Анонимность транзакций Биткойна оставляет желать лучшего

  • Автор темы Автор темы Lillu
  • Дата начала Дата начала

Lillu

Местный
Заблокирован
Сообщения
442
Реакции
485
Интернет-магазины постоянно сливают данные о ваших покупках. По словам специалистов по кибербезопасности, это облегчает задачу привязки покупателей к их Биткойн-покупкам.

16-Internet-privacy.jpg

Всё больше интернет-магазинов в качестве способа оплаты предлагают воспользоваться Биткойном. Одна из важнейших особенностей этой технологии — это анонимность: хоть транзакции записываются и публично доступны, связаны они лишь с электронным адресом (прим.ред.: а в случае использования , а не веб-кошелька в духе blockchain.info, транзакции не связаны даже и с емэйлом пользователя). Таким образом, что бы вы не покупали, покупку нельзя проследить прямо до вас.

Кому-то этого хватит, но ни в коем случае не идеальна. Эксперты называют это — как у писателей с выдуманным именем. Вы можете оставаться в тени лишь до тех пор, пока ваш литературный псевдоним с вами не связан. Но как только кто-то обнаружит, что именно вы написали всего одну из всех ваших книг, ваша хитрость перестанет работать. Вся ваша писанина под псевдонимом станет известна. Аналогично, как только ваш адрес в сети Биткойн свяжут с вашими личными данными, ваша история покупок будет раскрыта.

Для людей, желающих использовать Биткойн для совершения анонимных покупок, это важный вопрос: насколько легко провести параллели между ними и их Биткойн-транзакциями?

16-blockchain-privacy.png


Благодаря работе Стивена Голдфедера (Steven Goldfeder) из Принстонского университета и его коллег, у нас наконец появился ответ. По их словам, даже с дополнительной защитой приватности вроде CoinJoin, сливы информации во время покупок сильно упрощают установление связей между покупателями и совершаемыми ими Биткойн-транзакциями.

Винить нужно веб-трекеры и куки — небольшие куски кода, специально встраиваемые в веб-страницы для отправки информации о действиях пользователей третьим лицам. Распространенные трекеры помогают , и др. отслеживать навигацию по сайту, количество покупок, привычки серфинга и тому подобные вещи. Некоторые трекеры даже отсылают личные данные вроде вашего имени, местоположения и электронной почты.

В итоге, информация о транзакциях оказывается в сети, а правительства, правоохранительные органы и злоумышленники могут её собирать и анализировать.

Голдфедер и Ко задались вопросом, насколько легко эту информацию использовать для нахождения людей по их транзакциям в сети Биткойн. Сам процесс требует прослушки, чтобы узнать персонально идентифицируемую информацию — имя и почту, к примеру — и связать её с конкретным Биткойн-адресом.

Команда начала с составления списка крупных компаний, работающих с Биткойн-транзакциями. В него вошли 130 компаний, включая Microsoft, NewEgg и Overstock.

После чего они изучили, как веб-трекеры по ходу покупки сливают информацию с сайта каждой компании.

Как сказал Голдфегер,

«Мы нашли, что по меньшей мере 53 магазина из 130 передают информацию о платеже как минимум 40 третьим сторонам, чаще всего со страниц «Моя корзина».

Большая часть этого слива намеренная и служит аналитическим и рекламным целям. Но исследователи утверждают, что отсылаются и кое-какие дополнительные данные.

По их словам,

«Мы нашли, что многие сайты сливают (скорее всего, ненамеренно) десяткам трекеров куда более серьезную информацию — конкретную транзакцию в блокчейне.»

Для тех, кто надеется на анонимность своих Биткойн-покупок, это плохие новости. Но даже если конкретная транзакция не обнародована, установить связь можно, используя переданные объём и время покупки.
В этом случае, перехватчику нужно конвертировать сумму покупки в биткойны по курсу на момент покупки, и найти транзакцию с этой суммой и на этот момент. Так и раскрывается пользовательский адрес. Любые другие покупки, совершенные с помощью этого адреса, будет проследить очень легко.

Есть и пара дополнительных факторов, усложняющих этот процесс. В случае, когда веб-трекер может передать только стоимость товара без доставки, полная сумма в биткойнах может быть не очевидна.

Также, возможно, что между просмотром страницы, с которой утекла информация, и собственно покупкой, пройдёт какое-то время. Учитывая, что покупки (транзакции) имеют временные отметки, их сложнее отследить, если неизвестно точное время.

Сумма покупки же обычно дается в местной валюте вроде долларов или фунтов, и конвертируется в биткойны в сам момент покупки. Из-за значительной неустойчивости обменных курсов биткойна, без достоверной информации о времени покупки может быть нелегко узнать её точную стоимость.

Все эти факторы усложняют привязку отдельных лиц к их транзакциям, но это ни в коем случае не исключено.

Как сказали исследователи,

«Мы обнаружили, что образование уникальной связи возможно в 60% случаев в случае выставления реалистичных значений этих параметров».

Есть способы спрятать Биткойн-транзакции получше. Из наиболее известных — CoinJoin, сервис, который объединяет пользователей, желающих совершить схожие покупки, и позволяет им платить вместе. При таком подходе биткойны смешиваются, что усложняет их идентификацию.

Но Голдфедер и Ко указывают, что если кто-то использует , чтобы сделать таким образом несколько покупок, их можно легко отследить:

«Если жертва использует 3 раунда CoinJoin и злоумышленник увидел 2 платежа, он может связать их с кошельком жертвы с точностью до 98%, несмотря на «.

Есть несколько способов инструментами вроде Ghostery, AdBlock Plus, или uBlock Origin. Они полезны, но иногда упускают трекеры, а в других случаях не дают совершить покупку вообще.

По словам Голдфедера и Ко,

«Такая защита может быть довольно эффективной, но она далека от идеала».

Всё это — довольно печальные новости для людей, надеющихся остаться инкогнито в сети. Но в то же время, это музыка для ушей правоохранительных органов, стремящихся отслеживать злостные нарушения закона.

Голдфедер и Ко признают:

«Как практически все деанонимизирующие атаки на криптовалюты, наши методы могут быть использованы для разработки криминалистических инструментов для нужд государственных внутренних органов».

Как и все деанонимизирующие методы, этот имеет как достоинства, так и недостатки.
 
То что битки не анонимны , и так понятно . Более анонимны Dash, Monero, Z-cash
 
То что битки не анонимны , и так понятно . Более анонимны Dash, Monero, Z-cash
monero. у него движения монет не отследить. у остальных блок эксплорер будет показывать транзакции до тех пор, пока они не приведут к выводу в фиат.
 

Похожие темы

К внесению на рассмотрение Госдумы РФ готовится комплексный законопроект «О цифровой валюте и цифровых правах». В числе прочего он прописывает лицензирование участников крипторынка, введение лимитов для неквалифицированных инвесторов, а также процедуры деанонимизации. Мы обсудили с юристами и...
Ответы
6
Просмотры
598
Покупка криптовалюты в России в 2026 году возможна официально, но с рядом условий. Для неквалифицированных инвесторов действуют лимиты и обязательное тестирование на понимание рисков. Квалифицированные инвесторы получают расширенный доступ через лицензированных посредников. Основной запрет...
Ответы
18
Просмотры
3 марта, в России вступил в силу закон "О внесении изменений в статью 104-1 Уголовного кодекса Российской Федерации и Уголовно-процессуальный кодекс Российской Федерации (об особенностях изъятия цифровой валюты)". Он признал цифровую валюту имуществом для Уголовно-процессуального кодекса и...
Ответы
2
Просмотры
347
По словам представителей биржи, причиной инцидента стала авария системы охлаждения в одном из дата-центров AWS — облачного сервиса корпорации Amazon. Глава направления развития платформы Coinbase Роб Виттофф (Rob Witoff) сообщил, что сбой начался после серии отказов сервиса. Проблемы затронули...
Ответы
0
Просмотры
102
Сейчас разберем ключевые методы анонимности в интернете, как не проебатся и что юзать. 1. Твой VPN - Mullvad Весь входящий и исходящий трафик с компьютера проходит по зашифрованному туннелю на VPN-сервер, и уже оттуда отправляется на сайт, который вы посещаете. Таким образом, веб-сайт видит...
Ответы
12
Просмотры
550
Назад
Сверху Снизу