Re: [Coin] 關於MoneroV分叉幣隱私傷害的資訊整理

作者: zxcmnb (我的證照來自ㄊ大電腦)   2018-03-18 17:22:45
※ 引述《leftc (阿左)》之銘言:
: 我用QA的方式整理結論:
: Q: 領個XMV幣就傷害XMR是怎麼一回事?
: A: 簡單的說就是用XMR私鑰領取XMV分叉幣會產生金鑰映像被比對的風險
: 不僅提供私鑰的人直接讓自己的input曝光
: 更會傷害到其他人交易時的環狀簽名效果
提供私鑰出來會影響其他人交易的隱私這件事如果這是真的
我覺得這代表攻擊者根本也不需要你的私鑰就可以針對這點攻擊
攻擊者可以在平常就不斷的大量產生各種transaction
使得自己擁有高比率的transaction和private key
從使用者哪裡拿 不如自己產生
所以我覺得這方面的顧慮是多餘的
如果擔心的話 可以直接想成原本就是不安全的
作者: vvind (wind)   2018-03-18 18:30:00
講得好像不用錢
作者: kuma660224 (kuma660224)   2018-03-18 18:32:00
如是大國國安情報單位是有那本錢也不在意賠本只能把交易量搞大到讓這麼做很難有效益
作者: qxxrbull (XPEC)   2018-03-18 20:28:00
最多就是變成mixin0了啊 但還是有隱匿地址的保護
作者: leftc (阿左)   2018-03-18 21:05:00
這就是為什麼要有手續費的存在阿XD分叉的key image比對是免錢的 自己洗可以啊 hen貴而已
作者: kuma660224 (kuma660224)   2018-03-18 21:53:00
有實力這麼做大概是大國的國安單位反恐與維穩,本來就能灑驚人的預算甚至可能比搞核彈還肯花錢
作者: tcn1john (momo)   2018-03-18 23:21:00
目前門羅每天手續費約40XMR 大概是台幣25萬
作者: HamalAri (哈馬‧阿里)   2018-03-19 01:02:00
精確來說,是因為有隱匿地址,所以 mixin 降至 0 的效果只會影響單一筆的交易,而不是影響整個使用者的匿名性不然 4F 這種說法意思會是 XMR 變成 ETN換句話說,自已白目地花了一筆 mixin0 和別人白目所以自已某筆交易變 mixin0 的後果是不一樣的
作者: tcn1john (momo)   2018-03-19 07:19:00
匿蹤地址只是每次交易產生只有交易雙方知道的交易地址,有點像HD錢包不斷產生新的地址。但是這些地址的金流需要RingCT來保護,mixin0會失去效果如果轉帳數量夠多,可以降低mixin沒錯。
作者: leftc (阿左)   2018-03-19 09:44:00
每天花25萬只能汙染50%的output 對ring7只能解開1.5%交易每天250萬可以汙染90% 但對ring7也只解到50%要破解的話 2500萬汙染99% 才能解開98% ring組合此時地址和金額還是沒有影響的所以沒有監管還是難比對而且2500萬是要每天花才有效 只要一停下來就恢復正常了這樣應該有貴吧? tcn你喊的25萬是沒有影響的數字
作者: tcn1john (momo)   2018-03-19 11:00:00
50%哈哈...你把舊output放到哪裡了? 反正算錯再凹我只是估計真實更安全就好,真的懂嗎我好像在跟不懂的浪費時間
作者: leftc (阿左)   2018-03-19 12:32:00
對啊,因為你真的不懂ring的選擇至少一半會是1.8天內的新output,只要時間一過,舊的污染影響會立刻大減,無論如何都不會是隨便喊個25萬就以為能造成什麼威脅啊
作者: tcn1john (momo)   2018-03-19 12:55:00
caseA:提出正確數字沒結論 caseB:根據錯誤數字下結論結果caseA是幹話??以後別怪我沒時間理這種邏輯
作者: leftc (阿左)   2018-03-19 13:00:00
對阿大家都知道你說那25萬沒有任何的意思 只是自言自語為什麼我要為明顯錯誤去精算一個不會影響我結論的數字?幹話是你說"估計真實更安全就好" 不講真實的就是講幹話無誤
作者: camellala (茸硬抬名器)   2018-03-19 17:57:00
tcn1john不管人家詳細解釋,leftc解釋了ring的選擇天數你還是裝無視繼續抹黑,tcn1john這種非善意的混淆事實的負面行為,對熱心貢獻的人的熱情是傷害。leftc提出的佐證連結,詳細又清楚;而tcn1john提出的佐證少或斷章取義。tcn1john逃避人家提出的反駁證據繼續跳針,只是在浪人家的時間

Links booklink

Contact Us: admin [ a t ] ucptt.com