noise.cash 的 BCH 隱私考量? 【更新/更正:黑鴨指出,這設計的根本動機不在於隱私,而是因為他 QR Code 跳出來後要判斷是否收到款項,需要一個獨立特殊的位址(否則其他人隨意 FT 都會干擾程式判斷),所以才有這樣的免洗地址設計。還是很厲害就是了。】 板上有關於目標靠廢文登入 Club1BCH (1 顆比特現金俱樂部)的分享文。除了點開自己的錢包以外,其實一個蠻方便的方式是到 https://explorer.bitcoin.com/bch/ 打入自己 noise.cash 的收款公鑰地址。比如說我的 noise 錢包第一筆進帳在 1/25,截至目前為止總共收到過 >0.042 BCH,發送出 >0.025 BCH。(掰了位感謝大家捧場。) 那我剛在想,有沒有什麼辦法可以查別人的 noise 帳號收到過多少 BCH 呢?就去看了 QR Code,看會不會就是作者錢包。結果果然不是,很合理,不然 noise.cash 就太弱了。 我隨便點了幾個,同一個作者每一篇文章的 QR Code 位址都不同,所以 QR Code 的小費發送應該是會透過一個中轉地址。我同時也到 https://explorer.bitcoin.com/bch/ 上去查了這些 QR Code 地址的歷史,看起來都是空的。雖然這樣還是沒辦法全然消去交易軌跡達到 100% 隱私效果(見更新:根本動機不在於隱私,另見黑鴨回文關於如果要考量隱私可以怎麼做),不過 noise.cash 能做到這樣感覺已經很厲害了。這個團隊感覺還蠻硬的呢。 這也或許為什麼 QR Code 發小費被標示為「實驗性」的功能吧。 #PttDigiCurrency
Log in to join in Reading is open to everyone. Replying needs an account.
6 comments
推推,不過之前有用qrcode真的有點慢
其實這功能隱私性考量比較少,而是只有這樣才能避免偵測到別人的支付,因為BCH地址是任何人都可以丟錢,假如QRcode付款直接放作者的地址會導致連別人丟小費都會被當作是現在的付款,所以才產生一個單次地址用轉傳的方式處理。 若要處理隱私的問題,BCH也有很多方式可以處理,譬如可以一直換收款地址。或是使用extend public key (Bitcoin.com錢包有支援),那這樣每次收款都可以產生新的地址。或是要轉去交易所前,先用Electron-cash的CashFusion把錢洗一洗,這樣別人就無法透過交易所的資料連結你個人的交易。
避免偵測錯的確非常合理,不過板主是怎麼知道的啊?是因為很多應用都有一樣的機制嗎? 是說我一直以為tip是p2p,原來還是有過一次轉傳
因為bitpay和coinbase也都是這樣做的,他們收款一定是用專用地址
隱私方面,noise.cash 那邊還是記錄著每個帳號被 tip 的紀錄,所以雖然 BCH 收款的部分(錢到哪裏去、哪個錢包有多少錢)可以透過你說的方式蓋掉,noise 帳號本身的收款紀錄還是會在那。 所以我本來打一打也覺得 noise.cash 沒有特別要做隱私,想到的隱私的點是他想把錢包與帳號分隔,這樣就算有人想攻擊,目標也不明確;不過這個 QR Code 經你解釋應該就是這個小費機制本身實行上的需要,跟隱私無關。
有道理!我理解錯了。聽你這樣一解釋我也覺得這才是根本原因。