

Zcash

Grin/Beam

Bitcoin

Dash

本文將僅討論它們在鏈上使用的隱私技術,而不是整個項目。在文章末尾會匯總一個表格,比較他們使用的各種項目和技術。

動機

自2016年2月推出以來,Decred主要專注于治理,但在治理方面取得實質性進展后,現在是時候添加上隱私功能了。雖然隱私是獨立于治理的子域,但隱私直接與Decred的核心原則相關:安全性,適應性和可持續性。

通過添加隱私功能,我們可以增強用戶以及項目本身的金融安全性。如果經過利益相關者的同意,我們可以逐漸增加額外的隱私功能,使Decred能夠根據需要適應不斷變化的技術環境。為用戶提供隱私也能使項目在抵御惡意行為者方面具有更大的彈性,從長遠來看,可擴大其可持續性。

美股地區性銀行股盤前走弱 第一共和銀行跌幅擴大至10%:金色財經報道,美股地區性銀行股盤前走弱,第一共和銀行(FRC.N)跌幅擴大至10%,西太平洋合眾銀行(PACW.O)跌約5%,阿萊恩斯西部銀行(WAL.N)轉跌,此前曾漲超14%。[2023/3/16 13:08:19]

背景

所有現有的加密貨幣隱私技術都可以歸結為“數學技巧”。數學上有幾個子領域致力于解決如何有效地證明某個陳述,而與此同時,模糊用于證明該陳述的大部分數據。這些子領域中的幾種技術已經應用于區塊鏈領域,被用于當前的幾個匿名幣項目。我將討論這些技術,它們的應用,局限以及不足的地方。

Monero

門羅在隱私方面使用的是環形簽名和機密交易的技術組合,稱之為RingCT。這兩技術的組合創造了強大的隱私保障,但也有一些值得警惕的地方。門羅網絡上的所有交易都需要RingCT。

環形簽名

環形簽名是CryptoNote協議的基礎,而字節幣和門羅幣都誕生于CryptoNote協議。環形簽名的主要用途是防止他人來追蹤交易的來源,它通過對交易發起人的未花費的交易輸出產生合理的否認來實現,例如:一筆典型的門羅交易顯示11組UTXO輸入,但實際只包含一組真實的UTXO輸入。環形簽名允許外部觀察者驗證簽名是來自其中一組UTXO,但不知道來自哪一組。目前,Monero使用多層可鏈接的自發匿名組簽名,可能會在不久的未來將其更新為一個新的更緊湊的稱為“CLSAG”的版本。

區塊鏈貿易融資網絡Marco Polo已破產:金色財經報道,Marco Polo貿易融資網絡(前身為TradeIX)的控股公司在愛爾蘭進入破產狀態。該區塊鏈網絡有30多家銀行成員,如德國商業銀行、紐約梅隆銀行和SMBC,其支持者包括ING Ventures和法國巴黎銀行。最近,與美國銀行的一筆潛在的1200萬美元的交易失敗了,該公司未能找到替代投資者。 該公司的負債超過其資產250萬歐元(260萬美元)。債務總額為520萬歐元(550萬美元),其中稅務局欠260萬歐元(270萬美元)。最新提交的賬目是2021年的賬目,顯示損失近2900萬美元,累計損失8500萬美元。最大的外部股東是Kistefos,其次是日本的SBI、ING、SMBC和BNP Paribas。[2023/2/25 12:28:25]

環形簽名采用非常小眾的方法來解決區塊鏈上的交易追蹤問題。在給定交易中通過混淆這些輸入以及它們的簽名來破壞掉交易間的鏈接。這正是環形簽名做的事情。所涉及的數學和代碼具有一定復雜性,使用簡單的原語,源代碼大約幾千行。簽名的大小隨MLSAG簽名的輸入數量線性變化,隨CLSAG簽名對數變化。環形簽名和橢圓曲線加密算法一樣,依賴于離散對數問題的堅固性,即DLP目前無法破解。但如果DLP被破解,則環形簽名可以被追蹤到實際交易者。環形簽名的一個顯著缺點是無法修剪區塊鏈或以其他方式創建UTXO集的快照,因為無法確定哪些交易的輸出已被花費,哪些沒有。在最近的文章中也有反映,每個門羅全節點只能存儲所有歷史交易的1/8。

