我們注意到許多加密貨幣社區(qū)對(duì)于匿名加密貨幣的概念并不理解。 使用加密貨幣時(shí)的隱私來(lái)自兩個(gè)要素:
· 個(gè)人信息的關(guān)聯(lián)性:是否能將個(gè)人信息(如IP地址或其他信息)關(guān)聯(lián)到區(qū)塊鏈上的交易和地址(可通過(guò)使用TOR / I2P / VPN進(jìn)行緩解)
· 區(qū)塊鏈隱私:隱匿區(qū)塊鏈交易的方法(例如Zcoin中的Zerocoin協(xié)議所提供的辦法
IP地址與加密貨幣地址及交易的可關(guān)聯(lián)性
我們將特別關(guān)注IP地址以及如何將他們與加密貨幣地址和交易關(guān)聯(lián)起來(lái)。
實(shí)際上,在任何加密貨幣上進(jìn)行交易時(shí)保護(hù)您的IP地址是保護(hù)您的隱私的一個(gè)重要組成部分,在進(jìn)行交易時(shí)您應(yīng)該使用某種形式的IP匿名。您可以從這篇文章中找到如何在Zcoin上做到這一點(diǎn)。通過(guò)隱藏您的真實(shí)IP地址,使得將特定的比特幣/ Zcoin地址與真實(shí)世界的身份相聯(lián)系變得更加困難,前提是沒(méi)有其他漏洞,例如將付款與實(shí)際地址相鏈接以付運(yùn)或支付到已經(jīng)存有您的身份的網(wǎng)站。
然而,正如我們?cè)谙旅娴摹皡^(qū)塊鏈隱私”標(biāo)題下看到的,IP地址保護(hù)僅是隱私的一個(gè)要素,而且由于您仍然需要在區(qū)塊鏈上處理隱私,所以它本身不足以保證您的隱私。首先,要注意的是,比特幣交易和Zcoin交易不包含任何IP地址,也不存儲(chǔ)在區(qū)塊鏈中。所以這些IP可以存儲(chǔ)的唯一地方就是P2P網(wǎng)絡(luò)中的節(jié)點(diǎn),如果他們選擇記錄這些信息的話。
交易從節(jié)點(diǎn)到節(jié)點(diǎn)被中繼,并且交易上沒(méi)有明確的標(biāo)記來(lái)將其標(biāo)識(shí)為始發(fā)廣播或僅僅是中繼。 可以通過(guò)對(duì)網(wǎng)絡(luò)進(jìn)行主動(dòng)監(jiān)控和中繼來(lái)確定交易源于哪個(gè)IP,并試圖確定交易是在哪里首次廣播,但是這種情況本身并不是確定性的,可能導(dǎo)致大量的假陽(yáng)性。通過(guò)使用TOR / I2P / VPN,那些受過(guò)教育的猜測(cè)將不會(huì)指向您的真實(shí)IP地址。
Zcoin可以通過(guò)TOR進(jìn)行正確的配置來(lái)實(shí)現(xiàn)它的功能。因此,即使IP被轉(zhuǎn)發(fā)到節(jié)點(diǎn),它也永遠(yuǎn)不會(huì)是你的真實(shí)IP地址。在我們的路線圖中,使這個(gè)過(guò)程更加無(wú)縫。
還有一點(diǎn)值得注意的是,單獨(dú)使用TOR也不足以隱藏身份,這可以從Alex Biryukov、Dmitry Khovratovich和Ivan Pustogarov(P2P網(wǎng)絡(luò)中客戶的匿名化)所做的研究中看出:我們證明了Tor的使用并不排除對(duì)整個(gè)網(wǎng)絡(luò)禁止的Tor連接的攻擊。我們的技術(shù)與交易圖去匿名化技術(shù)是正交的,可以與它們結(jié)合使用。它表明,比特幣提供的網(wǎng)絡(luò)匿名水平相當(dāng)?shù)汀?/p>
區(qū)塊鏈隱私
默認(rèn)情況下,比特幣和其他類似的加密貨幣是基于它的,并沒(méi)有為區(qū)塊鏈提供任何匿名性的方案,每一筆交易永久記錄在其區(qū)塊鏈中。這意味著所有來(lái)往于地址的流量都是完全透明的,每一個(gè)硬幣的歷史都被記錄下來(lái)。我們只是不知道特定地址的真實(shí)身份。它類似于以一個(gè)虛構(gòu)的名字寫一本書:化名。
檢查比特幣地址的交易歷史
讓我們來(lái)看看這個(gè)比特幣地址 1HB5XMLmzFVj8ALj6mfBsbifRoD4miY36v
在寫作的時(shí)候,我們可以看到這個(gè)地址已經(jīng)有26,137筆交易,并且已經(jīng)收到超過(guò)4000多BTC。
現(xiàn)在1hb5xmlmzfvj8alj6mfbsbifrod4miy36v實(shí)際上是維基解密的公共捐贈(zèng)地址。即使我們不知道這一點(diǎn),我們也可以總結(jié)出這個(gè)地址正在接收大量的資金,并且追蹤從這個(gè)地址流出的每一個(gè)流量。我們知道這個(gè)地址已經(jīng)收到了4000 + BTC,每一枚硬幣都從這個(gè)地址流出。
多輸入交易
每當(dāng)我們想要接收比特幣時(shí),我們都可以通過(guò)使用新地址采取一些措施來(lái)改善隱私,如果我們使用圖書類比,就像每次用一個(gè)新的虛構(gòu)名字寫一本新書。這聽起來(lái)似乎是很隱私,畢竟,如果這些書是完全不同的名字,我們?cè)趺茨苷f(shuō)這些書是由同一個(gè)作者寫的呢?
