Ciamar a nì iad e? Lèirmheas air teicneòlasan anonymization cryptocurrency

Gu cinnteach bha dragh ort, mar neach-cleachdaidh Bitcoin, Ether no airgead didseatach sam bith eile, gum faiceadh duine cia mheud bonn a th’ agad anns a’ wallet agad, cò dha a ghluais thu iad agus cò às a fhuair thu iad. Tha tòrr connspaid ann mu cryptocurrencies gun urra, ach is e aon rud nach urrainn dhuinn aontachadh leis mar thuirt Riccardo Spagni, manaidsear pròiseict Monero air a’ chunntas Twitter aige: “Dè mura h-eil mi dìreach airson gum bi fios aig ionmhasair a’ mhòr-bhùth dè an ìre airgid a th ’agam air a’ chothromachadh agam agus dè a chosgas mi e? ”

Ciamar a nì iad e? Lèirmheas air teicneòlasan anonymization cryptocurrency

Anns an aiste seo bheir sinn sùil air an taobh teicneòlach de gun urra - mar a bhios iad ga dhèanamh, agus bheir sinn sealladh goirid air na dòighean as mòr-chòrdte, na buannachdan agus na h-eas-bhuannachdan aca.

An-diugh tha timcheall air dusan blockchain ann a leigeas le gnothaichean gun urra. Aig an aon àm, airson cuid, tha e riatanach gun urra ri gluasadan, airson cuid eile tha e roghainneil, bidh cuid a’ falach dìreach an luchd-freagairt agus an luchd-faighinn, chan eil cuid eile a’ leigeil le treas phàrtaidhean eadhon na h-àireamhan de ghluasadan fhaicinn. Tha cha mhòr a h-uile teicneòlas air a bheil sinn a’ beachdachadh a’ toirt seachad gun urra iomlan - chan urrainn do neach-amhairc bhon taobh a-muigh mion-sgrùdadh a dhèanamh air cothromachadh, luchd-faighinn no eachdraidh malairt. Ach tòisichidh sinn ar lèirmheas le aon de na tùsairean san raon seo gus sùil a chumail air mean-fhàs dhòighean-obrach a thaobh gun urra.

Faodar teicneòlasan gun urra a th’ ann an-dràsta a roinn ann an dà bhuidheann: an fheadhainn a tha stèidhichte air measgachadh - far a bheil na buinn a thathar a’ cleachdadh air an measgachadh le buinn eile bhon blockchain - agus teicneòlasan a bhios a’ cleachdadh dearbhaidhean stèidhichte air polynomials. An ath rud, cuiridh sinn fòcas air gach aon de na buidhnean sin agus beachdaichidh sinn air na buannachdan agus na h-eas-bhuannachdan aca.

Stèidhichte air glùinean

CoinJoin

CoinJoin chan eil e gun urra eadar-theangachadh luchd-cleachdaidh, ach a-mhàin a’ dèanamh an tracadh nas duilghe. Ach chuir sinn romhainn an teicneòlas seo a thoirt a-steach don ath-bhreithneachadh againn, leis gur e seo aon de na ciad oidhirpean gus ìre dìomhaireachd ghnothaichean àrdachadh air lìonra Bitcoin. Tha an teicneòlas seo tarraingeach ann an sìmplidheachd agus chan fheum e riaghailtean an lìonra atharrachadh, agus mar sin faodar a chleachdadh gu furasta ann an iomadh blockchain.

Tha e stèidhichte air beachd sìmplidh - dè ma thig luchd-cleachdaidh a-steach agus na pàighidhean aca a dhèanamh ann an aon ghnothach? Tha e a’ tionndadh a-mach nan deidheadh ​​​​Arnold Schwarzenegger agus Barack Obama a-steach agus a ’dèanamh dà phàigheadh ​​​​do Charlie Sheen agus Dòmhnall Trump ann an aon ghnothach, bidh e nas duilghe a thuigsinn cò a mhaoinich iomairt taghaidh Trump - Arnold no Barack.

Ach bho phrìomh bhuannachd CoinJoin thig a phrìomh ana-cothrom - tèarainteachd lag. An-diugh, tha dòighean ann mar-thà air gnothaichean CoinJoin a chomharrachadh anns an lìonra agus seataichean de chuir a-steach a mhaidseadh ri seataichean toraidh le bhith a’ dèanamh coimeas eadar na suimean de bhuinn a chaidh a chaitheamh agus a chruthachadh. Is e eisimpleir de inneal airson mion-sgrùdadh mar sin CoinJoin Sudoku.

Pros:

• Sìmplidh

Cons:

• Comas air a nochdadh

Monero

Is e Monero a’ chiad chomann a dh’èireas nuair a chluinneas tu na faclan “cryptocurrency gun urra”. Am bonn seo dhearbh a sheasmhachd agus a phrìobhaideachd fo mhiocroscop nan seirbheisean fiosrachaidh:

Ciamar a nì iad e? Lèirmheas air teicneòlasan anonymization cryptocurrency

Ann an aon de na rinn e o chionn ghoirid artaigilean Tha sinn air cunntas mionaideach a thoirt air protocol Monero, agus an-diugh bheir sinn geàrr-chunntas air na chaidh a ràdh.

Ann am protocol Monero, tha gach toradh a thèid a chaitheamh ann an malairt air a mheasgachadh le co-dhiù 11 (aig àm sgrìobhaidh) toraidhean air thuaiream bhon blockchain, mar sin a’ dèanamh iom-fhillte air graf gluasaid an lìonraidh agus a’ dèanamh a’ ghnìomh a bhith a’ cumail sùil air gnothaichean iom-fhillte a thaobh àireamhachd. Tha ainmean measgaichte air an soidhnigeadh le ainm-sgrìobhte fàinne, a tha a’ gealltainn gun deach an t-ainm-sgrìobhte a thoirt seachad le sealbhadair aon de na buinn mheasgaichte, ach chan eil sin ga dhèanamh comasach faighinn a-mach cò.

Gus an luchd-faighinn a chuir am falach, bidh gach bonn ùr a’ cleachdadh seòladh aon-ùine, ga dhèanamh do-dhèanta do neach-amhairc (cho duilich ri bhith a’ briseadh na h-iuchraichean crioptachaidh, gu dearbh) toradh sam bith a cheangal ri seòladh poblach. Agus bhon t-Sultain 2017, thòisich Monero a 'toirt taic don phròtacal Gnìomhan Dìomhaireachd (CT) le beagan cur-ris, mar sin cuideachd a’ falach na suimean gluasaid. Beagan nas fhaide air adhart, chuir luchd-leasachaidh airgead didseatach an àite ainmean-sgrìobhte Borromean le Bulletproofs, agus mar sin a’ lughdachadh meud malairt gu mòr.

Pros:

• Deuchainn ùine
• sìmplidheachd coimeasach

Cons:

• Tha gineadh dearbhaidh agus dearbhadh nas slaodaiche na ZK-SNARKs agus ZK-STARKs
• Gun a bhith a 'cur an aghaidh hacking a' cleachdadh coimpiutairean cuantamach

Mmblewimble

Chaidh Mimblewimble (MW) a chruthachadh mar theicneòlas scalable airson gluasadan gun urra air lìonra Bitcoin, ach lorg e a bhuileachadh mar blockchain neo-eisimeileach. Air a chleachdadh ann an cryptocurrencies ghlas и Beam.

Tha MW sònraichte leis nach eil seòlaidhean poblach aige, agus gus malairt a chuir air falbh, bidh luchd-cleachdaidh ag iomlaid thoraidhean gu dìreach, mar sin a’ cur às don chomas do neach-amhairc bhon taobh a-muigh mion-sgrùdadh a dhèanamh air gluasadan bho neach-faighinn gu neach-faighinn.

Gus suimean cuir a-steach agus toraidhean fhalach, thathas a’ cleachdadh protocol gu math cumanta a mhol Greg Maxwell ann an 2015 - Gnìomhan Dìomhaireachd (CT). Is e sin, tha na suimean air an cuairteachadh (no an àite sin, bidh iad a’ cleachdadh sgeama gealltanas), agus an àite sin tha an lìonra ag obair le geallaidhean ris an canar. Airson malairt a bhith air a mheas dligheach, feumaidh an àireamh de bhuinn a chaidh a chaitheamh agus a ghineadh a bharrachd air a’ choimisean a bhith co-ionann. Leis nach eil an lìonra ag obair gu dìreach le àireamhan, tha co-ionannachd air a dhèanamh cinnteach le bhith a’ cleachdadh co-aontar nan aon ghealltanasan sin, ris an canar dealas gu neoni.

