A Monero Forks és Airdrops veszélyeztetheti a felhasználók adatait?

A keményvillák és a repülőgéppel ledobott érmék mindig vonzó lehetőséget jelentenek a kriptovaluta-felhasználók számára. Ezeket ingyenes ajándékoknak tekintik, és gyakran bónuszként tekintenek az érme tulajdonosára.

A felhasználók gyakran feltételezik, hogy a villás érmék használata kockázatmentes, és semmilyen hatással nincs a régi lánc biztonságára. Ez gyakran téves feltételezés, és vannak kockázatok, amelyek a rosszul elágazó érmék igénylésével járnak.

A Monero esetében egy Reddit felhasználó megalapozott aggodalmat vetett fel azzal kapcsolatban, hogy egy villa hogyan befolyásolja a felhasználók magánéletét a fő láncban. Tekintettel arra, hogy a magánélet kiemelkedően fontos a Monero felhasználói számára, jó néhány felhasználót kissé aggasztott.

Vessünk egy mélyebb pillantást.

Nem biztonságos elágazás

Az a potenciális kockázat, amelyet sokan tudhatnak a blockchain elágazásakor, az ismételt támadások jelentik. Ez lényegében annak a kockázata, hogy valaki felhasználhatja a tranzakciós hitelesítő adatait a külön láncban hasonló fizetés hamisításához.

Ez a kockázat azért létezik, mert az egy láncban lévő aláírás mindkét oldalon érvényes. Ezért, ha valakinek elküld egy tranzakciót az elágazó láncon, az ugyanazon információt felhasználhatja a régi láncban a fizetés megismétléséhez.

A fejlesztők a visszajátszási védelem használatával általában csökkenteni tudták az ismétlési támadás okozta kockázatot. Ezt a visszajátszási védelmet például tavaly a Bitcoin Cash villájában valósították meg.

Az a kockázat azonban, amelyet a kemény munkával járó Monero jelenthet, a Key képek használatával és a csalási tranzakciókkal függ össze. Ezek jelentik a Monero protokoll gerincét, és lehetővé teszik a felhasználók számára, hogy teljesen elrejtsék tranzakciós adataikat.

Ha ezek a kifejezések idegenek számodra, javasoljuk, hogy olvassa el a Monero áttekintésünkben.

Azonos kulcs képek

Kulcskép kockázata Monero

A tranzakció „kulcsa”


A kérdést először a Monero egyik felhasználója vetette fel véletlenül subreddit. Az OP hangosan elmélkedett azon a lehetőségen, hogy részt vegyen a márciusban zajló Monerov keményvillában.

Azonban az általa feltett kérdés sokkal alapvetőbb volt, mint azt sokan kezdetben gondolták. Ennek oka, hogy a külön láncokon végzett tranzakciók közötti hasonlóság gyengítheti a felhasználó magánéletét az eredeti Monero-láncon.

Pontosabban, a Key kép, amely a két különböző blokkláncon készül, azonos lesz. A kulcsfontosságú képek mindegyikében 4 csalási tranzakció lesz, a valódi tranzakciós kimenettel együtt. Ez a tranzakció elrejtése a nyilvánosság elől.

Ennélfogva valaki azonosítani tudja a tényleges tranzakciós kimenetet azáltal, hogy a két láncon azonos kulcsképeket keresztre utal. Ez azt jelenti, hogy már eltávolított egy adatvédelmi réteget a tranzakcióiból.

Sokan akkor azt gondolhatják, hogy egyszerűen figyelmen kívül hagyhatják az elágazást, nem költhetnek a villás láncra, és a magánéletüket teljesen 100% -osan megóvhatják a Monero örökölt láncon..

Ez sajnos nem így van, és oda vezethet, hogy a felhasználó minden magánéletét veszélyeztetheti egy olyan felhasználó tranzakciója, aki mindkét láncra költött. Mindez a csali tranzakciókhoz kapcsolódik.

A csalik azonosítása

A dnale0r felhasználó nagyon átfogóan tudott menni a kockázatok felett hogy az összes felhasználó szembesült a láncok közötti tranzakciókkal. Hatékonyan tudta elmagyarázni, hogy a mindkét láncra költött felhasználók miként veszélyeztetik a magánéletüket.

Ugyanakkor elemezte az érme másik „oldalát” a csaliként azonosított csaliügyletek szempontjából is. Ha valaki képes lenne azonosítani az azonos kulcsképeket, majd kivonni a tényleges tranzakciós kimenetet, akkor tudná, hogy ezt elköltették, és ezért csali lehetett egy korábbi tranzakcióban.

A csali tranzakcióknak ez a leleplezése eltávolítja a korábban létező tranzakció hihető deniabilitási rétegét. A dnale0r képes volt hatékonyan összefoglalni a fenyegetést:

Tehát az a tény, hogy egy másik felhasználó tranzakciót sugároz az XMR-láncon, gyengíti egy másik felhasználó magánéletét!

Tehát egész egyszerűen a tranzakciók deanonimizálásának kockázata növekszik, minél többen választják a csalikkal való tranzakciókat a két külön láncban.

Javasolt lehetséges megoldások

Nyilvánvaló, hogy ezt a fenyegetést azok a felhasználók hozzák létre, akik úgy döntenek, hogy a kemény munka után azonos láncokkal kötnek tranzakciót. Ezért az ökoszisztéma sokkal biztonságosabb, ha az összes Monero felhasználó úgy dönt, hogy nem igényli az érméit, vagy legalábbis nem folytat rendszeres tranzakciókat..

Az „ingyenes érmék” vonzereje miatt azonban ezt túl nehéz átadni, különösen sok újabb felhasználó számára, akik nem voltak tisztában az általa jelentett fenyegetéssel. Hasonlóképpen senki sem tudja ellenőrizni, hogy a többi felhasználó milyen gyakran költi el érmeit és hol.

Csak abban reménykedhetünk, hogy a nagy képességű Monero törzscsapat azon a potenciális megoldáson dolgozik, amely megerősíti a fő lánc védelmét e villákkal szemben.

Képek a Fotolia-n keresztül

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
Adblock
detector
map