范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

矿视界译文为什么攻破MimbleWimble隐私模型不适用于BEAM

  ​​前几天,一场关于 Mimblewimble 隐私保护的辩论在推特上引起热烈地讨论。该事件源于 Dragonfly Capital 研究员 Ivan Bogatyy 发布在 Medium 上的一篇文章。在该文中,Ivan Bogatyy 明确表示:"Mimblewimble 的隐私保护功能从根本上是有缺陷的。"受此影响,Grin、BEAM、Sero 等隐私币出现不小跌幅。
  该译文来自 BEAM 官方针对 Ivan Bogatyy 提出的问题作出回应并解释 BEAM 是如何缓解这些问题的。本文由矿视界(奇迹摩尔)翻译整理编辑,如需转载,请标明出处。
  全文概要:《攻破 MimbleWimbl 隐私模型》一文中提到的攻击对 BEAM 来说无效,因为 BEAM 的诱饵输出使构建交易图变得难上加难。即使是面对更加复杂的攻击,即将上线的 Lelantus-MW 功能也将让攻击者几乎不可能构建交易图。
  以下是全文(查看文中链接需科学上网):
  矿视界译文:为什么《攻破MimbleWimble隐私模型》不适用于BEAM
  我们想对 Ivan Bogatyy 发布的文章(https://medium.com/dragonfly-research/breaking-mimblewimble-privacy-model-84bcd67bfe52)作出我们的回应,该文声称 MimbleWimble 毫无隐私可言。文章引起大家的关注和讨论,我们也很感谢作者所做出的研究和贡献。
  但是,我们认为我们社区中的部分成员有些过于杞人忧天,因此我们想针对所提出的问题作出回应(这些问题在过去也被熟知和深入探讨过),我们还将解释 BEAM 是如何缓解这些问题的。
  1 攻击实际上是怎么进行的?
  Ivan 构建的系统从连接到 Grin 网络的多个"sniffer"节点收集日志并对其进行分析。
  在进行日志分析时,作者寻找只有一个内核的交易。在 Grin 中,拥有一个内核代表着交易没有与其他任何交易兼并,因此该笔交易的输入与输出相关联。当攒足此类关联,就有可能构建一个连接不同钱包的交易图,使用该图就可以推导证明两个已知方之间的财务联系。
  Ivan 实际上并没有构建出交易图,文章只是证明了交易图构建成功是有可能的——从找到关联输入和输出到构建实际交易图,再到找出特定方之间实际联系,还有很长的路要走。
  该攻击也不显示任何用户身份,如IP地址,也不显示交易金额。
  为何 GRIN 或受其害?
  这种单核交易大量被广播到网络的原因是 Grin 网络不够饱和,在蒲公英隐私协议的主干阶段也没有够量交易可兼并。
  伴随交易量增加,匿名性也会得到改善。但目前,正如 Ivan 所说,匿名性很低。
  为何 BEAM 与众不同?
  虽然基于同样的 MimbleWimble 协议,不同于 GRIN,BEAM 在应用蒲公英隐私协议时采取了重要的隐私改进。
  在项目早期,我们就发现了 MimbleWimble 中潜在的交易关联性,并考虑了缓解之计。
  2018 年 9 月,Valdo(https://github.com/valdok)就已经发表过一篇关于交易关联性以及 BEAM 团队如何处理该问题的技术论文
  (https://github.com/BeamMW/beam/wiki/Transaction-graph-obfuscation)。
  该文描述了诱饵(又称假人)UTXOs 的概念。请注意,BEAM 在主网上线之前就已经部署该措施,机制也与 GRIN 开发团队讨论
  https://gitter.im/grin_community/Lobby?at=5bebf9d76b9822140d2a7b37 过,后者决定不实施它。
  这些假人的运行原理是什么?在蒲公英主干阶段的每一步,BEAM 节点都会检查兼并交易(可能只有一笔交易)是否至少达到 5 个输出。若没达到,诱饵输出会被添加到兼并交易中,确保输出数量至少为 5。
  你可以在这里(https://explorer.beam.mw/)或者这里(https://explorer.beamprivacy.community/)
  查看 BEAM 区块链资源管理器,并看到每个至少有 2 个内核的块(意味着至少有一笔交易信息不仅仅是币种的块)至少有 7 个输出(币种、交易费用、收款人和 4 个假人)。
  每个假人输出值都为零,但它与常规输出完全难以区分——所有输出看起来都像是随机数。
  在后面阶段(为每个输出随机选择块高),节点将假人 UTXOs 作为输入添加到随机交易里,很可能属于不同的用户,从而消耗假人并从区块链中将其移除,但同时也在用户之间创建事实上不相关的联系,因此我们也叫它诱饵。
  另外需要注意的是,由于这些诱饵输出最终会被使用,因此该机制不会在区块链上造成任何永久性的混乱。
  2 为什么攻击在 BEAM 上更加难以实现?
  如果在 BEAM 上运行一个相似操作,研究人员可能仍会发现许多单核交易。虽然 BEAM 全网处理的交易比 GRIN (过去 30 天平均值)多 60%,但仍不足以保证两笔或多笔真实交易在主干阶段始终"相遇"。但是,由于使用了伪输出,这样的单核交易对于发掘交易图毫无参考价值。
  BEAM 中的诱饵使得构建交易图成为一项概率任务,两个钱包之间的关联概率随着跳数增长呈指数衰减。
  正如 Ivan 在推文(https://twitter.com/IvanBogatyy/status/1196441085221855233?s=20)中解释的那样:
  矿视界译文:为什么《攻破MimbleWimble隐私模型》不适用于BEAM
  这对 BEAM 来说并不切实——即使交易之间没有兼并,它们仍然存在一个至少有 4 个诱饵输出的匿名集(该数字可配置)。
  下一阶段:Lelantus-MW
  BEAM 中的诱饵输出增加了匿名集,这令 Ivan 所以描述的构建交易图变得更加困难,但某种程度上,仍有实现的可能。部分人也例证了其他更复杂的主动攻击,比如 Ian Miers 提到的手电筒攻击。
  因此,我们决定实施(https://github.com/BeamMW/beam/tree/lelantus_mw) Lelantus-MW,并于不久后启动。
  Lelantus MW 将显著增加匿名集(达到 100 K输出),如果用户时不时选择使用 Lelantus-MW 交易,构建交易图就真的变成就几乎不可能完成的任务了。
  关于 Lelantus-MW 的更多资讯也可以通过点击这里(https://github.com/BeamMW/beam/wiki/Lelantus-MW)或这里
  (https://docs.google.com/presentation/d/1t3RkaAyhsd_Y9NNheFzB8VAXzQ3hSq27dkBsm0M2i5w/edit#slide=id.p1)了解。
  以挑战收尾
  我们想挑战 Ivan 对 BEAM 网络进行分析,尝试在大量钱包之间建立可证明的联系。因为对于 BEAM 来说,用单核查找交易真的不适用。
  原文链接:
  https://medium.com/beam-mw/will-breaking-mimblewimbles-privacy-model-work-on-beam-9125bc2ee863
  ——–END——–

北京开放自动驾驶高速测试场景来源人民网人民日报近日,在第二十三届中国科协年会自动驾驶汽车产业落地与示范运营论坛上,北京智能网联汽车政策先行区正式开放自动驾驶高速场景,允许首批获取高速公路测试通知书的企业开展试驱动晚报联发科推出天玑920和天玑810网传雷军被马云妻子数落一小时系谣言2021年8月10日驱动中国晚报联发科推出天玑920和天玑810两款新5G移动芯片中关村在线报道,MediaTek(联发科)发布天玑系列5G移动芯片的两款新品天玑920和天玑810平板华为matepad11和10。8区别点在哪里,对比哪个好点儿这个华为matepad11平板电脑是7月份发布的,相比较老款的10。8英寸matepad,不仅在配置上升级了,外观屏幕也大了一些,下面我就从外观屏幕尺寸,价格配置,拍照,电池续航四隐私计算技术成新蓝海大厂纷纷入局将会催生哪些独角兽央广网北京8月12日消息(记者牛谷月)在区块链金融科技等风口逐渐落下以后,数据经济似乎已成为了为数不多的还依旧充满想象力的创投赛道,但是囿于数据隐私保护的桎梏,数据经济一直都难以实展望废旧物资市场前景,互联网回收呈领头趋势随着时代的进步,人们的收入不断提高,购买能力也得到了极大的提升。但万物也改变不了有新必有旧的规律,从而在社会中又出现了一件人们比较关心的问题废旧回收。因前几年废旧回收的利润并不高,中兴叫板红米?同时骁龙870手机,屏下摄像头技术也是亮点前不久中兴发布了旗下的第二款屏下摄像头手机中兴Axon30,售价仅2198元起,让许多人直呼意外,大家都没想到屏下摄像头手机居然会这么便宜。其实去年中兴发布的首款屏下摄像头手机也是从供不应求到如今现货降价,终究难逃市场发展的趋势手机市场现在国内的手机市场啊,可以说是发展的非常的好,在市场上的各类手机产品都五花八门各种各样都都有,且厂商之间的产品覆盖的种类也非常的管阔。