Anns an CT tùsail, gus gealltainn nach bi luachan neo-àicheil (an dearbhadh raon ris an canar), bidh iad a’ cleachdadh ainmean-sgrìobhte Borromean (ainm-sgrìobhte fàinne Borromean), a ghabh tòrr àite anns an blockchain (timcheall air 6 kilobytes gach toradh). ). A thaobh seo, bha eas-bhuannachdan airgeadan gun urra a ’cleachdadh an teicneòlais seo a’ toirt a-steach meud malairt mòr, ach a-nis tha iad air co-dhùnadh na ainmean-sgrìobhte sin a thrèigsinn airson fàbhar teicneòlas nas toinnte - Bulletproofs.

Chan eil bun-bheachd sam bith air malairt anns a’ bhloc MW fhèin, chan eil ann ach toraidhean air an caitheamh agus air an cruthachadh taobh a-staigh e. Gun ghnothach - gun duilgheadas!

Gus casg a chuir air dì-ainm a’ chom-pàirtiche gluasaid aig an ìre de bhith a ’cur a’ ghnothaich chun lìonra, thathas a ’cleachdadh protocol Dandelion, a bhios a’ cleachdadh sreath de nodan progsaidh lìonra de dh’fhaid neo-riaghailteach a bhios a’ sgaoileadh a’ ghnothaich dha chèile mus tèid a sgaoileadh dha na com-pàirtichean uile, agus mar sin a’ cur bacadh air slighe a’ ghnothaich a’ tighinn a-steach don lìonra.

Pros:

• Meud beag blockchain
• sìmplidheachd coimeasach

Cons:

• Tha gineadh dearbhaidh agus dearbhadh nas slaodaiche na ZK-SNARKs agus ZK-STARKs
• Tha e doirbh taic a thoirt do fheartan leithid sgriobtaichean agus ioma-ainmean-sgrìobhte
• Gun a bhith a 'cur an aghaidh hacking a' cleachdadh coimpiutairean cuantamach

Fianais air polynomials

ZK-SNARKs

Tha ainm iom-fhillte an teicneòlais seo a’ seasamh airson “Zero-Eòlas Argamaid fiosrachaidh goirid neo-eadar-ghnìomhach, ”a dh’ fhaodar eadar-theangachadh mar “Dearbhadh eòlas neoni neo-eadar-ghnìomhach.” Thàinig e gu bhith na leantainneachd den phròtacal zerocoin, a thàinig gu bhith na neoni agus chaidh a chuir an gnìomh an toiseach ann an cryptocurrency Zcash.

San fharsaingeachd, tha dearbhadh gun eòlas a’ leigeil le aon phàrtaidh fìrinn aithris matamataigeach a dhearbhadh do neach eile gun a bhith a’ foillseachadh fiosrachadh sam bith mu dheidhinn. A thaobh cryptocurrencies, thathas a’ cleachdadh dhòighean mar seo gus dearbhadh, mar eisimpleir, nach bi malairt a’ toirt a-mach barrachd bhuinn na tha e a’ cosg, gun a bhith a’ foillseachadh na tha de ghluasadan ann.

Tha ZK-SNARKs gu math duilich a thuigsinn, agus bheireadh e barrachd air aon artaigil cunntas a thoirt air mar a tha e ag obair. Air duilleag oifigeil Zcash, a 'chiad airgead a bhios a' cur an gnìomh a 'phròtacail seo, tha tuairisgeul air a h-obair air a thoirt seachad 7 artaigilean. Mar sin, anns a’ chaibideil seo bidh sinn gar cuingealachadh fhèin gu dìreach tuairisgeul uachdarach.

A’ cleachdadh polynomials ailseabra, tha ZK-SNARKs a’ dearbhadh gur ann leis an neach a chuir am pàigheadh ​​na buinn a tha e a’ cosg agus nach eil an àireamh de bhuinn a thathar a’ cosg nas àirde na an àireamh de bhuinn a chaidh a chruthachadh.

Chaidh am protocol seo a chruthachadh leis an amas a bhith a’ lughdachadh meud an dearbhaidh air dligheachd aithris agus aig an aon àm ga dhearbhadh gu sgiobalta. Tha, a rèir taisbeanaidhean Zooko Wilcox, Ceannard Zcash, chan eil am meud dearbhaidh ach 200 bytes, agus faodar a cheartachd a dhearbhadh ann an 10 milliseconds. A bharrachd air an sin, anns an dreach as ùire de Zcash, chaidh aig an luchd-leasachaidh air an ùine gineadh dearbhaidh a lughdachadh gu timcheall air dà dhiog.