BendDAO關于擬調整清算門檻等參數以緩解流動性危機的提案獲得通過:8月23日消息,NFT 流動性協議 BendDAO 發起的新提案 BIP#9,關于提議通過調整清算門檻、拍賣周期、利率等參數來解決流動性危機的提案現已獲得通過。

其中包括:分階段將清算閾值最終調整為 70%、將拍賣周期由 48 小時調整為 4 小時、將 ETH 基準利率調整為 20% 以及當發生壞賬時 BendDAO 社區可投票決定如何處理等舉措。[2022/8/23 12:43:53]

機密交易

機密交易作為混淆比特幣交易額的方法最早由GregMaxwell提出。它是通過使用Pedersen承諾并驗證承諾的總和為零來實現的,包括每個輸出承諾一定是正數的范圍證明。范圍證明是低復雜度的零知識證明。在RingCT中,必須進行額外的修正來保持發送者的不可追蹤性,這種修正包括承諾輸出之和非零,而且與理解機密交易無關。門羅最早實施的機密交易是基于Maxwell的原始論文,但它最近部署了一個稱為Bulletproofs的更有效的實施方案,由Bünz等人提出。Bulletproofs的使用大大減小了門羅每筆交易的大小并改善了范圍證明的擴容性。

機密交易和環形簽名一樣,都是混淆交易額的一種小眾方法。當門羅剛發起時,它采用的是CryptoNote協議,該協議不包括交易額混淆,因此固定額度的交易可被觀察者分析。機密交易增加了門羅缺失的交易額混淆,從而大大改善了隱私性。與環形簽名一樣,機密交易的安全性依賴于離散對數問題的堅固性,這是因為它也依賴于橢圓曲線加密算法。與環形簽名不同,機密交易無法通過攻破DLP來破解,因為Pedersen承諾是完全隱藏的,而且是和計算綁定的方案。這種情況下,完美的隱藏屬性意味著,橢圓曲線的點、交易額和致盲因子的多個組合映射到相同的承諾,因此即使可以破解DLP,也無法確定哪一組映射到該承諾。計算綁定意味著攻擊者攻破DLP可以生成映射到給定承諾的交易額和致盲因子,但這與輸入額和致盲因子不匹配。雖然完全隱藏承諾對隱私很有利,但在攻擊者可以攻破DLP的情況下,它們必然存在風險,因為攻破DLP的攻擊者可以創建隱形的通脹,因為承諾只是計算綁定的。Maxwell最初機密交易的論文中的數學是中等復雜的,但更節省空間的Bulletproofs具有中等到高的復雜性。實現Bulletproofs的源代碼長達幾千行,使用簡單的原語,并以新穎的方式合成這些原語。

Tribute Brand完成450萬美元種子輪融資, Collab+Currency領投:金色財經報道,數字時尚初創公司 Tribute Brand宣布完成450萬美元種子輪融資,Collab+Currency領投,Alice Lloyd George(Rogue VC)、Lattice Capital、TCG Crypto、Red DAO、Neon DAO、Flamingo DAO、Gmoney、Megan Kaspar 和 Kanosei Ventures 參投。該公司核心團隊由在傳統時尚、CGI 3D 建模、區塊鏈、UX 設計和代碼工程方面具有深厚背景的成員組成,并且在去年六月發布了首個“THE DEMATERIALIZED”NFT系列。(seenews)[2022/7/15 2:16:30]

Zcash

Zcash的隱私是使用零知識證明來混淆交易者和轉賬金額的。它使用的特定的ZKP是零知識的簡潔的非交互式知識的論證。該系統保證了顯著的不透明性,并讓用戶有選擇是否使用它的權利。Zcash網絡中同時存在透明交易和匿名交易,其中匿名交易是受zk-SNARK保護的交易。截至2018年第二季度,約有3.6%的ZEC存儲在匿名地址中。

ZK-SNARKs

在加密貨幣行業中使用zk-SNARKs是Ben-Sasson等人在2014年的Zerocash論文中提出的。該論文是Zcash的基礎。zk-SNARKs允許創建簡潔的交易,使其輸入,轉賬金額和收款人完全混淆。通過構造可以由第三方有效驗證而不會看到交易數據的算術電路來實現交易數據的混淆,這些電路是匿名交易的有效載荷。完全匿名交易的輸入實際上彼此無法區分,這意味著特定交易的匿名性是UTXO集的整個匿名部分。

