Платформа ZCash предлагает два типа адресов. Прозрачные адреса Zcash, то есть T-адреса, очень похожи на адреса биткоина. И Z-адреса, которые используются для отправки и получения средств приватно, с криптографической защитой транзакций при помощи доказательства нулевого разглашения. T-адреса все начинаются с T… приставки в то время, как Z-адреса всегда начинаются с Z… приставки.
Четверо исследователей из Университетского колледжа Лондона обнаружили, что когда монеты перемещаются с «незащищённых» на «защищённые» адреса, а потом обратно на «незащищённые», то утрачивают в процессе большую долю конфиденциальности. Команда отметила, что «относительно простая эвристика снижает общую анонимность на 69,1%».
Исследователи установили, что операции, в которых участвуют разные типы адресов, гораздо менее конфиденциальны. При желании можно добыть информацию даже о Z-адресах. Отчасти это возможно благодаря отслеживанию поведения пользователей.
«Наша эвристика была бы гораздо менее эффективна, если бы основатели, взаимодействующие с пулом, вели себя не столь предсказуемо. В частности, они всегда снимают одинаковые суммы в одни и те же промежутки времени, что позволяет отличить основателей от других пользователей», — говорится в отчёте.
Специалисты из Лондона уже сообщили основателям о найденных проблемах. Команда ZCash начала работа над исправлением ошибок, сейчас активно готовится апгрейд протокола ZCash, который снизит риски для анонимности.
Также руководство криптоплатформы поблагодарило команду университета. Криптоспециалисты отметили, что «пригласят и других учёных, которые помогут изучить эти важные для будущего человеческого общества вопросы».
«Важно понимать, насколько снижается конфиденциальность при использовании защищённых адресов в качества пропускного механизма, однако использовать их таким образом не рекомендуется. Вместо этого храните свои ZCash на защищённых адресах», — говорится в сообщении криптовалютной команды.
Вчера стало известно о том, что специалисты Zcash Foundation начнут борьбу с ASIC-майнерами.