Ach, mus cleachd thu an teicneòlas seo, tha feum air modh rèiteachaidh earbsach iom-fhillte de “paramadairean poblach”, ris an canar “deas-ghnàth” (An Tachartas). Is e an duilgheadas iomlan a th ’ann, nuair a thèid na paramadairean sin a chuir a-steach, nach eil iuchraichean prìobhaideach sam bith air fhàgail dhaibh, ris an canar“ sgudal puinnseanta ”, air neo bidh e comasach dha buinn ùra a ghineadh. Faodaidh tu ionnsachadh mar a tha am modh-obrach seo a’ tachairt bhon bhidio air YouTube.

Pros:

• Meud fianais beag
• Fast dearbhaidh
• Gineadh dearbhaidh an ìre mhath luath

Cons:

• Modh iom-fhillte airson crìochan poblach a shuidheachadh
• Sgudal puinnseanta
• Iom-fhillteachd coimeasach de theicneòlas
• Gun a bhith a 'cur an aghaidh hacking a' cleachdadh coimpiutairean cuantamach

ZK-STARKs

Tha ùghdaran an dà theicneòlas mu dheireadh math air a bhith a’ cluich le acronaim, agus tha an ath acronaim a’ seasamh airson “Arguments of Knowledge Transparent Scalable Zero-Knowledge.” Bha an dòigh seo an dùil fuasgladh fhaighinn air na h-uireasbhaidhean a th ’ann an-dràsta de ZK-SNARKs aig an àm sin: an fheum air suidheachadh earbsach de pharamadairean poblach, làthaireachd sgudal puinnseanta, neo-sheasmhachd criptography gu hacaidh a’ cleachdadh algorithms cuantamach, agus gineadh dearbhaidh luath gu leòr. Ach, tha an luchd-leasachaidh ZK-SNARK air dèiligeadh ris an tarraing air ais mu dheireadh.

Bidh ZK-STARKs cuideachd a’ cleachdadh dearbhaidhean stèidhichte air polynomial. Chan eil an teicneòlas a’ cleachdadh crioptachadh iuchrach poblach, an àite sin an urra ri teòiridh hashing agus tar-chuir. Le bhith a’ cur às do na dòighean criptografach sin bidh an teicneòlas a’ seasamh an aghaidh algoirmean cuantamach. Ach thig seo aig prìs - faodaidh an dearbhadh ruighinn grunn cheudan kilobytes ann am meud.

An-dràsta, chan eil buileachadh aig ZK-STARK ann an gin de na cryptocurrencies, ach chan eil ann ach mar leabharlann libSTARK. Ach, tha planaichean aig an luchd-leasachaidh air a shon a tha a’ dol fada seachad air blockchains (nan cuid Pàipear geal tha na h-ùghdaran a’ toirt seachad eisimpleir de fhianais DNA ann an stòr-dàta poileis). Airson an adhbhair seo chaidh a chruthachadh Gnìomhachasan StarkWare, a chruinnich aig deireadh 2018 $ 36 millean tasgaidhean bho na companaidhean as motha sa ghnìomhachas.

Faodaidh tu barrachd a leughadh mu mar a tha ZK-STARK ag obair ann am puist Vitalik Buterin (pàirt de 1, pàirt de 2, pàirt de 3).

Pros:

• A' cur an-aghaidh slaodadh le coimpiutairean cuantamach
• Gineadh dearbhaidh an ìre mhath luath
• Dearbhadh dearbhaidh an ìre mhath luath
• Gun sgudal puinnseanta

Cons:

• Iom-fhillteachd teicneòlais
• Meud dearbhaidh mòr

co-dhùnadh

Tha Blockchain agus an t-iarrtas a tha a’ sìor fhàs airson gun urra a’ togail iarrtasan ùra air cryptography. Mar sin, tha am meur de chrioptachadh a thòisich ann am meadhan nan 1980n - dearbhaidhean gun eòlas - air ath-lìonadh le dòighean ùra, a tha a’ leasachadh gu beothail ann am beagan bhliadhnaichean.

Mar sin, tha an t-slighe de smaoineachadh saidheansail air CoinJoin a thoirt à bith, agus MimbleWimble mar neach-tòiseachaidh gealltanach le beachdan gu math ùr. Tha Monero fhathast na fhuamhaire gun fhiosta ann a bhith a’ dìon ar prìobhaideachd. Agus faodaidh SNARKs agus STARKs, ged a tha easbhaidhean aca, a bhith nan stiùirichean san raon. Is dòcha anns na bliadhnaichean ri teachd, bidh na puingean a chuir sinn an cèill anns a’ cholbh “Cons” de gach teicneòlas a’ fàs neo-iomchaidh.

Source: www.habr.com

Cuir beachd ann