Аналитики обнаружили уязвимость в алгоритмах Zcash

0
195

Исследователи из Университетского колледжа Лондона Джордж Каппос (George Kappos), Хаарун Юсаф (Haaroon Yousaf), Мэри Мэллер (Mary Maller) и Сара Мейкледжон (Sarah Meiklejohn) обнаружили уязвимость в алгоритмах криптовалюты Zcash.

Влияние на анонимность

Аналитики выяснили, что в ситуации, когда монеты Zcash переводятся с незащищенных на защищенные адреса и обратно, они теряют большую часть анонимности, которую ожидают пользователи Zcash. Исследователи пришли к выводу, что их «относительно простые эвристики <…> уменьшают размер общей анонимности, установленной на 69,1%».

Zcash, одна из самых известных и хорошо защищенных монет для частных лиц, предлагает два вида адресов. Первый — это t-адреса, которые являются прозрачными или незащищенными, что означает, что их балансы и транзакции являются общедоступными на блокчейне. Второй тип — защищенные z-адреса с невидимыми транзакциями.

Транзакции с одного незащищенного адреса на другой полностью публичны. А вот транзакции с одного защищенного адреса на другой почти полностью невидимы, в момент их совершения можно видеть только временные метки и комиссионные сборы.

Исследователи писали, что они предупреждали основателей об этой проблеме, прежде чем публиковать свои исследования. И на данный момент команда Zcash уже внесла изменения в алгоритмы работы криптовалюты.

Непредсказуемость поведения

По данным исследования, транзакции между различными типами адресов приводят к осложнениям, что позволяет получить некоторую информацию об используемых z-адресах.

Такие транзакции обязательны в Zcash по причине особенностей работы этой криптовалюты. Zcash-токены должны проходить через «защищенный пул» z-адресов, и только после этого их можно использовать для другой транзакции.

«Наша эвристика была бы значительно менее эффективной, если бы основатели, взаимодействующие с пулом, поступали менее предсказуемо. В частности, когда они снимают ту же сумму за одни и те же промежутки времени, это позволило отличить учредителей от других пользователей Zcash», — пишут они.

На данный момент лишь небольшая часть Zcash-транзакций является защищенной. По данным обозревателя блоков Zcash, 85% Zcash-транзакций, совершенных за последний месяц, полностью открыты, и только 0,6% обладают максимальной защищены.

comments powered by HyperComments
Zcash Foundation будет сотрудничасть с StarkWare Industries
2018-05-13 13:06:57
[&#8230;] Каппос, Хаарун Юсаф, Мэри Мэллер и Сара Мейкледжон обнаружили уязвимость в алгоритмах криптовалюты [&#8230;]
Курсы Kin и Zcash активно растут &mdash; Bloomchain (Блумчейн.ру)
2018-05-14 18:05:22
[&#8230;] прошлой неделе аналитики обнаружили уязвимость в алгоритмах [&#8230;]