以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ARK:硬核解讀 一文讀懂隱私技術現狀

Author:

Time:1900/1/1 0:00:00

按:DCR國際運營負責人、首席宣傳者、“DCR耶穌”JonathanZeppettini近日在接受Unchained采訪時表示,在經過和一些比特幣核心開發者一起一年多的秘密開發后,匿名幣新秀Decred近期將添加匿名功能。

一周之前,DCR創始人JakeYocom-Piatt8月21日在官方博客撰文詳細分析了現有的隱私技術,并準備在下一篇文章中介紹DCR采用的隱私技術。

本文我將討論對加密貨幣行業中現有的隱私技術的看法。因為已經存在好幾個主要關注隱私的加密貨幣,我將解釋各種隱私技術,這將有助于理解Decred采取的路線,以及為什么我們采取這個路線。我會另起一篇文章詳細介紹Decred準備如何實現隱私功能。

本文主要介紹的加密貨幣有:

Monero

Zcash

Grin/Beam

Bitcoin

Dash

本文將僅討論它們在鏈上使用的隱私技術,而不是整個項目。在文章末尾會匯總一個表格,比較他們使用的各種項目和技術。

動機

自2016年2月推出以來,Decred主要專注于治理,但在治理方面取得實質性進展后,現在是時候添加上隱私功能了。雖然隱私是獨立于治理的子域,但隱私直接與Decred的核心原則相關:安全性,適應性和可持續性。

通過添加隱私功能,我們可以增強用戶以及項目本身的金融安全性。如果經過利益相關者的同意,我們可以逐漸增加額外的隱私功能,使Decred能夠根據需要適應不斷變化的技術環境。為用戶提供隱私也能使項目在抵御惡意行為者方面具有更大的彈性,從長遠來看,可擴大其可持續性。

神魚:下半年關注以太坊升級、L2、MPC技術的錢包以及傳統機構ETF申請:金色財經報道,Cobo聯合創始人兼CEO神魚近日在一次內部活動上回顧了2023上半年行業重大事件及影響,并對未來下半年值得關注的事件進行了分析。下半年關注三件事,首先,以太坊在下半年會有一次升級,提高性能;其次,L2會在未來6-12個月——大概率是6個月內主網上線,包括Scroll、ZKS等一系列的二層網絡都在爭取成為第一個,從而獲得一個比較好的先發優勢。第二個共識是,基于MPC技術的無私鑰錢包和鏈上的AA智能錢包,可能隨著L2上線會逐步形成統一的標準,從而帶來大規模的推廣和應用。第三個重要問題,是傳統機構ETF的申請。[2023/7/11 10:47:55]

背景

所有現有的加密貨幣隱私技術都可以歸結為“數學技巧”。數學上有幾個子領域致力于解決如何有效地證明某個陳述,而與此同時,模糊用于證明該陳述的大部分數據。這些子領域中的幾種技術已經應用于區塊鏈領域,被用于當前的幾個匿名幣項目。我將討論這些技術,它們的應用,局限以及不足的地方。

Monero

門羅在隱私方面使用的是環形簽名和機密交易的技術組合,稱之為RingCT。這兩技術的組合創造了強大的隱私保障,但也有一些值得警惕的地方。門羅網絡上的所有交易都需要RingCT。

環形簽名

環形簽名是CryptoNote協議的基礎,而字節幣和門羅幣都誕生于CryptoNote協議。環形簽名的主要用途是防止他人來追蹤交易的來源,它通過對交易發起人的未花費的交易輸出產生合理的否認來實現,例如:一筆典型的門羅交易顯示11組UTXO輸入,但實際只包含一組真實的UTXO輸入。環形簽名允許外部觀察者驗證簽名是來自其中一組UTXO,但不知道來自哪一組。目前,Monero使用多層可鏈接的自發匿名組簽名,可能會在不久的未來將其更新為一個新的更緊湊的稱為“CLSAG”的版本。

SEC主席:在很大程度上加密數字貨幣是一個“不合規的”市場:金色財經報道,美國證券交易委員會(SEC)主席Gary Gensler表示,在很大程度上,加密數字貨幣是一個“不合規的”市場;對沖基金行業通過杠桿造成諸多風險。[2022/12/17 21:50:53]

