LocalMonero will be winding down

The winding down process begins May 7th, 2024, and finishes after November 7th, 2024. Our support staff will be available for help throughout this period.
  1. Effective immediately, all new signups and ad postings are disabled;
  2. On May 14th, 2024, new trades will be disabled as well;
  3. After November 7th, 2024, the website will be taken down. Please reclaim any funds from your arbitration bond wallet prior to that date, otherwise the funds may be considered abandoned/forfeited.

Ako Dandelion++ uchováva pôvod transakcií Monero v súkromí

Uverejnený:
By Diego Salazar

Súkromie ako priorita

Ako kryptomena sa Monero môže zdať voľným okom veľmi nudné. Nemá veľký nárok na slávu, napríklad ako „svetový počítač“ alebo „revolučný priemysel xyz“. Snaží sa byť len súkromnými, digitálnymi, zastupiteľnými peniazmi a každý upgrade a nová technológia tento cieľ len podporuje.

Tí, ktorí považujú tento cieľ za príliš úzky alebo nezaujímavý, vo všeobecnosti nechápu, aké ťažké je dosiahnuť zmysluplné súkromie, najmä na trvalej, otvorenej účtovnej knihe, ako je blockchain. Akákoľvek cesta úniku metadát predstavuje potenciál pre narušenie súkromia.

Spoločnosť Monero prijíma preventívne opatrenia na zahmlievanie údajov v reťazci, ako je príjemca, odosielateľ a sumy, prostredníctvom tajných adries, podpisov zvonenia a záväzkov spoločnosti Pedersen. To minimalizuje šance náhodného pozorovateľa odvodiť kritické informácie po odoslaní transakcií a sú teraz len súčasťou zaznamenanej histórie. Existuje však niekoľko útokov, ktoré je možné vykonať v momente, keď dôjde k transakcii a ktoré nie je možné vykonať kedykoľvek neskôr.


Útok na odhalenie IP adresy

Tieto útoky sa točia okolo identifikácie IP adresy, z ktorej transakcia pochádza. Ak sa tieto informácie odvodia, mohlo by sa odhaliť, že jednotlivec odoslal transakciu Monero. Nie je možné ukázať komu a koľko, ale existujú prípady, keď znalosť niekoho, kto používa Monero, stačí na to, aby spôsobil škodu.

Dobrou správou je, že ak sa tieto informácie nezískajú v momente uskutočnenia transakcie, nie je možné ich zistiť neskôr, pretože IP adresy nie sú uložené v blockchaine. Je tiež potešujúce vedieť, že takýto útok sa vo voľnej prírode pravdepodobne nevyskytne, pretože na jeho zvládnutie by útočník potreboval veľkú väčšinu uzlov v sieti. Ak by však niekto bol schopný riadiť túto veľkú väčšinu, bol by schopný identifikovať „smer“ transakcie.

Môže to byť mätúce, preto tu vysvetlíme niektoré základné informácie. Každý uzol sa pripája k iným uzlom v sieti, aby mohli udržiavať svoj blockchain aktuálny a tiež zdieľať to, čo vedia, s ostatnými. Tieto spojenia im umožňujú dozvedieť sa o nových transakciách, šíriť ich a posielať svoje vlastné. Keďže uzol môže povedať svojim kolegom iba o transakciách, o ktorých vedia, je logické, že úplne prvý uzol, ktorý propaguje transakciu, je uzol, ktorý v skutočnosti posiela Monero.

Ak útočník vlastní veľkú väčšinu uzlov v sieti, každý uzol sa dozvie o transakcii od jedného zo svojich kolegov a na základe načasovania, v ktorom každý uzol dostane tieto informácie, môže odvodiť pravdepodobných kandidátov na miesto, kde sa transakcia začala.

Ak je to stále mätúce, ponúkame tento príklad. Predpokladajme, že obaja máme spoločného priateľa, ktorý sa pred našou víziou skrýva. Tento priateľ hlasno volá. Najprv počujem jeho volanie a počujem ho hlasnejšie ako vy. Z týchto informácií môžeme vedieť, že som pravdepodobne bližšie k nášmu priateľovi ako vy. Skutočnosť, že zvuk počujete neskôr (hoci len o zlomok sekundy) a zvuk je slabší, znamená, že by sme mali začať hľadať v mojej oblasti, nie vo vašej.

Ak je útočník schopný úspešne uhádnuť, ktorý z jeho kolegov odoslal transakciu, keďže má IP adresu, ktorá je pripojená k ich uzlu a preposlala mu ju, môže si byť istý IP adresou, ktorá ju odoslala. Ide o silné informácie, pretože IP adresy obsahujú informácie o krajine a poskytovateľovi internetových služieb (ISP) používateľa a samotní poskytovatelia internetových služieb vedia, ktorý používateľ je prepojený s akou presnou IP adresou, čím efektívne deanonymizuje používateľa Monero.

zmiernenie

Jedným z možných zmiernení tohto útoku je použitie prekryvnej siete, ako je Tor alebo I2P. Vďaka tomu aj keď útočník dokáže odvodiť zdrojovú IP adresu, pravdepodobne to nie je tá, ktorá uskutočnila transakciu, ale skôr outproxy (I2P) alebo výstupný uzol (Tor) prekryvnej siete. Toto však nie je komplexné riešenie, pretože prekrývajúce siete, VPN a podobný softvér je v mnohých krajinách zakázaný a očakávať, že každý bude používať, synchronizovať a šíriť tieto siete v týchto sieťach, je nereálne. Musí existovať riešenie, ktoré nevyžaduje použitie externého softvéru a sietí; taký, ktorý je dostupný bežnému človeku.

Toto riešenie je Dandelion++ (DPP), čo je aktualizovaný protokol k pôvodnému návrhu Dandelion pre bitcoiny. V tomto protokole sú dve fáze, stonková fáza a fáza páperia; obe spolu majú predstavovať podobu púpavy.

V kmeňovej fáze si odosielajúci uzol každých pár minút náhodne vyberie dvoch partnerov zo všetkých uzlov, ku ktorým je pripojený. Keď odosielajúci uzol odošle transakciu, či už vo svojom mene, alebo len prepošle transakciu z iného uzla v kmeňovej fáze, náhodne si vyberie jedného z týchto dvoch vybraných partnerov a odošle mu transakciu.

Fáza fluff je, keď uzol prijme transakciu a vysiela ju do každého odchádzajúceho spojenia, a nie iba do jedného náhodne vybraného, čo umožňuje skutočné šírenie transakcie. Každých pár minút sa uzol definuje ako uzol, ktorý sa bude šíriť náhodne cez stonku alebo cez chumáč, takže kmeňová fáza môže byť dosť dlhá, ak sa každý spojovací uzol definoval ako kmeňový uzol, ale akonáhle transakcia zasiahne fázu fluff, ostane tam.

To znamená, že útočník už nebude môcť jednoducho načúvať smerovaniu transakcie, pretože predtým, ako bola propagovaná všetkým, prešla kmeňovou fázou a počiatočný uzol fázy nafúknutia nie je uzlom, z ktorého transakcia pochádza. a nie je známe, koľko skokov pozdĺž kmeňa transakcia prešla.

Samozrejme, že kombinácia vyššie uvedených riešení (DPP plus prekryvná sieť) poskytne ešte silnejšie záruky súkromia a ochrany pred IP sledovaním. Malo by sa tiež poznamenať, že DPP sa nebráni inej forme útoku na sledovanie siete, ktorý možno vykonať s ISP, ale to je nad rámec tohto článku.

Dandelion++ je nastavený na spustenie v sieti Monero a štandardne sa používa na referenčnom klientovi vo verzii 0.16. Táto malá zmena ďalej zmierni možné útoky na sieť Monero a je príkladom toho, prečo Monero vedie balík v praktických aplikovaných technológiách ochrany osobných údajov.

Ďalšie čítanie