Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
20 января 2014, 12:27:14 AM   # 1
 
 
Сообщения: 125
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Мы (Джозеф Бонно, Эрвинд Нарайанан, Эндрю Миллер, Джереми Кларк, Джошуа Kroll) Представляет собой группа криптографов распространения через несколько университетов (в основном Принстон, также UMD и Конкордия), которые время проводят исследования на Bitcoin. Некоторые из наших прошлых и текущих проектов включают в себя Анонимность в Bitcoin, обсуждение «Bitcoin Сломанный» бумага (1, 2, 3), распределенные рынки прогнозирования, прошедшие проверку структуры данных, Bitcoin в качестве консенсусной игры, а также CommitCoin.

Мы недавно написал Бумага о смешивании Bitcoin которые будут появляться в финансовой криптографии 2014, и хотел представить его сообществу Bitcoin здесь в этой теме.


Наша широкая исследовательская цель состоит в том, чтобы проанализировать Bitcoin с оглядкой в ​​сторону улучшения, которые помогут cryptocurrencies получить больше принятие и признание. Мы считаем, что есть преимущества финансовой конфиденциальности и улучшение это было бы в интересах общества Bitcoin и общества в целом.

Наш метод был разработать протокол для услуг смесительных третьих лиц, а затем проанализировать его в экономической модели, включающей конкурирующие рациональные смеси и населенность пользователей. Опишем потенциал разработки стратегии, которую мы называем «Mixcoin» в Полная статья. Чтобы было ясно, мы не предлагаем в altcoin но и обеспечивает предложения для смешивания слоя, который может быть реализован немедленно, постепенно, и без каких-либо изменений в Bitcoin. В то время как мы не обеспечиваем полную систему запуска кода, существующие услуги смешивания может включать в себя наш дизайн, как разработка ниже.

Там это хорошо известный принцип в исследовании анонимности «Анонимность любит компанию». Это означает, что любая услуга Анонимности требует большого населения участвующих пользователей, в идеале с различными противниками, так что никто не может просто взять на себя все монеты, проходящие из службы смесительной является «испорченным» (замешано в участии в смеси). Поэтому очень важно, что смешивание достаточно автоматизирован, быстро, недорогой и безопасный, что большое количество пользователей желают участвовать. Наш экономический анализ о мире с несколькими независимыми смесями, которые конкурируют экономически, но и работают взаимно-совместимые службы. Наш анализ включает стимулы смесей; например, мы заинтересованы в понимании того, максимизации полезности смеси, вероятно, правильно вести себя и обеспечить достаточный объем услуг. В целом, заключение нашего анализа является то, что мир с конкурирующими некоммерческими смесями может поддерживать себя и обеспечить достаточную анонимность.

Функциональность мы должны были разработать для наших смесей для того, чтобы прийти к этому результату можно, таким образом, можно рассматривать как хорошие рекомендации для проектирования смесей. Мы надеемся, что исполнители проектов смеси (например, CoinJoin или DarkWallet), будет проинформирован нашей системы анализа и оценки, и может извлечь выгоду из наших конкретных предложений дизайна. Мы бы высоко ценим обратную связь от сообщества на наши предложения, и мы будем рады обсудить наши идеи и перспективы получили от наших исследований.


Мы сделали следующие конкретные предложения для смесей:

- Во-первых, пользователи хотят использовать несколько смесей и смесей должны сделать это легко. В первую очередь, они должны иметь стандартные интерфейсы для инициирования запуска протокола смешивания. Некоторые из наших других предложений зависит в определенной степени от пользователей, находящихся в состоянии автоматизировать их взаимодействие со смесями.

- Во-вторых, все смесительные операции должны появляться неразличимы в blockchain. В противном случае, злоумышленник может попытаться отдельно deanonymize различных подмножеств пользователей, которые смешиваются в различимо разных способах. Это означает, прежде всего, что все смесительные операции должны быть одного и того же значения (Который мы называем «размер блока»), так же, как Tor пакеты имеют постоянный размер.

- В-третья, автоматизация стороны клиента необходима для достижения значимой анонимности. Это не только потому, что средства должны быть смешаны должно быть разделено на большое количество кусков, но и потому, что смешивание открывает слишком много побочных каналов. Наш протокол имеет логику встроенные в нее, что минимизирует эти боковые каналы. В частности, участие в раундах перемешивания должно происходить периодически, с интервалами, выбранных случайным образом из (экспоненциальных) распределений без памяти. Такое распределение должно быть в основном стандартизованы среди программных реализаций клиента.

Тем не менее, существуют пределы того, насколько хорошо вы можете скрыть боковые каналы в смесительной системы на основе анонимности. Потоки на высоком уровне еще можно идентифицировать. Например, если Алиса получает 43.12312 BTC в неделю в качестве заработной платы / дохода и всегда передает эти платежи Бобу, мы подозреваем, что эта модель может быть в лучшем случае запутываются, не стирается. Есть еще некоторые открытые вопросы количественной оценки боковых каналов.

Эти параметры должны быть оставлены свободными, чтобы измениться в будущем, но по умолчанию имеют важное значение. Если большинство пользователей используют один из небольшого числа реализаций клиента, то мы ожидаем, что они будут сходиться на постоянных параметрах, включая постоянный размер куска.

- В-четвертых, смешивание платы не должно быть все или ничего, то есть для каждой порции денег смесь должна либо сохранить все это или нет. Это может показаться странным, но это значительно повышает анонимность против умного анализа blockchain. Если каждый раз, когда пользователь смешивает кусок смеси принимает постоянное 2% сокращение (или рандомизированное 1-3% сокращение) в виде платы, то кусок проходя через множество смесей в строке будет иметь свое уменьшение значения в отслеживаемом образом. Мы можем избежать этого все или ничего платы.

Есть два последствия этого. Во-первых, куски должны быть достаточно малы (скажем 0,01 BTC по текущему обменному курсу), что большинство пользователей микса будет принимать дисперсию, связанную со случайными операционные издержки. Во-вторых, это будет означать, что смешивать реалистичные объемы, пользователи обязательно должны автоматизировать их взаимодействие со смесями.

Как пользователи (или их клиентское программное обеспечение) будет проверять, что смеси, которые не принимают больше, чем их вырезать? В статье мы приводим криптографически безопасный способ сделать это. Но это не является строго необходимым - так как эти куски довольно малы, и большинство пользователей будут иметь значительное количество кусков, которые они будут перемещаться по каждой смеси, клиенты могут статистически проверить, если смесь отклоняется от он опубликовал политику платы за транзакцию.

- Наконец, с криптографической точки зрения, Основное нововведение в нашей работе является механизмом «гарантии», что позволяет пользователям доказуемо подвергать махинации смесь. Это то, что позволяет нам доказать, в определенной экономической модели, что рациональные смеси предпочтут остаться в бизнесе, а не дефект со средствами пользователей. На практике это правдоподобно, что если смесь включать другие наши предложения и увидеть много объема в результате, а затем сообщает члены сообщества в обмане против честных смесей должна быть достаточно, чтобы выступать в качестве механизма репутации. Тем не менее, следует рассмотреть вопрос о гарантии механизм, который мы предлагаем в качестве дополнительной гарантии обслуживания.


Сравнения CoinJoin и Zerocoin
Существующие предложения по монеты смешивания попадают в 3-х основных моделей: смешивание с использованием третьей стороны (например, Mixcoin), перемешивание организованы через равный-равному взаимодействий (например, CoinJoin), а также интеграции протокола уровня анонимности, где анонимную обрабатывается шахтеры (например, Zerocoin).

CoinJoin это метод равный-равному смешиванию, что требует, чтобы пользователи координат через какой-то механизм сближения. Реализации на сегодняшний день доверили сват третьей стороны для выполнения этой роли. Хотя CoinJoin имеет то преимущество, что не существует и не риск потери монет, он восприимчив к отказу в обслуживании, поскольку стороны могут уйти после второго взаимодействия, необходимого для сделки, чтобы закончить. Как и смеси, анонимность может быть поставлена ​​под угрозой, даже если используются ослепленные жетоны (как это было предложено gmaxwell), путем сопоставления до реальных пользователей с носком-марионетками. Короче говоря, как третья сторона и равный-сверстников смешивания, кажется, предлагают возможности, что другой не делает.

Zerocoin (В том числе улучшенный вариант, Zerocash) требует существенных изменений в существующий протокол, и поэтому кажется маловероятным, чтобы поймать, если она не будет введена в качестве altcoin (как его авторы недавно предложили сделать). Zerocoin также опирается на неявную доверенную третьей стороне для этапа установки - партии, которая узнает лазейку, созданную на этапе установки может молча подделать монеты и увеличить денежную массу.

Тем не менее, большая часть нашего анализа не зависит от точности, как достигается анонимность, и относится к CoinJoin и Zerocoin, а также. В качестве одного примера, если услуга сваха для Coinjoin была взимать плату за услуги, наш анализ показывает способ сделать это без гонорара суммы компрометирующей анонимности; другой побеждает временный побочные каналы путем отбора проб из-распределений без памяти, чтобы решить, когда для участия в смеси. В статье идет в подробности по этому и другим вопросам. Мы не считаем Mixcoin быть последним словом, и некоторая комбинация этих методов может привести к лучшей конструкции.


Т.Л., д-р: Мы написали бумага о Bitcoin смесей, в котором мы предложили методы, чтобы сохранить миксы подотчетными и взаимно совместимыми, и утверждали, что они экономически жизнеспособными.
socrates1024 сейчас офлайн Пожаловаться на socrates1024   Ответить с цитированием Мультицитирование сообщения от socrates1024 Быстрый ответ на сообщение socrates1024


Как заработать Биткоины?
Без вложений. Не майнинг.


20 января 2014, 3:39:26 AM   # 2
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Получил 1806 Биткоинов
Реальная история.





Просто мое мнение, но я считаю, один из ключевых моментов, который делает Bitcoin получить признание в том, что это * не * анонимным, и правительства могут работать с ним. Если вы хотите анонимную монету, штраф, но сделать это в качестве отдельной монеты, не пытайтесь сделать Bitcoin анонимным. Просто мои 2 satoshis
empoweoqwj сейчас офлайн Пожаловаться на empoweoqwj   Ответить с цитированием Мультицитирование сообщения от empoweoqwj Быстрый ответ на сообщение empoweoqwj

20 января 2014, 4:16:30 AM   # 3
 
 
Сообщения: 905
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Во-вторых, все смесительные операции должны появляться неразличимы в blockchain. В противном случае, злоумышленник может попытаться отдельно deanonymize различных подмножеств пользователей, которые смешиваются в различимо разных способах. Это означает, в первую очередь, что все смесительные операции должны быть одного и того же значения (которое мы называем «размер куска»), так же, как Tor пакеты имеют постоянный размер.

Можете ли вы объяснить это? Я не думаю, что следует. Данная сделка должна иметь общие размеры, да (см: CoinJoin), но я не думаю, что следует, что все операции должны иметь тот же размер сделки. Каждое соединение может использовать содействующей подобранный размер так долго, как бумажник способен отслеживать анонимность посаженных последствий для каждого из его выходов.
maaku сейчас офлайн Пожаловаться на maaku   Ответить с цитированием Мультицитирование сообщения от maaku Быстрый ответ на сообщение maaku

20 января 2014, 5:32:33 AM   # 4
 
 
Сообщения: 125
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Можете ли вы объяснить это? Я не думаю, что следует. Данная сделка должна иметь общие размеры, да (см: CoinJoin), но я не думаю, что следует, что все операции должны иметь тот же размер сделки. Каждое соединение может использовать содействующей подобранный размер так долго, как бумажник способен отслеживать анонимность посаженных последствий для каждого из его выходов.
Придерживаясь несколько размеров общей монеты должно улучшить анонимность в меньшем количестве раундов, даже при использовании CoinJoin, и даже если ваш кошелек помогает отслеживает. Простая причина заключается в том, что, если ваши монеты уже в типичных номиналов, вы можете принять участие в другом смесительном туре сразу без необходимости вносить изменения. С другой стороны, если каждый раунд смешивания использует другой размер, то вам всегда нужно будет внести изменения, а затем нужно будет смешивать изменения, а также.
socrates1024 сейчас офлайн Пожаловаться на socrates1024   Ответить с цитированием Мультицитирование сообщения от socrates1024 Быстрый ответ на сообщение socrates1024

20 января 2014, 7:05:03 AM   # 5
 
 
Сообщения: 905
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Эндрю, я не думаю, что это проблема для кошельков, которые изначально поддерживают смешивание. Допустим, вы измеряете эффективное перемешивание с помощью logorithm (бит) оцениваемого Анонимность заданного размера, и в вашем бумажнике выходы помечены с этим значением. Если используется вход с Анонимность заданного размера N на смеси, которые, по оценкам, чтобы добавить М битов, то смешанный выход имеет N + M бит анонимности, а на выходе изменения сохраняет исходные N битов. Имеет ли это смысл? Есть некоторые предположения о независимости и случайности в выборе партнеров присоединиться здесь, но те предположения, которые могут храниться за счет правильного проектирования.
maaku сейчас офлайн Пожаловаться на maaku   Ответить с цитированием Мультицитирование сообщения от maaku Быстрый ответ на сообщение maaku

20 января 2014, 10:41:22 AM   # 6
 
 
Сообщения: 331
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Очень интересная работа, спасибо за бумагу. Доказуемо справедливое смешивание, вероятно, будет следующим важным шагом.

Что касается платы, я рекомендовал бы, что мы просто идти вперед и стандартизировать 2 ^ к satoshis для всех к, как смесительные размеров. Это также необязательно может быть использовано для удаления необходимости платы случайности, так как мы можем просто попросить пользователь предоставить 51 адрес возврата (или, возможно, более уместно, а bip32 Публичных) и вернуть точное количество SANS сборов в стандартных размерах кусков ,
Виталик Батерин сейчас офлайн Пожаловаться на Виталик Бутерин   Ответить с цитированием Мультицитирование сообщения от Виталик Бутерин Быстрый ответ на сообщение Виталик Бутерин

20 января 2014, 11:41:14 AM   # 7
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Я понимаю, что вы имеете в виду смешивания внесения средств с третьей стороной, а затем снятие средств с этой третьей стороны? Это bitbanks другого термина, так что если вы собираетесь сделать это, просто сделать это правильно и поддержку поддержания баланса и внедорожной цепи сделок. Обе функции помогают с проблемой размера транзакции, позволяя входящие транзакции, чтобы иметь совершенно разные суммы, чем исходящие - IE я депонировать один раз и использовать этот депозит, чтобы п исходящие транзакции или уничтожить эту информацию полностью путем перечисления денежных средств на баланс другого пользователя, не касаясь blockchain вообще.

Конечно, если вы работаете один из этих смесителей / bitbanks нет никаких причин, чтобы не использовать CoinJoin самостоятельно для исходящих операций. Это особенно хороший пример использования тоже, потому что многие пользователи смесителей уже рассчитывать на отсроченные платежи по конфиденциальности, поэтому реализация CoinJoin может выступать в качестве не-критичных ко времени участников CoinJoins, что делает его легче найти контрагентов с аналогичными (или идентичны) требуемой мощности на выходе суммы.