而这就一切其实要从进入智能手机时代之后阿里女员工被灌醉后遭性侵?涉事领导是她主动的阿里女员工被灌醉后遭性侵?涉事领导是她主动的7月27日晚上发生的案件,终于到了下个月包不住了。阿里女员工被灌醉后遭领导性侵,随着该女员工8000字的材料捅到网上,8日凌晨,阿里巴巴阿里为何瞬间走下神坛?阿里这两天因为一名女员工投诉陪领导出差被猥亵而陷入了舆论漩涡中,大部分网友都愤愤不平的狂批阿里。以前的阿里在很多心中都是高大上的公司,马云走到哪里风向就跟到哪里掌声就响到哪里,甚至千元也有拍照好手机,1亿像素加持仅1399元,还有高刷屏和大电在很多用户的印象中,两千元以下的手机中,就没有拍照好的手机,大部分喜欢拍照的用户,都会选择中高端机。事实上并如此,有一些千元机拍照也是十分给力,比不少中端机更好,比如Redmi旗下千呼万唤始出来,华为P60Pro5G版应有尽有虽然华为现在的手机业务一再缩减,但这并不影响华为在人们心目中的地位,每次有新机发布的消息必能引起人们的广泛关注。年度旗舰华为P50系列已经发布了,没有用上5G网络成了广大用户心中的
奥迪宣布内燃机ampampquot死期ampampquot1520年内实现所有车型的电动化近日,外媒透露,奥迪正积极靠拢新能源的大趋势,计划于1520年内,只销售不使用化石燃料的电动车。换而言之,奥迪给自家的内燃机设立了一个死期。对此,奥迪执行董事MarkusDuesm99元的小耳塞让发烧友们爱不释手,ZEVAXYF1森之语耳机评测我在前年分享过一期入门级平头塞的横评,当时有一款叫做ZEVA的黑炎耳机,售价99,给人的感觉相当不错。这是一家小厂(国产小厂盛产优质平头塞),当时没多久就把品牌改成了ZEVAXY,火轴PBT键帽全键无冲61键布局,HyperX就算不卖货也要推它自古以来,买键盘的人就分两种。一种是买来用的,媲美生产力工具另一种则是买来烧的,疯狂者近乎神经病。当然,在厂商的眼里都一样,只不过后者似乎才是厂商的催化剂。这么说可能有人不懂。换个视频声音太难听,我需要塞宾智麦拯救收音太难听是什么体验?很多时候都有这种体验,当我看到一个很优美的视频,正沉浸在一段绝美的画面里,感叹着岁月静好的时候,突然一声噪音响起,那一瞬间我似乎看到我眼前完美的画面啪!裂开了这是一款几乎没人买的纯耳放,却让我觉得这家会成为国产耳放第一如果我说乂度是国产HIFI里最专注耳放且成果最大的品牌,不知道有没有人会反对。尽管乂度没有真正出过一款真正的高端耳放,但是无论台式还是便携的还是胆石机,乂度的都配得上性价比。不过这万元音响系统搭配案例马兰士PM6007解码功放狄芬尼提D9书架箱音响产品的搭配是平衡之道,也是器材之间个性协调的结果。所以,在整体上,器材之间的调性陪是很重要的。这套马兰士PM6007解码功放一体机美国狄芬尼提D9书架式音箱,就是两者调性很搭的力争纯动铁耳机的霸主之位,12单元完美演绎哈曼曲线音特美曲线这是一副用手机直推也能感受清澈与润泽的单边12单元的全动铁耳塞,可能也是所有的万元耳机里最不吃推力的旗舰。按照烧友的逻辑,单元越多(或者价格越高),越需要配备强大专业的前端,不仅是世界耳机名厂当前在售的易推的或直推的头戴耳机盘点,国产有一家尽管目前的HIFI耳机市场一年不如一年,但不妨碍仍然追求音质的朋友们选择有线耳机。本文盘点几款我认为目前优先级购买的且易推的或者能直推的HIFI头戴耳机。话说面前,单单只看耳机的阻花大几百买人体工学椅如果没有这把的相同设计,大概率沦为鸡肋不知道是现在人们生活水平提高了还是电竞椅市场的带动,这几年人体工学椅也是迎来了小爆发,最明显的莫过于很多品牌开始了推广。至于人体工学椅是否是刚需,可以参照我个人的心得。如果你有一定智麦收音BUFF加持,给你的视频开个挂视频问题千万条,收音问题占一条。音质不清晰,全靠后期配。人声噪声环境声,声声入耳。视频音质不过关,拍者伤心,听者落泪。现在短视频平台盛行,抖音快手等平台已成大众娱乐的主要平台。行走余承东到访北汽,官方确认搭载华为方案的极狐HBT年内交付近日,华为消费者BGCEO余承东全球生态发展部总裁严旻华为汽车智能解决方案BUCTO蔡建勇等一行人到访北汽集团基地,与北汽方面进行了交流。在交流中,官方确认了采用华为智能汽车解决方