read.cash Log in
@liwi more from that month

這是一篇很冗的閒聊文 之前聊到 BCH 的交易隱私問題 https://noise.cash/post/lxg3wpgk 嘗試付諸實行的時候覺得,區塊鏈上,就 UTXO 結構而言,要維護交易隱私還真不是一件簡單的事。 上頭文章舉例提到拿噪音小費去雙品吃豬排,如果要斷開這兩件事的連結可以先把小費丟進 CashFusion。 假設真這麼做了,假設付了 200塊的 UTXO,得到 20塊的零錢 UTXO。吃飽想說去喝個咖啡,付帳的時候也把這 20塊的零錢花掉了。如此,吃豬排跟喝咖啡這兩件事情就被連結了,假設雙品的收款位址與咖啡店的收款位址都已經被標記(tainted)的話。 要打破這連結,在消費者方,就得把 20塊的零錢先丟進 CashFusion 後再花。目前手機行動錢包就我所知沒有直接支援 CashFusion 的,Electron Cash 行動版亦然。桌機板的 Electron Cash 則真的就是最好用最全面的 BCH 錢包了,進帳出帳用到那些發票地址一目了然,要凍結要 CashFusion 也都是輕輕鬆鬆一鍵搞定。網路上找了一下有用 Bitcoin.com 錢包然後多開 Electron Cash 在桌機背景做 CashFusion 的嘗試。 我能想到的最簡單的一個方式或許是讓手機錢包 app 的兩個 HD 錢包互通。A 錢包裡都是乾淨的(untainted )UTXO,B 錢包則用來接收不確定是否乾淨的 UTXO。每次用 A錢包付錢時找錢位址都從 B 錢包產生,每一段時間則用 Electron Cash 開 B 錢包去跑 CashFusion,跑完後再把錢丟回 A 錢包。不過現在錢包管理應該沒有做跨 HD 的。就我理解,同一個 HD 錢包裡只要遵循一定的準則也是可以達到同樣的效果,但實作上用兩組種子產生的兩組 HD 錢包達成的硬分隔還是會有許多自帶的隱私便利性,比較可以在各種錢包軟體間無痛轉換。 所以 BCH 做小額支付的確很方便,但不注意的話交易蹤跡很容易全都露。這應該不是一般大眾所理解的「現金」應有的特質。我們用 VISA 及各種 pay 小額付款時,支付服務提供方也會負責交易紀錄的隱私處理。所以 BCH 要真的達到電子現金的訴求,可能還是有一些考量要被納入錢包設計裡。 而一旦有了隱私操作失誤,要回復隱私的代價有時候會很高。我沒特別去注意,但丟 CashFusion 估計也是會因為交易手續費而有所損耗。另外 CashFusion 也需要一些時間,需要別的實體用戶一起進來洗刷刷。最後,進過 CashFusion 也是一種 taint;如果可以審查(如 https://noise.cash/post/lzx6q45g ),那我也可以在 in/out 數目上做文章,無法達到某種溯源要求的就不收;法幣體制都已經這樣做了,沒理由加密貨幣就不會遭遇。區塊鏈的共識是什麼?中本聰區塊鏈就是 PoW。所以要控制比特幣網路其實也很簡單,就是控制算力。政府會怕你眾募區塊鏈顛覆經濟? 各個政府的財團的權力核心彼此競爭比較有可能吧,假設區塊鏈真的能做為更有競爭力的更優秀的支付、銀行系統。 那如果把隱私洗白也考慮進去,大小區塊該選那個似乎也變得很簡單。既然中本聰曾經說過交易手續費可以盡可能的低,或許也曾預見了這類的虛交易需求。 在商家方,如果不想被標定就是地址不要重複用。之前也提到一般稱為 BCH 位址的那一串字母數字其實更應該被視作發票。 https://noise.cash/post/lw8wk3xj 每一筆消費如果都產生單獨的發票來進行付款,就可以或多或少保護 BCH 網路的交易隱私,消費者也比較不會在無意間洩漏交易行蹤。可能會有人想到稅務問題?HD 錢包是可以有一隻萬能公鑰的,可以在不知道私鑰的情況下去產生所有的公鑰。未來真的法幣定位化有需要,也是很可以在一個不直接洩漏萬能公鑰的情況下讓稅務單位讀進所有營業紀錄。 這些都還只是不經意的操作。要對抗有強烈目的性的揭露隱私連結的粉塵攻擊,真的就要對自己用到的 UTXO 要有所認識。 就 BCH 的區塊鏈設計來說,要達成交易隱私性還是需要錢包端與使用者習慣的相輔相成。而如果要在區塊鏈設計上就帶有防呆的隱私保護機制,就要看看 XMR 了。可以參考 @Ayukawayen 寫的這兩篇: https://noise.cash/post/15rqvqgp https://noise.cash/post/19zk4948 XMR 如此設計也會有相對應的問題,我比較能想到的是公開透明。付錢的不明說他要付給誰,收錢的收到錢也沒人知道,那除非大家都是看 code 高手或有極高的信仰值,不然在這種情況下區塊鏈的帳本是要怎麼記?也可能只是我孤陋寡聞有待高手指教了。 中本聰的區塊鏈設計或許還是比較中性的,要不要做隱私給用戶與錢包開發者決定。許許多多問題中本聰大概都想過了,而最終他提出了比特幣。很喜歡黑鴨的那句霸氣評語:中本聰不發明垃圾。 不過有用的發明會被誰拿去用、會不會被搞成垃圾或許也不是中本聰所能預想的到的了。 真要說,隱私方面中本聰區塊鏈設計最大的不足或許是沒有採用 Schnorr 簽章。2019 年 BCH 升級支援 Schnorr 簽章後有這麼宣稱是第一個多重 Schnorr 簽章的交易 https://twitter.com/ChrisPacia/status/1129955159692533760 下面有人回推:請證明。 用 Schnorr 簽章的話看起來都是一樣的,所以其實無從證明起。跟 ECDSA 比起來 Schnorr 真的比較簡單而且可線性疊加。中本聰為什麼不用 Schnorr 大概就是永恆的一個謎吧。一個說法是專利與因此而生的可靠性問題,而另一個說法則是中本聰的專長不在 ECDSA。

11 comments

Log in to join in Reading is open to everyone. Replying needs an account.