Проблемы конфиденциальности в Mimblewimble - Монеты / Токены - CryptoTalk.Org Jump to content
Alex077

Проблемы конфиденциальности в Mimblewimble

Recommended Posts

         ÐаÑÑинки по запÑоÑÑ Mimblewimble ÑоÑо

Мечты об анонимности

Mimblewimble - широко известный протокол конфиденциальности, созданный в 2016 году, - анонимизирует транзакции посредством пакетных входов на блок, как, например, CoinJoin . После смешивания номеров, связанных с отправителем, в пуле аналогичных транзакций эквивалентные значения выкладываются на другой стороне как неидентифицируемые выходные данные.

Этот процесс, стилизованный под конфиденциальную транзакцию (CT) , обычно работает довольно хорошо, когда он масштабируется до достаточно большого набора анонимности, в котором огромное количество входов защищает знания о выходных данных после микширования. В CT количество и публичные адреса никогда не раскрываются, в основном потому, что адреса не существуют в юниверсе Mimblewimble, только входы и выходы транзакций.

Первые две криптовалюты на основе Mimblewimble, запущенные в январе 2019 года: grin и beam. Но для обеих монет «график транзакций» остается проблемой.

Хорошо подключенный анализатор может находиться по обе стороны от CoinJoin в так называемой «связи». Построенный на той же одноранговой (P2P) сети, что и биткойн, узлы передают изменения в регистр от одного к другому, и сниффер может определить, как транзакции движутся, будучи  подключенным к своим партнерам. Фактически необходимо только 200 из 3000 текущих пиров в блокчейне grin , чтобы выделить 96 процентов адресов отправителей и получателей транзакций при небольшой стоимости подписки в $ 60 в неделю на Amazon Web Services.

Однако эта проблема была хорошо известна ранее.

На странице открытых исследований Фонда Grin на GitHub публично указывалось, что эта проблема послужила отправной точкой для будущих исследований, а также анализа Мохамеда Фуда из Token Daily, опубликованного более года назад. Более того,  grin никогда не обещал полной анонимности, а только CT с возможностью добавления функций анонимности в будущем. 

Так в чем проблема?

Для многих это исследование посвящено исправлению общественного недопонимания относительно конфиденциальности монет. Но для разработчиков Mimblewimble эта часть эта часть означает предоставление недостоверных данных. 

«Хотя некоторые технические эксперты предположили, что уязвимость, скорее всего, существует, я не думаю, что кто-то знал об этом», - сказал исследователь Иван Богатый из Dragonfly Capital в электронном письме. «До того, как я провел эксперименты, я не мог знать, что это будет 96 процентов».

Он сказал, что цель его исследования - сделать «технические знания более доступными».

«Я думаю, что разработчики Grin очень компетентны и не преувеличивают, но общественное восприятие расходилось с техническими основами и слишком следовало легенде», - сказал Богатый.

Обещание конфиденциальности монет

Все монеты конфиденциальности не созданы равными. Скорее, монета конфиденциальности - это одна итерация субъективного видения конфиденциальности, внешне ограниченного тем, что физически способны реализовать распределенные протоколы. 

По словам соучредителя и криптографа zcash Яна Майерса, в случае с Mimblewimble CT - это не более чем биткойн с одноразовыми публичными адресами и скрытыми суммами транзакций. 

«Но все мы интуитивно знаем, что такое конфиденциальность: если вы платите своему психиатру или покупаете серию запрещенных книг на онлайн-рынке, никто не узнает, что вы обратились к врачу, и никто не собирается вышибать вашу дверь и обыскивать ваш дом на предмет незаконности. книги », сказал Майерс в электронном письме.

Но в мире открытых блокчейнов, где данные о транзакциях могут быть просмотрены и проверены всеми участниками, есть проблема.

Низкие объемы

Как отметил в Твиттере Ethereum Бутерин , конфиденциальность зависит от количества пользователей в наборе анонимности: чем больше пользователей смешивают средства, тем безопаснее средства извлекаются из пула.

Но он отличается от grin из-за характера его протокола, который изначально не имеет адресов, таких как биткойн, для сопоставления транзакций, пишет Ленберг из Grin на Medium:

«grin еще очень молод и еще не реализовал весь свой потенциал. Одиннадцать месяцев в основной сети, низкое использование сети. В последних 1000 блоках 22% содержали только одну передачу (и 30% не содержали передачу), что означает их входы и выходы тривиально связаны. Это не изменится, пока не будет увеличено использование сети, но это еще не означает, что идентификаторы отправителя и получателя будут раскрыты ».

