暗网遭遇集中“严打”,匿名资产将成管控焦点

市场上对于匿名货币的讨论从来就没有停止过,这种基于隐私权而产生的货币同样也随着各国对数据隐私的保护而愈发壮大。

暗网遭遇集中“严打”,匿名资产将成管控焦点

市场上对于匿名货币的讨论从来就没有停止过,随着近日暗网网站不断被监管部门捣毁,更加隐私和安全的匿名货币成为市场关注的焦点。

作者|大文

来源|链得得

在加密货币市场中,匿名货币一直是市场追捧的热点。其典型的代表有DASH、Zcash、门罗币XMR、Grin等。这些匿名货币满足了市场对个人隐私、商业隐私、交易隐私等方面的隐私要求,但也因其不易监管的特性始终游离在各国加密货币政策之外。

区块链中的隐私保护问题已经成为了制约公有链发展的一个重要因素。虽然比特币无需将真实世界的身份信息关联到钱包地址上,交易的发起者似乎是不可能被追踪的,比特币也因此被广泛应用于洗钱、非法交易、匿名交易等不太见得光的领域中,但实际上,比特币并不是那么“安全”。

近几年来的多份报告都展示了如何利用比特币交易分析来对用户进行反匿名化。在超过100个案例中,他们能够将某人的可疑的区块链交易链接到这些人的公开账户上,这也直接导致了今年以来数家暗网网站被各国监管机构捣毁。

另一方面,基于区块链本身的特性,在进行商业应用时,大部分公司会考虑到隐私问题而不会把重要的商业数据上传到区块链中,因为任何人(包括黑客、竞争者等等)都可以轻易看到这些信息。在区块链应用呼声很高的金融、医疗、管理等领域中,隐私保护的问题则尤为明显。隐私问题得不到解决,区块链技术就只能应用在透明度较高的行业当中,比如慈善、政务信息公开等领域。

从匿名性角度来说,目前主流货币实现匿名的方案主要有如下几种:

环签名(Ring Signature)方案也被称为门罗币方案或CryptoNote,其工作方式脱胎于群签名,是利用公开的群公钥和群签名进行验证的方案。这种方案的优势除了能够对签名者进行无条件的匿名外,环中的其他成员也不能伪造真实签名者签名。外部攻击者即使在获得某个有效环签名的基础上,也不能伪造一个签名。

零知识证明指的是证明者能够在不向验证者提供任何有用信息的情况下,使验证者相信某个论断是正确的协议。在区块链中,节点之间利用零知识证明的方式就可以在不向验证者提供任何有用信息的情况下,使验证者相信这个区块是合法的。Zcash在其公有链中就应用了零知识证明的方式来保证区块内的信息虽然储存在每个节点上,但又不会泄露区块内的信息。

混币则指的割裂输入地址和输出地址之间的关系,通常有许多人参与,一个交易中包括大量输入和输出,很难在输入和输出中找出每个人的对应对,输入与输出之间的联系被事实上割裂。多次混币、每次少量币,效果更好。老牌匿名币DASH就采用了这种方案。

MimbleWimble最早出现在三年前,是一种应用了离散对数、同态加密、交易合并等方式的复杂加密方式。其特性是整个系统不需要地址,并移除每个区块中的交易结构,并将每个区块视为一个整体进行验证。应用MimbleWimble协议的项目包括Grin和Beam。

The Forbidden Forest技术社区也正在尝试将MimbleWimble协议应用在公有链中。链得得App对其主要贡献者 Kosta Du进行了专访。Kosta表示,MimbleWimble协议潜力在于,其交易速度可以较门罗币的有较大的提升,同时在隐私性上要较被破解过多次的门罗币及其环签名方案更加安全。

虽然环签名方案有着较强的匿名性,在实现过程中依旧需要与其他用户的公钥进行混合,因此可能会遭遇恶意用户从而暴露隐私。早在去年,就有研究者表示环签名方案中,其他签名的数量可能导致通过分析追踪到先前的交易,成功率甚至达到了90%,这也是门罗币常常被认为不够匿名的主要原因。

但从另一个层面来说,与现有加密货币相比,MimbleWimble 并没有显著提升吞吐量。Kosta表示,DAG是一种针对小额匿名化交易有效的扩容方式。使用DAG结构将区块串联起来,在区块打包时间不变的情况下,网络中可以并行打包N个区块,网络中的交易就可以容纳N倍。并行打包意味着可以并行挖矿,从而带来更大的吞吐量和更快的交易确认时间。在DAG应用区块链的网络中,每一个区块都有相邻的区块可参照,关注其中一个区块,可以发现其能与其他区块相连打通,体现了高度的可用性。

Kosta将The Forbidden Forest定义为小额匿名支付的工具,他告诉链得得App,比特币价格太高,处理速度太慢,只适合进行大额的交易;在这种背景下,小额交易的匿名货币一定会有所作为。

基于这种需求,Kosta希望能将pow计算难度降低,从而让更多节点加入网络。他向链得得App展示了基于车联网技术的车载pow矿机,这台矿机利用车载电瓶就可以实现挖矿。因此,他认为抗ASIC是必然的选择:The Forbidden Forest可能会是线性内存困难(sequentially memory-hard)的。线性内存困难意味着算法为了能够求出正解,运算时需要依赖大量内存,这意味着无论处理器能力有多强,都无法绕过内存限制进行高速运算。这种设计降低了ASIC化风险,让PoW变得相对公平,而不是集中在某几个矿池当中。

市场上对于匿名货币的讨论从来就没有停止过,这种基于隐私权而产生的货币同样也随着各国对数据隐私的保护而愈发壮大。随着近日暗网网站不断被监管部门捣毁,更加隐私和安全的匿名货币也许会成为市场关注的焦点。

