以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BEA:為什么「攻破MimbleWimble隱私模型」不適用于BEAM

Author:

Time:1900/1/1 0:00:00

前幾天,一場關于Mimblewimble隱私保護的辯論在推特上引起熱烈地討論。該事件源于DragonflyCapital研究員IvanBogatyy發布在Medium上的一篇文章。在該文中,IvanBogatyy明確表示:“Mimblewimble的隱私保護功能從根本上是有缺陷的。”受此影響,Grin、BEAM、Sero等隱私幣出現不小跌幅。該譯文來自BEAM官方針對IvanBogatyy提出的問題作出回應并解釋BEAM是如何緩解這些問題的。本文由礦視界翻譯整理編輯,如需轉載,請標明出處。全文概要:《攻破MimbleWimbl隱私模型》一文中提到的攻擊對BEAM來說無效,因為BEAM的誘餌輸出使構建交易圖變得難上加難。即使是面對更加復雜的攻擊,即將上線的Lelantus-MW功能也將讓攻擊者幾乎不可能構建交易圖。以下是全文:

BitDAO社區關于品牌、代幣與代幣經濟學的優化提案已獲得通過:金色財經報道,BitDAO社區關于品牌、代幣與代幣經濟學的優化提案已獲得通過。該提案以2.35億BIT贊成票和998枚BIT反對票獲得通過。隨著BIP-21的通過,BitDAO、Mantle、BIT生態將統一命名為Mantle,BIT代幣也將轉換成Mantle,此外,簡化代幣經濟學,為 Mantle Network 主網和代幣上市重做好準備。

金色此前報道,5月12日,BitDAO社區關于品牌、代幣與代幣經濟學的優化提案開啟投票,若投票通過,BitDAO、Mantle、BIT生態將統一命名為Mantle,現有的治理和DAO將被稱為Mantle Governance,BIT代幣也將轉換成Mantle。[2023/5/21 15:17:06]

礦視界譯文:為什么《攻破MimbleWimble隱私模型》不適用于BEAM我們想對IvanBogatyy發布的文章(https://medium.com/)作出我們的回應,該文聲稱MimbleWimble毫無隱私可言。文章引起大家的關注和討論,我們也很感謝作者所做出的研究和貢獻。但是,我們認為我們社區中的部分成員有些過于杞人憂天,因此我們想針對所提出的問題作出回應,我們還將解釋BEAM是如何緩解這些問題的。1攻擊實際上是怎么進行的?Ivan構建的系統從連接到Grin網絡的多個“sniffer”節點收集日志并對其進行分析。在進行日志分析時,作者尋找只有一個內核的交易。在Grin中,擁有一個內核代表著交易沒有與其他任何交易兼并,因此該筆交易的輸入與輸出相關聯。當攢足此類關聯,就有可能構建一個連接不同錢包的交易圖,使用該圖就可以推導證明兩個已知方之間的財務聯系。Ivan實際上并沒有構建出交易圖,文章只是證明了交易圖構建成功是有可能的——從找到關聯輸入和輸出到構建實際交易圖,再到找出特定方之間實際聯系,還有很長的路要走。該攻擊也不顯示任何用戶身份,如IP地址,也不顯示交易金額。為何GRIN或受其害?這種單核交易大量被廣播到網絡的原因是Grin網絡不夠飽和,在蒲公英隱私協議的主干階段也沒有夠量交易可兼并。伴隨交易量增加,匿名性也會得到改善。但目前,正如Ivan所說,匿名性很低。為何BEAM與眾不同?雖然基于同樣的MimbleWimble協議,不同于GRIN,BEAM在應用蒲公英隱私協議時采取了重要的隱私改進。在項目早期,我們就發現了MimbleWimble中潛在的交易關聯性,并考慮了緩解之計。2018年9月,Valdo就已經發表過一篇關于交易關聯性以及BEAM團隊如何處理該問題的技術論文。該文描述了誘餌UTXOs的概念。請注意,BEAM在主網上線之前就已經部署該措施,機制也與GRIN開發團隊討論https://gitter.im/grin_community/Lobby?at=5bebf9d76b9822140d2a7b37過,后者決定不實施它。這些假人的運行原理是什么?在蒲公英主干階段的每一步,BEAM節點都會檢查兼并交易是否至少達到5個輸出。若沒達到,誘餌輸出會被添加到兼并交易中,確保輸出數量至少為5。你可以在這里或者這里查看BEAM區塊鏈資源管理器,并看到每個至少有2個內核的塊至少有7個輸出。每個假人輸出值都為零,但它與常規輸出完全難以區分——所有輸出看起來都像是隨機數。在后面階段,節點將假人UTXOs作為輸入添加到隨機交易里,很可能屬于不同的用戶,從而消耗假人并從區塊鏈中將其移除,但同時也在用戶之間創建事實上不相關的聯系,因此我們也叫它誘餌。另外需要注意的是,由于這些誘餌輸出最終會被使用,因此該機制不會在區塊鏈上造成任何永久性的混亂。2為什么攻擊在BEAM上更加難以實現?如果在BEAM上運行一個相似操作,研究人員可能仍會發現許多單核交易。雖然BEAM全網處理的交易比GRIN多60%,但仍不足以保證兩筆或多筆真實交易在主干階段始終“相遇”。但是,由于使用了偽輸出,這樣的單核交易對于發掘交易圖毫無參考價值。BEAM中的誘餌使得構建交易圖成為一項概率任務,兩個錢包之間的關聯概率隨著跳數增長呈指數衰減。正如Ivan在推文中解釋的那樣:

