La couche technique des crypto-monnaies axées sur la confidentialité a toujours été très intéressante. Les chercheurs en sécurité ont découvert qu'en analysant statistiquement les caractéristiques temporelles des transactions, il est en réalité possible de déduire avec une précision considérable quelle transaction est une dépense réelle. Par exemple, une étude de 2017 a indiqué — dans un pool de transactions contenant à la fois de véritables coins et des faux — que, en raison du fonctionnement de l'algorithme de sélection des leurres, les vrais coins correspondent souvent à la dernière transaction transférée sur la chaîne. Cette méthode d'analyse temporelle peut identifier la transaction réelle dans plus de 90% des cas, ce qui met à mal les mesures de protection de la confidentialité.



L'équipe de développement de Monero n'est bien sûr pas restée inactive. Ils ont optimisé à plusieurs reprises l'algorithme de sélection des coins pour le mélange, et ont également augmenté le nombre de coins mélangés. Mais le problème embarrassant est que — malgré ces améliorations — le même rapport de 2018 a révélé de nouvelles vulnérabilités. En 2021, ces problèmes étaient toujours présents. En particulier, en juillet de l'année dernière, une erreur dans la mise en œuvre du mécanisme de leurre a été découverte — les dépenses effectuées dans les 20 minutes suivant la réception des coins sont directement identifiées comme des dépenses réelles. Bien que cette faille ait été corrigée par la suite, les utilisateurs ayant déjà effectué des opérations ne peuvent pas bénéficier d'une protection rétroactive.

Récemment, un nouveau rapport de vulnérabilité a été soumis au processus de réponse à la sécurité de Monero, indiquant que même avec le dernier patch, l'algorithme de leurre actuel pourrait encore présenter des problèmes potentiels. Ce sujet est encore en phase d'étude active, sans conclusion définitive.

En résumé, l'algorithme de sélection des leurres a toujours été une faiblesse des systèmes comme RingCT. Bien que l'augmentation de la taille du cercle puisse atténuer une partie du problème, le résoudre fondamentalement reste très difficile.

Il existe également une menace d'attaque par "flooding". Un attaquant peut inonder le réseau en envoyant en masse des transactions pour diluer le mélange de coins (mixin). La publication FloodXMR détaille cette méthode. Cependant, en raison d'une hypothèse erronée sur les frais de transaction, le coût réel et la faisabilité de ce type d'attaque restent sujets à débat.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
ChainWanderingPoetvip
· Il y a 7h
Monero, cette protection de la vie privée, semble aussi être à peu près ça
Voir l'originalRépondre0
GasFeeSobbervip
· Il y a 15h
Monero, cette protection de la vie privée devient vraiment de plus en plus poussée… Attendez, un taux de reconnaissance de 90 % c’est vraiment trop exagéré, non ? Chercheurs : ont découvert une faille Développeurs de Monero : corrigent Chercheurs : découvrent une nouvelle faille Quand cette boucle va-t-elle s’arrêter… Une transaction en moins de 20 minutes est directement exposée, à quel point c’est embarrassant Y a-t-il encore un avenir pour les crypto-monnaies axées sur la vie privée si cela continue ainsi ?
Voir l'originalRépondre0
GasGasGasBrovip
· Il y a 15h
Monero, cette confidentialité devient vraiment de plus en plus poignante, après tout ce temps, ils en sont encore à patcher.
Voir l'originalRépondre0
AirdropGrandpavip
· Il y a 15h
Monero, cette protection de la vie privée, en termes agréables, c'est une itération ; en termes désagréables, c'est une série de correctifs qui ne peuvent pas être complétés.
Voir l'originalRépondre0
StopLossMastervip
· Il y a 15h
Monero, cette protection de la vie privée est vraiment décevante, dès qu'on examine ses caractéristiques temporelles, elle trahit sa nature
Voir l'originalRépondre0
Degen4Breakfastvip
· Il y a 15h
Les failles de confidentialité de Monero sont en fait assez nombreuses.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)