生成图片
9

发表评论

暗网遭遇集中“严打”,匿名资产将成管控焦点

星期日 2019-05-12 20:04:57

暗网遭遇集中“严打”,匿名资产将成管控焦点

市场上对于匿名货币的讨论从来就没有停止过,随着近日暗网网站不断被监管部门捣毁,更加隐私和安全的匿名货币成为市场关注的焦点。

作者|大文

来源|链得得

在加密货币市场中,匿名货币一直是市场追捧的热点。其典型的代表有DASH、Zcash、门罗币XMR、Grin等。这些匿名货币满足了市场对个人隐私、商业隐私、交易隐私等方面的隐私要求,但也因其不易监管的特性始终游离在各国加密货币政策之外。

区块链中的隐私保护问题已经成为了制约公有链发展的一个重要因素。虽然比特币无需将真实世界的身份信息关联到钱包地址上,交易的发起者似乎是不可能被追踪的,比特币也因此被广泛应用于洗钱、非法交易、匿名交易等不太见得光的领域中,但实际上,比特币并不是那么“安全”。

近几年来的多份报告都展示了如何利用比特币交易分析来对用户进行反匿名化。在超过100个案例中,他们能够将某人的可疑的区块链交易链接到这些人的公开账户上,这也直接导致了今年以来数家暗网网站被各国监管机构捣毁。

另一方面,基于区块链本身的特性,在进行商业应用时,大部分公司会考虑到隐私问题而不会把重要的商业数据上传到区块链中,因为任何人(包括黑客、竞争者等等)都可以轻易看到这些信息。在区块链应用呼声很高的金融、医疗、管理等领域中,隐私保护的问题则尤为明显。隐私问题得不到解决,区块链技术就只能应用在透明度较高的行业当中,比如慈善、政务信息公开等领域。

从匿名性角度来说,目前主流货币实现匿名的方案主要有如下几种:

环签名(Ring Signature)方案也被称为门罗币方案或CryptoNote,其工作方式脱胎于群签名,是利用公开的群公钥和群签名进行验证的方案。这种方案的优势除了能够对签名者进行无条件的匿名外,环中的其他成员也不能伪造真实签名者签名。外部攻击者即使在获得某个有效环签名的基础上,也不能伪造一个签名。

零知识证明指的是证明者能够在不向验证者提供任何有用信息的情况下,使验证者相信某个论断是正确的协议。在区块链中,节点之间利用零知识证明的方式就可以在不向验证者提供任何有用信息的情况下,使验证者相信这个区块是合法的。Zcash在其公有链中就应用了零知识证明的方式来保证区块内的信息虽然储存在每个节点上,但又不会泄露区块内的信息。

混币则指的割裂输入地址和输出地址之间的关系,通常有许多人参与,一个交易中包括大量输入和输出,很难在输入和输出中找出每个人的对应对,输入与输出之间的联系被事实上割裂。多次混币、每次少量币,效果更好。老牌匿名币DASH就采用了这种方案。

MimbleWimble最早出现在三年前,是一种应用了离散对数、同态加密、交易合并等方式的复杂加密方式。其特性是整个系统不需要地址,并移除每个区块中的交易结构,并将每个区块视为一个整体进行验证。应用MimbleWimble协议的项目包括Grin和Beam。

The Forbidden Forest技术社区也正在尝试将MimbleWimble协议应用在公有链中。链得得App对其主要贡献者 Kosta Du进行了专访。Kosta表示,MimbleWimble协议潜力在于,其交易速度可以较门罗币的有较大的提升,同时在隐私性上要较被破解过多次的门罗币及其环签名方案更加安全。

虽然环签名方案有着较强的匿名性,在实现过程中依旧需要与其他用户的公钥进行混合,因此可能会遭遇恶意用户从而暴露隐私。早在去年,就有研究者表示环签名方案中,其他签名的数量可能导致通过分析追踪到先前的交易,成功率甚至达到了90%,这也是门罗币常常被认为不够匿名的主要原因。

但从另一个层面来说,与现有加密货币相比,MimbleWimble 并没有显著提升吞吐量。Kosta表示,DAG是一种针对小额匿名化交易有效的扩容方式。使用DAG结构将区块串联起来,在区块打包时间不变的情况下,网络中可以并行打包N个区块,网络中的交易就可以容纳N倍。并行打包意味着可以并行挖矿,从而带来更大的吞吐量和更快的交易确认时间。在DAG应用区块链的网络中,每一个区块都有相邻的区块可参照,关注其中一个区块,可以发现其能与其他区块相连打通,体现了高度的可用性。

Kosta将The Forbidden Forest定义为小额匿名支付的工具,他告诉链得得App,比特币价格太高,处理速度太慢,只适合进行大额的交易;在这种背景下,小额交易的匿名货币一定会有所作为。

基于这种需求,Kosta希望能将pow计算难度降低,从而让更多节点加入网络。他向链得得App展示了基于车联网技术的车载pow矿机,这台矿机利用车载电瓶就可以实现挖矿。因此,他认为抗ASIC是必然的选择:The Forbidden Forest可能会是线性内存困难(sequentially memory-hard)的。线性内存困难意味着算法为了能够求出正解,运算时需要依赖大量内存,这意味着无论处理器能力有多强,都无法绕过内存限制进行高速运算。这种设计降低了ASIC化风险,让PoW变得相对公平,而不是集中在某几个矿池当中。

市场上对于匿名货币的讨论从来就没有停止过,这种基于隐私权而产生的货币同样也随着各国对数据隐私的保护而愈发壮大。随着近日暗网网站不断被监管部门捣毁,更加隐私和安全的匿名货币也许会成为市场关注的焦点。