LocalMonero will be winding down

The winding down process begins May 7th, 2024, and finishes after November 7th, 2024. Our support staff will be available for help throughout this period.
  1. Effective immediately, all new signups and ad postings are disabled;
  2. On May 14th, 2024, new trades will be disabled as well;
  3. After November 7th, 2024, the website will be taken down. Please reclaim any funds from your arbitration bond wallet prior to that date, otherwise the funds may be considered abandoned/forfeited.

Hoe Dandelion++ de Oorsprong van de Transacties van Monero Privé Houdt

Gepubliceerd:
By Diego Salazar

Privacy als prioriteit

Als cryptocurrency lijkt Monero met het blote oog misschien erg saai. Het heeft geen grote aanspraak op roem, zoals het zijn van een 'wereldcomputer' of 'revolutionaire xyz-industrie'. Het probeert gewoon privé, digitaal, vervangbaar geld te zijn, en elke upgrade en nieuwe technologie bevordert dit doel alleen maar.

Degenen die dit doel als te smal of oninteressant beschouwen, begrijpen over het algemeen niet hoe moeilijk het is om zinvolle privacy te bereiken, vooral op een permanent, open grootboek zoals een blockchain. Elke mogelijkheid voor het lekken van metadata is een potentieel voor privacy-erosie.

Monero neemt voorzorgsmaatregelen om on-chain-gegevens, zoals de ontvanger, afzender en bedragen, te verdoezelen via respectievelijk stealth-adressen, ringhandtekeningen en Pedersen-toezeggingen. Dit verkleint de kans dat een toevallige waarnemer kritieke informatie afleidt nadat transacties al zijn verzonden en nu slechts een onderdeel zijn van de geregistreerde geschiedenis. Er zijn echter enkele aanvallen die kunnen worden uitgevoerd op het moment dat een transactie plaatsvindt en die op geen enkel moment later kunnen worden uitgevoerd.


Aanval om IP-adres te onthullen

Bij deze aanvallen draait het om het identificeren van welk IP-adres een transactie afkomstig is. Als deze informatie wordt afgeleid, kan dit onthullen dat een persoon een Monero-transactie heeft verzonden. Het kan niet laten zien aan wie en hoeveel, maar in sommige gevallen is de kennis van iemand die Monero gebruikt al voldoende om schade aan te richten.

Het goede nieuws is dat als deze informatie niet wordt verzameld op het moment dat de transactie wordt uitgevoerd, deze op een later tijdstip niet kan worden onthult, aangezien IP-adressen niet op de blockchain worden opgeslagen. Het is ook geruststellend om te weten dat het onwaarschijnlijk is dat een dergelijke aanval vaak voorkomt, aangezien de aanvaller een groot aantal knooppunten op het netwerk nodig heeft om deze uit te voeren. Als een persoon echter in staat zou zijn om deze grote hoeveelheid te beheersen, zou hij in staat zijn om de "richting" waar een transactie vandaan kwam te identificeren.

Dit kan verwarrend zijn, dus we zullen hier wat achtergrondinformatie uitleggen. Elk knooppunt maakt verbinding met andere knooppunten op het netwerk, zodat ze hun blockchain up-to-date kunnen houden en hun kennis met anderen kunnen delen. Dankzij deze verbindingen kunnen ze meer te weten komen over nieuwe transacties, deze verspreiden en hun eigen transacties verzenden. Aangezien een knooppunt zijn collega's alleen kan vertellen over transacties waarvan zij op de hoogte zijn, spreekt het voor zich dat het allereerste knooppunt die een transactie verspreidt, het knooppunt is dat daadwerkelijk Monero verzendt.

Als een aanvaller een grote hoeveelheid van de knooppunten op het netwerk bezit, hoort elk knooppunt over een transactie van een van zijn collega's, en op basis van de timing waarin elk knooppunt deze informatie ontvangt, kunnen ze waarschijnlijke kandidaten afleiden voor waar de transactie is begonnen.

Als dit nog steeds verwarrend is, bieden we dit voorbeeld aan. Stel dat we allebei een gemeenschappelijke vriend hebben die zich voor ons verbergt. Deze vriend schreeuwt luid. Ik hoor zijn schreeuw als eerste, en ik hoor het luider dan u. Uit deze informatie kunnen we weten dat ik waarschijnlijk dichter bij onze vriend sta dan u. Het feit dat u het geluid later hoort (al is het maar een fractie van een seconde) en het geluid zwakker is, betekent dat we onze zoektocht in mijn omgeving moeten beginnen, niet in die van u.

Als een aanvaller met succes kan raden wie van zijn collega's de transactie heeft verzonden, aangezien hij het IP-adres heeft dat is verbonden met zijn knooppunt en het naar hem heeft doorgestuurd, kan hij zeker zijn van het IP-adres dat de transactie heeft verzonden. Dit is essentiële informatie, aangezien IP-adressen informatie bevatten over het land en de internetprovider (ISP) van de gebruiker, en de ISP zelf weet welke gebruiker is gekoppeld aan welk exact IP-adres, waardoor de Monero-gebruiker effectief wordt gedeanonimiseerd.

De mitigatie(s)

Een mogelijke oplossing voor deze aanval is het gebruik van een overlay-netwerk zoals Tor of I2P. Dit zorgt ervoor dat zelfs als een aanvaller een bron-IP-adres kan afleiden, dit waarschijnlijk niet degene is die de transactie heeft uitgevoerd, maar eerder de outproxy (I2P) of exit node (Tor) van het overlay-netwerk. Dit is echter geen allesomvattende oplossing, aangezien overlay-netwerken, VPN's en soortgelijke software in veel landen verboden zijn en het onrealistisch is om te verwachten dat iedereen deze netwerken gebruikt, synchroniseert en verspreidt. Er moet een oplossing zijn waarvoor geen externe software en netwerken nodig zijn; een die beschikbaar is voor de normale mens.

Deze oplossing is Dandelion++ (DPP), een geüpgraded protocol voor het oorspronkelijke Dandelion-voorstel voor Bitcoin. In dit protocol zijn er twee fases, de stamfase en de pluisfase; beiden samen zouden de vorm van een paardebloem moeten vertegenwoordigen.

In de stamfase kiest het verzendende knooppunt om de paar minuten willekeurig twee van zijn collega's uit alle knooppunten waarmee het is verbonden. Wanneer het verzendende knooppunt een transactie verzendt, hetzij namens zichzelf of door de transactie door te sturen vanaf een ander knooppunt in de stamfase, kiest het willekeurig een van deze twee geselecteerde knooppunten en verzendt de transactie ernaartoe.

De fluff-fase is wanneer een knooppunt een transactie ontvangt en deze uitzendt naar elke uitgaande verbinding, in plaats van slechts naar één willekeurig gekozen verbinding, dit maakt echte transactiepropagatie mogelijk. Om de paar minuten definieert een knooppunt zichzelf als een knooppunt dat zich willekeurig voortplant via stem of via fluff, dus een stamfase kan behoorlijk lang zijn als elk verbindingsknooppunt zichzelf heeft gedefinieerd als een stamknooppunt, maar zodra de transactie de fluff-fase bereikt, blijft het daar.

Dit betekent dat een aanvaller niet meer eenvoudig kan luisteren naar de richting van een transactie, omdat het, voordat deze aan iedereen werd doorgegeven, de stamfase onderging en het oorspronkelijke knooppunt van de fluff-fase niet het knooppunt is waarvan de transactie afkomstig is, en het ook niet bekend is hoeveel sprongen de transactie heeft ondergaan langs de stam.

Natuurlijk geeft het combineren van bovenstaande oplossingen (DPP plus een overlay-netwerk) nog sterkere garanties van privacy en bescherming tegen IP-tracering. Er moet ook worden opgemerkt dat DPP geen verdediging biedt tegen een andere vorm van netwerkopsporingsaanval die met ISP's kan worden gedaan, maar dit valt buiten het bereik van dit artikel.

Dandelion++ is ingesteld om live te gaan op het Monero-netwerk en standaard te worden gebruikt op de referentieclient, in release 0.16. Deze kleine wijziging zal de mogelijke aanvallen op het Monero-netwerk verder beperken en illustreert waarom Monero toonaangevend is op het gebied van praktische, toegepaste privacytechnologieën.

Verder lezen

© 2026 Blue Sunday Limited