關於MoneroV分叉幣隱私傷害的資訊整理 - 數位貨幣

Puput avatar
By Puput
at 2018-03-07T23:37

Table of Contents

我用QA的方式整理結論:

Q: 領個XMV幣就傷害XMR是怎麼一回事?

A: 簡單的說就是用XMR私鑰領取XMV分叉幣會產生金鑰映像被比對的風險

不僅提供私鑰的人直接讓自己的input曝光

更會傷害到其他人交易時的環狀簽名效果


Q: 那Monero隱私保護因為少數人的貪婪就要崩潰了嗎?

A: 這是過分誇大的說法。這次的XMV攻擊只會影響到環狀簽名的混淆input效果

而另外兩大保護:隱匿性地址與保密金額交易都不會受到影響

linkable層級的問題距離交易雙方地址身分和金額被曝光還差很遠

所以XMR持有者其實不需要過度擔心

但是對開發者而言,屏除任何可能的攻擊面仍然是得認真看待的嚴肅工作


Q: 所以影響範圍有多大? 有沒有得補救?

A: 數據上是當Ring=5的時候若有1/3的人領取XMV,大約會造成0.8%的交易被影響

目前開發者預計要提高最低Ring=7,可以降低到0.07%的交易被影響

代價是會增加原先手續費的2%

若手動調整至Ring=10,可以降低至0.0019%的交易

以現今的交易量來說這個比例等於沒有任何交易會被辨認出真實的input

也就是說提高環簽就能解決,未來的防彈協定啟用後更會讓提高環簽成本下降


Q: 我是個XMR持有者,需要注意什麼?

A: 在分叉幣發放(3/14)的前後兩天盡量避免進行需要隱私的交易

因為當時的交易網路將會存在著因領取XMV而曝光的input,使得環簽效果打折

預期受影響的比例如上一題回答所述

若你真的需要進行交易且擔心隱私強度的話,請進行數次的"churning"

這動作是把錢包裡的錢全部轉給自己的地址,以增加環簽的混淆效益


Q: 所以看來不嚴重的話XMV不領白不領?

A: 真的很不建議領,簡單兩個原因:

1. XMV的技術和理念上既非開源也不重視隱私更沒有任何技術改進

2. 領取XMV是傷害XMR的行為,但更精確地說是互相傷害XD

XMV唯一個差異訴求就是要拿掉XMR特地加入的Tail-emission設計

但是對於這設計除了通膨壞壞沒有其他的具體論述

接著最大的問題就是Monero的分叉幣一定都會有的問題

就是若領取的人是相對少數,這整件攻擊當然也套用在分叉幣自己身上

XMV幾乎所有的input都會因為本鏈正常運作而呈現裸奔狀態

真的對CryptoNote有興趣的話,有很多是公平起始的幣可以去研究看看

真的不需要考慮分叉幣


以上資訊希望足夠解答版上對這次事件的一些疑問

--


Monero 台灣社團 臉書粉專/社團 開張囉! 快來follow最新消息

https://www.facebook.com/MoneroTaiwan

--

All Comments

Sandy avatar
By Sandy
at 2018-03-09T23:39
有看有推 謝謝
Ophelia avatar
By Ophelia
at 2018-03-11T07:00
謝謝分析
Suhail Hany avatar
By Suhail Hany
at 2018-03-11T11:14
謝謝左大
Dinah avatar
By Dinah
at 2018-03-14T08:49
Kama avatar
By Kama
at 2018-03-14T23:44
XMV的input都會因為本鏈正常運作而呈現裸奔狀態 source?
Cara avatar
By Cara
at 2018-03-15T18:48
不是互相的...XMR使用者是把私鑰交到一個人手上(來領取X
MV),XMV的私鑰是分散在XMR各使用者上面。XMV只要繼承XM
R的轉帳記錄,抓出來的input沒有問題。
Sarah avatar
By Sarah
at 2018-03-16T01:47
另外回覆你的"參考資料",XMV上面就算很多靜置的UTXO,
也不影響mixing的效果。這是因為不像dash的mixing需要其
Poppy avatar
By Poppy
at 2018-03-20T23:58
他人真實轉帳,來達到匿蹤,XMR/XMV可以使用放置/無人領
取的UTXO來當作誘餌,加入ring來當作可能的來源。
William avatar
By William
at 2018-03-23T09:56
再話說請教一件事情 如果假設mixin=0(所有人交出) 只靠
隱匿地址和金額了話 被完全破解出輸出入地址與金額的機
率是多少? 是否有可能?
Mason avatar
By Mason
at 2018-03-23T16:21
如果單純mixin=0不會洩露地址和金額,但交易的收款者
可以用自己的私鑰解出交易的收款者地址和交易金額,如
果所有人交出私鑰,其實XMV拿私鑰跑收款者流程就可以
Rosalind avatar
By Rosalind
at 2018-03-24T14:31
解密出所有交易的地址和金額資訊。
Frederica avatar
By Frederica
at 2018-03-27T05:52
環簽是別人的私鑰洩露也可能影響到自己的隱私性,隱匿
性地址和保密金額如果自己的私鑰洩露,那還是會傷害到
自己的隱私性。

請教大家一條光世代網路可以接幾台礦機

Joe avatar
By Joe
at 2018-03-07T22:09
如題 小弟我辦公室裏有二台電腦接網路, 如果在小烏龜連結一條線給分享器, 分配給礦機使用, 因為每一台礦機要一個IP, 我最大可以接幾台礦機呢? 謝謝你們 ----- Sent from JPTT on my iPhone - ...

聽說螞蟻礦機可以超頻?!

Jacob avatar
By Jacob
at 2018-03-07T11:35
最近在某些群裡有看到螞蟻礦機s9超頻的消息 說改成2000w然後提升到18~19T 這有可能嗎? 或是即便做到, 穩定性跟也很難保證? 有沒有人有相關的資訊? - ...

使用以太坊發行虛擬貨幣教學-3驗證ICO

Olivia avatar
By Olivia
at 2018-03-07T01:26
沒有想到我可以這麼有耐心的把這三篇文章寫完 在學習這些知識之前,我覺得ICO發行自己的虛擬貨幣是一件相當困難的事情 網路上基本上都是個別的知識,並沒有一連串的教學 因此就心血來潮寫了這三篇,希望大家可以知道發行自己的虛擬貨幣的流程 未來也會在寫關於我對於ICO的看法 -------正文開始----- ...

比特幣橫盤導致交易量創兩年新低

Megan avatar
By Megan
at 2018-03-06T22:02
新聞來源連結:https://www.blocktempo.com/bitcoin-volume-new-low/ 動區動趨 新聞本文: 據Blockchain.info報導,自2016年3月以來,比特幣的橫盤價格現象已導致日交易量突破兩年來最低。數據顯示自2017年12月的歷史最高點以來,BTC交易量與 ...

Electroneum (ETN) 的行動裝置挖礦

Wallis avatar
By Wallis
at 2018-03-06T21:35
今天官方更新了 Android 版錢包,多了挖礦功能... 根據網頁及 App 的功能說明大致如下: 此挖礦跟我們熟知的挖礦不同,首先會先偵測設備型號,大概是拿來判斷效能,經過特殊的演算法換算成真正挖礦的 hash值(通常都很低),再將 hash值換算成收益獎勵給使用者。 也就是說整個過程都是模擬的,使 ...