Добавить новость
ru24.net
Все новости
Апрель
2024

Атака черного мрамора – BitcoinBlog.de – блог о биткойнах и других виртуальных валютах

0
Скульптура кентавра из черного мрамора. Изображение Кэрол Раддато с сайта flickr.com. Лицензия: Creative Commons

В марте Monero (XMR) стал жертвой волны спама. За этим стояла конкретная атака, целью которой была попытка нарушить анонимность кольцевых подписей. Мы объясняем, что произошло.

В марте произошла спам-атака на конфиденциальную монету Monero, которая, очевидно, пыталась сделать транзакции менее анонимными.

В каком-то смысле волна спама представляла собой самую изощренную попытку взломать самую изощренную анонимность криптовалюты. Таким образом, мы достигли высочайшего пика технологической войны за конфиденциальность, где противники, злоумышленники и защитники также относятся друг к другу с уважением.

Количество ежедневных транзакций Monero с конца декабря 2023 года по данным BitInfoCharts.com.

Нам, обывателям, будет нелегко понять, что произошло, но это все равно праздник. На первый взгляд произошло следующее: в начале марта количество стандартных транзакций подскочило примерно с 15 000 в день до более чем 100 000 и оставалось на этом уровне большую часть месяца. Размер блоков, обнаруживаемых каждые две минуты, достиг порога в 300 килобайт, после чего сработал механизм динамической настройки, который плавно увеличивал размер блоков.

Сообщество Monero подозревает, что это была атака «черного мрамора», как ее описал разработчик Rucknium. Чтобы понять это в принципе, вы должны знать, что Monero использует так называемые кольцевые подписи.

Разница между транзакциями в Bitcoin и Monero

Здесь необходимо немного уточнить: транзакция Биткойн принимает входные данные — так называемый UTXO (неизрасходованный выход транзакции) — и отправляет их в качестве выходных данных получателю. С помощью подписи отправитель доказывает, что он является владельцем ввода; Цепочка подписанных входов соединяет адреса, что позволяет легко отслеживать денежный след.

В случае с Monero эта цепочка разорвана. Передатчик использует не один вход, а скорее «кольцо» действительных входов. Среди них есть его собственные, а также другие, которые он случайно выбирает в блокчейне. Своей подписью отправитель лишь доказывает, что у него есть ключ от одного из этих входов, но не от какого именно. Размер кольца указывает, сколько входов оно использует. По умолчанию ей сейчас 16.

Транзакция Monero: на странице входов вы можете найти 16 участников кольцевой группы. Только один из них действительно отправляет деньги.

Кольцевые подписи делают практически невозможным идентифицировать отправителя и получателя транзакции. Однако они являются лишь частью системы конфиденциальности Monero: скрытые адреса гарантируют, что адрес получателя остается неизвестным, а доказательства нулевого разглашения скрывают отправленную сумму.

В этом наборе кольцевые подписи являются самым слабым звеном. Это также связано с атакой Black Marble, наблюдавшейся в марте.

Черный мрамор

Если вы понимаете, как работают кольцевые подписи, атаку Black Marble легко понять: вы спамите блокчейн транзакциями, чтобы получить как можно больше выходов. Затем их можно исключить из колец других транзакций, что уменьшает их эффективный размер кольца.

Одним из преимуществ атаки является то, что алгоритм, используемый для формирования кошелька в кольце, предпочитает новые выходы.

Название атаки происходит от того, что процесс устранения напоминает рисование черного шарика через гипергеометрические распределения. В конкретной формуле слишком много математики для этого момента, но она показывает, насколько высока вероятность того, что злоумышленник сузит другие кольца до такой степени, что поток транзакций можно будет понять.

Таким образом, вы можете вычислить, каким был эффективный размер кольца во время спам-атаки. Как показывает исследователь Monero Rucknium, оно относительно быстро упало с 16 до пяти или шести, при этом злоумышленнику принадлежало 75 процентов всех новых выходов.

По сути, злоумышленник мог угадать, каковы были истинные входные данные транзакции, с вероятностью примерно один из пяти. Другими словами, Monero в целом устоял.

Будущие сценарии

Теперь вы можете откинуться назад и выдохнуть. Rucknium по-прежнему моделирует долгосрочные сценарии. Что произойдет, если злоумышленник заполнит не только 300 килобайт, но и 500, 1000 или 2000? Кольцевые подписи все еще сохраняются?

Это показывает, что при текущем стандартном размере кольца, равном 16, эффективный размер кольца снижается до 4 с 500 килобайт и до двух с примерно 1000. Отныне злоумышленник мог с разумной вероятностью смело догадываться, кто отправил много транзакций и даже больше.

Таблица номинального и эффективного размера кольца в зависимости от силы атаки Черного мрамора. Из статьи Rucknium.

С другой стороны, если бы размер кольца был увеличен до 40 или 60, оно все равно было бы в значительной степени безопасным даже при 2000 килобайтах спама на блок. Однако это будет иметь тот недостаток, что транзакции станут значительно крупнее.

Одна из проблем атаки Black Marble заключается в том, что она относительно дешева. По данным Rucknium, вся волна спама стоила всего от 61,5 до 81,3 монет (XMR), в зависимости от того, какие модели комиссий использовал злоумышленник (что невозможно точно определить, поскольку Monero анонимен). Это около 6500-9000 евро, что не так уж и много для 23-дневной атаки.

Однако стоимость более масштабной атаки, вероятно, будет значительно выше. Потому что как только порог в 300 килобайт на блок будет преодолен, комиссии значительно вырастут.

Проблемы для пользователей

Кольцевые подписи относительно хорошо пережили атаку. Теоретически сломать их можно, но только на время, и тогда придется вложить большие деньги.

Тем не менее, сообщество Monero уже рассматривает возможность увеличения размера кольца до 64. Кроме того, благодаря «Подтверждению членства в полной цепочке» у него уже есть концепция, которая может заменить кольцевые подписи и которая после атаки теперь будет использоваться раньше, чем ожидалось, возможно, через шесть-двенадцать месяцев.

Более неприятные последствия атаки могут повлиять на удобство использования Monero. Многие пользователи видели, что их транзакции застряли в мемпуле; Значительная задержка подтверждений происходила на протяжении большей части месяца, иногда до двух часов.

Пожалуй, еще более неприятным было то, что большинство удаленных узлов были безнадежно перегружены. Пользователи, у которых нет полной ноды, привязывают к ним свои кошельки. Для них Monero теперь был практически непригоден для использования.

Как проблему с удаленными узлами, так и задержкой транзакций можно решить с помощью более качественного программного обеспечения, например, за счет улучшения расчета комиссий или более эффективного запроса мемпула.

Но сложнее решить другую проблему: злоумышленник создал более трех гигабайт выходных данных на сумму в несколько тысяч евро, которые никогда больше не удаляются, поскольку нет единого мнения относительно того, когда выходные данные были фактически использованы. Блокчейн Monero может быть раздут относительно умеренными суммами до такой степени, что почти каждая операция на нем будет серьезно нарушена.

Конфиденциальность — это сложно и конкурентно. Это не состояние, которого человек достиг один раз, но которое нужно постоянно поддерживать.

Source: https://bitcoinblog.de/2024/04/04/spam-welle-auf-monero-der-angriff-des-schwarzen-marmors/




Moscow.media
Частные объявления сегодня





Rss.plus



Фестиваль «Песня года» 2024 состоится в ДС «Мегаспорт» в Москве

Стоит ли отдавать ребенка в частную школу?

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Стоит ли отдавать ребенка в частную школу?


Невидимая угроза: врач Кутушов рассказал, как токсины попадают в вашу еду

Названы новые рейсы из России в Таиланд: географию расширят на Самуи и Краби

«Его утвердили без проб». Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

Как стильные прически и отличный макияж могут изменить имидж


Just hours left for thousands of hard-up households to get £100s worth of white goods or new boiler – how to claim now

Nottingham rampage victim’s families slam ‘shameful & arrogant’ BBC doc ‘too sympathetic’ to killer Valdo Calocane

Every time we go on holiday my husband ogles other women on the beach

Grisly suicide-pod tale blows up lies of ‘dignity’ in assisted suicide


Задержан предполагаемый виновник смертельного ДТП с автобусом в Прикамье

Чуйские зигзаги

Под Орлом при столкновении легковушек пострадали два человека

На Неву вернулся один из первых речных трамвайчиков Петербурга


Elgato Game Capture Neo review

Мафия-НН: Густой аромат армянского кофе наполнил воздух старательно украшенной гостиной.

New California law inspired by Ubisoft and Sony requires retailers to warn consumers that the digital games they buy can be taken away at any time

Today's Wordle answer for Sunday, September 29



Токсиколог Кутушов рассказал, как не запутаться в витаминах D и D3

Знаки зодиака: Москвички предпочитают украшения со львом

Токсиколог Кутушов объяснил, что делать, если разбили ртутный градусник

Невидимая угроза: врач Кутушов рассказал, как токсины попадают в вашу еду




Подведены итоги конкурса «Мы верим твердо в героев спорта»

Фестиваль «Песня года» 2024 состоится в ДС «Мегаспорт» в Москве

Больше всего в 2024 году инвестируют в производство компьютеров, транспортных средств и медикаментов

Стоит ли отдавать ребенка в частную школу?


Огромный Volkswagen Talagon представят на московской выставке CarX 2024

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

В Рыбинске родители собрали более 1000 подписей против объединения школ

В Оренбуржье житель Уфы отвлекся на телефонный звонок и спровоцировал ДТП


Хачанов обыграл Черундоло и вышел в четвертьфинал турнира ATP в Пекине

Томми Пол уступил Томашу Махачу во втором круге турнира ATP-500 в Токио

Камилла Рахимова вышла во второй круг WTA-1000 в Пекине, обыграв Кимберли Биррелл

Сафиуллин проиграл Синнеру и не смог выйти в четвертьфинал теннисного турнира в Пекине


Жители ЖК "Селигер Сити" в Москве выламывали столбы для проезда машин спецслужб

Новосибирск вошел в топ-5 городов-миллионников по внедрению экологичного транспорта

Температура в октябре в Центральной России превысит норму на 2–3 градуса

Топ популярнейших игроков русской версии Transfermarkt возглавили новички «Амкала» Ахильгов и Папикян. Они опередили Пьянича, Роналду и Месси


Музыкальные новости

Мартин Скорсезе решил отложить съемки фильмов об Иисусе Христе и Фрэнке Синатре

Пианист Юрий Розум: Музыке нужен шторм

«С Никитой всегда были подставы»: Анастасия Волочкова объяснила, почему предпочла Прохора Шаляпина Джигурде

Бизнесмен назвал причину массовой продажи недвижимости Орбакайте у других звезд



Токсиколог Кутушов рассказал, как не запутаться в витаминах D и D3

Токсиколог Кутушов назвал дефицит магния причиной проблем с пищеварением

Как адаптировать коллектив к новым вызовам и изменениям

Токсиколог Кутушов объяснил, что делать, если разбили ртутный градусник


Невидимая угроза: врач Кутушов рассказал, как токсины попадают в вашу еду

Скорая, Infiniti и Toyota столкнулись на Камчатке, два человека погибли

Бизнесмен назвал причину массовой продажи недвижимости Орбакайте у других звезд

В деле Иванова появились Cadillac и раритетный автомобиль 1967 года


ЦЕРЕМОНИЯ ПЕРЕДАЧИ КЛЮЧЕЙ РОСГВАРДЕЙЦАМ ОТ НОВЫХ АВТОМОБИЛЕЙ ПРОШЛА В САРАТОВЕ

Где найти запчасти на китайские авто?

Вы просто поверьте: в сериале по мотивам советского хита «Москва слезам не верит» снимаются Иван Янковский, Андрей Максимов и Анастасия Талызина

Больше всего в 2024 году инвестируют в производство компьютеров, транспортных средств и медикаментов






Невидимая угроза: врач Кутушов рассказал, как токсины попадают в вашу еду

Токсиколог Кутушов назвал дефицит магния причиной проблем с пищеварением

Токсиколог Кутушов объяснил, что делать, если разбили ртутный градусник

Как адаптировать коллектив к новым вызовам и изменениям


Пресс-секретарь Зеленского: граждане РФ первыми узнают о разрешении Киеву бить вглубь России


Представители Росгвардии поздравили воспитанников центра спорта и образования «Самбо-70» с принятием торжественной клятвы

Современные тренажёры и трибуна для зрителей: Большой парк для собак открыли на юге Москвы

В Мытищах прошли соревнования по греко-римской борьбе

Локомотив – Оренбург: прогноз на матч 1 октября.




Сергей Собянин рассказал, как город поддерживает экспорт в страны БРИКС


Новосибирск вошел в топ-5 городов-миллионников по внедрению экологичного транспорта

Экокожа – это не кожзам! Достойная альтернатива кожаной обивке офисных кресел

«Желтый туман» над югом России: Песчаные бури доберутся до Москвы? Отвечает ФОБОС

"Росатом" и Конго дорабатывают сделку по возобновляемой энергии и плавучим АЭС


Уголовное дело возбуждено после гибели человека на пожаре в ЖК «Селигер Сити»

СК показал кадры последствия пожара в ЖК "Селигер Сити"

Температура в октябре в Центральной России превысит норму на 2–3 градуса

Двое налётчиков, угрожавших москвичу клинком и пневматическим пистолетом, задержаны полицейскими


Ефимов: на станции «Рублево-Архангельская» готовятся к проходке тоннелей

В Гидрометцентре прогнозируют температуру на 6-10°С выше нормы в нескольких регионах России

В Архангельске возобновилась реконструкция международного аэропорта в Талагах

В пропавшем в Архангельской области вертолете находился депутат Сметанин


В Симферополе появится новый бизнес-центр “Крымский”

Прогноз погоды в Крыму на 29 сентября

В районе Симферополя появится необычный жилой квартал

Под Симферополем продолжается строительство нового крупного микрорайона


«АиФ»: жители Грузии считают, что им не нужен новый конфликт с Россией

Газовые баллоны взорвались при монтаже натяжного потолка на севере Москвы

Серьезные пробки снова образовались на въездах в Нижний Новгород

Владимир Ефимов: 37 объектов образования построили в Москве с начала года












Спорт в России и мире

Новости спорта


Новости тенниса
Янник Синнер

Первую ракетку мира подводят под срок // Всемирное антидопинговое агентство будет добиваться дисквалификации Янника Синнера






Серьезные пробки снова образовались на въездах в Нижний Новгород

Уголовное дело возбуждено после гибели человека на пожаре в ЖК «Селигер Сити»

АГРОТУРИЗМ ПО-РУССКИ: В НАЧАЛЕ ПУТИ

СК России просил помощи у ОАЭ в расследовании дела экс-замглавы МВД Дагестана