環形簽名采用非常小眾的方法來解決區塊鏈上的交易追蹤問題。在給定交易中通過混淆這些輸入以及它們的簽名來破壞掉交易間的鏈接。這正是環形簽名做的事情。所涉及的數學和代碼具有一定復雜性,使用簡單的原語,源代碼大約幾千行。簽名的大小隨MLSAG簽名的輸入數量線性變化,隨CLSAG簽名對數變化。環形簽名和橢圓曲線加密算法一樣,依賴于離散對數問題的堅固性,即DLP目前無法破解。但如果DLP被破解,則環形簽名可以被追蹤到實際交易者。環形簽名的一個顯著缺點是無法修剪區塊鏈或以其他方式創建UTXO集的快照,因為無法確定哪些交易的輸出已被花費,哪些沒有。在最近的文章中也有反映,每個門羅全節點只能存儲所有歷史交易的1/8。

機密交易

機密交易作為混淆比特幣交易額的方法最早由GregMaxwell提出。它是通過使用Pedersen承諾并驗證承諾的總和為零來實現的,包括每個輸出承諾一定是正數的范圍證明。范圍證明是低復雜度的零知識證明。在RingCT中,必須進行額外的修正來保持發送者的不可追蹤性,這種修正包括承諾輸出之和非零,而且與理解機密交易無關。門羅最早實施的機密交易是基于Maxwell的原始論文,但它最近部署了一個稱為Bulletproofs的更有效的實施方案,由Bünz等人提出。Bulletproofs的使用大大減小了門羅每筆交易的大小并改善了范圍證明的擴容性。

香港管弦樂隊將在The Sandbox首次舉辦元宇宙音樂會:金色財經報道,香港管弦樂團將宣布將于 2023 年 5月在 The Sandbox 虛擬環境中首演 Elliott Leung 的“元宇宙交響曲”(Metaverse Symphony),據悉本場元宇宙音樂會將由《南華早報》孵化初創公司 Artifact Labs 合作舉辦。(南華早報)[2022/11/21 22:12:19]

機密交易和環形簽名一樣,都是混淆交易額的一種小眾方法。當門羅剛發起時,它采用的是CryptoNote協議,該協議不包括交易額混淆,因此固定額度的交易可被觀察者分析。機密交易增加了門羅缺失的交易額混淆,從而大大改善了隱私性。與環形簽名一樣,機密交易的安全性依賴于離散對數問題的堅固性,這是因為它也依賴于橢圓曲線加密算法。與環形簽名不同,機密交易無法通過攻破DLP來破解,因為Pedersen承諾是完全隱藏的,而且是和計算綁定的方案。這種情況下,完美的隱藏屬性意味著,橢圓曲線的點、交易額和致盲因子的多個組合映射到相同的承諾,因此即使可以破解DLP,也無法確定哪一組映射到該承諾。計算綁定意味著攻擊者攻破DLP可以生成映射到給定承諾的交易額和致盲因子,但這與輸入額和致盲因子不匹配。雖然完全隱藏承諾對隱私很有利,但在攻擊者可以攻破DLP的情況下,它們必然存在風險,因為攻破DLP的攻擊者可以創建隱形的通脹,因為承諾只是計算綁定的。Maxwell最初機密交易的論文中的數學是中等復雜的,但更節省空間的Bulletproofs具有中等到高的復雜性。實現Bulletproofs的源代碼長達幾千行,使用簡單的原語,并以新穎的方式合成這些原語。

尼日利亞副總統:尼日利亞可以成為全球數字經濟的領導者:金色財經報道,尼日利亞副總統Yemi Osinbajo表示,尼日利亞完全有能力成為全球數字經濟的領導者。然而,要實現這一目標,尼日利亞必須選擇正確的方法和政策。

他說:“一個全新的世界正在我們眼前展開,與Web1和2不同,我們在那里處于相對不利的地位。1989年,我們沒有移動電話,所以我們無法利用移動電信賦予數字創新和金融包容性的范圍和深度。我們現在有更好的條件成為Web3的重要參與者。”(Bitcoin.com)[2022/10/14 14:27:47]

Zcash

Zcash的隱私是使用零知識證明來混淆交易者和轉賬金額的。它使用的特定的ZKP是零知識的簡潔的非交互式知識的論證。該系統保證了顯著的不透明性,并讓用戶有選擇是否使用它的權利。Zcash網絡中同時存在透明交易和匿名交易,其中匿名交易是受zk-SNARK保護的交易。截至2018年第二季度,約有3.6%的ZEC存儲在匿名地址中。

ZK-SNARKs

在加密貨幣行業中使用zk-SNARKs是Ben-Sasson等人在2014年的Zerocash論文中提出的。該論文是Zcash的基礎。zk-SNARKs允許創建簡潔的交易,使其輸入,轉賬金額和收款人完全混淆。通過構造可以由第三方有效驗證而不會看到交易數據的算術電路來實現交易數據的混淆,這些電路是匿名交易的有效載荷。完全匿名交易的輸入實際上彼此無法區分,這意味著特定交易的匿名性是UTXO集的整個匿名部分。

