Arkham並冇話自己破解咗Zcash嘅「零知識證明」或者攻陷咗「保護池」(shielded pool)嘅私隱。佢哋嘅方法,主要係靠識別喺Zcash透明交易嗰邊同相關交易模式入面,一啲睇得到或者連結到嘅活動 。
佢哋嘅分析主要靠三招:
成件事嘅核心洞察係:Zcash有相當大部份嘅活動,都係喺「保護池」出面發生嘅,而呢啲數據本身就已經係公開嘅 。只有「保護池對保護池」(shielded-to-shielded)嘅交易——約佔所有Zcash交易嘅50%——先繼續保持無跡可尋
。
Wilcox嘅回應,清楚咁劃出一條界線:攻破Zcash嘅加密技術(冇發生過),同分析用戶自願公開嘅活動(確實發生咗)係兩回事。
呢場爭議嘅重點,唔單止係啲數字,而係Arkham點樣表達呢件事。批評者認為,Arkham用咗「去匿名化」(deanonymize)呢個詞,有啲誤導 。佢哋將「保護池」同「透明」嘅交易撈埋一齊,計出53%呢個數,而冇將兩類交易分開,令人聽落好似佢哋真係攻破咗私隱保護咁,但事實並唔係咁
。
Helius Labs 嘅 Mert Mumtaz 直頭話 Arkham 嘅聲明係「為咗博眼球而誤導人」,強調標記「保護池」交易係冇可能嘅事 。面對批評,Arkham 反擊,話啲批評者係「鍵盤私隱戰士」,喺度「對住佢哋收埋喺保護池入面嗰雞碎咁多錢嘅技術用語雞蛋裡挑骨頭」
。
Zcash嘅「保護池」用咗「zk-SNARK」證明嚟驗證交易,唔會暴露發送人、接收人同金額,而且冇證據顯示Arkham攻破咗呢層防護 。但正因為Zcash預設係使用透明地址,將「保護池」嘅使用權留返俾用戶自己揀,結果導致好大份額嘅歷史活動,都留喺好容易分析到嘅地方
。
更大嘅教訓係,協議層面嘅強大私隱係必要嘅,但並唔足夠。現實世界嘅私隱,仲要取決於用戶嘅使用習慣、預設設定同行為——以Zcash呢個例子嚟講,就係嗰啲預設設定,俾Arkham留低咗足夠嘅空間,去追溯超過一半嘅交易 。
Comments
0 comments