這是一篇很冗的閒聊文 之前聊到 BCH 的交易隱私問題 https://noise.cash/post/lxg3wpgk 嘗試付諸實行的時候覺得,區塊鏈上,就 UTXO 結構而言,要維護交易隱私還真不是一件簡單的事。 上頭文章舉例提到拿噪音小費去雙品吃豬排,如果要斷開這兩件事的連結可以先把小費丟進 CashFusion。 假設真這麼做了,假設付了 200塊的 UTXO,得到 20塊的零錢 UTXO。吃飽想說去喝個咖啡,付帳的時候也把這 20塊的零錢花掉了。如此,吃豬排跟喝咖啡這兩件事情就被連結了,假設雙品的收款位址與咖啡店的收款位址都已經被標記(tainted)的話。 要打破這連結,在消費者方,就得把 20塊的零錢先丟進 CashFusion 後再花。目前手機行動錢包就我所知沒有直接支援 CashFusion 的,Electron Cash 行動版亦然。桌機板的 Electron Cash 則真的就是最好用最全面的 BCH 錢包了,進帳出帳用到那些發票地址一目了然,要凍結要 CashFusion 也都是輕輕鬆鬆一鍵搞定。網路上找了一下有用 Bitcoin.com 錢包然後多開 Electron Cash 在桌機背景做 CashFusion 的嘗試。 我能想到的最簡單的一個方式或許是讓手機錢包 app 的兩個 HD 錢包互通。A 錢包裡都是乾淨的(untainted )UTXO,B 錢包則用來接收不確定是否乾淨的 UTXO。每次用 A錢包付錢時找錢位址都從 B 錢包產生,每一段時間則用 Electron Cash 開 B 錢包去跑 CashFusion,跑完後再把錢丟回 A 錢包。不過現在錢包管理應該沒有做跨 HD 的。就我理解,同一個 HD 錢包裡只要遵循一定的準則也是可以達到同樣的效果,但實作上用兩組種子產生的兩組 HD 錢包達成的硬分隔還是會有許多自帶的隱私便利性,比較可以在各種錢包軟體間無痛轉換。 所以 BCH 做小額支付的確很方便,但不注意的話交易蹤跡很容易全都露。這應該不是一般大眾所理解的「現金」應有的特質。我們用 VISA 及各種 pay 小額付款時,支付服務提供方也會負責交易紀錄的隱私處理。所以 BCH 要真的達到電子現金的訴求,可能還是有一些考量要被納入錢包設計裡。 而一旦有了隱私操作失誤,要回復隱私的代價有時候會很高。我沒特別去注意,但丟 CashFusion 估計也是會因為交易手續費而有所損耗。另外 CashFusion 也需要一些時間,需要別的實體用戶一起進來洗刷刷。最後,進過 CashFusion 也是一種 taint;如果可以審查(如 https://noise.cash/post/lzx6q45g ),那我也可以在 in/out 數目上做文章,無法達到某種溯源要求的就不收;法幣體制都已經這樣做了,沒理由加密貨幣就不會遭遇。區塊鏈的共識是什麼?中本聰區塊鏈就是 PoW。所以要控制比特幣網路其實也很簡單,就是控制算力。政府會怕你眾募區塊鏈顛覆經濟? 各個政府的財團的權力核心彼此競爭比較有可能吧,假設區塊鏈真的能做為更有競爭力的更優秀的支付、銀行系統。 那如果把隱私洗白也考慮進去,大小區塊該選那個似乎也變得很簡單。既然中本聰曾經說過交易手續費可以盡可能的低,或許也曾預見了這類的虛交易需求。 在商家方,如果不想被標定就是地址不要重複用。之前也提到一般稱為 BCH 位址的那一串字母數字其實更應該被視作發票。 https://noise.cash/post/lw8wk3xj 每一筆消費如果都產生單獨的發票來進行付款,就可以或多或少保護 BCH 網路的交易隱私,消費者也比較不會在無意間洩漏交易行蹤。可能會有人想到稅務問題?HD 錢包是可以有一隻萬能公鑰的,可以在不知道私鑰的情況下去產生所有的公鑰。未來真的法幣定位化有需要,也是很可以在一個不直接洩漏萬能公鑰的情況下讓稅務單位讀進所有營業紀錄。 這些都還只是不經意的操作。要對抗有強烈目的性的揭露隱私連結的粉塵攻擊,真的就要對自己用到的 UTXO 要有所認識。 就 BCH 的區塊鏈設計來說,要達成交易隱私性還是需要錢包端與使用者習慣的相輔相成。