И если говорить о выходных количествах, по какой-то причине люди, кажется, полагают, что они неизбежно делают CoinJoin легко проследить; модель я предложил месяцев назад с двух сторон смесей, чтобы воспользоваться тем, что многие пользователи не необходимо иметь точное количество значений txout для многих своих сделок. Например, если я вносите деньги на бирже я не заботиться о точном количестве. Или я могу быть готов разделить выход изменения в два, или я использую сливаться избегание. Или я мог бы просто хочу, чтобы создать пул несвязанной Bitcoins использовать позже. В любом случае, это очень просто скопировать контрагент (ы) txout значение суммы, либо одного, либо в комбинации. Такие решения, как мощности из-двух сумм являются работа тоже, но они гораздо более ограничительный характер и привести к гораздо более громоздких сделок - иронически сделки, которые имеют хуже свойства конфиденциальности, потому что они более очевидны CoinJoin миксов!

Кстати, я заметил, что вы обратитесь к верности облигаций; пожалуйста, добавьте соответствующие цитаты для них, либо моего поста первого использования этого имени, , или мой пост ранее в списке Bitcoin-разработки. (http://www.mail-archive.com/bitcoin-development@lists.sourceforge.net/msg01005.html) Если вы нашли еще более раннее упоминание о концепции мне было бы интересно узнать. Моя верность-стружечных банковское предложение также по поводу:
Peter Todd сейчас офлайн Пожаловаться на Питер Тодд   Ответить с цитированием Мультицитирование сообщения от Peter Todd Быстрый ответ на сообщение Peter Todd

20 января 2014, 1:30:27 PM   # 8
 
 
Сообщения: 1876
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

- В-четвертых, смешивание платы не должно быть все или ничего, то есть для каждой порции денег смесь должна либо сохранить все это или нет. Это может показаться странным, но это значительно повышает анонимность против умного анализа blockchain. Если каждый раз, когда пользователь смешивает кусок смеси принимает постоянное 2% сокращение (или рандомизированное 1-3% сокращение) в виде платы, то кусок проходя через множество смесей в строке будет иметь свое уменьшение значения в отслеживаемом образом. Мы можем избежать этого все или ничего платы.

Есть два последствия этого. Во-первых, куски должны быть достаточно малы (скажем 0,01 BTC по текущему обменному курсу), что большинство пользователей микса будет принимать дисперсию, связанную со случайными операционные издержки. Во-вторых, это будет означать, что смешивать реалистичные объемы, пользователи обязательно должны автоматизировать их взаимодействие со смесями.

Как пользователи (или их клиентское программное обеспечение) будет проверять, что смеси, которые не принимают больше, чем их вырезать? В статье мы приводим криптографически безопасный способ сделать это. Но это не является строго необходимым - так как эти куски довольно малы, и большинство пользователей будут иметь значительное количество кусков, которые они будут перемещаться по каждой смеси, клиенты могут статистически проверить, если смесь отклоняется от он опубликовал политику платы за транзакцию.

Не будет ли большое количество "ломти" вызывает слишком большое напряжение в сети, если люди начинают делать это в массовом порядке?
злорадный сейчас офлайн Пожаловаться на злонамеренные   Ответить с цитированием Мультицитирование сообщения от злобного Быстрый ответ на сообщение злонамеренные

9 сентября 2015, 6:28:51 PM   # 9
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Смешение практична: экономический анализ и принципы проектирования [академическая бумага]

Просто хочу поблагодарить всех вас за вашу работу и критики. Мы прислушались и работаем для реализации этой теоретической работы в реальном мире. 

Проверьте работу Вот.

Благодаря,

DeepMix
DeepMix сейчас офлайн Пожаловаться на DeepMix   Ответить с цитированием Мультицитирование сообщения от DeepMix Быстрый ответ на сообщение DeepMix



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW