以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FTT > Info

「破解 Mimblewimble 隱私模型」的事實偏差_MBL:RIN

Author:

Time:1900/1/1 0:00:00

編者按:本文來自BixinInstitute,作者:DanielLehnberg,編譯:幣信研究院,Odaily星球日報經授權轉載。Mimblewimble隱私不是“有根本性缺陷的”。描述的對Mimblewimble/Grin的“攻擊”是對已知限制的誤解。盡管該文提供了一些關于網絡分析的有趣數字,但給出的結果實際上并不構成攻擊,也不能支持提出的聳人聽聞的主張。今天,有一篇名為《攻破Mimblewimble隱私模型》的文章,作者斷言他們以某種方式“破壞了”Mimblewimble和Grin的隱私模型。作者聲稱做出的“攻擊”,是已有良好文檔并被討論過的交易圖輸入輸出鏈接性問題。對于Grin團隊中的任何人或研究過Mimblewimble協議的任何人來說,這并不陌生。Grin在主網啟動之前于2018年11月在其公共Wiki上發布的PrivacyPrimer中承認了能夠鏈接輸出鏈接的功能。該問題包含了IanMier的“手電筒攻擊”,我們已經把這個問題列為開放研究問題之一。實際上,包括文章標題在內的許多說法都不準確。從較高的角度看,這篇文章讀起來不那么細致,宣稱了一個引人注目的結果。但是,本文的結論包含許多邏輯跳躍,而這些邏輯跳躍并沒有通過所描述的網絡分析演練得到證實。Grin團隊一直承認,Grin的隱私遠非完美。雖然交易鏈接性是一種我們希望緩解的局限——我們不斷改善隱私目標的一部分——但這并不會“破壞”Mimblewimble,也不會在根本上使它或Grin的隱私功能失去作用。我們不想逐一反駁這篇文章外,只想指出研究及其結論中存在的主要問題。1)Mimblewimble沒有地址

LUNC DAO:Fireblocks終止對LUNC的支持可能導致CEX下架LUNC:金色財經報道,LUNC DAO在8月8日的一篇文章中透露,Fireblocks等幾家數字資產基礎設施提供商結束了對Terra Luna Classic(LUNC)的支持。這意味著LUNC將從使用FireBlocks作為托管解決方案或其他服務的集中式交易所中下架。

根據LUNC DAO分享的公告,Fireblocks給出了放棄LUNC支持的幾個原因。包括不可靠的公共節點基礎設施、導致有關升級和更改的不協調決策的非中央治理、稅費結構的頻繁變化以及缺乏任何技術文檔。

社區正在考慮與Fireblocks和幣安合作,以避免FUD。此外,社區成員拒絕出售他們的LUNC或USTC代幣,以表示他們對該鏈的支持。[2023/8/8 21:32:16]

不幸的是,Mimblewimble最根本的隱私好處是該研究和相關文章的最根本問題:Mimblewimble并沒有諸如可能鏈接到特定比特幣錢包的那種地址。參與者交換價值,將一次性輸出添加到一筆交易里,任何時候都不會有可以呈現給網絡或鏈上數據的“地址”。2)無法鏈接并不存在的地址

數據:zkSync跨鏈橋TVL突破100萬枚ETH,約合19.4億美元:7月15日消息,據Dune數據顯示,以太坊Layer2擴容解決方案zkSync跨鏈橋TVL已突破100萬枚ETH,現為1,001,896枚ETH(約合19.4億美元),跨鏈橋地址總量為1,780,975個。其他以太坊Layer2擴容解決方案TVL方面,當前Arbitrum跨鏈橋TVL為2,654,917枚ETH、Optimism為558,882枚ETH、StarkNet為113,434枚ETH。[2023/7/16 10:57:33]

對于這一點,研究人員似乎采取了不一致的方法。文章隨附的github倉庫指出:“沒有地址,只有隱藏為Pedersen承諾的UTXO。”隨后,描繪了以下方案:“假設我是執法人員,我知道一個地址屬于一個暗網市場上的供應商。當你將把你的Grin幣發送到Coinbase時,Coinbase會將你的地址與你的姓名聯系起來。”這篇medium文章繼續說:“或者假設某個專制政府知道某個特定地址屬于一位異見人士。您向異見人士發送了一小筆捐款。”目前尚不清楚執法人員如何知道一個并不存在的地址,或者Coinbase如何將一個并不存在的地址鏈接到一個姓名。或就此而言,一個專制政府將如何能夠將一個并不存在的地址與一位異見人士聯系起來。我們必須假設,作者便利地將交易輸出與地址搞混了,但是它們并不相同。而且,正如我們已經詳細介紹的那樣,可以鏈接TXO的事實并不是什么新聞。3)數字95.5%接近100%。這也沒有太大意義

某匿名用戶向Base無償贈送“base.eth”域名:4月6日消息,Base官方在推特表示,某位匿名用戶向該項目贈送了“base.eth”域名。

該用戶在與Base溝通時表示,選擇捐贈該域名是因為想要支持公共物品(public goods)的發展,自己并不求從Base或Coinbase處得到任何回報。[2023/4/6 13:48:50]

實際演練的細節被描述為一次“攻擊”。所謂的“嗅探器節點”收集從節點廣播的交易,這是蒲公英中莖和絨毛階段的一部分。作者能夠在特定時間段內收集網絡上95.5%的交易。除了“輸出A花費到輸出B”,并不清楚這里到底什么鑒定了什么,或作者能夠用這些信息來完成什么。4)僅交易圖并不能顯示有關交易方的信息…