而如果要在區塊鏈設計上就帶有防呆的隱私保護機制,就要看看 XMR 了。可以參考 @Ayukawayen 寫的這兩篇: https://noise.cash/post/15rqvqgp https://noise.cash/post/19zk4948 XMR 如此設計也會有相對應的問題,我比較能想到的是公開透明。付錢的不明說他要付給誰,收錢的收到錢也沒人知道,那除非大家都是看 code 高手或有極高的信仰值,不然在這種情況下區塊鏈的帳本是要怎麼記?也可能只是我孤陋寡聞有待高手指教了。 中本聰的區塊鏈設計或許還是比較中性的,要不要做隱私給用戶與錢包開發者決定。許許多多問題中本聰大概都想過了,而最終他提出了比特幣。很喜歡黑鴨的那句霸氣評語:中本聰不發明垃圾。 不過有用的發明會被誰拿去用、會不會被搞成垃圾或許也不是中本聰所能預想的到的了。 真要說,隱私方面中本聰區塊鏈設計最大的不足或許是沒有採用 Schnorr 簽章。2019 年 BCH 升級支援 Schnorr 簽章後有這麼宣稱是第一個多重 Schnorr 簽章的交易 https://twitter.com/ChrisPacia/status/1129955159692533760 下面有人回推:請證明。 用 Schnorr 簽章的話看起來都是一樣的,所以其實無從證明起。跟 ECDSA 比起來 Schnorr 真的比較簡單而且可線性疊加。中本聰為什麼不用 Schnorr 大概就是永恆的一個謎吧。一個說法是專利與因此而生的可靠性問題,而另一個說法則是中本聰的專長不在 ECDSA。
Log in to join in Reading is open to everyone. Replying needs an account.
11 comments
大部分的人別說交易隱私,連個人資料隱私都不重視了 XD
每個人在乎的事情都不盡相同 UTXO 的設計會讓隱私變成共業(其實很多其他的事情也是?) 隱私到底該如何定義及實現其實也算是蠻新的東西吧 GDPR 2018 生效到現在也才三年多
這問題是只有BCH會有還是大部分加密幣都會有呀?像是以太或是狗狗那些也會要用混幣來隱藏嗎?
BTC 也是一樣的 UTXO 設計,LTC 跟 DOGE 應該也都是,所以我想都是一樣的。 ETH 是帳戶餘額制,隱私性我就不清楚了。
大部份加密貨幣金流都是可追蹤的,因為沒有中心,每個節點都要能驗交易是否正確。 BTC、DOGE這種UTXO制的還不見得每個UTXO都會被串起來。 ETH帳戶制更難斷開,因為帳戶制如果要每次交易使用不同位址,會很不方便。
老實說,一般人通常不是太在意交易隱私,一堆線上消費都被政府看光光,但還是會有人去用
可能要看是在哪裡 在一些國家如果政府真的是明目張膽的這樣做應該會垮台 XD
前一陣子就有看到新聞,台灣警察會網路巡邏,然後懷疑某人買的東西很像是要用來種大麻就跑去搜查 新聞連結: https://tw.appledaily.com/local/20211128/SYMOSVYSUBDZFLSA2Q42X4H6ZE/ 台灣還算是重視穩私的國家也會這麼做,不過即便有這樣的新聞,我想之後會重視線上消費穩私的人還是佔少數 不過再想一想,即便一般人不在乎,交易匿踪技術還是有很大市場價值,畢竟黑市經濟規模應該也是相當可觀的
感謝分享 我覺得台灣不算是重視隱私的國家耶 這案例在我來看判刑還是過重 不過這可能跟我比較不反對大麻合法化的傾向有關 另外他是透過拍賣取得 拍賣的話會有公開的交易紀錄吧? 然後這件事情上我覺得另一個我會思考的問題是搜索票是不是被濫發了 可能製造毒品在台灣是重罪而且會危及他人所以法院給了搜索票
重視隱私是指法律上,文化上的確不算是重視隱私 至於是不是公開拍賣取得這點我不太清楚,也許有其他新聞提到,我是希望警察權力不要那麼大,沒有正當理由就可以找人交易紀錄來懷疑 與其說搜索票被濫發,不如說近來司法越來越不受信任,有權勢的人遇到事情總是有能力搞到沒事
對,我也不希望變成警察國家。