• XSS.stack #1 – первый литературный журнал от юзеров форума

Почему Monero не обеспечивает анонимность

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
n1wdcp_yueuzuhn75zz7ytzefsi.png

Только красная стрелка ведёт к настоящей монете, остальные — фейковые дубли

Monero — ведущая криптовалюта, ориентированная на конфиденциальность. Основана на протоколе CryptoNote 2.0 от 2013 года. Он исправляет недостатки биткоина, в том числе явную связность входа и выхода транзакции (отсутствие анонимности). В Monero к настоящим входам добавляются «миксины», что не даёт возможность определить, кто именно передаёт конкретную монету.

Но в 2018 году выяснилось, что в Monero тоже всё легко отслеживается. А ведь транзакции навсегда сохранены в блокчейне — и по ним можно деанонимизировать конкретных людей даже спустя много лет. Например, владельца Bitcoin Fog выдал анализ блокчейна от 2011 года.

Три года назад группа исследователей из Принстона, университета Карнеги — Меллона, Бостонского университета, МТИ и Иллинойского университета в Урбана — Шампейна указали на недостатки в миксере Monero, что позволяет связать конкретные входы и выходы.

Исследователи отмечают, что простые трюки позволяют наблюдателю определить некоторые из ложных миксинов. Например, до февраля 2017 года система позволяла пользователям отказаться от защиты конфиденциальности и тратить монеты вообще без миксинов. Поэтому в блокчейне за тот период 64,04% всех транзакций проведено без миксинов, то есть совершенно без защиты конфиденциальности, как в биткоине. (После изменения протокола Monero уже требует установить минимум четыре миксина для каждой транзакции.) Но проблема в том, что эти 64% идентифицированных монет впоследствии добавляются к другим миксинам, что помогает идентифицировать и остальные монеты. Анализ показал, что таким способом можно идентифицировать 63% остальных.

Вторая проблема связана с временем проведения транзакций. Алгоритм должен был распределять миксины в случайном порядке. Но анализ реальных транзакций в блокчейне показал, что настоящую монету он помещал на первое место среди миксинов в 92,33% случаев. Согласно симуляции, эта цифра составляет 80%, практически сводя на нет гарантии конфиденциальности Monero.

Разработчики Monero производят постоянные улучшения в протоколе, чтобы снизить этот процент выявления настоящих входов в транзакциях. На графике показано, как он снижался за несколько лет, вплоть до 15 апреля 2017 года. Прогресс заметный, удалось снизить уровень деанонимизации до 20%. Но это далеко не ноль, и можно предположить, что сейчас он находится где-то в диапазоне 5−15%.
michzsfcoxuhd4s_tdgmjydf31k.png

Также из графика понятно, что вероятность выявления истинных транзакций сильно зависит от количества миксинов.

Важно отметить, что всё это помогает определить только отправителя монеты, но не получателя, поскольку Monero скрывает адреса получателей с помощью другой техники.

Поскольку Monero создавалась именно для обеспечения конфиденциальности, то пользователи рассчитывали на эту анонимность. И многие использовали Monero для совершения конфиденциальных и чувствительных транзакции, в том числе связанных с незаконной деятельностью… Самый простой пример — покупки в подпольных магазинах каких-нибудь товаров, запрещённых российским законодательством, таких как марихуана или оружие. Или транзакции активистов оппозиции в авторитарных странах. Примеров множество, ведь по определению ООН, анонимность — это неотъемлемое право человека.

Понятно, почему пользователи рассчитывают на приватность в Monero. Ведь эта компания на своём сайте официально заявляет, что транзакции «невозможно отследить» (untraceble).

ypc-nbkqafikdcl5gqvqhxkjdbk.png


Теперь оказывается, что пользователей Monero можно деанонимизировать так же, как пользователей Bitcoin. О методах деанонимизации биткоинеров можно почитать, например, в научной статье Deanonymisation of Clients in Bitcoin P2P Network (Алекс Бирюков, Дмитрий Ховратович, Иван Пустогаров, CCS '14: Proceedings of the 2014 ACM SIGSAC Conference on Computer and Communications Security, ноябрь 2014, стр. 15–29, DOI: 10.1145/2660267.2660379), ну или в реальном уголовном деле против Романа Стерлингова, владельца миксера Bitcoin Fog, упомянутом в начале.

Интересно, что среди авторов этой научной работы числится Эндрю Миллер, советник Zcash, другой криптовалюты, ориентированной на приватность.

источник
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Комиссия монеро позволяет делать переводы очень очень очень много раз, просто гоняем туда сюда на свои кошельки от скуки и пускай сидят отслеживают.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Комиссия монеро позволяет делать переводы очень очень очень много раз, просто гоняем туда сюда на свои кошельки от скуки и пускай сидят отслеживают.
Обычно такое можно автоматизировать, т.е. таким способом можно оттянуть распутывание этого клубка
 
В принципе всё, что нужно знать из этой статьи:

1) ААААА!!! *panic*Монеро не обеспечивает анонимность! ( Нуууу... только для отправителя, т.к. перегнав сам себе пару раз на пару кошей и в другую монету, фиат, платежку етк - вообще хер чо узнаешь.)
2) Риск выявления отправителя процентов 5, ну мож 15... и это далеко не 0! (Что нам как бы похер вообще, даже если бы она была теже пресловутые 92.33% как в начале :D )
3) Монеро можно идентифицировать как и юзеров битка!!! (ага, один в один :D , кроме конечного получателя, что и есть ключевой момент. И даже те жалкие процентики статистики из статьи ну никак нельзя сравнить с палевностью битка)

В общем людям время некуда девать. Англицкие ученые епт...Страдают херней, чтобы выпускать подобные статьи с несоответствующими действительности заголовками, чтобы и мы херней страдали, читая их, так же тратя впустую свое время. Логика: а хули нет?
 
Создаем долгую цепочку через сотню кошельков, потом на дропов, потом опять на 100 кошельков и так далее, в конце выводим через сеть прачечных
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нууу... только для отправителя, т.к. перегнав сам себе пару раз на пару кошей и в другую монету, фиат, платежку етк - вообще хер чо узнаешь.
Если брать p2p обменники, то перегонку можно делать.

P.s.
Запутался, мля
 
Bad article
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пока не сдеанонили ункн и его коллег, это все - сугубо слова. РоС, теория. Как вот некоторые пишут про обход всех АВ с помощью визоров и нанотехнологий - на бумаге красиво, на деле бесполезно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересно, что среди авторов этой научной работы числится Эндрю Миллер, советник Zcash, другой криптовалюты, ориентированной на приватность.
Все же помнят про мессенджер https://en.wikipedia.org/wiki/ANOM не? Его рекламировали, как специальный анонимный мессенджер для криминала, но только потом выяснилось, что этот мессенджер был сделан трехбуквенными конторами, чтобы протроллить этот самый криминал. "Шалость удалась", и они арестовали целую кучу людей. Вот и думай теперь, какой-то проект критикует анонимность другого проекта потому, что так оно и есть, или потому, что трехбуквенные конторы так хотят. Да и кажется мне, что сейчас ничего анонимного и неотслеживаемого уже нет. Конкретно никого не имею ввиду, просто мысли в слух.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересно, что среди авторов этой научной работы числится Эндрю Миллер, советник Zcash, другой криптовалюты, ориентированной на приватность.
Этого достаточно, чтобы понимать всю псевдонаучность этой работы.
И самое главное, мотивацию, которая направлена на дискредитацию монеро.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пока не сдеанонили ункн и его коллег, это все - сугубо слова. РоС, теория. Как вот некоторые пишут про обход всех АВ с помощью визоров и нанотехнологий - на бумаге красиво, на деле бесполезно.
С чего ты решил что его не сдеанонили? Если его сдеанонили, то мы об этом никогда не узнаем, он просто пропадёт без вести в подвалах ФСБ.
 
Для чувствительных операций только провод через zcash z-addr. Монера пупулярнее зика только потому что зик долго был без толкового гуи кошелька, большинство гуишных поддерживали только т-адреса, а консольный многих отпугивает. Я бы советовал потратить денек на освоение консольного, погонять монетку через з-адрес, ничего сложного в этом нет. И ненужно считать %рисков отслеживания.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
С чего ты решил что его не сдеанонили?
не будем о нем, а то любое упоминание скатывается в обсуждение мискликов и прочего бреда про ГРУ; я к тому, что пока в СМИ нет каких-то разоблачений по монеро или сервисов (как для битков) где можно проверить, "грязные" монеты или нет. Пока что это все слова, что да, теоретически можно.. Как спектр и мельтдаун - на словах круто и страшно, а на деле фигня.
 
"Основатель криптовалюты «Monero» сотрудничал с интерполом

Создатель XMR, Риккардо Спаньи сотрудничал с интерполом и помогал отслеживать транзакции. Он был консультантом по уголовному делу, где его специализация определена как "отслеживание платежей".

Ранее Риккардо был пойман на том, что созданный им кошелек для Monero сливал данные, сиды и файлы кошелька на сторонний сервер."

видел в тг каналах, вброс,нет?
 
"Основатель криптовалюты «Monero» сотрудничал с интерполом

Создатель XMR, Риккардо Спаньи сотрудничал с интерполом и помогал отслеживать транзакции. Он был консультантом по уголовному делу, где его специализация определена как "отслеживание платежей".

Ранее Риккардо был пойман на том, что созданный им кошелек для Monero сливал данные, сиды и файлы кошелька на сторонний сервер."

видел в тг каналах, вброс,нет?
Мутная суета. Пизже, чем бтк-нал в закладке еще ничего не придумали. Хотя х#й знает как в лесу закопать тонны миллионов денег для рансомварщиков.
 
Последнее редактирование:
Хотя х#й знает как в лесу закопать тонны миллионов денег
лол, пабло эскобар входит в чят и вываливает мануал "как зарыть миллионы кубометров денег в джунглях"
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вся анонимность любой крипты закончится, когда этим плотно займется государство. В РБ например крипту вы не выведете никак. Ну может курьером в лесу, и то никто не пойдет, риск большой.
 
В РБ например крипту вы не выведете никак
смешно же. есть спрос- есть предложение. вариантов вагон,:
от банальных "ты мне крипту а я тебе на карту в режиме онлайн(тонны ресурсов с отзывами)" или в оффлайн в кафе\лесу\театре "вот тебе крипта давай наличку"
до замороченных "карта на дропа" "карта в другой стране" "на счет фиктивной организации" "на счет мобилы"
МИЛЛИОНЫ ВАРИАНТОВ
Даже если в РБ инет ВООБЩЕ отлючат, на границе с УКР\РФ\чо_там_еще найдется умник который закардшарит спутниковый инет и переводы пойдут дальше
Не найдется умник\собьют спутники\чо_там_еще всегда можно поехать с ХОЛОДНЫМ кошельком в РФ\УКР\чо_там_еще и обналичить там
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх