LocalMonero will be winding down

The winding down process begins May 7th, 2024, and finishes after November 7th, 2024. Our support staff will be available for help throughout this period.
  1. Effective immediately, all new signups and ad postings are disabled;
  2. On May 14th, 2024, new trades will be disabled as well;
  3. After November 7th, 2024, the website will be taken down. Please reclaim any funds from your arbitration bond wallet prior to that date, otherwise the funds may be considered abandoned/forfeited.

कैसे Monero Subaddress पहचान संयोजन को रोकते हैं

प्रकाशित:
By Diego Salazar

Monero ने कठिन गोपनीयता समस्याओं को हल करने के लिए हमेशा नए तरीके खोजे हैं। कई बार ये नवाचार अन्य नवाचारों की ओर ले जाते हैं, और कभी-कभी इन परिणामी तकनीकों का उपयोग उन मामलों के लिए भी किया जा सकता है जिन पर पहले विचार नहीं किया गया था। Monero की उप-पता प्रौद्योगिकी के मामले में इसका कहीं अधिक उदाहरण नहीं है।

एक काल्पनिक गोपनीयता समस्या पर विचार करें, जिसमें प्रतीत होता है कि असंबद्ध लोगों से कई मंचों में एक पते का उपयोग उक्त लोगों के जुडन और deanonymisatin का कारण बन सकता है। सीधे शब्दों में कहें, यदि आप Billie Joe Bob नाम के व्यक्ति हैं और आपने Bitcoin के लिए सेब बेचे हैं, तो आप अपना Bitcoin पता सार्वजनिक स्थान पर डाल सकते हैं ताकि ग्राहक आपको भुगतान कर सकें। मान लें कि पता अक्षरसांख्यिक वाक्य 7XybV3 से शुरू होता है ... लेकिन किसी के आपके Bitcoin बैलेंस की जांच करने और यह देखने में सक्षम होने के स्पष्ट गोपनीयता जोखिम को एक तरफ फेंक दें कि आपने कितना बेचा है, एक दूसरा है, अक्सर गोपनीयता जोखिम के बारे में बात नहीं की जाती है। मान लीजिए कि आप l33tz0r के नाम से जाने वाले एक भूमिगत हैकर भी थे। आप मुखबिर का काम करते हैं, सरकारी भ्रष्टाचार के बारे में पहले से न सोच सकने वाली जनता को बता रहे हैं, और यह अनिवार्य है कि आप अपनी पहचान गुप्त रखें। आप अपने काम के लिए Bitcoin दान स्वीकार करते हैं, और एक सार्वजनिक मंच पर पता डालते हैं। यह वही पता है जिससे आप अपने सेब ग्राहकों से पैसे स्वीकार करते हैं। 7XybV3... वाला.

अपने Bitcoin पते की खोज करने के लिए एक इंटरनेट search engine का उपयोग करना एक सरल, लेकिन विनाशकारी deanonymisation हमला होगा। Engine में 7XybV3... का पता डालने से दो अलग-अलग परिणाम सामने आते हैं। सेब व्यवसाय, और l33tz0r. यह दो पहचानों को जोड़ने और l३३tz०r को अज्ञात करने के लिए पर्याप्त है, जो कि होने वाली शक्तियों से संभावित डरावने परिणाम हैं।

यह ध्यान में रखना महत्वपूर्ण है कि यह हमला Monero के साथ भी संभव है। भले ही Monero अधिकांश on-chain जानकारी छुपाता है, यह हमला किसी का उपयोग नहीं करता है। यह केवल उस पते का उपयोग करता है, जिसे भुगतान प्राप्त करने के लिए साझा किया जाना चाहिए। गुमनाम दान के मामले में सार्वजनिक रूप से। यह एक संभावित तरीका है जिसमें Monero उपयोगकर्ता अनजाने में अपनी गोपनीयता को चोट पहुँचा सकते हैं, और यह भी एक उदाहरण है कि भले ही Monero गोपनीयता प्रतिधारण के संबंध में शीर्ष स्तर पर है, यह अकाट्य नहीं है।

इस समस्या को हल करने का सामान्य तरीका कई बटुआ का मालिक होना था। प्रत्येक पहचान (या उपयोगकार्य) के लिए डाले गए अलग-अलग पतों के साथ, उन्हें जोडा नहीं जा सकता है। लेकिन यह गोपनीयता तभी कायम रहती है जब उपयोगकर्ता उन्हें कभी नहीं मिलाता है। गलती से गलत पता डालने से समान जुडन प्रभाव होगा। साथ ही, प्रत्येक नए बटुए के साथ आवश्यक infosec कार्य को बढ़ाते हुए, प्रत्येक पते के बीज को सुरक्षित रखा जाना चाहिए।

Monero का समाधान subaddress थे। मुख्य पते के नीचे बड़ी संख्या में पतों को बनाने की क्षमता, इसे एक प्रकार के बीज के रूप में उपयोग करना। प्रत्येक उत्पन्न उप-पता Monero को स्वीकार कर सकता है, और यह सब एक ही बटुए में जाता है। इस पद्धति का उपयोग करते हुए, एक पते के तहत संचालित की जा सकने वाली पहचानों की संख्या बहुत बड़ी है, infosec कार्य को न्यूनतम रखते हुए। ये पते भी गणितीय रूप से जोडने योग्य नहीं हैं, इसलिए जब तक उपयोगकर्ता दुनिया से अपने संबंध को नहीं चिल्लाता, तब तक एक बाहरी पर्यवेक्षक को उन्हें जोड़ने में बड़ी कठिनाई होगी।

लेकिन उप-पते से एक और दिलचस्प उपयोग मामला सामने आया; सार्वभौमिक रूप से घृणास्पद भुगतान ID के प्रतिस्थापन विकल्प के रूप में।

भुगतान ID व्यापारियों के लिए यह पहचानने का एक तरीका था कि किस ग्राहक ने कौन सा भुगतान भेजा है। क्योंकि Monero की जानकारी श्रृंखला पर अस्पष्ट है, इसलिए लेन-देन का प्राप्तकर्ता यह देखने में सक्षम नहीं है कि किस पते पर इसे भेजा गया है। इसका मतलब यह है कि अगर समान कीमत वाले माल और कई ऑर्डर हैं, तो यह पहचानना असंभव हो सकता है कि किसने क्या भेजा। भुगतान ID एक अद्वितीय, यादृच्छिक वाक्य है जो व्यापारी द्वारा उत्पन्न की जाती है और ग्राहक को दी जाती है। लेन-देन भेजते समय ग्राहक इसे एक अलग field के रूप में जोड़ता है। इस यादृच्छिक वाक्य को लेन-देन के हिस्से के रूप में blockchain पर रखा गया है, और इस तरह, व्यापारी आने वाले लेनदेन के माध्यम से पहचानने और छाँटने में सक्षम है।

यह तरीका कई मायनों में त्रुटिपूर्ण था। सबसे पहले, यह on-chain जानकारी की एकरूपता से अलग हो जाता है। अतिरिक्त, अद्वितीय metadata कुछ लेन-देन को भीड़ से अलग कर सकता है, जिससे अनुमानी विश्लेषण की अनुमति मिलती है। यह विशेष रूप से सच है जब यह metadata सभी के लिए अनिवार्य रूप से लागू नहीं किया जाता है। हालांकि इसे सभी के लिए अनिवार्य बनाने से blockchain में अनावश्यक स्थान जुड़ जाएगा, और इसे आगे नहीं बढ़ाया गया। साथ ही, यदि किसी भुगतान ID का किसी भी कारण से पुन: उपयोग किया गया था, तो दो लेन-देन को connected के रूप में जोडना तुच्छ होगा। यह आम तौर पर बाज़ार की जमा राशि के साथ होता है, और कोई भी लेनदेन को आसानी से जोड सकता है, दोनों बाज़ार पर जमा राशि और एक विशेष व्यक्ति से।

दूसरी बात, UX के नज़रिए से, भुगतान ID एक दूसरा कदम बनाती है, जो अन्य सिक्कों से आने वाले cryptocurrency उपयोगकर्ताओं के लिए उपयोग नहीं किया जाता है, और अगर उन्हें भुला दिया जाता है, तो यह व्यापारी के लिए भारी सिरदर्द का कारण बनता है, जिसे अन्य माध्यमों से इन लेनदेन की पहचान करनी चाहिए। यह आम तौर पर प्रत्येक ग्राहक के साथ सीधे बात करके किया जाता था जो भुगतान ID डालना भूल जाते थे और अन्य पहचान की जानकारी की पुष्टि करते थे जिसे केवल वे ही जान सकते थे, जैसे कि राशि का संयोजन, भेजने की तारीख और लेनदेन ID।

इस अतिरिक्त कदम को कई लोगों ने याद किया, और यह उस बिंदु पर पहुँच गया जहाँ कुछ बाज़ारों ने ग्राहकों से पैसे वसूलना शुरू कर दिया, अगर भुगतान ID भूल जाने के कारण उनके पैसे को स्वतः रूप से प्राप्त करना पड़ा। अन्य लोग दांत पीसते रहे और अतिरिक्त समर्थन लागत खाते रहे, लेकिन कोई भी इससे खुश नहीं था।

इसका एक समाधान था, integrated address, जिसने पते और भुगतान ID को एक वाक्य में मिला दिया, इसलिए इसे भुलाया नहीं जा सकता था, लेकिन इसे शामिल करने से व्यापारियों को मिलने वाले लाभों के बावजूद, इसे अपनाना काफी कमज़ोर था।

घटनाओं के एक दिलचस्प मोड़ में, दिन बचाने के लिए subaddress आए। प्रति मुख्य पते पर बड़ी मात्रा में उप-पते उत्पन्न करने की क्षमता, और पहचानें कि कौन से लेन-देन किस उप-पते में आए, जिससे व्यापारियों को अगली पीढ़ी की Monero प्रौद्योगिकी को अपनाते हुए एक सुंदर तरीके से भुगतान ID से छुटकारा पाने की अनुमति मिली। तब से, अधिकांश बाज़ार और merchant tool ने लेन-देन की पहचान के प्राथमिक तरीके के रूप में subaddress को अपना लिया है।

गोपनीयता समस्या के समाधान के रूप में जो शुरू हुआ वह कुछ और बन गया, जिसने व्यापारियों और ग्राहकों के लिए समान रूप से एक प्रमुख UX समस्या को हल कर दिया। नवप्रवर्तन अधिक नवप्रवर्तन को जन्म देता है, जो अक्सर सभी के लिए अप्रत्याशित जीत में बदल सकता है। Monero ने इसे बार-बार देखा है, और blockchain पर जो संभव है, उसे नया करने के लिए बहुत प्रयास करता है। कौन जानता है कि हम और कौन सी चीज़ें एक साथ खोज सकते हैं?


अग्रिम पठन