南非加密貨幣平臺Luno與國家橄欖球隊隊長合作,推出加密貨幣廣告:8月29日消息,南非加密貨幣交易平臺Luno與國家橄欖球隊隊長Siya Kolisi合作,推出加密貨幣廣告,以推動加密貨幣行業發展。Luno非洲區域CEO Marius Reitz強調,當前加密貨幣市場的低迷是投資者縮小范圍、專注于該領域長期投資的表現,并表示,市場空間仍處于初級階段,投資者可以通過考慮長期前景來更好地應對短期價格變化。(Cointelegraph)[2022/8/29 12:55:52]

礦視界譯文:為什么《攻破MimbleWimble隱私模型》不適用于BEAM這對BEAM來說并不切實——即使交易之間沒有兼并,它們仍然存在一個至少有4個誘餌輸出的匿名集。下一階段:Lelantus-MWBEAM中的誘餌輸出增加了匿名集,這令Ivan所以描述的構建交易圖變得更加困難,但某種程度上,仍有實現的可能。部分人也例證了其他更復雜的主動攻擊,比如IanMiers提到的手電筒攻擊。因此,我們決定實施Lelantus-MW,并于不久后啟動。LelantusMW將顯著增加匿名集,如果用戶時不時選擇使用Lelantus-MW交易,構建交易圖就真的變成就幾乎不可能完成的任務了。關于Lelantus-MW的更多資訊也可以通過點擊這里或這里了解。以挑戰收尾我們想挑戰Ivan對BEAM網絡進行分析,嘗試在大量錢包之間建立可證明的聯系。因為對于BEAM來說,用單核查找交易真的不適用。原地址:https://medium.com/——–END——–

Solana Warriors項目Discord服務器遭到攻擊:金色財經消息,據CertiK監測,Solana Warriors項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/23 12:43:35]

Animoca Brands創始人:Meta的元宇宙標準論壇是“紙老虎”:金色財經報道,Animoca Brands創始人兼執行主席Yat Siu表示,Meta牽頭組建的元宇宙標準論壇是“紙老虎”。Yat Siu認為,像Meta這樣的公司,商業模式從根本上與去中心化、開放的元宇宙的概念不相容,在這種概念中,用戶、他們的數據和他們的數字財產獨立于任何公司而存在,任何參與元宇宙標準論壇的公司都不太可能真正采用免許可架構,在Web3中,資產所有權不受公司“監管”,所有數據都公開存在于區塊鏈上,對于這些公司來說是一件非常困難的事情,因為Web2公司依賴于對數據的專有訪問。(Decrypt)[2022/6/24 1:28:55]

Tags:BEABEAMMBLANTDOGEBEAR幣YFMoonBeamMBLOXQuantstamp

中幣下載
數字貨幣:“比特幣巨鯨”灰度公司2019年動作不斷,預示2020年或有巨變?

編者按:本文來自白話區塊鏈,作者:一棵楊樹,Odaily星球日報經授權轉載。寒冬凜冽,在存量市場持續萎靡不振的情況下,行情轉暖乃至整個行業后續爆發的希望,都被寄托于主流投資者和機構資金的入場上.

1900/1/1 0:00:00
數字資產:朱嘉明最新分享:以未來主義的視角,理解區塊鏈的范式演進

編者按:本文來自巴比特資訊,作者:朱嘉明,星球日報經授權發布。放下手頭的精細活,在思想上開個小差,是很棒的事情。聽朱嘉明老師演講就是這種感覺.

1900/1/1 0:00:00
區塊鏈:最高法觀點:比特幣是否屬于虛擬貨幣?能否成為盜竊罪、詐騙罪對象?

由人民法院出版社在2014年出版,最高人民法院刑事審判第三庭編著的《網絡犯罪司法實務研究及相關司法解釋理解與適用》一書中,曾對比特幣是否屬于刑法意義上的財產這一問題有過明確的表述.

1900/1/1 0:00:00
數字貨幣:新華財經:以科技引領我國能源加速轉型

新華財經北京12月9日電轉型是全球能源發展的永恒主題。近年來應對氣候變化推動可再生能源比重穩步上升,美國“頁巖革命”促使全球加速從煤炭向天然氣轉型,新一代信息技術與人工智能技術深度參與能源技術革.

1900/1/1 0:00:00
NLA:注意防騙:躺著賺錢、月入百萬?瘋狂的“取款鏈”背后是傳銷陷阱

最近這段時間,有一個詞特別火:區塊鏈,但是很多人都說不清楚弄不明白。簡單地說:這項技術是基于密碼學等數據管理的新方式.

1900/1/1 0:00:00
人工智能:物流行業區塊鏈應用調查

Overview概述本文將探討區塊鏈在全球貿易物流,供應鏈透明性和可追溯性以及物流中的商業流程領域中的賦能概念及案例。同時,本文將在最后部分說明當前的困難與挑戰.

1900/1/1 0:00:00
ads