[問題] 門羅幣錢包的隱私

作者: cm30 (30cm)   2018-02-28 10:26:19
不好意思,標題可能沒有下很好,
想請問今天我用比特幣的話,對於每筆交易,我都產生一個新的錢包來交易,是相對
保障隱私的作法對嗎?
但對於門羅幣的話,還有需要這樣做嗎?
作者: freshego (哈比控)   2018-02-28 10:33:00
你都產生一個新錢包還是可以順藤摸瓜找到源頭耶
作者: ww578912tw (邱風弱業)   2018-02-28 12:01:00
每次都產生新地址安全性比較高 iota就是這樣每個地址只能用一次 藉此作為未來對抗量子電腦手段不過XMR是不是需要做到這樣 我是不曉得啦
作者: leftc (阿左)   2018-02-28 12:28:00
比特幣的隱私保護通常是指產生新的地址 產生新錢包是也可以理論上更安全 但錢包間金流不能混在一起才有效果而XMR的地址是不會洩漏歷史金流的 所以可以不需要新地址除非是身分連結的地址不想被交叉人肉 未來可以用子地址
作者: tcn1john (momo)   2018-02-28 13:42:00
Iota每個地址使用一次 現階段是為了抵抗傳統電腦的攻擊
作者: IamSkyBlue (天空藍)   2018-02-28 13:45:00
不,現階段電腦不用,是之後的量子電腦話說除了iota以外,其他貨幣的私鑰都是相同的吧所以一直產生新地址似乎跟安全性無關
作者: qxxrbull (XPEC)   2018-02-28 14:00:00
哪有其他貨幣的私鑰都相同== 除了像是分叉幣 btc bch 或是同樣erc20 token之類的 對應同個地址才相同
作者: tcn1john (momo)   2018-02-28 14:22:00
能夠抵抗量子電腦的演算法,安全性就是由傳統電腦決定的。現在重複簽章會影響強度所以才需要教使用者不是嗎?
作者: IamSkyBlue (天空藍)   2018-02-28 14:26:00
是嗎XD受教了等等,你好像誤會我的意思了,我是說產生再多個地址,私鑰還是相同,所以並不會增加安全性,不是說不同貨幣的私鑰相同看了些文章,看來真的是我知識不足XD請忽視
作者: Ash1taka (紡繳、檠弓弩)   2018-02-28 16:30:00
不同地址都會有不同的私鑰喔
作者: qxxrbull (XPEC)   2018-02-28 16:48:00
其實也沒這麼簡單 這其實還牽扯到BIP32/39/44標準基於BIP32/39/44標準的硬體錢包可以用一組助記詞組建構出主私鑰後 再延伸出許多子私鑰
作者: EthereumPTT (以太批踢踢)   2018-02-28 18:19:00
xmr夠隱私了啦 不用多此一舉
作者: cm30 (30cm)   2018-02-28 18:27:00
謝謝!我有概念了!
作者: a2935373 (...)   2018-02-28 19:22:00
如果是用在地下交易的話不換地址有可能被順藤摸瓜
作者: tcn1john (momo)   2018-02-28 20:09:00
轉出/轉入KYC交易所的門羅地址 都應該清空換新地址
作者: ofy (毆飛)   2018-02-28 20:35:00
不要用能跟身分綁定的交易所或Web錢包直接地下交易中間多一層個人錢包就行了,沒必要換新地址收款只會知道某payment ID有入款,不會知道寄款人地址再安全一點就是使用Remote node廣播交易時經過Tor隱藏IPpayment ID跟txid不一樣,交易所通常只用一個收款錢包每個帳號綁定一個payment ID給寄款方入金,現在通常是轉換成integrated address(包有payment ID的子地址)用Monero CLI命令版的integrated_address "???"可以解碼回舊的模式,即轉回原始地址跟payment ID如果只下integrated_address命令會用自己錢包地址生成一個帶隨機產生payment ID的integrated address因為integrated address能逆運算回原地址,一樣受交叉人肉影響為了隱私請務必要在中間多一層個人錢包
作者: tcn1john (momo)   2018-02-28 21:22:00
我的地址指的是個人錢包的地址 更新交易所地址意義不大這樣做能達到偏執等級匿蹤 不過當比特幣使用也不會怎樣
作者: ofy (毆飛)   2018-02-28 21:37:00
我說的就是中間層的個人錢包地址可以不用換新....交易所出金只知道它轉到個人錢包(非地下-沒連結)交易所入金只知道某跟帳號綁定的payment ID進了一筆款項地下被抄,也只知道地下出金轉到個人錢包(沒跟交易所連結)所以除非你自己的個人錢包被抄,不然找不到任何關聯沒跟身分連結佐證要憑空直接找到你???
作者: tcn1john (momo)   2018-02-28 21:49:00
出金的地址重複使用 公開當收款地址 身份就曝光了啊
作者: ofy (毆飛)   2018-02-28 21:54:00
不知道入金的是誰,你要怎麼證明?我交易所當錢包用不行嗎
作者: tcn1john (momo)   2018-02-28 21:54:00
收款地址=真實身份流出 還能重複用 這是不在乎匿蹤吧
作者: ofy (毆飛)   2018-02-28 21:56:00
我中間用兩層,一個專跟交易所,一個專跟地下,能查嗎而且地下要嘛是入金買東西,要出金時再用兩層就行了
作者: tcn1john (momo)   2018-02-28 22:00:00
中間需要多夾一層就是地址可用性下降了啊...
作者: ofy (毆飛)   2018-02-28 22:01:00
交易所->A錢包->地下,地下->B錢包->A錢包->交易所再怎麼下降也沒必要用到每次交易都用新地址而且會從地下出金的通常是供貨商,不是一般買家敢問還有什麼隱私紕漏嗎?其實,地下->B錢包->交易所,就可以了喔!沒必要每次都兩層不管地下還是交易所都只知道出金時的地址,入金是不曉得的有必要收從地下來的款項時才需要用第二個錢包
作者: tcn1john (momo)   2018-02-28 23:22:00
每個人有不同隱私等級需求 需求高自然麻煩像是刻意用A錢包發款就是意識到資訊已經被暴露入金也是暴露部分資訊假如使用2in1out入金交易所 沒有額外資訊嗎?
作者: ofy (毆飛)   2018-02-28 23:36:00
XMR的設計只有付款方知道收款方地址,收款方只知道有一筆入款不管你?in都無關緊要,是刻意用B錢包收款,不適用A發款就是因為收款方連誰付的都不知道才需要用payment ID來辨別忽然想到XMR印象裡沒有?in的用法吧!礦池的區塊收入除外
作者: tcn1john (momo)   2018-03-01 00:27:00
今天交易所收到一筆2in 結果2ring裡面各有1個認識的out比方說A轉兩次帳給B 結果A經營的交易所發現那兩筆out出現在小明的入金轉帳mixin來源裡面 這樣應該可能吧?
作者: ofy (毆飛)   2018-03-01 00:38:00
所以會怎樣?光那段能得到你付款地址嗎?擔心就加大mixer阿
作者: tcn1john (momo)   2018-03-01 00:41:00
ring size加再大 已知的out在A看來還是很明顯阿
作者: ofy (毆飛)   2018-03-01 00:47:00
再怎麼明顯也不知道原本地址阿,還要證實不是湊巧碰到同mixer就算抓到你換一個錢包入金,它一樣不知道你付款地址最多就抓到用戶換了一個錢包入金,so what?
作者: qxxrbull (XPEC)   2018-03-01 00:54:00
XMR就算mixin0還是有stealth address保護阿
作者: tcn1john (momo)   2018-03-01 00:58:00
地址可能沒有曝光 但B的真實身份=小明會被發現不對喔 小明出金收款地址也和B連結了研究自己XMR轉帳紀錄的結論...有請高手指正
作者: a2935373 (...)   2018-03-01 01:02:00
其實我講地下金流的思路不是得知其中的錢包怎麼轉是做黑的要是白癡到你收款都同一個 只要其中有一個交易不小心暴露底細 全部就都中獎了...
作者: qxxrbull (XPEC)   2018-03-01 01:12:00
白話一點就是 錢有經過交易所 不管如何 這段交易就是一定會被其他人(交易所)知道了
作者: a2935373 (...)   2018-03-01 01:21:00
交易所那段基本上跟攤在陽光下是差不多了啦
作者: ofy (毆飛)   2018-03-01 01:31:00
完全沒看懂你A/B什麼鬼,你好像把入金時mixin的stealth因為有一致性,就把他跟收款地址硬綁起來了怎麼證實那個stealth不是礦池收入?而是從我收款地址轉回來入金?stealth變了你最多不就知道來源變了,可是來源是黑是白從哪來一樣不知道身分連結跟不連結各一個錢包,以收款來源來分開處理付款支出的部分可以不用管用哪個錢包付,擔心就加大mixer
作者: HamalAri (哈馬‧阿里)   2018-03-01 10:59:00
很多人會搞不清楚也是很正常的,XMR 的 mixin 指的是有幾個 ring signature,和 DASH Bitcoin 等其它人的mixing 是不同的概念
作者: tcn1john (momo)   2018-03-01 11:13:00
XMR的mixin成員大部分是decoy 但Dash的mixin是真實轉帳

Links booklink

Contact Us: admin [ a t ] ucptt.com