在《哈利·波特》的世界里,当你需要在决斗中阻止某人泄露你的秘密计划或胡言乱语时,有一个方便的咒语,它被称为Mimblewimble,也被称为“绑舌头的诅咒”。这同时也是针对加密货币的一种隐私技术的名字。
第一批使用Mimblewimble的币种是Grin和Beam——都是在一月份推出的。但在一名独立研究人员演示了一种攻击后,引发了关于其底层协议隐私程度的争论。Mimblewimble的支持者表示可以解决这个问题。但是Mimblewimble的局限性——以及最近几周Zcash和Monero的漏洞——提醒我们,在数字货币领域保护隐私是多么困难。
加密货币交易所Zipmex获得债权人保护延期:金色财经报道,根据网站更新信息,今年早些时候因缺乏流动性而冻结提款的南亚加密货币交易所Zipmex,已经为其所有实体获得了债权人保护,直到明年4月。新加坡高等法院批准了这项延期,同时还发布了一项指令,规定Zipmex的任何收购交易必须在12月21日前完成。据一位熟悉此事的人士称,11月18日,Zipmex仍在就救援交易进行 \"高级谈判\"。
此前报道,希望购买Zipmex的实体是风险投资基金V Ventures,它是泰国最大和服务时间最长的投资公司之一Thoresen Thai Agencies的子公司。(coindesk)[2022/12/2 21:18:41]
Mimblewimble的问题在于用的人不够多
隐私币的诞生是因为人们意识到比特币根本没有秘密。人们普遍认为比特币交易是私密的,但警察和犯罪分子早就知道这是个错误的想法。所有比特币交易数据都是公开和开放的,可供所有人分析;再加上一些策略性的传票,要求加密货币交易所收集客户的个人数据,弄清楚谁是谁是非常简单的事情。
动态 | Diginex的区块链工具将被用于保护泰国水产养殖业工人免受剥削:区块链解决方案公司Diginex已与Verifik8签署了一项长期协议,后者是一家为农业综合企业供应商提供数据情报和分析的供应商,合作旨在利用区块链技术帮助保护泰国水产养殖业的工人免受剥削。Diginex与反奴隶制非政府组织Mekong Club合作开发的区块链工具,旨在通过以安全、可追踪的方式记录雇佣合同,进而帮助消除现代奴隶制。(Undercurrent News)[2019/10/22]
这个过程已经发展成为一项大生意。联邦采购数据显示,美国联邦调查局和国土安全部等机构现在每年花费数百万美元购买软件,以帮助追踪交易背后的人员。因此,暗网在很大程度上转向了隐私币,希望能保持隐蔽。
这是一个艰巨的任务。以Mimblewimble为例,它的隐私来自于将大量交易收集到一个单一的、不可预测的程序包中。这使得作恶者很难分析具体的交易。
金色相对论 | EOS Asia 节点中国负责人李金马:EOS 是一个保护持币者利益以及可以升级的公链:在本期金色相对论之“Dapp游戏”中,针对金色财经内容合伙人佟扬“如果EOS修改共识是否会对现存游戏产生影响”的提问,EOS Asia 节点中国运营负责人李金马表示,修改共识不好定义,可大可小,可能只是修改了里面的一个环节,比如 dpos 改为 dpos + bft,也可能完全改掉共识机制,比如 ETH 上面 pow 要转成 pos,所以修改可能会影响上面的DApp,也可能促进 DApp,不能一概而论。
不过这里要特别说一下,eos现有的共识机制是 dpos,这个共识让 eos? 成为一个可以投票的公链,所以,eos 的共识或者功能的修改都是持币者说了算,不是 BM 说了算,不是超级节点,而且所有持币者,所以eos持币者会做一个明智的选择,来决定到底要不要改共识,到底怎么改,说白了EOS 是一个保护持币者利益以及可以升级的公链。
可能你们问这个问题,是因为前几天 BM 在电报群说了几个 what if 假设吧,BM 不会离开 Block.one? 也不会乱修改共识机制,所以不用太过担心。[2018/12/3]
Grin和Beam使用的另一个组件称为Dandelion,能够确保在交易广播给网络中的其他节点之前进行聚合。
动态 | 阿姆斯特丹一保险公司提供基于区块链技术的金融保护服务:据bankingtech消息,总部位于荷兰首都阿姆斯特丹的保险公司Sagittae公布了其IT平台的alpha版本,以提供基于区块链技术的点对点金融保护服务。[2018/9/4]
但是前谷歌工程师IvanBogatyy说,这个协议是有缺陷的,因为攻击者可以建立一个监听其他节点的节点。这样的“超级节点”几乎总是会在聚合之前阻止交易,并且可以用来发现谁和谁之间进行了交易。
这一攻击显示了Mimblewimble的一个已知的局限性,卡内基梅隆大学的教授、Dandelion的设计者之一GiulaFanti说:
“我认为普通用户可能比实际使用这项技术的人更惊讶。”
她补充道,问题的一部分在于这两种币还没有被更多人使用。更多的交易意味着更快的聚合,使得超级节点更难从中找出特定的交易。Fanti指出,这一原则适用于许多匿名技术,这些技术通常依赖于在人群中隐藏自己。
Grin开发者表示这类攻击并没有那么可怕。Grin的开发团队表示,他们很清楚Mimblewimble的隐私模型并没有解决这个问题,并一直致力于寻找解决方案。Beam方面则表示,他们已经通过使用使聚合更有效的诱导性交易来缓解这个问题。
伊利诺伊大学教授、Zcash基金会董事会成员AndrewMiller指出,不过,证明理论上的攻击是低成本且实际的仍然是有用的。“它改变了现状,”他说。“这甚至不需要付出太多努力。这表明,考虑到目前的网络规模,这个问题有多么普遍。”
侧通道攻击可能危及隐私
斯坦福大学密码学研究员FlorianTramer表示,作为一个相对年轻的协议,Mimblewimble还不能提供与Zcash和门罗相同的隐私保护。他补充道,它们存在的时间更长,依赖于经过实战检验的密码技术,如环签名和零知识证明。
“在这个领域要解决的大问题是我们对隐私的期待来自不同的技术。”
即便如此,根据Tramer的说法,隐私问题仍然棘手。他最近发表了一系列针对门罗和Zcash的攻击,这些攻击之所以引人注目,是因为它们甚至不需要使用复杂的密码学。他补充称:
“这是人们付出了大量努力的领域。但当你从更宏观的角度来看,看看这些系统是如何相互作用的,你就会意识到,保持事物的匿名性和私密性,要比仅仅纠正密码方面的问题困难得多。”
在这种情况下,Tramer和他的同事们开发了“侧通道攻击”,这种攻击瞄准的是私人钱包和面向公众的网络之间的交互。因为交易的细节是加密的,所以钱包需要检查它看到的每一笔交易是否是与自己有关。
Tramer的团队发现,钱包根据问题的答案执行不同的密码检查。对手方可以通过注意时机和行为上的细微差别了解到很多东西。使用Tramer开发的技术,攻击者可以发现网络中任何匿名交易的收款人,并定位持有公共地址私钥的计算机的IP地址。
这些漏洞已经告知门罗和Zcash,Tramer说他很高兴看到两个团队很快就修复了这些漏洞。Monero的修复方式相当简单,因为它的设计已经试图将钱包和网络分开;重叠实际上是一个必须填补的漏洞。
Zcash有一个更棘手的问题,因为钱包和网络进程是相互连接的。这在一定程度上是网络的原生问题,包括在比特币的基础上添加隐私技术,而不是从零开始。这种攻击之所以成为可能,部分原因是由于在构建客户端时没有考虑到隐私和匿名性。这是Zcash团队非常清楚的,Tramer说。
这些问题都得到了解决,而且就目前而言,隐私币的匿名性仍远远超过比特币交易,后者可以被监控,并在事后多年进行追踪。Miller说,社区将需要密切关注其他类型的侧通道攻击,特别是如果目的与隐私币应用有关。例如,使用Zcash、门罗或Grin为在线服务付费可能会带来新的问题,即当你与应用程序交互时,会泄露哪些类型的信息。
Tramer说:
“这是新型的攻击类型,但我认为人们已经开始关注这个问题了。以隐私为中心的币种有着坚实的密码基础。然而,要想保持低调,关键在于如何在实践中使用它们。”
标签:ASHRAM比特币RINHedera HashgraphUltramanDoge莱特币和比特币的区别图片PRINT币
“中国区块链近期发展重心一定在联盟链。”在11月23日下午举行的“2019网易未来大会”之“区块链+实体经济论坛”上,浙江大学区块链研究中心常务副主任、浙江大学软件学院副院长蔡亮表示.
Concept:zk-starkvszk-snark谈到ZKP算法,大伙可能听过一些,比如zk-snark,zk-stark,bulletproof,aztec,plonk等等.
文:中国国际经济交流中心副理事长黄奇帆来源:中国经济周刊www.ceweekly.cn 黄奇帆资料图《中国经济周刊》资料库 01 数字化的构成与颠覆性作用数字化主要包含大数据、云计算、人工智能以.
来源:Medium 翻译:头等仓(First.VIP) 简单支付验证是原始比特币白皮书中所概述的一个系统,它使轻客户端能够验证一笔交易已被打包进入比特币区块链中,以此验证一笔支付的真实性.
新华社华盛顿11月14日电? 新华社记者杨承霖 来源:新华网 近期全球越来越多央行开始关注数字货币研发,使之成为全球关注的热点话题.
作者:三月既望? 来源:野花说 01 多抵押Dai成功升级,增发2400万稳定币DaiMakerDao官方推特发布长文公告,称多抵押Dai已经上线.