read.cash Log in
@liwi more from that month

來聊聊區塊鏈的交易隱私性考量?以 BCH 為例 可以設想這樣一個例子:我在 noise 這邊收了 BCH 後跑去雙品吃豬排,該怎麼做才可以斷開這兩件事的連結? 一個我能想到的方式是交易所。而不想走交易所的話,有沒有其他方法? 首先可以看看 CoinJoin 的介紹引文:Traditional banking provides a fair amount of privacy by default. Your inlaws don't see that you're buying birth control that deprives them of grand children, your employer doesn't learn about the non-profits you support with money from your paycheck, and thieves don't see your latest purchases or how wealthy you are to help them target and scam you. Poor privacy in Bitcoin can be a major practical disadvantage for both individuals and businesses. https://en.bitcoin.it/wiki/CoinJoin 區塊鏈的隱私性基本上就只有不需要實名就可以開戶。但如果基於某種原因讓戶頭與一個身分連結了,區塊鏈的公開透明特性基本上表示之後的隱私性為零。身分不見得指的是真實身分,而是任何一種特徵:噪咖、大戶、喜歡吃豬排等等。 區塊鏈的透明加上人工智慧分析後,說不定六度分隔會更進一步地被壓縮,大家都是好鄰居。 那有沒有什麼辦法可以不讓自己的兩種或多種特徵習性被連結?了解 raw tx 的結構後,大概馬上就可以聯想到可以在裏頭混幣。就我理解,CoinJoin 就是這樣的概念,BCH 上的實作是 CashFusion https://cashfusion.org/faqs/ Electron Cash 內建支援 CashFusion,設定也很簡單 https://cashfusion.org/quickstart/ ,缺點大概就是要開著讓程式在背景跑。 就我的理解做了一個簡單的圖表: - 多個身分共用一個錢包並不見得會破壞隱私性 - 收/發錢的地址(發票 invoice)才是更需要注意的地方 - 在這個圖表裡 Person 原本只想揭露與 Identity 2 的連結,但因為一次隱私操作失誤導致其與 Identity 1 的連結曝光。 隱私操作的失誤不見得是來自於自己。有可能一個已經被連結的朋友用被連結了的位址發了錢到與你某個 Identity 有已知連結的位址。如果要避免這樣的狀況就是避免給出已有某種身分連結的地址、所有不確定的來源可疑的 UTXO 都先丟到 CashFusion 裡。這也是防備粉塵攻擊的一個辦法。 Electron Cash 在轉帳時也能選取「只用 fused 過的 UTXO」這樣的選項來避免區塊鏈網路的隱私破壞。相對的,也可以把有疑慮的 UTXO 凍結避免讓他跟另一個有身分連結地址的 UTXO 被合併送上區塊鏈。(所以 raw tx 的包塊設計本身也有可能傷害隱私;在這點上用不同的錢包來管理不同的身分或許是有幫助的,但這是源於使用者習慣,而不是區塊鏈本身的設計。) 另一個可以注意的是沒有意識到的隱私操作失誤,比如說 NFT。基本上隱私性可以等同於同質性,那很顯然的非同質性貨幣基本上就是對隱私的一種破壞。這點在域名上或許特別明顯。 CashFusion 的訴求就是追求更進一步的同質性: We are constantly working to bring fully decentralized privacy and fungibility to Bitcoin Cash. 說到隱私大概很難不聯想到洗錢、逃稅。所以追求隱私在個人自由與資源再分配間大概會形成一種衝突,跟「法律是保護熟(ㄌㄠˇ)習(ㄗˇ)法(一ㄡˇ)律(ㄑㄧㄢˊ)的人」的意思或許有點類同。作為小蝦米,適當的犧牲一點隱私或許反而是對自己的保護。 比特幣的一個中心思想是 be your own bank。銀行是有保全系統的,除了保護私鑰以外保護自己的鏈下鏈上身分連結也是蠻重要的。去中心化的比特幣如果要能得到普世運用,隱私性意涵的身分保護還是很重要的一個環節,如最上頭那篇文章所言: A loss of privacy also presents a grave systemic risk for Bitcoin: If degraded privacy allows people to assemble centralized lists of good and bad coins you may find Bitcoin's fungibility destroyed when your honestly accepted coin is later not honored by others, and its decentralization along with it when people feel forced to enforce popular blacklists on their own coin. 最後,說到隱私一定會想到 XMR(暗黑三劍客現在是不是剩 XMR 還比較有消息?還是說這表示另外兩個已經暗黑到極致所以沒有消息了 XD) CashFusion 的 FAQ 裡有這麼一段比較,立論基礎在於隱私要脫離小眾才算數: How does CashFusion's privacy compare to coins like Monero? CashFusion aims to provide a working implementation of CoinJoin on top of the Bitcoin Cash protocol. CashFusion does not offer everything Monero does, nor is it an “ultimate” solution to privacy. However, by integrating it in major wallets, the Bitcoin Cash ecosystem can enjoy a practical and user-friendly privacy tool that will increase usage and adoption. This will also lead to a growing anonymity set, which may be the most important factor in any system. CashFusion can also be used together with additional privacy tools. It is part of an evolving application layer for Bitcoin Cash that aims to continually improve privacy and fungibility. 如果一個系統全世界只有 100 個人用,那個系統的隱私性設計的再好都沒有用。

2 comments

Log in to join in Reading is open to everyone. Replying needs an account.