月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Ethereum > 正文

MBL:「破解 Mimblewimble 隐私模型」的事实偏差_GRIN

作者:

时间:1900/1/1 0:00:00

编者按:本文来自BixinInstitute,作者:DanielLehnberg,编译:币信研究院,Odaily星球日报经授权转载。Mimblewimble隐私不是“有根本性缺陷的”。描述的对Mimblewimble/Grin的“攻击”是对已知限制的误解。尽管该文提供了一些关于网络分析的有趣数字,但给出的结果实际上并不构成攻击,也不能支持提出的耸人听闻的主张。今天,有一篇名为《攻破Mimblewimble隐私模型》的文章,作者断言他们以某种方式“破坏了”Mimblewimble和Grin的隐私模型。作者声称做出的“攻击”,是已有良好文档并被讨论过的交易图输入输出链接性问题。对于Grin团队中的任何人或研究过Mimblewimble协议的任何人来说,这并不陌生。Grin在主网启动之前于2018年11月在其公共Wiki上发布的PrivacyPrimer中承认了能够链接输出链接的功能。该问题包含了IanMier的“手电筒攻击”,我们已经把这个问题列为开放研究问题之一。实际上,包括文章标题在内的许多说法都不准确。从较高的角度看,这篇文章读起来不那么细致,宣称了一个引人注目的结果。但是,本文的结论包含许多逻辑跳跃,而这些逻辑跳跃并没有通过所描述的网络分析演练得到证实。Grin团队一直承认,Grin的隐私远非完美。虽然交易链接性是一种我们希望缓解的局限——我们不断改善隐私目标的一部分——但这并不会“破坏”Mimblewimble,也不会在根本上使它或Grin的隐私功能失去作用。我们不想逐一反驳这篇文章外,只想指出研究及其结论中存在的主要问题。1)Mimblewimble没有地址

区块链游戏公司Aether Game完成450万美元股权融资:金色财经报道,区块链游戏公司Aether Game宣布完成450万美元代币及股权融资,Mystenlabs、Polygon、Magic Eden、Polkastarter、Cogitent、Ultra、GSR、EMURGO、Master Ventures 和 Eclipse等参投,该公司专注于将传统游戏与区块链技术相结合,新资金将用于旗下《Cards of Ethernity》、《Gates of Ethernity》等游戏的开发,其中《Cards of Ethernity》是一款在Sui和Polygon区块链上推出的多链游戏,《Gates of Ethernity》是一款将于2023年底推出的战略性自动战斗游戏。(digitaljournal)[2023/5/8 14:48:50]

不幸的是,Mimblewimble最根本的隐私好处是该研究和相关文章的最根本问题:Mimblewimble并没有诸如可能链接到特定比特币钱包的那种地址。参与者交换价值,将一次性输出添加到一笔交易里,任何时候都不会有可以呈现给网络或链上数据的“地址”。2)无法链接并不存在的地址

Horizen 宣布推出其首个 EVM 兼容的侧链 Horizen EON:4月21日消息,支持区块链零知识网络的公链 Horizen 宣布在永久性公共测试网 Gobi 上推出 Horizen EON,这是其首个公开的权益证明和 EVM 兼容的智能合约侧链。除了推出 EON 侧链外,Horizen 还与 Immunefi 合作开展了一项漏洞赏金计划,为报告漏洞提供高达 75000 美元的奖金,以加强 EON 平台的安全性和完整性。[2023/4/21 14:17:53]

对于这一点,研究人员似乎采取了不一致的方法。文章随附的github仓库指出:“没有地址,只有隐藏为Pedersen承诺的UTXO。”随后,描绘了以下方案:“假设我是执法人员,我知道一个地址属于一个暗网市场上的供应商。当你将把你的Grin币发送到Coinbase时,Coinbase会将你的地址与你的姓名联系起来。”这篇medium文章继续说:“或者假设某个专制政府知道某个特定地址属于一位异见人士。您向异见人士发送了一小笔捐款。”目前尚不清楚执法人员如何知道一个并不存在的地址,或者Coinbase如何将一个并不存在的地址链接到一个姓名。或就此而言,一个专制政府将如何能够将一个并不存在的地址与一位异见人士联系起来。我们必须假设,作者便利地将交易输出与地址搞混了,但是它们并不相同。而且,正如我们已经详细介绍的那样,可以链接TXO的事实并不是什么新闻。3)数字95.5%接近100%。这也没有太大意义

CryptoPunks系列NFT近24小时交易额增幅超180%:金色财经报道,OpenSea数据显示,CryptoPunks系列NFT近24小时交易额为188 ETH,24小时交易额增涨幅度为181%,交易额排名位列OpenSea第15。[2022/8/24 12:44:05]

实际演练的细节被描述为一次“攻击”。所谓的“嗅探器节点”收集从节点广播的交易,这是蒲公英中茎和绒毛阶段的一部分。作者能够在特定时间段内收集网络上95.5%的交易。除了“输出A花费到输出B”,并不清楚这里到底什么鉴定了什么,或作者能够用这些信息来完成什么。4)仅交易图并不能显示有关交易方的信息…

虽然希望避免泄漏交易图,但仅凭图并不一定能揭示发送方和接收方的输出。没有金额,很难区分变更输出和接收方输出。即使本文并未尝试实际执行此操作,这也是将来研究的一个有趣领域。5)……作者似乎并没有意识到这一点

