LocalMonero will be winding down
- Effective immediately, all new signups and ad postings are disabled;
- On May 14th, 2024, new trades will be disabled as well;
- After November 7th, 2024, the website will be taken down. Please reclaim any funds from your arbitration bond wallet prior to that date, otherwise the funds may be considered abandoned/forfeited.
Hoe Dandelion++ de Oorsprong van de Transacties van Monero Privé Houdt
Privacy als prioriteit
Als cryptocurrency lijkt Monero met het blote oog misschien erg saai. Het heeft geen grote aanspraak op roem, zoals het zijn van een 'wereldcomputer' of 'revolutionaire xyz-industrie'. Het probeert gewoon privé, digitaal, vervangbaar geld te zijn, en elke upgrade en nieuwe technologie bevordert dit doel alleen maar.
Degenen die dit doel als te smal of oninteressant beschouwen, begrijpen over het algemeen niet hoe moeilijk het is om zinvolle privacy te bereiken, vooral op een permanent, open grootboek zoals een blockchain. Elke mogelijkheid voor het lekken van metadata is een potentieel voor privacy-erosie.
Monero neemt voorzorgsmaatregelen om on-chain-gegevens, zoals de ontvanger, afzender en bedragen, te verdoezelen via respectievelijk stealth-adressen, ringhandtekeningen en Pedersen-toezeggingen. Dit verkleint de kans dat een toevallige waarnemer kritieke informatie afleidt nadat transacties al zijn verzonden en nu slechts een onderdeel zijn van de geregistreerde geschiedenis. Er zijn echter enkele aanvallen die kunnen worden uitgevoerd op het moment dat een transactie plaatsvindt en die op geen enkel moment later kunnen worden uitgevoerd.
Aanval om IP-adres te onthullen
Het goede nieuws is dat als deze informatie niet wordt verzameld op het moment dat de transactie wordt uitgevoerd, deze op een later tijdstip niet kan worden onthult, aangezien IP-adressen niet op de blockchain worden opgeslagen. Het is ook geruststellend om te weten dat het onwaarschijnlijk is dat een dergelijke aanval vaak voorkomt, aangezien de aanvaller een groot aantal knooppunten op het netwerk nodig heeft om deze uit te voeren. Als een persoon echter in staat zou zijn om deze grote hoeveelheid te beheersen, zou hij in staat zijn om de "richting" waar een transactie vandaan kwam te identificeren.
Dit kan verwarrend zijn, dus we zullen hier wat achtergrondinformatie uitleggen. Elk knooppunt maakt verbinding met andere knooppunten op het netwerk, zodat ze hun blockchain up-to-date kunnen houden en hun kennis met anderen kunnen delen. Dankzij deze verbindingen kunnen ze meer te weten komen over nieuwe transacties, deze verspreiden en hun eigen transacties verzenden. Aangezien een knooppunt zijn collega's alleen kan vertellen over transacties waarvan zij op de hoogte zijn, spreekt het voor zich dat het allereerste knooppunt die een transactie verspreidt, het knooppunt is dat daadwerkelijk Monero verzendt.
Als een aanvaller een grote hoeveelheid van de knooppunten op het netwerk bezit, hoort elk knooppunt over een transactie van een van zijn collega's, en op basis van de timing waarin elk knooppunt deze informatie ontvangt, kunnen ze waarschijnlijke kandidaten afleiden voor waar de transactie is begonnen.
Als dit nog steeds verwarrend is, bieden we dit voorbeeld aan. Stel dat we allebei een gemeenschappelijke vriend hebben die zich voor ons verbergt. Deze vriend schreeuwt luid. Ik hoor zijn schreeuw als eerste, en ik hoor het luider dan u. Uit deze informatie kunnen we weten dat ik waarschijnlijk dichter bij onze vriend sta dan u. Het feit dat u het geluid later hoort (al is het maar een fractie van een seconde) en het geluid zwakker is, betekent dat we onze zoektocht in mijn omgeving moeten beginnen, niet in die van u.
Als een aanvaller met succes kan raden wie van zijn collega's de transactie heeft verzonden, aangezien hij het IP-adres heeft dat is verbonden met zijn knooppunt en het naar hem heeft doorgestuurd, kan hij zeker zijn van het IP-adres dat de transactie heeft verzonden. Dit is essentiële informatie, aangezien IP-adressen informatie bevatten over het land en de internetprovider (ISP) van de gebruiker, en de ISP zelf weet welke gebruiker is gekoppeld aan welk exact IP-adres, waardoor de Monero-gebruiker effectief wordt gedeanonimiseerd.
De mitigatie(s)
Deze oplossing is Dandelion++ (DPP), een geüpgraded protocol voor het oorspronkelijke Dandelion-voorstel voor Bitcoin. In dit protocol zijn er twee fases, de stamfase en de pluisfase; beiden samen zouden de vorm van een paardebloem moeten vertegenwoordigen.
In de stamfase kiest het verzendende knooppunt om de paar minuten willekeurig twee van zijn collega's uit alle knooppunten waarmee het is verbonden. Wanneer het verzendende knooppunt een transactie verzendt, hetzij namens zichzelf of door de transactie door te sturen vanaf een ander knooppunt in de stamfase, kiest het willekeurig een van deze twee geselecteerde knooppunten en verzendt de transactie ernaartoe.
De fluff-fase is wanneer een knooppunt een transactie ontvangt en deze uitzendt naar elke uitgaande verbinding, in plaats van slechts naar één willekeurig gekozen verbinding, dit maakt echte transactiepropagatie mogelijk. Om de paar minuten definieert een knooppunt zichzelf als een knooppunt dat zich willekeurig voortplant via stem of via fluff, dus een stamfase kan behoorlijk lang zijn als elk verbindingsknooppunt zichzelf heeft gedefinieerd als een stamknooppunt, maar zodra de transactie de fluff-fase bereikt, blijft het daar.
Dit betekent dat een aanvaller niet meer eenvoudig kan luisteren naar de richting van een transactie, omdat het, voordat deze aan iedereen werd doorgegeven, de stamfase onderging en het oorspronkelijke knooppunt van de fluff-fase niet het knooppunt is waarvan de transactie afkomstig is, en het ook niet bekend is hoeveel sprongen de transactie heeft ondergaan langs de stam.
Natuurlijk geeft het combineren van bovenstaande oplossingen (DPP plus een overlay-netwerk) nog sterkere garanties van privacy en bescherming tegen IP-tracering. Er moet ook worden opgemerkt dat DPP geen verdediging biedt tegen een andere vorm van netwerkopsporingsaanval die met ISP's kan worden gedaan, maar dit valt buiten het bereik van dit artikel.
Dandelion++ is ingesteld om live te gaan op het Monero-netwerk en standaard te worden gebruikt op de referentieclient, in release 0.16. Deze kleine wijziging zal de mogelijke aanvallen op het Monero-netwerk verder beperken en illustreert waarom Monero toonaangevend is op het gebied van praktische, toegepaste privacytechnologieën.
Verder lezen
Hoe Monero op unieke wijze circulaire economieën mogelijk maakt
P2Pool en Zijn Rol bij het Decentraliseren van Monero Mining
Is het Omzetten van Bitcoin naar Monero Net Zo Privé als het Rechtstreeks Kopen van Monero?
Waarom Monero een Trustless Setup Gebruikt in Tegenstelling tot Zcash
Wat Elke Monero Gebruiker Moet Weten Als het om Netwerken Gaat
Hoe Ring-handtekeningen de Resultaten van Monero Verdoezelen
Hoe Monero het Probleem met de Blokgrootte Dat Bitcoin Plaagt Heeft Opgelost
