FSCP
17K subscribers
30.7K photos
3.59K videos
863 files
78.3K links
another filter bubble канал изначально созданный несколькими друзьями чтобы делиться копипастой, иногда оценочным суждением

технологии, деньги, социум

редакция @id9QGq_bot
реклама @johneditor
в будущее возьмут не всех
выводы самостоятельно

мир меняется
Download Telegram
Forwarded from Goldfoundinshit ТМ
Судя по общей направленности новостей, #Bitmain начали ценленаправленно "гасить", не давая выйти на IPO, и собрать еще денег. Тут и поддельный Сатоши, и шпионы из Блокстрим, и случаи с #Bcash. Появился твиттер (@btcking555) - зареген августом 2018. В нем публикуется компромат, типа ниже приведенного. Из интересного в статье ниже, то что, идея чипов для Битмайна подкинута, русским инженером Васькой (имя из статьи). Ну и еще много всякого. Видимо, что то , кто то понял и сопротивляются. А про то , кто и что понял, будет скоро пост, естественно с тегом #теориизаговора.

https://medium.com/@cryptovenus/bitmain-and-its-patent-dispute-with-pangolin-miner-6a51b32f55a1
Forwarded from Goldfoundinshit ТМ
#теориизаговора

Monero — 11 колец секретности.

В посте выше, я выкладывал грядущие изменения в протоколе Monero, планово внедряемые 18 октября. Одно из них это -

минимальный размер кольца увеличен до 11 (mixin 10) и отныне будет статическим / фиксированным. Поэтому операторы пулов должны перенастроить процесс выплат на проведение платежей с размером кольца 11 (mixin 10), иначе они будут отклонены сетью.

Итак попробуем разобраться, что это такое, а дальше посмотрим чем это может грозить.

Это одна из частей механизма конфидециальности Monero. В общих чертах выглядит так
(перевод не мой)

Monero обеспечивает конфиденциальность благодаря умному решению под названием «Ring Confidential Transactions» (RingCT). RingCT, в свою очередь, лучше всего понимается как комбинация двух других криптографических решений: «кольцевые подписи» и «конфиденциальные транзакции».

Как и обычные криптографические подписи, кольцевые подписи доказывают принадлежность монет, потраченных на транзакцию («входы»). Но с кольцевыми подписями совершенно разные монеты могут быть добавлены к той же транзакции, что и «приманки», не показывая, какая из них действительно подписана самим отправителем. Это эффективно «смешивает» монеты, поэтому шпионы не знают, какие из них действительно была потрачены, а какие были просто отвлекающим маневром. В настоящее время к каждой транзакции Monero добавляются шесть приманок, и это число скоро будет увеличено до 10.

Ближайшим эквивалентом в Bitcoin для RingCT, вероятно, является Chaumian CoinJoin - фреймворк ZeroLink, который реализован (или планируется) в Wasabi Wallet, Bob Wallet и Samourai Wallet. ZeroLink позволяет пользователям смешивать свои монеты, без необходимости доверять кому-нибудь в сделке, отправляемым монетам или их конфиденциальным функциям.

Это, конечно, упрощенное описание процесса работы, для желающих залезть в формулы и математику, есть много материалов описывающих подробнее. Хочу остановится на том моменте, который навел на мысль приведшую к этой статье.

 Если слишком много пользователей Monero, которые не заботятся о своей конфиденциальности, станут публиковать данные о своих совершенных транзакциях в сеть, этим, конечно же, воспользуются шпионы. Ведь со временем из кусков этих данных можно будет составить пазл и будет видно, какие монеты во всех проведенных транзакциях были приманками, а какие нет. Этот риск может стать существенным, если будет скомпрометирована примерно половина всего блокчейна Monero. В мире, где биржи, регулирующие законодательство структуры и крупные частные компании являются одними из крупнейших пользователей Monero, такой риск может стать вполне реальным.

И так - по слухам Агенство Национальной Безопасности США, уже умеет разделять транзакции, с количеством колец до 5. Принудительное введение в клиенте Monero числа колец не менее 11, связано видимо с тем, что спецслужбы подбираются все ближе и ближе. На многих биржах Ring CT вообще не использовали при выводе средств пользователей, или использовали с минимальными параметрами. В эпоху глобального KYC, мы видим нелюбовь многих бирж к анонимным монетам, кое где их даже делистят. И в связи с этим возникает вопрос:

Как биржи и обменники отреагируют на принудительное повышение числа колец до 11 ?
Будет ли на них делистинг по указке «сверху» ?

Реакция на этот факт кстати будет иметь и положительный побочный эффект — косвенно поможет судить пользователям о «токсичности» сервиса.

При написании использовались переводы с сайта xmr.ru
Forwarded from Goldfoundinshit ТМ
МОНЕРО - ОТВЕТЫ

Мои слабые доводы разбились о фундамендальные знания @kozlov_aa . Ниже публикую его ответ на этот пост. Очень развернуто и интересно. Совсем не расстраиваюсь, что сделал неправильные выводы, потому что новые знания, тем более, так хорошо с аргументированые получать всегда приятно.
————————————————————-
основные причины поднятия ringsize до 11:
- снижение статистической вероятности компрометации конкретных инпутов в период теоретических масштабных атак, навроде массовой траты монет через форки чейна monero (когда некоторые люди импортировали свои ключи монеро во всякий малоизвестный мусор, навроде Monero V, трата которых позволяла снизить приватность этих пользователей в сети монеро, а также их контрагентов, не говоря о краже/сливе данных этим же сторонним софтом у форков);
- релиз bulletproofs, снижающий вес транзакций на >50%, чем уменьшает стоимость комиссий и время, затрачиваемое на их валидацию, т.е до них, поднятие до такого ringsize стоило как минимум в 50% дороже, а такие транзакции процессились дольше, замедляя синк и валидацию по времени

основная причина фиксации ringsize в значение 11 и выключения его повышения по требованию: унификация транзакций, защита от аналитики по мета-информации, навроде объединения транзакций с одинаково необычным числом ringsize в принадлежность одному человеку, или компрометация пользователей высокого ringsize через утечку информации о транзакциях с низким ringsize

детали и немного обсуждений (в середине некоторых надо кликнуть "show hidden messages", чтобы развернуть всю переписку):
https://github.com/monero-project/monero/issues/4229
https://github.com/monero-project/monero/issues/3035
https://github.com/monero-project/monero/issues/1673
https://github.com/monero-project/monero/issues/3069

https://github.com/monero-project/monero/issues/3035#issuecomment-366493373

https://user-images.githubusercontent.com/12520755/36345804-97fac274-13f7-11e8-9e74-26cb2914c05b.PNG
https://user-images.githubusercontent.com/12520755/36348312-88e783cc-1432-11e8-9d19-7880430a2e25.PNG
https://user-images.githubusercontent.com/12520755/36345805-9809d1f6-13f7-11e8-97d3-fa7beb2bc627.PNG
https://user-images.githubusercontent.com/12520755/36348313-8dfa1fbe-1432-11e8-9877-acff4d372ccf.PNG
https://user-images.githubusercontent.com/12520755/36348314-8e08dba8-1432-11e8-82d8-9d2c8ff2eb0a.PNG
https://user-images.githubusercontent.com/12520755/36345807-98191008-13f7-11e8-86f2-eaea3f681b7b.PNG

утверждения вроде "анб умеют разделять с ringsize 5, а с ringsize 7 не умеют, а вот теперь умеют с 11" не имеют смысла

нужно разделять между собой такие понятия, как:
- снижение plausible deniability в частном конкретном случае
- идентификация отправки транзакции на конкретный адрес
- идентификация количества монет в транзакции
- идентификация конечного баланса у человека
- идентификация факта транзакции между двумя адресами
- раскрытие настоящего, не stealth-адреса и не subaddress'а
- доказательство факта сделки
- применимость полученной информации к конкретному временному периоду

всё это очень разные векторы угроз и варианты атак на них, они не связаны друг с другом.

> Как биржи и обменники отреагируют на принудительное повышение числа колец до 11 ?

никак, обновят ПО чтобы не выпасть с цепи, стоимость комиссии для них с этим обновлением не изменится

околрегуляционные биржи делистят монеро не по количеству рингсайза или стоимости комиссий, а из нежелания нести ответ перед регуляционными институтами, защиты себя, как юрлиц и сохранения доступа к работе с фиатом


> мы видим нелюбовь многих бирж к анонимным монетам

её проявляет меньшинство площадок, и на них целевого применения монеты не происходит

единственная причина, почему некоторые биржи агрессивно форсят KYC - это защита себя, как юрлиц, и обеспечение себе легимитизации прибыли, фиатизация своей прибыли, всё; все остальные биржи работают и без этого.