Three Arrows Capital清算人已控制至少4000萬美元資產:7月22日消息,據法院破產文件顯示,目前 Three Arrows Capital清算人已控制至少 4000 萬美元資產,但這只相當于債權人追索額的一小部分。該基金的資產主要包括銀行存款、加密貨幣、NFT 和數字資產公司的股份。清算人認為Three Arrows Capital的創始人Kyle Davies和Zhu Su仍然擁有或控制某些數字資產和銀行賬戶,且7月1日以來已向Three Arrows Capital可能參與投資的約40家實體以及大約30家銀行和交易所發出了提供信息的請求。法院文件顯示,Three Arrows Capital的債權人已經提交了書面文件,表明他們被欠超過28億美元的無擔保欠款,而這個數字預計還將大幅上升。(彭博社)[2022/7/22 2:30:25]

zk-SNARKs是一個可以廣泛應用的工具,可以解決各種各樣的問題,例如:訪問控制,投票系統和通用記錄保存。雖然zk-SNARK是一種非常強大的工具,可以應用于各種場景,但它們在復雜性方面具有相當大的成本。支持zk-SNARK的數學具有高度復雜性并且需要使用不太常見的原語。為了在Zcash中創建zk-SNARK,必須獲取交易信息并將其“編譯”成算術電路,這既是計算密集的又需要數萬行代碼。除了用于創建算術電路的代碼量之外,這些代碼還需要一定量的專業知識才能進行有效審計。zk-SNARK的一個更具體的約束是它們需要一個可信的設置來為網絡生成參數,但如果這個可信的的設置者的信息被惡意者掌控,他們可以偷偷地偽造貨幣,同時保持現有的匿名交易不受影響。攻破DLP的攻擊者具有類似偽造貨幣的能力,但他們只能查看交易額和備注,而不能查看發送者和接收者。由于匿名交易的不透明性,修剪區塊只能在Zcash鏈的透明部分實施。

Grin/Beam

Grin和Beam都是TomElvisJedusor2016年7月在Mimblewimble論文中提出的匿名方法的實現。MW方法是重構區塊鏈交易,使得它們可以聚合成區塊混淆每個區塊內部的發送者和接收者,使用機密交易對交易金額進行模糊處理。MW隱私技術應用于所有交易。

交易聚合

MW論文建議重組區塊鏈交易,以便可以直接組合整個交易。這種聚合能力實質上改變交易簽名的方式,簽名可以加在一起,然后在聚合交易上獲得有效簽名。使用此系統挖掘的區塊由單個大型聚合交易組成,其交易數額被混淆。任何試圖追蹤分析這種區塊鏈的人只能觀察到構成每個區塊的大型聚合交易,這讓發送者和接收者不可追蹤。

交易聚合以一種新穎的方式使用常見的ECC工具,簽名聚合,因此它是一個可以廣泛應用的工具。簽名聚合背后的數學非常簡單,并廣泛用于環性簽名和機密交易。用于聚合交易的簽名算法和代碼大約幾千行或者不到幾千行,并且使用常見的原語。因為交易聚合的實用性,有相當大一部分對簽名算法的修改,無法使用交易腳本以及對交易創建過程的更改,因此它們不太可能被集成到其他現有的基于比特幣的區塊鏈中。一旦區塊被挖出,里面所包含的交易就已被聚合,但在被挖出之前,網絡上的礦工和其他節點可以在聚合之前查看已發布的各個交易。密切監視網絡上發布的交易的攻擊者可以使用該信息追蹤發送者和接受者,但是查看已挖出的區塊則無法追蹤交易。由于MW直接使用機密交易,攻破DLP的攻擊者可以偷偷地偽造貨幣,但不會看到之前的聚合或交易數額。使用MW的另一個好處是它可以非常容易地修剪區塊,可以大大減少全節點的存儲空間。

比特幣

除了能夠手動選擇UTXO輸入之外,在比特幣核心客戶端中沒有提供任何實質性的匿名功能,但是比特幣錢包Wasabi提供了匿名功能。Wasabi利用一種稱之為Chaumian混幣的方法來實現匿名,由用戶自己來選擇需不需要匿名。

Chaumian混幣

通過應用盲簽技術,Chaumian混幣讓人們難以確認混幣后比特幣的所有權。混幣過程通過服務器將多個交易合并到一個交易中,從而為參與者提供一定的鏈上隱私,但服務器可以查看資金來源和發送地。使用盲簽則可以混淆哪些輸出鏈接到哪組輸入,從而阻止服務器將輸入鏈接到輸出。該混合過程定時發生,由計時器或參與閾值觸發。

