区块律动官网
扫码登录后可以使用日历,收藏文章
扫码下载 专业区块链研究机构 与咨询平台
Dragonfly Capital:已破解 Grin 网络 96% 的交易,MimbleWimble 隐私保护方案有严重缺陷
收藏
分享文章
Dragonfly Capital:已破解 Grin 网络 96% 的交易,MimbleWimble 隐私保护方案有严重缺陷
区块律动BlockBeats 2019-11-19

区块律动 BlockBeats 消息,加密货币投资基金 Dragonfly Capital 的分析师 Ivan Bogatyy 发布 medium 称,Mimblewimble 的隐私保护方案存在根本缺陷。或受此消息影响,据区块律动 BlockBeats 市场行情数据显示,Grin 近 24 小时下跌近 9%,Beam 下跌近 6%。以下是分析报告内容:


Ivan Bogatyy 表示,每周仅需花费 60 美元的 AWS 支出,就能实时发现 sender(发送者)和 recipients(接受者)的准确地址,破译 96%的 Grin 网络交易。




分析指出,通过运行经过调整的「流氓节点」,保存所有中间交易的 gossip 数据,即可做到这一点。其余的交易可以通过之前跟踪过的其他交易进行追踪。例如,如果我们破译了 TX(A+B)和 TX(A),那么我们同样可以破译 TX(B),从而扩展到 Grin 网络中 96% 的交易。




至于剩余的 4% 无法破译并非是因为 MimbleWimble 协议的隐匿性,而是蒲公英协议的功劳——少数交易在主干路径交互前被合并了,大多数节点无法发现它们。尽管如此,通过运行节点网络或单个超级节点,仍有可能破解这最后 4%。



此外,该分析还称,这一问题是 Mimblewimble 固有的缺陷,可能没有办法解决。Ivan Bogatyy 认为在隐私方面,Mimblewimble 不应再被视为 Zcash 或 Monero 的可行替代方案。


原文链接:https://medium.com/dragonfly-research/breaking-mimblewimble-privacy-model-84bcd67bfe52


区块律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。


分享文章
你可能感兴趣
下载区块律动App,不做圈外人
迅雷陈磊出席中科院前沿论坛:区块链助力数字经济高效、有序、可信发展
以太坊或停止资助大部分内部团队?Tezos 表态愿意接手
分期、租赁、期权,比特大陆矿机销售放出三大招
微信扫描二维码 分享这篇文章 您还可以 复制原文链接