Исследователи обнаружили уязвимость в алгоритмах анонимности ZCash

10.05.2018 в 18:23
/
Автор статьи: Никита Фартов
/
Комментариев нет

Исследователи из Университетского колледжа Лондона нашли уязвимость в некоторых паттернах транзакций криптовалюты ZCash. По их словам, это делает переводы коинов не анонимными.

Уязвимость нашли 4 исследователя: Джордж Капос, Харун Юсах, Мэри Моллер и Сара Мейклджон. В процессе пользования криптовалютой ZCash специалисты заметили закономерность: когда виртуальные монеты переводили на «защищенные» кошельки, а затем обратно на «незащищённые», то платежи переставали быть анонимными.
Команда университета заявила, что при осуществлении подобных транзакций уровень конфиденциальности понижается на 69%.

Напомним, что ZCash считается одной из самых перспективных криптовалют на рынке из-за высокого уровня конфиденциальности данных. Используя её, посетители могут выбрать один из двух видов адресов.

«Т-адрес» — данные доступны для широкой общественности. Любой пользователь сможет посмотреть транзакции этого кошелька и количество виртуальных монет, которые на нем лежат.
«Z-адрес» — недоступны для широкой общественности. Эти транзакции защищены, и их видит только владелец.

Так, при переводе средств с незащищенного кошелька на незащищённый, транзакцию смогут посмотреть все пользователи. А при переводе монет с защищенного адреса на защищенный пользователи получают практически полную анонимность. Кроме временных тегов и комиссий никакая информация в публичный доступ не выкладывается.

Однако, исследователям удалось выяснить, что при проведении транзакций с защищенного кошелька на незащищенный, данные могут лишиться анонимности.

«Если постараться, то можно даже узнать информацию о транзакциях с Z-кошельков. Для этого можно просто проанализировать поведение владельца адреса»,— сказано в отчёте команды.

«Наше исследование не было бы настолько эффективным, если бы создатели вели себя непредсказуемо. Отметим, что они регулярно снимают деньги со своих счетов. Причем, время и количество монет всегда примерно одинаково. Так мы отличаем создателей от обычных посетителей»,— добавили в отчёте.

Исследователи также заявили, что отправили отчет об этом баге команде ZCash. После этого криптовалюта заменила паттерны.
Основатель ZCash, Зуко Вилкокс, и директор по маркетингу, Джош Свихарт, ответили исследователям, и сказали, что «будут приглашать и других специалистов для изучения вопросов работоспособности системы».

Отметим, что Вилкокс и Свихарт заявили о работе над обновлением протокола криптовалюты, чтобы повысить уровень конфиденциальности и решить проблему, которая указана в отчете исследователей.

Всего комментариев: 0

Оставить комментарий

Оставить комментарий:

Ваш email не будет опубликован.