對混幣過程使用盲簽是加密技術的小眾應用。盲簽背后的數學既不復雜又經過充分研究,僅需要幾百行或更少的代碼就能實現。為了確保無法區分輸出,使用了幾種輸出面額。由于比特幣不支持交易額模糊處理,因此可以使用部分求和分析來鏈接輸入和輸出,因此需要對變化進行仔細處理。通過盲簽獲得匿名靠的是每次混幣要通過不同的網絡路徑至少連接3次服務器,而且使用的是Wasabi錢包中集成的Tor網絡。Tor提供了很大程度的網絡隱私,但Tor不是為了阻止全球監聽機構,例如NSA,因此能得到多少隱私取決于是誰在監聽你。攻破DLP的黑客可以冒充服務器,偽造簽名輸出地址,竊取UTXO輸入,從攻擊開始時對混幣進行去匿名化,并且通常能強制服務器停止操作,但是這樣的攻擊者不能對之前的混幣進行去匿名化。Chaumian混幣修剪沒有問題。

Dash

Dash是在2014年通過在Dash核心錢包中部署匿名支付引入匿名功能的。PrivateSend是一種分布式混幣方法,它使用多輪混幣。Dash的匿名功能由用戶自己選擇使用與否。

匿名支付

關于比特幣的部分已經介紹了混幣過程,在Dash中也使用了類似的過程。匿名支付混幣過程通過主節點將幾個交易合并為單個交易,為參與者提供一定的鏈上隱私,但執行特定混幣的主節點可以查看資金來源和發送地址。用戶可以實施4-16輪混幣操作,以增加其匿名集的大小。

雖然匿名支付有更多輪的混幣操作,但其匿名性不及Chaumian混幣。分布式的混幣是一個非常有限的工具,它旨在模糊鏈上幣的來源,但無法混淆執行混幣過程的主節點的發送者和接收者。混幣的算法簡單,復雜度也低,可以在幾百行代碼中實現。很難估計匿名支付操作提供了多少匿名性,因為有人聲稱一些大型混幣參與者可以有效地對混幣進行去匿名化。如果攻擊者攻破了DLP,他可以冒充任意的主節點,可能會從這一點開始對混幣進行去匿名化,但這不會影響之前完成的混幣。

結論

為了防止迷失在細節中,因此特意制作了下面上述項目隱私特性的對比表。在介紹了幾個主要加密貨幣項目的匿名功能之后,您現在可以更好地理解Decred的獨特方法,這將在下一篇文章中進行概述。

Tags:ASHNARARK比特幣imagecashFLUNAR幣QuarkChain泰達幣和比特幣一樣嗎

比特幣價格
CBD:德國聯邦議會回答有關央行數字貨幣相關的問題

據Cointelegraph報道,8月29日,德國聯邦議會發布對自由民主黨請求的官方反饋,該組織要求內閣在2019年7月就六項與CBDC相關的問題做出回應.

1900/1/1 0:00:00
LBank:LBK(藍貝殼)半月運營報告1期(8.12-8.27)

?? *產品篇* 改良幣幣交易界面,將于近期發布;優化交易委托信息和成交記錄,提供明細導出,與新交易界面一同發布;WEB端支持LBK社區功能,包括隨機快照.

1900/1/1 0:00:00
USD:JEX上線周BTC期權0904公告

比特幣BTC歐式看漲期權?代碼周BTC看漲0904期權標的BTC合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1000:1.

1900/1/1 0:00:00
HUB:真本聰對話 IRISnet:IRIS Hub 多資產模塊即將上線 跨鏈會迎來爆發期嗎?

2019年8月27日,真本聰、WinKrypto和IRISnet主辦的AMA在真本聰社群舉行,本次AMA邀請了IRISnet總監胡智威.

1900/1/1 0:00:00
DEX:分析:DEX交易額增長但占比仍較小,或因平臺不易使用而限制其采用

據BitcoinExchangeGuide報道,CoinMarketCap在4月預測,2019年將成為“DEX之年”,這一預測似乎是準確的.

1900/1/1 0:00:00
加密貨幣:彭博社:加密游說團體的斗爭 以遏制來自Facebook的Libra反彈

FacebookInc.的Libra已經成為監管機構和議員的攻擊目標,其他加密貨幣的支持者現在也在努力確保這些貨幣不會被連擊.

1900/1/1 0:00:00
ads