第三大比特幣巨鯨過去一周增持856枚BTC:6月27日消息,據Tokenview數據顯示, 第三大比特幣巨鯨(1P5ZEDWTKTFGxQjZphgWPQUpe554WKDfHQ)過去一周累計增持856枚BTC。截止目前該地址余額為130,227.54枚BTC,價值約27.59億美元 。[2022/6/27 1:33:54]

zk-SNARKs是一個可以廣泛應用的工具,可以解決各種各樣的問題,例如:訪問控制,投票系統和通用記錄保存。雖然zk-SNARK是一種非常強大的工具,可以應用于各種場景,但它們在復雜性方面具有相當大的成本。支持zk-SNARK的數學具有高度復雜性并且需要使用不太常見的原語。為了在Zcash中創建zk-SNARK,必須獲取交易信息并將其“編譯”成算術電路,這既是計算密集的又需要數萬行代碼。除了用于創建算術電路的代碼量之外,這些代碼還需要一定量的專業知識才能進行有效審計。zk-SNARK的一個更具體的約束是它們需要一個可信的設置來為網絡生成參數,但如果這個可信的的設置者的信息被惡意者掌控,他們可以偷偷地偽造貨幣,同時保持現有的匿名交易不受影響。攻破DLP的攻擊者具有類似偽造貨幣的能力,但他們只能查看交易額和備注,而不能查看發送者和接收者。由于匿名交易的不透明性,修剪區塊只能在Zcash鏈的透明部分實施。

Grin/Beam

Grin和Beam都是TomElvisJedusor2016年7月在Mimblewimble論文中提出的匿名方法的實現。MW方法是重構區塊鏈交易,使得它們可以聚合成區塊混淆每個區塊內部的發送者和接收者,使用機密交易對交易金額進行模糊處理。MW隱私技術應用于所有交易。

交易聚合

MW論文建議重組區塊鏈交易,以便可以直接組合整個交易。這種聚合能力實質上改變交易簽名的方式,簽名可以加在一起,然后在聚合交易上獲得有效簽名。使用此系統挖掘的區塊由單個大型聚合交易組成,其交易數額被混淆。任何試圖追蹤分析這種區塊鏈的人只能觀察到構成每個區塊的大型聚合交易,這讓發送者和接收者不可追蹤。

交易聚合以一種新穎的方式使用常見的ECC工具,簽名聚合,因此它是一個可以廣泛應用的工具。簽名聚合背后的數學非常簡單,并廣泛用于環性簽名和機密交易。用于聚合交易的簽名算法和代碼大約幾千行或者不到幾千行,并且使用常見的原語。因為交易聚合的實用性,有相當大一部分對簽名算法的修改,無法使用交易腳本以及對交易創建過程的更改,因此它們不太可能被集成到其他現有的基于比特幣的區塊鏈中。一旦區塊被挖出,里面所包含的交易就已被聚合,但在被挖出之前,網絡上的礦工和其他節點可以在聚合之前查看已發布的各個交易。密切監視網絡上發布的交易的攻擊者可以使用該信息追蹤發送者和接受者,但是查看已挖出的區塊則無法追蹤交易。由于MW直接使用機密交易,攻破DLP的攻擊者可以偷偷地偽造貨幣,但不會看到之前的聚合或交易數額。使用MW的另一個好處是它可以非常容易地修剪區塊,可以大大減少全節點的存儲空間。

比特幣

除了能夠手動選擇UTXO輸入之外,在比特幣核心客戶端中沒有提供任何實質性的匿名功能,但是比特幣錢包Wasabi提供了匿名功能。Wasabi利用一種稱之為Chaumian混幣的方法來實現匿名,由用戶自己來選擇需不需要匿名。

Chaumian混幣

通過應用盲簽技術,Chaumian混幣讓人們難以確認混幣后比特幣的所有權。混幣過程通過服務器將多個交易合并到一個交易中,從而為參與者提供一定的鏈上隱私,但服務器可以查看資金來源和發送地。使用盲簽則可以混淆哪些輸出鏈接到哪組輸入,從而阻止服務器將輸入鏈接到輸出。該混合過程定時發生,由計時器或參與閾值觸發。