這個(gè)問(wèn)題來(lái)自多輸入交易。
假設(shè)你想發(fā)送0.2比特幣,但只有0.1比特幣在兩個(gè)不同的地址。要進(jìn)行0.2比特幣的支付,您需要對(duì)相同的接收地址進(jìn)行兩次單獨(dú)的交易,或者更常見(jiàn)的(在大多數(shù)錢包中是自動(dòng)完成的)是一個(gè)多輸入交易。
當(dāng)您收到您的錢包到不同地址的付款時(shí),會(huì)發(fā)生一個(gè)多輸入交易,但是您從您的錢包中發(fā)送了一個(gè)從多個(gè)地址中提取比特幣的付款。輸出交易將包含多個(gè)地址作為輸入,證明它們?cè)谕粋€(gè)錢包中并且屬于同一個(gè)實(shí)體。如果您的身份與任何這些地址相關(guān)聯(lián),則沒(méi)有任何地址會(huì)保持其匿名性。例如,在下面顯示的交易中,有些比特幣來(lái)自地址12TBGSTqd1how9cpYKWTm4VUYw3QDDWMoB,有些來(lái)自地址 19t1HyYqe254NxiTAGLrAR4gPJAZCkSXJY。這意味著這兩個(gè)地址在同一個(gè)錢包中,屬于同一個(gè)用戶。
所有主要的加密貨幣(包括Zcoin)都使用多輸入交易,這就是為什么沒(méi)有任何區(qū)塊鏈匿名機(jī)制,打破地址之間的鏈接和關(guān)系變得非常困難的原因。
其他隱私問(wèn)題和區(qū)塊鏈分析
當(dāng)從加密貨幣交易中提取或存儲(chǔ)加密貨幣時(shí),該問(wèn)題也出現(xiàn)了。大多數(shù)加密貨幣交易都執(zhí)行某種形式的身份驗(yàn)證,并會(huì)給你一個(gè)存款地址(通常是你的賬戶上唯一的)。即使您非常小心,采取了所有必要的步驟來(lái)保護(hù)你的隱私,一旦你存入或退出了一個(gè)加密貨幣交易所,這些地址就會(huì)與你的真實(shí)世界的身份聯(lián)系起來(lái)。
正如您所看到的,沒(méi)有任何區(qū)塊鏈匿名機(jī)制,只能從區(qū)塊鏈?zhǔn)占罅啃畔?。支付任何公開的比特幣地址或與真實(shí)世界的身份相關(guān)聯(lián)的地址,甚至不需要進(jìn)入IP地址,就可以了解地址背后的人的想法或從其行為中得到假名。事實(shí)上,有很多關(guān)于這方面的研究。
基于行為的聚類技術(shù),他們展示了在他們的模擬實(shí)驗(yàn)中可以顯示40%的比特幣用戶。(Androulaki, E., Karame, G. O., Roeschlin, M., Scherer, T., & Capkun, S. (2012)。在比特幣中評(píng)估用戶隱私。)在后來(lái)的一項(xiàng)研究中,通過(guò)分析比特幣的交易圖,研究人員能夠觀察到用戶行為的結(jié)構(gòu)模式,認(rèn)為這是比特幣匿名的最重要的挑戰(zhàn)之一。(Ober, M., Katzenbeisser, S., & Hamacher, K. (2013, May 7),比特幣交易圖的結(jié)構(gòu)和匿名性。)
Zcoin如何保護(hù)你的財(cái)務(wù)隱私
這就是Zcoin使用Zerocoin協(xié)議提供區(qū)塊鏈隱私的原因。 Zerocoin允許一個(gè)硬幣的交易歷史被徹底抹去,并贖回到全新的地址,以破壞交易圖分析,并給你每個(gè)單一的Zerocoin tx有明顯的可否認(rèn)性。 其他匿名方案如Coinjoin或環(huán)形簽名還通過(guò)將交易/投入與其他人的混合來(lái)混淆交易流程來(lái)提供區(qū)塊鏈隱私程度。
這與使用Zcoin時(shí)使用TOR或VPN相結(jié)合,將保護(hù)用戶的IP地址,并與Zerocoin一起提供完整的匿名解決方案。
結(jié)論
專注于隱私的加密貨幣必須同時(shí)解決區(qū)塊鏈隱私和解決IP地址保護(hù)問(wèn)題的方法。那些聲稱僅僅通過(guò)保護(hù)IP地址而匿名的人并不能保護(hù)你的財(cái)務(wù)或交易歷史,因?yàn)樗辛髁吭趨^(qū)塊鏈上仍然是永久和公開的。沒(méi)有匿名的區(qū)塊鏈,雖然地址可能無(wú)法鏈接到您的真實(shí)IP地址,地址仍然可以鏈接到對(duì)方(例如,如果有人和你做生意,他可能會(huì)發(fā)現(xiàn)你的其他地址),即使你的IP地址不顯示。
評(píng)論