Аналитики обнаружили уязвимость в алгоритмах Zcash

Исследователи из Университетского колледжа Лондона Джордж Каппос (George Kappos), Хаарун Юсаф (Haaroon Yousaf), Мэри Мэллер (Mary Maller) и Сара Мейкледжон (Sarah Meiklejohn) обнаружили уязвимость в алгоритмах криптовалюты Zcash.

Влияние на анонимность

Аналитики выяснили, что в ситуации, когда монеты Zcash переводятся с незащищенных на защищенные адреса и обратно, они теряют большую часть анонимности, которую ожидают пользователи Zcash. Исследователи пришли к выводу, что их «относительно простые эвристики <...> уменьшают размер общей анонимности, установленной на 69,1%».

Zcash, одна из самых известных и хорошо защищенных монет для частных лиц, предлагает два вида адресов. Первый - это t-адреса, которые являются прозрачными или незащищенными, что означает, что их балансы и транзакции являются общедоступными на блокчейне. Второй тип - защищенные z-адреса с невидимыми транзакциями.

Транзакции с одного незащищенного адреса на другой полностью публичны. А вот транзакции с одного защищенного адреса на другой почти полностью невидимы, в момент их совершения можно видеть только временные метки и комиссионные сборы.

Исследователи писали, что они предупреждали основателей об этой проблеме, прежде чем публиковать свои исследования. И на данный момент команда Zcash уже внесла изменения в алгоритмы работы криптовалюты.

Непредсказуемость поведения

По данным исследования, транзакции между различными типами адресов приводят к осложнениям, что позволяет получить некоторую информацию об используемых z-адресах.

Такие транзакции обязательны в Zcash по причине особенностей работы этой криптовалюты. Zcash-токены должны проходить через «защищенный пул» z-адресов, и только после этого их можно использовать для другой транзакции.

«Наша эвристика была бы значительно менее эффективной, если бы основатели, взаимодействующие с пулом, поступали менее предсказуемо. В частности, когда они снимают ту же сумму за одни и те же промежутки времени, это позволило отличить учредителей от других пользователей Zcash», - пишут они.

На данный момент лишь небольшая часть Zcash-транзакций является защищенной. По данным обозревателя блоков Zcash, 85% Zcash-транзакций, совершенных за последний месяц, полностью открыты, и только 0,6% обладают максимальной защищены.

← Назад Поделиться:

Рекомендации

Разработчики ZCash представили новую версию конфиденциального криптопротокола

15 дней назадAртем Галунoв3 мин
Сингапурская криптобиржа Liquid провела делистинг ZCash, Monero и еще 27 токенов

Процедура делистинга проведена в рамках усилий по получению лицензии от Денежно-кредитного управления Сингапура. Некоторые токены могут вернуться в листинг после того, как стоящие за их разработкой компании достигнут соглашения с местным регулятором.

1 месяц назадAртем Галунoв3 мин

В сети блокчейна ZCash активировали хардфорк Heartwood

С обновлением Heartwood блокчейн ZCash получил поддержку легких клиентов и экранированных транзакций. Разработчики заявляют, что их сеть стала еще более приватной.

2 месяца назадAртем Галунoв3 мин

Цена Zcash впервые опустилась ниже $30

3 года назадНадежда Баловсяк