• RUB/USD
  • 0.00
  • 0.00
  • RUB/EUR
  • 0.00
  • 0.00
  • Золото
  • 0.00
  • 0.00
  • Платина
  • 0.00
  • 0.00
  • Brent
  • 0.00
  • 0.00

Что делать с «пылевыми атаками» в сети биткоина?

«Пыль» ― это технический термин в биткоине, который используют для обозначения небольшого количества сатоши на балансе адреса, которых слишком мало для отправки транзакции, потому что комиссия будет превышать отправленную сумму. Обычно пыль не превышает несколько сотен сатоши.

У обычных пользователей биткоина нет причин совершать такие мелкие транзакции, однако злоумышленники или компании по блокчейн-анализу могут использовать эту пыль в своих целях.

Аналитические компании могут таким образом деанонимизировать пользователей биткоин-кошельков.«Это упрощает кластеризацию адресов, если пыль объединяется с другими средствами пользователя», ― сказал в комментарии для Coindesk Сергей Котляр, генеральный директор Bitrefill.

Если пользователи не объединяют неизрасходованные выходы транзакций (UTXO), им не нужно беспокоиться о своей анонимности. Однако большинство кошельков объединяют UTXO автоматически, когда пользователь создает транзакцию.

Аналитические компании Chainalysis и CipherTrace отрицают использование этого метода, хотя специалист Chainalysis Джастин Мейл отметил, что пыль «чаще используется следователями» для отслеживания средств, которые были получены преступным путем. По его словам, биржи могут использовать пыль для отслеживания украденных средств после взлома.

Дэйв Джеванс, генеральный директор компании CipherTrace, сказал, что «хакеры могут использовать пыль для определения потенциальных жертв фишинга или вымогательства».

Некоторые кошельки, такие как Samourai и Bitcoin Core, позволяют замораживать UTXO, что препятствует их объединению в новую транзакцию. Но Котляр подчеркнул, что большинство обычных пользователей не будут использовать эту функцию.

Чтобы уменьшить влияние пыли на сеть, Котляр предложил повысить её лимит, который установлен в Bitcoin Core. В настоящее время большинство кошельков ограничивают транзакции на уровне 546 сатоши (0,00000546 BTC).«Блокировать такие транзакции было бы цензурой, но можно рассмотреть повышение лимита пыли», ― сказал Котляр, добавив, что его предложение «является способом поднять дискуссию по этому вопросу».

Если бы этот лимит был повышен, то стоимость «пылевой атаки» бы существенно выросла. Но это, конечно, навредит честным пользователям, которые тратят небольшие суммы. Если биткоин сильно вырастет в цене, то необходимо будет заново откалибровать лимит пыли.«В биткоине у нас нет способа цензурировать то, что нам не нравится, но мы можем изменить эти значения по умолчанию, чтобы сделать их более дорогими», ― сказал Котляр.

Другое обновление, предложенное разработчиком Bitcoin Core Питером Тоддом, включает в себя устранение пылевых UTXO в CoinJoin-транзакциях для сохранения конфиденциальности. Представитель Samourai сообщил, что разработчики кошелька рассматривают возможность добавления такой функции в будущем.

Тем не менее, нет никакой гарантии, что повышение лимита решит эту проблему «пылевых атак» навсегда.

По словам аналитика OXT Research под псевдонимом Ergo, это «определенно [будет] сдерживающим фактором», но блокчейн-аналитики по-прежнему будут готовы платить за отправку пыли (если лимит будет повышен), особенно если у них есть крупные контракты с правительственными организациями.

Но это может оградить блокчейн биткоина от мелких транзакций злоумышленников. Пыль занимает пространство блока, которое могло быть использовано для размещения более крупных транзакций.

Например, в самой последней пылевой атаке Ergo отследил около 84000 выходов из 146 транзакций. Эти транзакции, похоже, рекламирует малоизвестное приложение для обмена сообщениями Bitcoin SV. Каждая транзакция включает сообщение со ссылкой на приложение. По данным Ergo, на эту «рекламную кампанию» сторонники BSV потратили около 1,147 BTC.

0

Автор публикации

не в сети 10 месяцев

Дмитрий Гнедушкин

0
Комментарии: 3Публикации: 464Регистрация: 08-04-2020
Оцените статью
Liveq - Новости из мира инвестиций и финансов
Добавить комментарий

Авторизация
*
*
Регистрация
*
*
*
Генерация пароля