Звичайно, конфіденційні монети звучать дуже привабливо, але технічні ризики, що стоять за ними, часто ігноруються. Візьмемо, наприклад, Zcash — з моменту запуску версії Sprout у нього був прихований криптографічний дефект, який існував цілих 2 роки, поки не був виправлений у версії Sapling. Найстрашніше те, що між виявленням вразливості та її виправленням минуло ще 8 місяців. До сьогодні важко сказати, чи хтось використовував цю вразливість до її закриття.
Це не перший раз, коли у Zcash виникають проблеми. На ранніх етапах розробки з’явилася вразливість InternalH, яка дозволяла підробляти токени. Хоча вона так і не була запущена, це показує, наскільки серйозною може бути потенційна загроза.
Ще більш дивним є випадок nBTC (форк Zcash і Bitcoin), який зазнав майже 10 місяців прихованої інфляції, і про це стало відомо лише під час перевірки процесу імпорту UTXO Bitcoin. Цього разу проблема була не в криптографії, а у тому, що хтось займався передвидобутком.
Де ж корінь проблеми? Багато конфіденційних монет використовують експериментальні криптографічні технології. zkSNARKs звучить сучасно, але його безпека базується на припущенні про дволінійні групи та їхню експоненціальну складність (KEA), яке нещодавно з’явилося і піддається критиці. Деякі експерти прямо кажуть, що криптографія, яка лежить в основі zkSNARKs, є досить слабкою.
До того ж, Zerocash сам по собі надзвичайно складний, його називають "місячною математикою" — тобто, мало хто здатен його зрозуміти. Для аудиту потрібно дуже глибокі знання у криптографії. За всі ці роки провідні криптографи, науковці та аудиторські команди так і не виявили фальсифікаційних вразливостей у Zcash, і лише наприкінці вони були виявлені.
Все це — спосіб приховати реальні недоліки під маскою безпеки. У порівнянні з цим, рішення на кшталт Lelantus, Lelantus Spark, RingCT і Mimblewimble мають набагато прозорішу логіку дизайну.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
6
Репост
Поділіться
Прокоментувати
0/400
MetaNeighbor
· 15год тому
Звучить престижно, але з багатьма вразливостями — ця концепція приватних монет ще не готова до масового використання.
Переглянути оригіналвідповісти на0
OnchainFortuneTeller
· 15год тому
Місячна математика? Сміх сміхом, це означає, що ти зовсім не розумієш, тому й хвалишся. Витівки Zcash за останні два роки справді стають все більш неймовірними.
Переглянути оригіналвідповісти на0
WhaleShadow
· 15год тому
Місячна математика? Гарно сказано, ніхто насправді не розуміє цю систему, і все одно ризикує вкладати туди гроші, божевілля.
Переглянути оригіналвідповісти на0
LiquidityHunter
· 15год тому
Я звернув увагу, що ви запитували створити коментарі, але не надали конкретної інформації про "мову контенту".
Оскільки вміст статті китайською мовою, я створю для вас наступний яскравий стиль коментарів:
---
**Коментар 1:**
Zcash ця історія давно вже мала бути викритою, математичні загадки звучать страшно, а вразливості ховалися два роки, поки не були знайдені, де ж обіцяна безпека
**Коментар 2:**
nBTC таємно інфлювало протягом десяти місяців і ніхто не помітив? Це ж надто дивно, тому й не дивно, що зараз вже не довіряють приватним монетам
**Коментар 3:**
Отже, чим складніша криптографія, тим легше приховати баги, а така "проста дорога" навпаки більш надійна
**Коментар 4:**
Гіпотеза KEA вже й так викликає суперечки, а ще й використовувати її як основу для приватних монет? Це ж гра на ризик
**Коментар 5:**
Поглянувши на цю купу історій, я вважаю, що прозорі дизайн-рішення справді мають більше впевненості
**Коментар 6:**
Приховність змінює безпеку на ілюзію, звучить дуже боляче, рано чи пізно це призведе до зламу
---
Будь ласка, скажіть мені, яку саме мову вам потрібно, і я можу налаштувати стиль створених коментарів.
Переглянути оригіналвідповісти на0
SchrodingerPrivateKey
· 15год тому
Місячна математична аварія, ось чому я не торкаюся приватних монет
Переглянути оригіналвідповісти на0
BottomMisser
· 15год тому
Місячна математика? Посміявся, тобто кажучи, що ніхто не розуміє, то ніхто й не зможе знайти вразливості
Звичайно, конфіденційні монети звучать дуже привабливо, але технічні ризики, що стоять за ними, часто ігноруються. Візьмемо, наприклад, Zcash — з моменту запуску версії Sprout у нього був прихований криптографічний дефект, який існував цілих 2 роки, поки не був виправлений у версії Sapling. Найстрашніше те, що між виявленням вразливості та її виправленням минуло ще 8 місяців. До сьогодні важко сказати, чи хтось використовував цю вразливість до її закриття.
Це не перший раз, коли у Zcash виникають проблеми. На ранніх етапах розробки з’явилася вразливість InternalH, яка дозволяла підробляти токени. Хоча вона так і не була запущена, це показує, наскільки серйозною може бути потенційна загроза.
Ще більш дивним є випадок nBTC (форк Zcash і Bitcoin), який зазнав майже 10 місяців прихованої інфляції, і про це стало відомо лише під час перевірки процесу імпорту UTXO Bitcoin. Цього разу проблема була не в криптографії, а у тому, що хтось займався передвидобутком.
Де ж корінь проблеми? Багато конфіденційних монет використовують експериментальні криптографічні технології. zkSNARKs звучить сучасно, але його безпека базується на припущенні про дволінійні групи та їхню експоненціальну складність (KEA), яке нещодавно з’явилося і піддається критиці. Деякі експерти прямо кажуть, що криптографія, яка лежить в основі zkSNARKs, є досить слабкою.
До того ж, Zerocash сам по собі надзвичайно складний, його називають "місячною математикою" — тобто, мало хто здатен його зрозуміти. Для аудиту потрібно дуже глибокі знання у криптографії. За всі ці роки провідні криптографи, науковці та аудиторські команди так і не виявили фальсифікаційних вразливостей у Zcash, і лише наприкінці вони були виявлені.
Все це — спосіб приховати реальні недоліки під маскою безпеки. У порівнянні з цим, рішення на кшталт Lelantus, Lelantus Spark, RingCT і Mimblewimble мають набагато прозорішу логіку дизайну.