Комментарии 8
Мой любимый тип исследований, когда недели работы экономят часы чтения документации. Вот тут описано более года назад, что Грин не умеет пока противостоять активным атакам на граф https://github.com/mimblewimble/docs/wiki/Grin-Privacy-Primer#inputs-and-outputs-linking но в открытую дверь достаточно удобно ломиться, согласен.
При этом я ценю комьюнити Грин, майнил все его тестнеты на своей видеокарте, качество кода у вас отличное. На этот док у меня ссылка в посте стоит, но как показала реакция криптотвиттера, кроме экспертов никто его не читал, большинство воспринимают Грин на уровне одной идеи, «Grin = privacy coin», что не вполне корректно.
Нет, я не вижу как из этого — известного — факта вытекает вывод о фундаментальной уязвимости. MW это инструмент, как все — ограниченный. Это как сказать — хэш функции полное барахло, шифруют, а расшифровать нельзя. Для построения полноценного privacy coin надо много других инструментов, в наборе уже есть bulletproofs, dandelion, скоро будет tor как транспорт, все они покрывают разные аспекты, которые не решаются MW, надеюсь, это не сюрприз.
Grin добавляет не только приватность сумм, линковка аутпутов невозможна по одному блокчейну.
Аргумент про криптотвиттер я не очень понимаю, большинство уверено, что биткоин это анонимная валюта только для покупки наркотиков, богатое поле для разоблачений, да?
Задам повисший в воздухе вопрос: BEAM тоже уязвим?
Можно больше прочитать тут:
[1] medium.com/beam-mw/will-breaking-mimblewimbles-privacy-model-work-on-beam-9125bc2ee863
[2] github.com/bogatyy/grin-linkability#can-this-be-mitigated-by-producing-a-lot-of-fake-tiny-transactions
Также хочу спросить про остальные анонимные криптовалюты. Вы рассказали про Zcash и Monero, но не упомянули PIVX и DASH. Хотелось бы услышать Ваше мнение о них.
Взламываем механизм приватности Mimblewimble