隐私币的技术層面一直很有意思。安全研究人員發現,通過統計分析交易的時間特徵,其實能相當準確地推斷出哪筆是真實消費。比如2017年的一項研究就指出——在包含真幣和假幣的交易池里,由於誘餌選擇算法的工作機制,真幣往往對應最近一次的鏈上轉移。這套時間分析手段在90%以上的情況下都能識別出真實交易,基本把隱私幣的保護措施架空了。



門羅幣開發團隊當然沒閒著。他們反覆優化了錢包選擇混幣的算法,還增加了混幣數量。但尷尬的是——即便這樣改進,2018年的同一研究報告還是挖出了新漏洞。到了2021年,這些問題依然存在。特別是去年7月,又發現誘餌機制的實現bug——用戶收幣後20分鐘內的消費會被直接識別為真實支出。雖然後來補了這個洞,但之前已經操作的用戶沒法回溯保護。

最近還有新的漏洞報告提交給了門羅幣的安全響應流程,表明即使用了最新補丁,當前的誘餌算法仍可能有潛在問題。這塊兒還在積極研究階段,沒有定論。

說白了,誘餌選擇算法一直是RingCT這類系統的軟肋。雖然靠擴大環大小能緩解一部分壓力,但根本上解決這個問題證明很有難度。

另外還有個"泛洪"攻擊的威脅。攻擊者可以通過向網絡批量發送交易來抽掉混合幣(mixin)。FloodXMR論文就詳細記錄了這種手法。不過因為論文在手續費假設上有偏差,關於這類攻擊的實際成本和可行性還有爭議。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
PretendingSeriousvip
· 01-19 12:04
門羅幣這隱私設計確實挺脆弱的啊
查看原文回復0
LayerZeroEnjoyervip
· 01-19 04:55
門羅幣這隱私真的越來越拉了
查看原文回復0
ChainWanderingPoetvip
· 01-17 02:19
門羅幣這隱私保護好像也就那麼回事兒啊
查看原文回復0
GasFeeSobbervip
· 01-16 18:00
門羅幣這隱私保護真是越來越拉了… 等等,90%識別率這也太離譜了吧? 研究人員:發現漏洞 門羅開發:修復 研究人員:又發現新漏洞 這循環什麼時候是個頭… 20分鐘內的交易直接暴露,這得有多尷尬 隱私幣的future還有嗎這樣下去
查看原文回復0
GasGasGasBrovip
· 01-16 17:59
門羅幣這隱私真的越來越扎心啊,搞了這麼久還在打補丁
查看原文回復0
空投爷爷vip
· 01-16 17:57
門羅幣這隱私保護,說好聽是迭代,說難聽就是打補丁補不完啊
查看原文回復0
止损艺术家vip
· 01-16 17:50
門羅幣這隱私保護確實拉垮,時間特徵一扒就露餡
查看原文回復0
Degen4Breakfastervip
· 01-16 17:32
門羅幣這隱私面紗,其實破洞還挺多的啊
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)