以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 中幣 > Info

區塊鏈技術引卷之十四:四面楚歌,陷入困境的隱私捍衛者_BTC

Author:

Time:1900/1/1 0:00:00

導讀

自BTC誕生至今,加密通證已走過十年,目前各國對于加密通證態度不一,部分國家的監管相對較為嚴格。而在各種加密通證之中,旨在保護用戶交易隱私的匿名通證是受監管最為嚴格的一種。匿名通證目前的生存壞境如何?未來又將如何發展?

摘要

目前常見的匿名技術使用了不同的策略提供對數字通證交易的隱私保護。其中Coinjoin的隱匿性相對最弱,且是唯一需要第三方參與的技術;zk-SNARKs的隱匿性相對最強;隱私地址技術和環簽名技術都是在CryptoNote中被提出的,但不能隱藏交易金額,之后的RING-CT解決了這一問題;Mimblewimble是一種較新的匿名技術,其特點是交易時無須地址。

自數字通證誕生以來,不可篡改的分布式賬本帶來了全新的交易模式,極大地降低了信任成本。然而遺憾的是,信息公開可查的交易模式不能適應一切交易,其中之一就是隱私交易。匿名通證的出現解決了這一痛點,填補了高隱私性通證的需求缺口,滿足了匿名交易的需要。

整體而言,提供隱私保護的匿名通證的市值正在不斷上漲,這也和公眾對隱私權日益重視的趨勢相符。時至今日,匿名通證在市場已有較高市值。截至2019年7月5日,匿名通證總市值達45.1億美元,占加密通證總市值的1.4%。

匿名性是匿名通證相比其他數字通證最突出的特點,但其不可追蹤性是一把雙刃劍。匿名通證面臨著嚴峻的監管壓力,匿名通證合規化存在困難,短期內可能難以取得多方共識,可審計的隱私協議是解決這一困境的有效方案。

匿名通證專注于保護數字通證交易隱私,達到了目前加密通證之王BTC還沒有實現的隱私保護水平,為其占據數字通證市場份額贏得了先機。

但隨著越來越多可用于增強BTC交易隱私性的方案被提出,BTC很可能在未來彌補它的隱私性短板。屆時,匿名通證可能會受到較大的沖擊。

目錄

1?匿名技術比較

2隱私捍衛者:匿名通證的興衰史

3??“前有猛虎,后有惡狼”——夾縫中生存的匿名通證3.1??“前有猛虎”——嚴峻的監管壓力

甘孜州委書記劉成鳴:將區塊鏈產業由分散向集中發展:14日全州區塊鏈產業發展座談會在康定召開,州委書記劉成鳴要求,全州上下:

一要深化思想認識,加強對區塊鏈前沿理論和技術的學習研究;

二要找準發展定位,堅定推動區塊鏈產業發展的信心;

三要深化技術運用,促進全州區塊鏈產業轉型升級;

四要突出重點工作,將區塊鏈產業由分散向集中發展;

五要強化管理服務,推動形成區塊鏈發展工作合力。(甘孜日報)[2020/5/14]

2.2??“后有惡狼”——加密之王BTC的挑戰

正文

在本系列的上一篇文章中,我們深入探討了目前常見的匿名技術,本章接續上文,比較了常見的匿名技術并對匿名通證的未來進行了探討。

1匿名技術比較

在常見的匿名技術中,Coinjoin的隱匿性相對最弱,且是唯一需要第三方參與的技術;zk-SNARKs的隱匿性相對最強;隱私地址技術和環簽名技術都是在CryptoNote中被提出的,但不能隱藏交易金額,之后的RING-CT解決了這一問題;Mimblewimble是一種較新的匿名技術,其特點是交易時無需地址。

隱私地址技術和環簽名技術都是在CryptoNote協議中提出的技術,前者提供對數據接收方的隱私保護,后者提供對數據發送方的隱私保護,二者一般結合使用,匿名效果較強且不依賴任何第三方;缺點是不能隱藏交易金額,且交易量不足會削弱匿名效果。

Coinjoin提供對數據發送方和接收方的隱私保護,有助于隱藏交易金額。Coinjoin的特點是輕量級,相對簡單、容易實施且不需要特定的共識就可以在大多數數字通證上運行;但其缺點也較為明顯,Coinjoin的匿名能力相對較弱,早期需要可信的第三方參與,改進后的CoinShuffle++雖然不再需要可信的第三方,但由于交易量不足會影響混幣效果,該方法仍需通證資源相對集中的節點參與才能保證混幣效果。此外,用戶需要保持在線狀態才能進行混幣。

山西深入推進跨境金融區塊鏈服務平臺應用:國家外匯管理局山西省分局深入推進跨境金融區塊鏈服務平臺應用,為中小微外貿企業跨境結算與融資擴渠道、增便利。目前,山西省已有17家銀行加入該平臺,為16家企業辦理融資業務116筆,累計放款7.67億美元。(中國新聞網)[2020/5/3]

zk-SNARKs的匿名能力相對最強,并且能提供交易過程全程的隱私保護,包括對數據發送方、數據接收方和交易金額的隱私保護。驗證數據小、占用存儲空間少且無須任何第三方參與;但zk-SNARKs依賴于可信的初始設置且流通通證總量不可查,如果出現信任問題,篡改者能夠無限生成數字通證并無法被檢測到。此外在使用zk-SNARKs進行匿名交易時需要進行復雜的數學計算,交易生成時間相對較長。

RING-CT作為對CryptoNote的補充,具有隱藏交易金額的能力,同時RING-CT優化了環簽名技術,提高了使用環簽名技術進行數字通證交易的速度,匿名效果較強且無須任何第三方參與;缺點是占用存儲空間較大、交易量不足會削弱匿名效果。另外交易金額隱藏后會導致流通通證總量不可查,無法檢測是否有偽造通證產生。

Mimblewimble的特點是沒有交易地址和交易金額,匿名能力較強。在Mimblewimble中所有交易都是私密的,且無須任何第三方參與。此外,使用Mimblewimble能夠緩解礦工存儲空間壓力;缺點是交易量不足會降低匿名效果。Mimblewimble沒有腳本語言,難以實施閃電網絡等智能合約。此外,Mimblewimble是一種較新的技術,其效果及穩定性還有待進一步驗證。

2隱私捍衛者:匿名通證的興衰史

自數字通證誕生以來,不可篡改的分布式賬本帶來了全新的交易模式,極大地降低了信任成本。然而遺憾的是,信息公開可查的交易模式不能適應一切交易,其中之一就是隱私交易。匿名通證的出現解決了這一痛點,填補了高隱私性通證的需求缺口,滿足了匿名交易的需要。

匿名通證總市值自2013年7月15日以來持續上升。匿名通證和數字通證總市值高度相關,二者走勢極為相似。2017年,匿名通證曾受到數字通證市場整體向上的牽引力影響,隨后其市值一度跌至20億美元以下。而在2019年,匿名通證市值步入了相對穩定的上升階段。整體而言,提供隱私保護的匿名通證的市值正在不斷上漲,這也和公眾對隱私權日益重視的趨勢相符。

聲音 | 潘衛東:浦發銀行將通過區塊鏈等技術推動客戶服務的創新:12月13日,“智薈杯”2019全國高校金融科技創新大賽頒獎典禮暨全國高校金融科技高峰論壇在滬舉行。論壇上,銀行業首位數字員工“小浦”正式“上崗”,將成為客戶的專屬金融助手。浦發銀行行長潘衛東表示,“金融科技”已經成為未來金融發展的制高點。基于自然語言處理、語音識別技術、情緒感知等AI技術的數字員工是未來客戶服務發展的趨勢,浦發銀行將通過應用AI、物聯網、區塊鏈等前沿技術來推動客戶服務模式的創新和業務模式的重塑。[2019/12/13]

注:匿名通證總市值根據Cryptoslate統計的目前市場上的58個匿名通證計算。

Bytecoin是最早出現的匿名通證,但一開始是在深網運行,因此缺少相關數據。2013年7月15日,Anoncoin進入市場,成為當時唯一正式在二級市場流通的匿名通證。此后幾年間,Dash、Dreamcoin、Monero、Cloakcoin、Bytecoin等匿名通證相繼出現。

Dash是當時的代表性通證,在二級市場流通后市值占比迅速攀升,高峰時達98.0%,至今Dash仍為匿名通證三巨頭之一。但當時匿名通證不論總市值還是通證數量都很少。

2016年起,各種各樣的匿名通證在市場上嶄露頭角。Monero由于在2016年8月獲AlphaBay支持,一度占據匿名通證總市值的66.7%,目前仍在匿名通證市場獨占鰲頭。

截至2019年7月5日,匿名通證總市值已達45.1億美元,占加密通證總市值的1.4%。目前市面上常見的匿名通證既有Monero、Dash、Zcash等老牌通證,也有Komodo、Grin、Beam等新興通證。

分析 | 區塊鏈在汽車行業的市場價值在2030年將達910億英鎊:戰略和營銷咨詢公司Simon-Kucher&Partners在最近的一項研究中發現,車主和其他道路使用者表現出對區塊鏈技術的興趣。該研究還列出了車主每個月愿意為各種區塊鏈解決方案支付的費用,據統計,到2030年產生的總收入將達到910億英鎊(1194.66億美元)。[2019/2/1]

匿名通證市值頭部集中明顯。從市值來看,匿名通證中Monero排名第一,Dash緊隨其后,兩者同Zcash的市值之和約占匿名通證總市值的79.3%,匿名通證市值前十名的通證市值占匿名通證總市值的比例超過了95%。2019年7月5日,Monero和Dash在全部通證中的市值排名分別為第13和第15。

3"前有猛虎,后有惡狼“——夾縫中生存的匿名通證

3.1??“前有猛虎”——嚴峻的監管壓力

匿名性是匿名通證相比其他數字通證最突出的特點,但其不可追蹤性是一把雙刃劍。

一方面,匿名通證有助于解決很多實際難題,例如企業不希望自己的交易流向被競爭對手掌握、國家安全技術發展的投入信息不適合公開等。同時,匿名技術能確保個人隱私信息不被濫用。互聯網時代用戶數據具有巨大的商業價值已經是共識,基于用戶習慣精準地投送廣告或進行電話營銷甚至電信詐騙等行為常令人不堪其擾。而匿名技術可以有效解決這些問題,讓隱私權重新歸屬于用戶自身。

另一方面,不能否認的是匿名通證的出現也方便了非法交易。BTC曾是暗網市場上流通的“官方通證”,但其在匿名性上的局限制約了其在暗網的規模擴張。而匿名通證提供了另一種選擇,犯罪分子能夠利用匿名通證進行洗錢、販等違法活動,這對監管部門、執法部門提出了新的挑戰。

日本是最早承認數字通證合法的國家,也是最早將加密通證納入監管的國家之一,但在日本加密通證交易所CoinCheck被黑客盜走價值約5.3億美元的加密通證后,CoinCheck宣布于2018年6月18日下架匿名性足夠強的加密通證,包括XMR、DASH和ZEC等。

動態 | XLM上線直布羅陀區塊鏈交易所:據bitcoinexchangeguide報道,直布羅陀區塊鏈交易所宣布,正在向其數字資產交易所(GBX-DAX)添加XLM。將提供XLM / USD、XLM / EUR、XLM / GBP、XLM / ETH和XLM / BTC五個交易對。[2019/2/1]

在這一大型盜竊事件發生后,FSA開展了一系列措施,包括修訂更嚴格的交易所審查制度、協助建立日本虛擬通證交易所協會等,并一度表達禁止交易匿名通證的態度,盡管最終沒有明確的法規或行業自律條例限制匿名通證交易,但是在日本通證上市交易有著嚴格的要求,而且從現實情況來看,日本的各大數字通證交易所都不支持匿名通證交易。

除日本外,其他一些國家也提出針對匿名通證的相關規定或建議。2018年1月,韓國政府出臺法律要求所有加密通證交易者提供身份證明;2018年5月,韓國交易所Korbit下架了五種匿名通證;2019年3月,法國國民議會財政委員會負責人建議禁止匿名加密通證。

匿名通證合規化存在困難,短期內可能難以取得多方共識。目前各國對于數字通證態度不一,對于匿名通證的態度更加謹慎,主要原因是匿名通證大大超出了監管可及范圍。如果匿名通證始終與犯罪活動緊密相關,無法受到有效的監管,想要走向合規化會相當困難。

嚴峻的監管壓力在前,旨在保護交易者隱私的匿名通證暫時還難以獲得各國官方認同,這是匿名通證走向大眾難以逾越的深壑,也是制約其發展擴張的瓶頸。

隱私協議層或可使匿名通證擺脫困境。隱私協議層能夠在協議層上拓展可供監管和審計機構監控審查的接口,從而做到分級式的隱私,對用戶做到完全隱私,而對有限的機構提供審計權限的隱私協議是解決監管問題較優的方案。協議層包括了構建區塊鏈的底層技術,除審計功能外,還可通過協議層實現匿名交易附加加密的包含發送接收方身份和地址的備忘錄字段,或使交易者有權限賦予他人監管權的方式,確保其合規運行,遵守反洗錢和反恐融資的原則。目前協議層擴展已是區塊鏈技術研發的重要環節之一。

Monero核心技術開發者Dr.DuncanS.Wong曾表示,絕對的隱私通證將不再受到歡迎,對公眾和個人做到完全隱私、對監管及審計機構做到可問責隱私的加密通證將逐漸走向主流。2018年9月,Dr.Wong提出了AbelianCoin,一種隱私分級方案。該方案基于可驗證的加密系統。用戶可選擇完全隱私模式或可問責隱私模式,后者使用戶交易數據可供特定第三方機構監控。ABE綜合了多種隱私技術,身為Monero核心開發者的作品,ABE天生融合了Monero的RING-CT隱私技術,在此之上加入可選的問責功能。

3.2?“后有惡狼”——加密之王BTC的挑戰

目前已經被大眾廣泛接受的數字通證,如BTC、ETH等都可能在未來加入隱私保護功能。Coinjoin技術已經是BTC的可選屬性之一,截至2019年4月,BTC交易中使用Coinjoin的交易量為一年前的三倍,占全部BTC交易的4.09%,而未來Schnorr簽名、Dandelion++或者MimbleWimble等技術都可能加入BTC以增強其隱私性。

作為提升BTC區塊鏈性能的可行方案之一,Schnorr簽名與BTC已使用的橢圓曲線參數secp256k1相兼容,并且與ECDSA具有相同的安全假設,可完美替代ECDSA。Schnorr簽名的核心用途是將多個簽名聚合成一個新簽名。由于Schnorr簽名具有線性屬性,兩個或者更多的Schnorr簽名可以組合成一個新的Schnorr簽名,并且新的聚合簽名依然僅有常規簽名的大小,這樣的設計能夠使觀察者無法區分聚合多重簽名和常規簽名,從而有效提升數字通證的隱私性,同時提升區塊的交易容量。

以一筆具有多個輸入和一個輸出的交易為例,鏈上需要記錄每位輸入方各自的簽名,目前的簽名策略使區塊鏈變得相當臃腫。

Schnorr聚合簽名能夠有效提升BTC交易的匿名能力,并且新生成的聚合簽名還僅有常規簽名的大小,如果每位用戶都使用Schnorr,大約能使BTC區塊的交易容量增加10-20%。

Dandelion是一種簡單有效的提升匿名性的技術,由GiuliaFanti等人于2017年提出。Dandelion對通信節點的行為作了修改,使交易的原始IP地址在廣播過程中被隱藏。

Dandelion將交易過程劃分為“主干階段”和“絨毛階段”:在主干階段,交易信息會被傳輸到另一個節點,而不是向全網廣播;交易信息經過一些節點后將進入絨毛階段,改為向全網廣播交易信息。初始版本的Dandelion正常運行依賴三個假設:所有節點都遵守協議、每個節點只生成一筆交易、所有BTC節點都運行Dandelion。

如果上述假設成立,向全網廣播交易信息的節點將不再是發布交易信息的初始節點,而是“中繼節點”,攻擊者將難以追蹤交易信息的初始地址。遺憾的是,在現實中上述三個假設都不一定成立。為突破Dandelion的局限,研究者于次年發布了Dandelion++,優化了算法并增強其匿名性,同時也允許節點生成多份交易。

Dandelion設計的匿名圖是折線圖,容易量化,但無法有效評估匿名能力。直覺上,頻繁地改變折線圖會使攻擊者沒有足夠的時間掌握匿名圖;而實際上,評估攻擊者對匿名圖的啟發式學習非常困難,這使交易的匿名性難以獲得實際的保證。折線圖是2-正則圖,而Dandelion++將折線圖改為近似的4-正則圖,用戶會將交易信息隨機轉發給周圍的兩個節點之一,直到進入絨毛階段。

Dandelion++設計了攻擊者難以學習的匿名圖,為通證交易的隱私性提供了保證。

匿名通證正面臨著加密之王BTC的挑戰。自加密通證出現以來,BTC始終以壓倒性的市值優勢雄踞加密通證市場,是名副其實的加密通證之王。歷經十年風霜而不倒的BTC一直是加密市場的風向標,吸引著越來越多的人關注加密市場,同時也吸引著越來越多的研究者探索和研究改進BTC的方案,未來,Schnorr簽名、Dandelion++、Mimblewimble都有可能加入BTC以增強其匿名能力,更多可用于優化BTC匿名性的設計也可能被提出并實施。如果BTC集成了足夠強大的匿名功能,勢必會影響市場上專注于匿名的匿名通證。

總體來看,匿名通證的發展面臨著重重困難。嚴峻的監管壓力在前,可審計的隱私協議是較優的解決方案;數字通證巨頭追趕在后,目前已有數種可用于提升BTC隱私性的技術,以太坊上也已有很多匿名交易解決方案陸續被開發,如2019年5月安永會計事務所為以太坊提供了零知識證明隱私解決方案。隨著數字通證巨頭逐步完善其隱私能力,市場上專注于隱私性的匿名通證可能會受到較大的沖擊。

附注:

因一些原因,本文中的一些名詞標注并不是十分精準,主要如:通證、數字通證、數字currency、貨幣、token、Crowdsale等,讀者如有疑問,可來電來函共同探討。

通證通研究院?×?FENBUSHIDIGITAL?聯合出品

文:宋雙杰,CFA;田志遠;金佳豪

特別顧問:沈波;RinHuang

Tags:BTCOIN區塊鏈MBLbtc登錄網站FourCoin區塊鏈技術的特點MBLOX幣

中幣
QKL123行情分析 | 以太坊已然在路上,比特幣何時再出發?(0923)_BTC

摘要:今日Bakkt上線比特幣期貨,但交易量讓人堪憂。目前,比特幣已趨于調整的尾部,三角收斂逼近收斂極限,離大方向的選擇已越來越近.

1900/1/1 0:00:00
談PoS,談隱私,談2.0,談DEX......V神用一場演講竟然講了這么多東西_區塊鏈

9月18日下午,由萬向區塊鏈實驗室主辦的“第五屆區塊鏈全球峰會”進入收官階段,以太坊創始人VitalikButerin作為壓軸嘉賓進行主題演講《讓我興奮的區塊鏈行業新發展》.

1900/1/1 0:00:00
供應鏈+區塊鏈:區塊鏈如何掀起全球供應鏈革命?_區塊鏈

區塊鏈落地的又一大領域將是“供應鏈”,目前已服務于沃爾瑪、聯合利華等多家跨國企業。 當前全球供應鏈存在哪些痛點?供應鏈是一種網絡,連接眾多參與創建、分發產品及服務的人員和企業,涵蓋了從原材料提供.

1900/1/1 0:00:00
一圖看懂Bakkt的比特幣期貨與“傳統”期貨的不同_HAM

按交割方式,期貨合約通常分為現金交割和實物交割兩種。目前,CBOE、CME、BITMEX、OKEx、火幣等現貨加密交易所均選擇了現金交割方式.

1900/1/1 0:00:00
QKL123行情分析 | 至暗時刻來臨,絕地反擊之時?(0925)_BTC

摘要:昨夜市場暴跌,比特幣跌至200日均線下方后放量快速反彈,山寨幣跌幅較大,短時放出天量,抄底資金流入明顯。從歷史表現來看,目前比特幣已經走到了調整階段的絕地,若能及時收復,則新一輪行情可期.

1900/1/1 0:00:00
歐洲央行:Libra等穩定幣未經過大規模測試,將帶來嚴重風險_LIBRA

據路透社報道,歐洲中央銀行的BenoitCoeure對Libra等“穩定幣”的風險提出了警告。 作為歐洲央行的董事會成員,Coeure在巴塞爾國際清算銀行的活動中告訴來自全球的央行官員,這些新的.

1900/1/1 0:00:00
ads