风险提示
风险提示: 律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。或联系律动tousu@theblockbeats.com。
举报
简体中文 繁体中文
English(Google translation)
登录/注册
热门排行
热门搜索
没有找到搜索内容
查看更多
Dragonfly Capital:已破解 Grin 网络 96% 的交易,MimbleWimble 隐私保护方案有严重缺陷
其他 2019年11月19日 00:17
MimbleWimble 隐私保护方案真的有不可修补的缺陷吗?

区块律动 BlockBeats 消息,加密货币投资基金 Dragonfly Capital 的分析师 Ivan Bogatyy 发布 medium 称,Mimblewimble 的隐私保护方案存在根本缺陷。或受此消息影响,据区块律动 BlockBeats 市场行情数据显示,Grin 近 24 小时下跌近 9%,Beam 下跌近 6%。以下是分析报告内容:


Ivan Bogatyy 表示,每周仅需花费 60 美元的 AWS 支出,就能实时发现 sender(发送者)和 recipients(接受者)的准确地址,破译 96%的 Grin 网络交易。




分析指出,通过运行经过调整的「流氓节点」,保存所有中间交易的 gossip 数据,即可做到这一点。其余的交易可以通过之前跟踪过的其他交易进行追踪。例如,如果我们破译了 TX(A+B)和 TX(A),那么我们同样可以破译 TX(B),从而扩展到 Grin 网络中 96% 的交易。




至于剩余的 4% 无法破译并非是因为 MimbleWimble 协议的隐匿性,而是蒲公英协议的功劳——少数交易在主干路径交互前被合并了,大多数节点无法发现它们。尽管如此,通过运行节点网络或单个超级节点,仍有可能破解这最后 4%。



此外,该分析还称,这一问题是 Mimblewimble 固有的缺陷,可能没有办法解决。Ivan Bogatyy 认为在隐私方面,Mimblewimble 不应再被视为 Zcash 或 Monero 的可行替代方案。


原文链接:https://medium.com/dragonfly-research/breaking-mimblewimble-privacy-model-84bcd67bfe52


区块律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。


GrinBeamMimbleWimble

扫码下载律动APP

专业区块链研究机构 与资讯平台