Hur fjärrnoder påverkar Moneros integritet

Publicerad:
By Seth For Privacy

En av de största fördelarna som Monero har jämfört med andra kryptovalutor är att det är on-chain integritet, men har du någonsin undrat hur Moneros integritet håller sig när du använder en fjärrnod? Vad sägs om om du använder en "light wallet"-server som MyMonero?

I det här inlägget kommer vi att dyka ner i några av detaljerna bakom hur Monero ger exceptionell integritet i kedjan även när du använder en fjärrnod, samt vad du ska se upp med när du använder fjärrnoder.


Vilken funktion har noder i Monero?

För de som är mindre bekanta med hur Monero fungerar, kan noderna (eller servrarna) i Monero-nätverket drivas av vem som helst och låta ägaren av noden – eller andra de väljer att dela den med! – att synkronisera en kopia av blockkedjan och tillhandahålla den kopian till andra på nätverket. Dessa noder verifierar också alla transaktioner som sker på nätverket, såväl som alla block som publiceras och säkerställer att de alla följer reglerna enligt konsensus.

Den andra funktionen som noder tjänar i Monero är ett sätt att tillhandahålla all data som din favorit Monero-plånbok behöver för att korrekt kontrollera transaktioner som tillhör dig och göra nya transaktioner. Dessa data tillhandahålls av noder på två sätt:

  • Datan från varje block i blockkedjan begärs av plånboken, skannas efter transaktioner som tillhör dig och kasseras sedan när de kontrollerats av plånboken.
    • Det här steget kommer snart att förbättras drastiskt, tack vare visningstaggar.
  • När du skickar transaktioner tillhandahåller den nod du använder en lista över möjliga decoys (eller falska ingångar) att använda när du bygger transaktionen, vilket säkerställer att du har en bra folkmassa att gömma dig i varje gång du spenderar Monero.
    • Dessa lockbeten är en del av ringsignaturer, en viktig del av Moneros syn på integritet på kedjan.

Vad är det mest privata och säkra sättet att använda Monero?

Det bästa du kan göra, även med den starka on-chain integritet som tillhandahålls av Monero när du använder fjärrnoder, är att köra din egen Monero-nod för att säkerställa att du har en ren kopia av Monero blockchain till hands och att din IP-adress är väl skyddad. Den andra fördelen med att köra din egen nod är att du kan bidra tillbaka till nätverket, låta andra noder synkronisera från din nod eller till och med låta andra användare ansluta till din nod med sina plånböcker.

Med det sagt ger Monero fortfarande utmärkt sekretess när du använder en fjärrnod. Om du är intresserad av att köra din egen Monero-nod, här är en enkel guide för att göra det:


Vad kan en avlägsen nod få veta om mig?

När du använder en fjärrnod finns det några viktiga delar av information som exponeras för en fjärrnod och ett par viktiga sätt som noden kan attackera dig, hindra dig från att göra transaktioner och mer.

Det första en fjärrnod kan lära sig om dig är din offentliga IP-adress. Även om detta förhoppningsvis kommer att döljas via en VPN eller Tor, kan fjärrnoden associera din offentliga IP-adress med transaktionen, vilket hjälper dem att begränsa var du gör transaktioner från. Fjärrnoden kan också lära sig det sista blocket som din plånbok synkroniserades och använda detta för att försöka göra välgrundade gissningar om dig, som när du normalt använder Monero och när du senast spenderade Monero. Detta gäller särskilt om du alltid kommer från samma IP-adress (som ditt hem). Det sista viktiga som en fjärrnod kan lära sig om dig är grundläggande information om de transaktioner du skickar genom den. Även om detta kan vara den mest uppenbara informationen som fjärrnodoperatören får om dig, är det viktigt att förstå att detta kan användas för att hjälpa till att spåra avsändaren av transaktionen när man kombinerar den informationen med annan data utanför kedjan. Detta kan vara särskilt farligt om fjärrnoden drivs av en skadlig enhet, ett blockkedjeanalysföretag eller en förtryckande nationalstat.

En fjärrnod kan också försöka orsaka dig problem genom att dölja block för dig, vilket får din plånbok att tro att den var synkroniserad när den inte var det. Detta kan få dig att tro att pengar går förlorade eller hindra dig från att spendera pengar tills du ansluter till en annan nod. Det sista viktiga som en fjärrnod kan göra är att mata din plånbok med en manipulerad lista med lockbeten. Detta kan göra att din plånbok antingen misslyckas helt med att skapa transaktioner (vilket gör att du inte kan spendera pengar), eller så kan fjärrnoden försöka tillhandahålla lockbeten som den vet spenderas för att minska anonymiteten du får i varje transaktion.


Vilka integritetsgarantier finns fortfarande när man använder en fjärrnod?

Även om den här artikeln kan ha skrämt dig lite, är det viktigt att inse att integriteten som tillhandahålls av Monero är utmärkt även när du använder en fjärrnod, och vida överträffar alla andra kryptovalutor när den används på detta sätt. Du får fortfarande den starka integriteten på kedjan som tillhandahålls av Monero, eftersom fjärrnoden aldrig vet den verkliga ingången (vilka mynt du spenderar), mängden Monero som spenderas i transaktionen eller adressen till mottagaren av transaktionen. Utomstående observatörer kan inte heller se den verkliga inmatningen, mängden eller adresserna som är involverade (oavsett vilken typ av nod du väljer att använda!), vilket säkerställer att utanför fjärrnoden även din IP-adress, plånbokssynkroniseringsinformation och transaktioner har starka integritetsgarantier .

Fjärrnoden har heller aldrig tillgång till de tidigare transaktionerna du har skickat eller tagit emot eller mängden Monero som för närvarande finns i din plånbok, och förlorar all insyn i dina transaktioner i samma ögonblick som du börjar använda en annan nod. Inga privata nycklar (varken spend- eller visningsnycklar) tillhandahålls någonsin till fjärrnoden, så din plånbok förblir privat, säker och användbar. Oavsett fjärrnod riskerar du heller aldrig att förlora Monero eller få den stulen, eftersom noden inte kan redigera mottagaradressen, aldrig har tillgång till dina plånboksnycklar och inte kan konfiskera din Monero på något sätt.


Vad sägs om "lätta plånböcker" som MyMonero?

Även om ämnet ligger lite utanför ramen för den här artikeln, ville jag ta upp en unik typ av plånbok i Monero – lätta plånböcker. Namnet light wallet kommer från det faktum att din plånbok (på din telefon eller dator) inte behöver utföra någon blockchain-synkronisering, vilket gör upplevelsen snabbare och mer flytande.

Men plånböcker som denna kommer med en allvarlig kompromiss med sekretess för tillfället – din plånbok skickar den privata vynyckeln till fjärrservern du använder (som standarden i MyMonero), vilket ger fjärrservern full insyn i alla mottagna pengar sedan du skapade din plånbok (och tills du slutar använda den plånboken eller fröet). Detta minskar integriteten du får från nodoperatören drastiskt och bör behandlas med försiktighet.

Tack och lov arbetar Monero-communityt på att förbättra programvaran du kan använda för att vara värd för din egen lätta plånboksserver (LWS), som gör att du kan ha snabb synkronisering utan att lita på en tredje part med dina privata vynycklar – när du kommer att köra programvaran dit din plånbok skickar de privata vynycklarna!

För mer om den anpassade lätta plånboksservern, se Github-förrådet nedan:


Hur kan jag lära mig mer?


Vidare läsning