LocalMonero will be winding down

The winding down process begins May 7th, 2024, and finishes after November 7th, 2024. Our support staff will be available for help throughout this period.
  1. Effective immediately, all new signups and ad postings are disabled;
  2. On May 14th, 2024, new trades will be disabled as well;
  3. After November 7th, 2024, the website will be taken down. Please reclaim any funds from your arbitration bond wallet prior to that date, otherwise the funds may be considered abandoned/forfeited.

Ang mga ring signature ni Monero vs CoinJoin tulad ng sa Wasabi

Nai-publish:
By Seth For Privacy

Dahil ang mga tool sa privacy ng Bitcoin ay nakakuha ng higit na atensyon at paggamit, sila ay sumailalim sa mas maraming regulasyong pagsisiyasat. Ang pagsisiyasat na ito ay humantong sa isang kamakailang anunsyo ng isang tool sa privacy ng Bitcoin, Wasabi Wallet, na magsisimula silang i-censor at tanggihan ang mga papasok na input sa mga mix na itinuturing nilang bawal o laban sa kanilang ToS, at magbabayad sila ng chain analysis kumpanyang mag-“vet” sa mga papasok na kalahok ng mix.

Ang paggamit ng mga transaksyon sa CoinJoin upang i-obfuscate ang pinagmumulan ng mga pondo sa Bitcoin ay naging ubod ng privacy ng Bitcoin sa loob ng maraming taon na ngayon, at ang mga isyu at panganib na likas sa paggamit nito ay ilan sa mga pangunahing isyu na itinatama at pinipigilan ng mga ring signature ni Monero. .

Sa blog post na ito, sumisid tayo sa isang paghahambing ng CoinJoin at mga ring signature, gayundin kung bakit ang diskarte na ginawa sa Monero ay humahantong sa mas malaking censorship-resistance, mas malaking privacy, at mas kaunting abala para sa mga user.


Ano ang transaksyon ng CoinJoin?

Dahil ang lahat ng mga transaksyon ay ganap na transparent sa Bitcoin - inilalantad ang nagpadala, tagatanggap, at mga halaga - ang mga user ay dapat gumawa ng mga karagdagang hakbang upang mapanatili ang kanilang privacy mula sa mga nakaraang nagpadala at mga tatanggap sa hinaharap ng kanilang mga pondo o panganib na censorship, pagsubaybay, o pagnanakaw ng mga pondo sa pamamagitan ng pisikal na karahasan.

Ang pinakamahusay na solusyon ngayon para sa privacy sa Bitcoin ay isang tool na tinatawag na “CoinJoin”, kung saan 2 o higit pang user ang nagtutulungan (karaniwan ay sa pamamagitan ng isang sentralisadong coordinator) upang lumikha ng isang espesyal na transaksyon na nagpapahirap sa labas mga tagamasid upang ikonekta ang mga input sa mga output. Ang bawat kalahok ay nakikipag-ugnayan upang sama-samang buuin ang transaksyon nang hindi ibinibigay ang pag-iingat ng kanilang mga pondo, at tumatanggap ng isang output sa dulo na ang nakaraang kasaysayan ay hindi malinaw (o malabo) sa mga tagamasid sa labas.

Ito ay sumisira sa kasaysayan ng mga partikular na UTXO, na nagbibigay-daan sa mga user ng Bitcoin na magkaroon ng kaunting pagpapalihim kapag nakikipagtransaksyon. Gayunpaman, ang CoinJoin (tulad ng ipinatupad sa Wasabi Wallet at Samourai Wallet, ang dalawang pinakaginagamit na tool ng CoinJoin para sa Bitcoin) ay may ilang pangunahing disbentaha:

  • Dahil ganap na nag-opt-in ang mga transaksyon sa CoinJoin at nangangailangan ng aktibong pakikilahok, kinakailangang ipakita ng sinumang kalahok na naghahanap sila ng higit na privacy kaysa sa mga "normal" na gumagamit ng Bitcoin, na posibleng ihiwalay ang mga ito at magdulot ng mga isyu sa paggastos ng mga pondo sa maraming kinokontrol na palitan o entity. Hindi maitatanggi ng bawat user na lumahok sila sa isang transaksyon sa CoinJoin.
  • Upang makahanap ng iba pang makakasama sa CoinJoin, karamihan sa mga diskarte sa CoinJoin (kabilang ang Wasabi Wallet) ay gumagamit ng isang sentralisadong coordinator na nag-uugnay sa mga kalahok at tinutulungan silang makipag-usap at bumuo ng isang maayos na transaksyon sa CoinJoin. Ang sentralisadong coordinator na ito ay hindi kailanman may kustodiya ng mga pondo ng user, ngunit nakakakuha ng malawak na insight sa mga transaksyong kanilang ikino-coordinate, maaaring mag-censor ng mga papasok na input (tulad ng sa kaso ng Wasabi Wallet), at maaaring mapilit na mangolekta o magbahagi ng impormasyon tungkol sa mga kalahok sa CoinJoin.[X2068X ]
  • Ang mga gumagamit na may malaking halaga ng pondo sa CoinJoin ay kadalasang kailangang maghintay ng mga oras (o kahit na araw!) upang makahanap ng sapat na kalahok na makakasama ng CoinJoin, na humahantong sa malalaking pagkaantala mula sa oras na makatanggap ng mga pondo ang isang user hanggang sa kung kailan nila magagamit ang mga ito nang pribado.
  • Ang privacy na ibinibigay ng isang transaksyon sa CoinJoin ay bumababa sa paglipas ng panahon habang ang ibang mga kalahok ay gumagastos ng mga pondo o ini-link ang kanilang mga output sa kanilang pagkakakilanlan sa pamamagitan ng KYC exchanges, ID na nangangailangan ng mga merchant, atbp. Nangangahulugan ito na ang mga user ay perpektong panatilihin ang kanilang mga pondo na patuloy na umiikot sa mga transaksyon sa CoinJoin upang mapanatili ang kanilang anonymity set ("crowd to hide in") bilang bago hangga't maaari.
  • Sa karamihan ng mga diskarte sa CoinJoin, ang mga kalahok ay dapat gumamit ng fixed-size na UTXO (i.e. 0.1 BTC) para mas mahirap ikonekta ang mga input at output ng mga transaksyon sa CoinJoin. Ito ay humahantong sa mas mataas na mga bayarin (mas hiwalay na mga transaksyon na kinakailangan sa bawat malaking input), mas "nakakalason na pagbabago" (mga pondo na hindi magastos nang walang malubhang panganib sa privacy), at maaaring mag-udyok sa mas maliliit na user na hindi makapaghalo sa lahat kung wala silang kinakailangang minimum na balanse.

