Madeamaze : un metodo progressivo per mantenere la privacy nella conduzione di transazioni Bitcoin

Venerdì 28 dicembre 2018 15:25:13 GMT

Contrariamente alla credenza popolare, Bitcoin non ha mai offerto un vero anonimato. Chiaramente gli indirizzi degli utenti non sono collegati ai loro dati personali ma ciò non significa che sia impossibile associarli. Diverse tecniche analitiche, nonché la politica "conosci il tuo cliente" e le pratiche antiriciclaggio possono rivelare l'identità di alcuni utenti Bitcoin.

Un tale grado di vulnerabilità ha causato disagi sia ai privati ​​che alle imprese. Gli utenti spesso utilizzano Bitcoin per nascondere i propri redditi, acquisti online, ecc. Inoltre, la capacità di tracciare i flussi di movimento delle monete nella blockchain minaccia uno degli scopi principali di Bitcoin: fungere da valuta, perché alla fine alcune monete potrebbero iniziare ad essere valutate più economiche a causa della loro origine.

Esistono alcuni modi per combattere il numero crescente di attacchi di deanonimizzazione sulla blockchain di Bitcoin che aiutano gli utenti a rimanere al sicuro durante la conduzione delle transazioni. Due dei servizi più noti esistenti in questo settore sono i mixer CoinJoin e Bitcoin. Recentemente è stato lanciato Madeamaze , una combinazione potenziata di questi due strumenti.

CoinJoin

CoinJoin è stato creato nel 2013 da Gregory Maxwell, che ha preso parte allo sviluppo della rete Bitcoin Core, ha lavorato anche su Blockstream, per migliorare la privacy nella blockchain di Bitcoin. Gregory era preoccupato che tutte le transazioni inserite nel registro fossero disponibili a qualsiasi utente in qualsiasi momento, il che potrebbe portare alla deanonimizzazione di alcuni utenti a causa della violazione dei dati. Inoltre non gli piaceva il fatto che, a causa della presenza di più di un input nella maggior parte delle transazioni, i dati personali degli utenti sono vulnerabili al clustering. Pertanto, anche se solo un "input" fosse compromesso, anche tutti gli altri verrebbero compromessi.

Il principio di funzionamento di CoinJoin è abbastanza semplice. Invece di includere gli "input" di un solo utente in una transazione, il servizio consente a più persone di combinare i propri "input", lo stesso accade con gli "output". Di conseguenza, è impossibile stabilire una connessione tra un particolare "input" e "output".

Durante il processo di creazione, i proprietari degli "input" contrassegnano gli "input" e gli "output" che dovrebbero essere inclusi nella transazione e successivamente forniscono firme speciali se la transazione è stata creata correttamente. Solo successivamente la transazione viene scritta nella blockchain, il che esclude la possibilità di una sua ulteriore modifica. Grazie a CoinJoin, terze parti non possono determinare se specifici "output" appartengono a specifici "input", il che rende il movimento Bitcoin sicuro e confidenziale.

Questo servizio rende indirettamente difficile anche il clustering, perché ora gli utenti che attaccano la rete non possono essere sicuri che tutti gli "input" di una transazione appartengano a una persona.

Miscelatori Bitcoin

Un altro modo per aumentare la privacy quando si utilizza Bitcoin sono i cosiddetti "mixer". Se utilizzi Bitcoin da molto tempo, è molto probabile che li hai già incontrati.

Lo scopo principale del mixaggio è interrompere la connessione tra il mittente e il destinatario di una transazione tramite la partecipazione di una terza parte speciale. Utilizzando questo strumento l'utente invia le proprie monete al mixer, ricevendo in cambio lo stesso ammontare di altre monete dalla riserva di servizio. Pertanto, la connessione tra mittente e destinatario viene interrotta, poiché il mixer diventa un nuovo mittente.

I mixer Bitcoin assomigliano, in una certa misura, al mascheramento degli indirizzi IP tramite il browser Tor . Anche gli indirizzi IP dei computer nella rete Tor sono misti. Puoi usare un laptop in Tailandia ma le altre persone penseranno che sei in Cina. Allo stesso modo, le persone vedranno che hai inviato 2 Bitcoin a un portafoglio e poi hai ricevuto 4 metà di Bitcoin da indirizzi casuali.

Madeamaze

La tecnologia Madeamaze è stata recentemente presentata dal team di assistenza Blender .

Utilizza un algoritmo unico, che è il risultato di una combinazione della tecnologia CoinJoin, dell'interruzione dei collegamenti nella blockchain e di un meccanismo migliorato di un codice misto che contrassegna sia i fondi trasferiti che il rendimento ricevuto dal servizio. Il risultato di questa tecnologia è la totale impossibilità di tracciare l’attività nella rete Bitcoin con scanner blockchain. Gli sviluppatori di questo metodo consigliano di utilizzare il codice misto per transazioni ripetute.

Non basta utilizzare solo CoinJoin per lavorare in sicurezza con la rete bitcoin, anche se attualmente molti servizi esistenti non offrono nemmeno questo. Quando ci sono pochi ingressi e uscite, è impossibile associare in modo inequivocabile il destinatario al mittente. Tuttavia, applicando un approccio più rigoroso all'analisi della catena, quando sono presenti fondi sospetti in almeno un input di una transazione CoinJoin, tutti i suoi output possono essere considerati sospetti, pertanto, anche se i tuoi fondi non erano sospetti nell'ambito di un'indagine in corso, dopo aver condotto questa transazione, potrebbero diventarlo e tu come destinatario potresti cadere sotto falsi sospetti. Pertanto è importante non solo il modo in cui si forma la transazione, ma anche il modo in cui il mixer cerca gli input adeguati per essa.

L'algoritmo Madeamaze controlla la transazione CoinJoin non solo nella fase della sua formazione ma anche nella fase di corretta selezione dei fondi per essa, in modo che non contenga bitcoin associati al mittente, a condizione che il mittente segua le raccomandazioni del servizio e utilizzi il suo codice di miscelazione. Non solo i fondi dell'utente sono contrassegnati con un codice ma anche il resto della transazione, in modo che la catena di fondi rimanga dissociata dal destinatario finché è necessario e la connessione dei fondi con il destinatario rimane non dimostrabile con l'uso di qualsiasi strumento di analisi blockchain. Ciò riduce la quantità di fondi di servizio disponibili, quindi solo i servizi con sufficienti riserve di bitcoin possono permettersi un simile approccio.

Ad esempio, se un utente invia 120 Bitcoin a un servizio con un saldo di 220 Bitcoin, il suo limite per un ulteriore utilizzo sarà ridotto a 100 Bitcoin finché i suoi fondi non supereranno diverse operazioni di miscelazione all'interno del servizio. Durante questo periodo i suoi bitcoin potranno essere utilizzati in altre transazioni non associate a lui, i codici di mixing verranno rimossi dal sistema dopo 1-2 giorni, ripristinando il limite massimo possibile di questo utente a 220 Bitcoin.

Il servizio non utilizza JavaScript, il che lo rende più resistente agli attacchi di deanonimizzazione.

Mantenere la propria riservatezza durante lo svolgimento delle transazioni è importante ed è necessario un processo adeguatamente organizzato. Bitcoin ci ha dato la libertà su Internet e dobbiamo usarlo in modo responsabile. È necessario conoscere gli strumenti giusti e i servizi affidabili, come Blender , necessari oggi per l’ambiente blockchain.

Pronto a mescolare le tue monete?
Ci vorranno solo pochi minuti per aggiornare la tua privacy