В алгоритмах анонимности ZCash нашли уязвимость

Исследователи из Великобритании смогли доказать, что при осуществлении транзакций в криптовалюте ZCash могут появиться различные ошибки, ослабляющие анонимность монеты.

В алгоритмах анонимности криптовалюты ZCash нашли уязвимость

Платформа ZCash предлагает два типа адресов. Прозрачные адреса Zcash, то есть T-адреса, очень похожи на адреса биткоина. И Z-адреса, которые используются для отправки и получения средств приватно, с криптографической защитой транзакций при помощи доказательства нулевого разглашения. T-адреса все начинаются с T… приставки в то время, как Z-адреса всегда начинаются с Z… приставки.

Четверо исследователей из Университетского колледжа Лондона обнаружили, что когда монеты перемещаются с «незащищённых» на «защищённые» адреса, а потом обратно на «незащищённые», то утрачивают в процессе большую долю конфиденциальности. Команда отметила, что «относительно простая эвристика снижает общую анонимность на 69,1%».

Исследователи установили, что операции, в которых участвуют разные типы адресов, гораздо менее конфиденциальны. При желании можно добыть информацию даже о Z-адресах. Отчасти это возможно благодаря отслеживанию поведения пользователей.

«Наша эвристика была бы гораздо менее эффективна, если бы основатели, взаимодействующие с пулом, вели себя не столь предсказуемо. В частности, они всегда снимают одинаковые суммы в одни и те же промежутки времени, что позволяет отличить основателей от других пользователей», — говорится в отчёте.

Специалисты из Лондона уже сообщили основателям о найденных проблемах. Команда ZCash начала работа над исправлением ошибок, сейчас активно готовится апгрейд протокола ZCash, который снизит риски для анонимности.

Также руководство криптоплатформы поблагодарило команду университета. Криптоспециалисты отметили, что «пригласят и других учёных, которые помогут изучить эти важные для будущего человеческого общества вопросы».

«Важно понимать, насколько снижается конфиденциальность при использовании защищённых адресов в качества пропускного механизма, однако использовать их таким образом не рекомендуется. Вместо этого храните свои ZCash на защищённых адресах», — говорится в сообщении криптовалютной команды.

Вчера стало известно о том, что специалисты Zcash Foundation начнут борьбу с ASIC-майнерами.

Получайте 5 лучших статей дня на Email

Подписаться в Телеграме

Подписка на новости

Простая форма подписки MailerLite!

Пожалуйста, подождите

Вы успешно подписались на рассылку!

Adblock
detector