Paano malulutas ng mga ring signature ang mga isyung ito?

Bilang malalim naming tinitingnan kung ano ang mga pirma ng singsing sa nakaraan, hindi ko na idedetalye ang mga teknikal na aspeto kung paano gumagana ang mga ito sa post sa blog na ito. Sa halip, titingnan natin kung paano nireresolba ng mga diskarte na ginawa sa Monero ang mga isyu sa CoinJoin na tinatalakay sa itaas.

Ang CoinJoin ay opt-in at nangangailangan ng pakikilahok

Ang mga ring signature ng Monero ay isang pangunahing feature ng privacy protocol, at bawat na transaksyon sa network ay gumagamit ng mga ito. Nangangahulugan ito na walang mga transaksyon ng user ang namumukod-tangi para sa paghahanap ng higit na privacy kaysa sa "normal" na mga user ng Monero, at ang lahat ng mga user ay nakakakuha ng kapani-paniwalang pagtatanggi na gumastos sila ng mga pondo sa anumang partikular na transaksyon. Dahil ang mga pondo sa paggastos ng isang user ay hindi nakikipag-ugnayan o nakikilahok sa mga input ng decoy sa isang transaksyon, ang mga user na nagmamay-ari ng mga input na nangyari na napili bilang mga decoy ay maaaring matapat na sabihin na hindi sila nakikilahok sa transaksyon na iyon, na nagpapatibay sa kanilang privacy.

Paggamit ng isang sentralisadong coordinator

Dahil ang mga ring signature ng Monero ay ganap na hindi magkakaugnay at nangangailangan lamang ng tunay na gumagastos ng mga pondo upang gawin ang transaksyon, hindi na kailangan ng isang sentralisadong coordinator sa Monero. Tinitiyak nito na walang sinuman ang maaaring tanggihan ang iyong access sa privacy sa Monero, at walang sentralisadong entity na maaaring mapilit, walang madaling pag-atake ng Sybil sa liquidity, atbp. Hangga't ang iyong transaksyon ay nagbabayad ng wastong mga bayarin, nakakakuha ka ng walang censorable na access sa privacy, seguridad, at anonymity sa Monero.

Ang CoinJoin ay nangangailangan ng pagkatubig

Ang "likido" na magagamit ng sinumang gumagastos ng Monero upang gamitin bilang mga decoy ay palaging ang kabuuang hanay ng mga output na on-chain kaya hindi kailanman magkakaroon ng kakulangan ng mga decoy na itatago sa Monero. Maaaring gawin ito ng isang taong gustong gumastos ng Monero ~20min pagkatapos makatanggap ng mga pondo, at hindi na kailangang magsagawa ng anumang karagdagang hakbang upang magkaroon ng matibay na privacy sa Monero.

Ang privacy ng CoinJoin ay bumababa sa paglipas ng panahon

Dahil ang mga output ni Monero ay hindi kailanman kilala-ginagastos ng network, ang privacy na ibinibigay ng mga ring signature ay hindi gaanong madaling masira sa paglipas ng panahon. Ang isang user ay hindi kailangang patuloy na mag-churn ng mga output sa Monero, at sa labas ng napakabihirang mga pangyayari, hindi mawawalan ng privacy habang tumatagal.

Kung gusto ng isang user na "i-refresh" ang mga decoy na ginamit kasama ng isang output, gayunpaman, maaari lang nilang ipadala ang mga pondo pabalik sa kanilang sarili at magagawang gastusin ang mga ito ~20min mamaya gaya ng dati.

Ang CoinJoin ay karaniwang nangangailangan ng mga fixed-size na input

Dahil nakatago ang mga halaga sa bawat transaksyon gamit ang “Kumpidensyal na Mga Transaksyon” (isang bahagi ng “RingCT”), ang mga decoy na ginagamit sa anumang partikular na transaksyon ay maaaring maging anumang laki. Walang dahilan upang kailanganing mag-alala tungkol sa mga heuristic na nakabatay sa halaga sa Monero, at sa gayon ang mga transaksyon ay mas simple na gawin at maaaring magamit ang mga decoy mula sa anumang punto ng oras at ng anumang halaga sa Monero blockchain.


Paano ako matututo ng higit pa?

Kung interesado ka at gusto mong mas maunawaan ang mga ring signature o mga transaksyon sa CoinJoin, tingnan ang mga link sa ibaba para sa magagandang lugar para makapagsimula:


Karagdagang pagbabasa