Avalanche链上DeFi协议总锁仓量为74.2亿美元:金色财经报道,据DefiLlama数据显示,目前Avalanche链上DeFi协议总锁仓量为74.4亿美元,24小时下降0.44%。锁仓资产排名前五分别为AAVEV3(39.2亿美元)、Wonderland(8.9亿美元)、AAVE(3.8亿美元)、TraderJoe(3.5亿美元)、Benqi(3.2亿美元)。[2022/6/6 4:04:10]

在Github仓库上写着:“我们发现的是交易图:谁向谁付款的记录”但这不是这样的。让我们举一个具体的例子。爱丽丝与Bob建立了交易,这可能是通过TOR、grinbox或直接文件交换。然后,她通过一个托管节点将此交易广播到网络。在此案例中,监视网络的“嗅探器节点”将不会发现有关爱丽丝的任何信息,当然也不会发现谁向谁付款的记录。“手电筒攻击”是一种主动攻击,其中对手正在参与交易构建过程。本文中的网络分析活动是被动的,还不够。6)标题是误导性的,这里没有任何东西被破解了

文章的标题是《破解Mimblewimble的隐私模型》。Mimblewimble的隐私模型还没有覆盖使监视节点无法链接交易输出。我们的志向是到达那里,但我们还没有到达那里,除此之外并没有主张。结论您所获得的隐私永远不会超过匿名集的大小Grin是一种最小化的加密货币,旨在保护隐私、可扩展且公平。它远非完美,但它实现了与比特币同等的安全模型,默认情况下启用了更好的隐私,并且需要保留的数据更少。在无需受信的设置,无需开发税、ICO或预挖的情况下,它完成了所有这些工作。但是,Grin仍很年轻,还没有发挥出全部潜力。主网进入11个月后,网络使用率较低。在最近的1000个区块中,22%仅包含一个tx,这意味着它们的输入和输出是可微链接的。在网络使用率提高之前,这种情况不会改变,但这仍然并不意味着发送方和接收方的身份会被泄露。隐私研究是在协作之下进行的作为Grin的贡献者,我们很高兴看到有人对该项目产生了兴趣。我们的社区欢迎对Grin协议和代码库的科学分析和审查,但同时也希望它具有一定的严格性。实际上,如果要求我们提供帮助,我们甚至可以提供帮助。该论文的作者让Haseeb、Oleg、Elena、Mohammed和Nader审查了他们的工作,但不幸的是,他们没有利用Grin社区中的任何人做同样的事情,并就他们将要发布什么提供反馈。这样做可能会阻止这种响应,并且只会提高工作质量。在一条推文中,文章作者写道:“重要的是,我非常尊重Grin社区和核心开发人员,他们在回答我的问题方面提供了极大的帮助。”这听起来像是他们就本文询问过我们的意见,但我们中的任何人都无法回忆起在我们的Gitter频道或Keybase中遇到过作者或这项研究。白白错过了一次提高研究质量的机会。

标签:MBLGRIRINGRINRMBL价格GRILL价格PRINCESS币grin币十年后会发生什么

Ethereum热门资讯
以太坊:对于以太坊2.0,可以有什么期待?_区块链通俗易懂的例子有哪些

编者按:本文来自蓝狐笔记,作者:FaisalKhan,翻译:MoQi,Odaily星球日报经授权转载。前言:不管如何,以太坊2.0的升级都是加密世界的大事件.

1900/1/1 0:00:00
LIB:清华大学国家金融研究院院长朱民:Libra可能的颠覆和我们的机遇_LIBRAF

编者按:本文来自零壹财经,作者:朱民清华大学国家金融研究院院长、IMF原副总裁、中国人民银行原副行长,Odaily星球日报经授权转载.

1900/1/1 0:00:00
区块链:专业羊毛党:炒币亏损50万,薅羊毛赚回30万_FINA

编者按:本文来自31QU,作者:深度炼丹,星球日报经授权发布。在币圈的生态中,除了项目方、媒体、投资者等常见角色以外,还有一种不为大众关注,但对项目产生重要影响的工种——羊毛党.

1900/1/1 0:00:00
区块链:了解区块链的过去、现状和未来,从这篇文章开始_NCE

编者按:本文来自白话区块链,Odaily星球日报经授权转载。近日,一则新闻成为关注焦点,中共中央局就区块链技术发展现状和趋势进行集体学习,强调要把区块链作为核心技术自主创新重要突破口,加快推.

1900/1/1 0:00:00
区块链:密码学如何为偿付能力提供保障_sugarapple

编者按:本文来自以太坊爱好者,作者:EliBenSasson,翻译&校对:周瑾&闵敏,Odaily星球日报经授权转载.

1900/1/1 0:00:00
区块链:放过罗永浩:继孙宇晨百万施舍后,徐坤喊话:一起做区块链手机!_区块链的未来发展前景

继续孙宇晨后,又一家币圈的公司开始向罗永浩伸出了橄榄枝。OKEx首席战略徐坤在微博中表示邀请罗永浩加入他们公司。11月4日中午,OKEx首席战略官徐坤发表微博,邀请罗永浩加入OKEx.

1900/1/1 0:00:00