Недавний предсказательница атака на сеть по Chainalysis заставила меня задуматься о личности Утечки высокой корреляции между первым ретрансляционным IP-адресом и создателем. IP может быть очень мощной частью информации о личности. Это только может быть полезным, но затем в сочетании с другими измеряемым может быть использована для построения реального мира личности и ссылки сделок с ним. Присвоен первый ретранслировать узел не может быть отправитель, но с достаточным количеством узлов и некоторых эвристических и нескольких точек данных становится возможным, чтобы начать видеть информацию от шума.
Хорошая новость заключается в том, что Chainanlysis создал зависшие узлы и использовать последовательный диапазон IP-адреса из данной подсети. Так это было и с подозрением и не выглядит как обычные узлы к другим узлам сети. Умнее злоумышленник однако будет использовать несколько узлов с высокой пропускной способностью, скрытых за большим числом гео различных IP-адресов, действующих в качестве прозрачных прокси. Можно было бы агрегировать ту же информацию, не представляясь иначе, чем другие узлы Bitcoin. Так что я думаю, мы можем быть благодарны, что Chainalysis сделал такую ужасно плохую работу из ворота, что они привлекли внимание к проблеме, прежде чем кто-то компетентные попытки. Скрытие IP-адрес создателя в одиночку не обеспечивает идеальную конфиденциальность, но это начало.
1) Узлы должны поддерживать маршрутизацию разделения
TOR, I2P и VPN прокси варианты, чтобы отвязать ваш IP-адрес из ваших транзакций, но Bitcoin генерирует много трафика, когда только небольшая часть, которая связана конфиденциальность. Маршрутизация и все это с помощью служб защиты конфиденциальности является неэффективным. Split маршрутизация позволит клиенту быть сконфигурирована, чтобы передавать часть своего трафика (например, локально созданные транзакции) в одной сети и остальная части трафика (например, для ретрансляционных блоков) в другую сеть. Направляя только исходящие узла-txns требования к пропускной способности более защищенной сети может быть значительно уменьшена. Это может быть более безопасным, чтобы случайно выбрать небольшую часть полученной сделки ретранслировать через защищенную сеть, а затем добавить локально созданные транзакции в этот поток. Это делает анализ выхода узла более трудным в случае компрометации узел выхода. Тем не менее она должна быть обеспечена возможность снизить требования к пропускной способности ТОР на 99% или более. Точно так же пользователи прокси услуг VPN может воспользоваться сплит маршрутизации, чтобы снизить стоимость, поскольку их требования к пропускной способности будет низким.
2) Торговцы и поставщик платежных услуг должны непосредственно принимать подписанные сделки.
Человек, которому вы платите уже знает «вы» платите. Сколько из вас знают, что они зависят от обстоятельств, это может быть немного, или это может быть много, но есть какой-то элемент доверия с любым контрагентом. Если я куплю золотую монету онлайн-дилера, который принимает биткоен они уже знают, как минимум, мое имя, адрес и, возможно, мой IP-адрес, если я не использовал защиту конфиденциальности службы. Было бы просочиться меньше информации, чтобы обеспечить подписанную сделку непосредственно получателю, а не анонимного партнера, который может быть вредоносным.
3) разработчики Wallet следует рассмотреть, что делает его возможным для пользователя для создания подписанной транзакции без вещания и импортировать подписанную сделку.
Оружейная уже позволяет легко подписывать сделку без вещания в автономном режиме (холодильниках), но это может быть полезная функция для интернет-кошелька, а также, а также реализован в ядре Bitcoin. Пользователь создает транзакцию в бумажнике, проверяет возможность не транслировать и когда подписан получает шестнадцатеричном сырец сделки, которую он может направить непосредственно к ресиверу. Купцы и другие поставщики услуг, скорее всего, использовать автоматизированную систему, чтобы принимать и обрабатывать эти операции, но конечные пользователи не могут. Клиенты должны сделать его легко «импорт» знаковыми сделки для проверки и ретрансляции.