雖然希望避免泄漏交易圖,但僅憑圖并不一定能揭示發送方和接收方的輸出。沒有金額,很難區分變更輸出和接收方輸出。即使本文并未嘗試實際執行此操作,這也是將來研究的一個有趣領域。5)……作者似乎并沒有意識到這一點

ConsenSys宣布與Mercuryo合作,在MetaMask中提供無縫購買加密貨幣:2月16日消息,ConsenSys宣布與和加密支付公司Mercuryo進行合作,在MetaMask中進行集成,這將允許MetaMask用戶繞過主流交易所并使用銀行卡、Apple Pay、Google Pay和各種本地支付方式直接購買加密代幣。

據了解,Mercuryo是一個全球支付平臺,通過單一API集成訪問,為來自法幣和加密世界的企業提供廣泛的金融服務,在全球已擁有300萬用戶。(consensys)[2023/2/16 12:11:47]

在Github倉庫上寫著:“我們發現的是交易圖:誰向誰付款的記錄”但這不是這樣的。讓我們舉一個具體的例子。愛麗絲與Bob建立了交易,這可能是通過TOR、grinbox或直接文件交換。然后,她通過一個托管節點將此交易廣播到網絡。在此案例中,監視網絡的“嗅探器節點”將不會發現有關愛麗絲的任何信息,當然也不會發現誰向誰付款的記錄。“手電筒攻擊”是一種主動攻擊,其中對手正在參與交易構建過程。本文中的網絡分析活動是被動的,還不夠。6)標題是誤導性的,這里沒有任何東西被破解了

文章的標題是《破解Mimblewimble的隱私模型》。Mimblewimble的隱私模型還沒有覆蓋使監視節點無法鏈接交易輸出。我們的志向是到達那里,但我們還沒有到達那里,除此之外并沒有主張。結論您所獲得的隱私永遠不會超過匿名集的大小Grin是一種最小化的加密貨幣,旨在保護隱私、可擴展且公平。它遠非完美,但它實現了與比特幣同等的安全模型,默認情況下啟用了更好的隱私,并且需要保留的數據更少。在無需受信的設置,無需開發稅、ICO或預挖的情況下,它完成了所有這些工作。但是,Grin仍很年輕,還沒有發揮出全部潛力。主網進入11個月后,網絡使用率較低。在最近的1000個區塊中,22%僅包含一個tx,這意味著它們的輸入和輸出是可微鏈接的。在網絡使用率提高之前,這種情況不會改變,但這仍然并不意味著發送方和接收方的身份會被泄露。隱私研究是在協作之下進行的作為Grin的貢獻者,我們很高興看到有人對該項目產生了興趣。我們的社區歡迎對Grin協議和代碼庫的科學分析和審查,但同時也希望它具有一定的嚴格性。實際上,如果要求我們提供幫助,我們甚至可以提供幫助。該論文的作者讓Haseeb、Oleg、Elena、Mohammed和Nader審查了他們的工作,但不幸的是,他們沒有利用Grin社區中的任何人做同樣的事情,并就他們將要發布什么提供反饋。這樣做可能會阻止這種響應,并且只會提高工作質量。在一條推文中,文章作者寫道:“重要的是,我非常尊重Grin社區和核心開發人員,他們在回答我的問題方面提供了極大的幫助。”這聽起來像是他們就本文詢問過我們的意見,但我們中的任何人都無法回憶起在我們的Gitter頻道或Keybase中遇到過作者或這項研究。白白錯過了一次提高研究質量的機會。

Tags:MBLGRINGRIRINMimble Wimble Coingrin幣用哪個錢包Grizzly Honeyboringdao幣是哪個國家

FTT
IDAX暴雷,用戶維權尋“法網”_加密貨幣:Daxhund

編者按:本文來自蜂巢財經News,作者:JXkin,Odaily星球日報經授權轉載。繼BISS交易所人員被北京控制并定性為涉嫌詐騙后,12月1日,在上海有運營地點的IDAX被當地立案調查.

1900/1/1 0:00:00
海南工信廳曹世平:海南要為區塊鏈提供更寬松的創新環境,在數字資產等領域先行先試_GFI:區塊鏈

非常歡迎大家從全球和全國各地來海南,參加海南自貿港數字經濟和區塊鏈國際合作論壇,今天是第二天的議程,大家還能堅持到會場,說明大家對數字經濟和區塊鏈的技術熱情滿滿.

1900/1/1 0:00:00
加密混合器ChipMixer到底有多野?_CHIP:比特幣

比特幣實際算不上完全的匿名,加密混合器因此誕生。---弗拉基米爾?小編比特幣地址不會聯系到現實生活中某個真實的身份,但是如果操作不當,實際上是會的.

1900/1/1 0:00:00
從黑客文化看區塊鏈開源社區的自我組織與成功之道_LINU:GINUX

編者按:本文來自鏈聞,作者:李畫,Odaily星球日報經授權轉載。「要尊重能力,要珍視和捍衛自由.

1900/1/1 0:00:00
央行、外管局、銀行業協會牽頭銀行區塊鏈聯盟,三駕馬車齊攻國際金融市場_SWIFT:區塊鏈dapp開發一個多少錢

編者按:本文來自互鏈脈搏,作者:互鏈脈搏·黑珍珠號,Odaily星球日報經授權轉載。11月20日,恒生電子股份有限公司官方消息,恒生電子區塊鏈運營總監任珊日前表示,由中國銀行業協會牽頭,11家頭.

1900/1/1 0:00:00
區塊鏈項目的靈魂:章程_區塊鏈:likecoin幣值

就像沒有社區的區塊鏈實際上只是一個數據庫一樣,沒有章程的社區根本不是一個社區,它只是一群偶然的,沒有聯系的人恰好在一起.

1900/1/1 0:00:00
ads