Рассматривая исследования Богатого, Ленберг сказал, что он скептически относится к тому, как ему удалось «раскрыть, кто заплатил кому в сети Grin», как утверждал Богатый на GitHub . Команда разработчиков Grin сказала, что проблема может выявить «сущности», а не отдельных лиц.

«Одно дело сказать:« но, эта теоретическая атака действительно проста и легко осуществима », - сказал Ленберг в Telegram.

Хотя обе стороны могут не соглашаться по техническим вопросам, Майерс по-прежнему положительно относится к Mimblewimble, но характеризует grin как лишь частицу в истории монет.

«Grin - это проект, который показывает многообещающие результаты, но сейчас не совсем правильно называть его монетой конфиденциальности или даже проектом конфиденциальности», - сказал Майерс. 

  • Useful or interesting 1
  • +1 1

                   

 

Share this post


Link to post
Share on other sites

Этот проект был многообещающим ещё год назад,а на данный момент его цена и капитализация как я думаю,достигла своего пика.Этой монете уже не обогнать и не догнать монетки схожие по анонимности из топ 10.Продал грин ещё в начале этого года.

Share this post


Link to post
Share on other sites
On 28.11.2019 at 10:40, dimaskd said:

Этот проект был многообещающим ещё год назад,а на данный момент его цена и капитализация как я думаю,достигла своего пика.Этой монете уже не обогнать и не догнать монетки схожие по анонимности из топ 10.Продал грин ещё в начале этого года.

Тут речь идет не о грин, а самом принципе Mimblewimble, который не предоставляет той конфиденциальности которую обещали разработчики. Проблема касается всех проектов созданных на основании Mimblewimble, а не конкретно одного токена...


                   

 

Share this post


Link to post
Share on other sites

Недавно на глаза попалась статья, в которой описывалось различия в протоколах MimbleWimble, используемых в grin и beam. Суть заключалась в том, что в beam при отсутствии должного количества транзакций, необходимых для смешивания, запускаются транзакции-пустышки, которые не отличимы от обычных и позволяют добиться анонимности. В grin подобное по какой то причине реализовать не захотели

Share this post


Link to post
Share on other sites

Вообще мне по душе теория, что технология Mimblewimble просто копирует блокчейн Битка, только с некоторыми модификациями, так сказать ребята просто зашифровали суммы транзакций и сумели скрыть публичные адреса. Все. Атаковать блокчейны Грин и Бима однозначно реально, вопрос только времени и качества подготовки атакующих...не знаю, пока эта технология не совсем зашла "обычному люду", возможно с временем...но с другой стороны, могут придумать что-то ярче от Mimblewimble, а данная технология так и будет "молодой и перспективной".

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
19 hours ago, epidemia said:

Вообще мне по душе теория, что технология Mimblewimble просто копирует блокчейн Битка, только с некоторыми модификациями, так сказать ребята просто зашифровали суммы транзакций и сумели скрыть публичные адреса. Все. 

В целом эта теория выглядит весьма правдоподобно. Не случайно же какое то время были попытки внедрить MimbleWimble в сам биткоин, но что то где то не срослось. В результате на рынке появились две самостоятельные монеты grin и beam, использующие данный алгоритм, на котором сейчас начинают строиться и другие проекты (пока, подозреваю, только ради хайпа)

Share this post


Link to post
Share on other sites

Разработчик Grin предложил решение проблемы конфиденциальности протокола Mimblewimble
https://coinspot.io/technology/altcoins/razrabotchik-grin-predlozhil-reshenie-problemy-konfidencialnosti-protokola-mimblewimble/

 

Так что рано начинают хоронить Grin, да и сотрудничество с Лайткоином продолжится и донаты разрабам думаю не прекратятся. У других как бы анонимных монет тоже постоянно находят какие-то уязвимости, важна квалификация разработчиков и достаточность средств для работы.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

Да разработчики грин изначально заявили, что проблема сильно преувеличена. Но в любом случае такие независимые исследования полезны для проектов и заставляют их больше внимания уделять различным функциям, в данном случае конфиденциальности и анонимности..


                   

 

Share this post


Link to post
Share on other sites

Самое интересное что биржи не спешат делистить грин, в отличие от других анонимных монет, например того же очень популярного Монеро. Только странно, что его до сих пор на Бинансе нет или момент выбирают подходящий для листинга. 

Share this post


Link to post
Share on other sites

Я очень сильно сомневаюсь в этом проекте, он как-то скатился за последнее время, мне кажется разрабы просто забили 

Share this post


Link to post
Share on other sites

Странно, теме больше месяца, уже почти два месяца, а тут такая активность гиблая, ну да ладно ближе к тематике топика :) Проект нестабилен вообще в плане работы, сначала все верили в него, но как-бы на сегодняшний день видны результаты на глаз :)


telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites

Ну криптомалюты все отчасти анонимны,если не светить,что это твой кошелек,то никто и не узнает о движениях по твоему счёту.

Share this post


Link to post
Share on other sites
On 21.01.2020 at 16:33, KostyaLim said:

Спасибо , что есть такие Виталики Бутерины, не понятные современникам... благодаря таким Виталикам Бутеринам и движется прогресс в мире.

Да, спасибо Виталию, ещё бы знать кто это, было бы хорошо. Так а что по Grin и Beam вообще известно? Всё ли хорошо с монетами, цена растёт?

Share this post


Link to post
Share on other sites

Вся крипта в какой то степени анонимно, но вывести крипту в реал анонимно практически невозможно

Share this post


Link to post
Share on other sites
On 25.01.2020 at 09:48, binto07 said:

Мечты о анонимности? Почему?

Создавайте блокчейн, и пользуйтесь только ним, 

И можете не боятся что к вам придёт налоговая инспекция, или ещё подобные организации.

Да чего бояться то, можно подумать, что каждый второй пользователь ворочает целыми состояниями и, поэтому, ему очень важно быть анонимным и не платить налоги. Поверьте, все абсолютно наоборот.

Share this post


Link to post
Share on other sites

Как по мне задумка интересная.Но относительно не давно я нарвался на одуну достаточно занимательную статью.В ней описывалось различие в протоколах MimbleWimble между монетой грин и бим. Бим реализовывало анонимность своей монеты путем создавания монет-пустышек,которые никак нельзя было отличить от настоящих. А вот грин почему-то не хотели это реализовывать

Share this post


Link to post
Share on other sites

Насколько я знаю, mimblewimble уже пытался решить эту проблему, точнее планировал, но почему-то разработчики решили оставить её.

Share this post


Link to post
Share on other sites

Мимы вроде как что-то пытались делать с этой проблемой, но на долго их не хватило. А про грин - лично мне токен зашел, сам являюсь инвестором, хоть и достаточно мелкой суммы в их монету.

Share this post


Link to post
Share on other sites

Если с помощью этой технологии оплачивали услуги террористов на миллионы долларов, то вам следует напрячься, а если оплатили пиратский контент, то купите следующий.

Share this post


Link to post
Share on other sites

Проект приехал и развалился. Хотя довольно был обещающим, в Твиттере просто разрывали их аккаунт, но в итоге к концу интерес пропал и все.

Share this post


Link to post
Share on other sites

Проект конечно пытался сделать какую-то защиту но как мы все знаем и не такие протоколы взламывали поэтому будьте осторожны

Share this post


Link to post
Share on other sites

Проблемы конфиденциальности не существует. Есть анонимные монеты и биржи без кус. Скорей всего рынок разделится на анонимный и контролируемый

Share this post


Link to post
Share on other sites

В будущем, да уже и сейчас идет негласная война между государством, которое хочет контролировать все денежные потоки в стране и между людьми, которые хотят анонимности своих платежей. Победа за вторыми, так как среди них больше умных людей. Собственно для этого и придумали криптовалюту. Проблемы идентификации отправителей и получателей, как в grin и beam будут учтены при создании новых криптовалют.

Share this post


Link to post
Share on other sites

Mimblewimble да и везде нету абсолютной анонимности, если тебя захотят посадить на бутылку посадят, чтобы было все максимально анонимно нужно как миниум сидеть на виртуалке, скачать сферу, поставить прокси, это в идиале

Share this post


Link to post
Share on other sites

С другой стороны у регуляторов нападающих на конфиденциальность и анонимность появятся более серьёзные вопросы например как быть с нарастающей долей стабильных монет

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...