對混幣過程使用盲簽是加密技術的小眾應用。盲簽背后的數學既不復雜又經過充分研究,僅需要幾百行或更少的代碼就能實現。為了確保無法區分輸出,使用了幾種輸出面額。由于比特幣不支持交易額模糊處理,因此可以使用部分求和分析來鏈接輸入和輸出,因此需要對變化進行仔細處理。通過盲簽獲得匿名靠的是每次混幣要通過不同的網絡路徑至少連接3次服務器,而且使用的是Wasabi錢包中集成的Tor網絡。Tor提供了很大程度的網絡隱私,但Tor不是為了阻止全球監聽機構,例如NSA,因此能得到多少隱私取決于是誰在監聽你。攻破DLP的黑客可以冒充服務器,偽造簽名輸出地址,竊取UTXO輸入,從攻擊開始時對混幣進行去匿名化,并且通常能強制服務器停止操作,但是這樣的攻擊者不能對之前的混幣進行去匿名化。Chaumian混幣修剪沒有問題。

Dash

Dash是在2014年通過在Dash核心錢包中部署匿名支付引入匿名功能的。PrivateSend是一種分布式混幣方法,它使用多輪混幣。Dash的匿名功能由用戶自己選擇使用與否。

匿名支付

關于比特幣的部分已經介紹了混幣過程,在Dash中也使用了類似的過程。匿名支付混幣過程通過主節點將幾個交易合并為單個交易,為參與者提供一定的鏈上隱私,但執行特定混幣的主節點可以查看資金來源和發送地址。用戶可以實施4-16輪混幣操作,以增加其匿名集的大小。

雖然匿名支付有更多輪的混幣操作,但其匿名性不及Chaumian混幣。分布式的混幣是一個非常有限的工具,它旨在模糊鏈上幣的來源,但無法混淆執行混幣過程的主節點的發送者和接收者。混幣的算法簡單,復雜度也低,可以在幾百行代碼中實現。很難估計匿名支付操作提供了多少匿名性,因為有人聲稱一些大型混幣參與者可以有效地對混幣進行去匿名化。如果攻擊者攻破了DLP,他可以冒充任意的主節點,可能會從這一點開始對混幣進行去匿名化,但這不會影響之前完成的混幣。

結論

為了防止迷失在細節中,因此特意制作了下面上述項目隱私特性的對比表。在介紹了幾個主要加密貨幣項目的匿名功能之后,您現在可以更好地理解Decred的獨特方法,這將在下一篇文章中進行概述。

Tags:ASH比特幣區塊鏈NARMetaShooter比特幣是什么時候發行的future幣區塊鏈Quieroganar Audits

Filecoin
關于WBFex上線XKY的公告_ADA:HyperExchange

尊敬的WBFex用戶: WBFex即將在開放區上線XKY/USDT交易對,具體情況如下:充值時間:2019年8月29號15:30交易時間:2019年8月29號16:30提幣時間:2019年8月2.

1900/1/1 0:00:00
百度區塊鏈實驗室主任肖偉:區塊鏈技術為醫療行業帶來新的可能_RChain:intelligencefogcomputerchain

2019年8月26-29日,2019中國國際智能產業博覽會在重慶國際博覽中心舉行。智博會是經黨中央、國務院批準,由科技部、工業和信息化部、中國科學院、中國工程院、中國科協和重慶市人民政府共同主辦.

1900/1/1 0:00:00
熊市打新,牛市囤BTC,快來看本周上新幣種!_FSC:FSCC幣

打新提示:想知道怎么參與以下幣種認籌或交易的幣友,在非小號搜索改幣種上線的交易所名稱,進入交易所公告板塊查詢詳細認籌或購買步驟.

1900/1/1 0:00:00
幣安寶第一期USDT、BNB、ETC14天定期理財產品已售罄_LGO:PolyShield.Finance

親愛的用戶: Binance“幣安寶”第一期USDT、BNB、ETC14天定期理財產品現已售罄,感謝您的熱情參與,新的理財產品將很快發布.

1900/1/1 0:00:00
中國互金協會專題研討會:推區塊鏈 供應鏈金融應用落地_區塊鏈:量子鏈

摘要 事件:8月26日,中國互聯網金融協會區塊鏈研究工作組召開了關于供應鏈金融領域區塊鏈應用實踐與標準化建設的研討會。互金協會主導區塊鏈應用研究,推動區塊鏈供應鏈金融落地應用.

1900/1/1 0:00:00
A股區塊鏈概念股 營收增速最快的是這10家_BAA:工業區塊鏈

上篇文章中,我們從對118家區塊鏈概念股的中區塊鏈被提及的次數的維度進行了拆解,本篇是從財務數據進行拆解.

1900/1/1 0:00:00
ads