МОНЕРО - ОТВЕТЫ
Мои слабые доводы разбились о фундамендальные знания
@kozlov_aa . Ниже публикую его ответ
на этот пост. Очень развернуто и интересно. Совсем не расстраиваюсь, что сделал неправильные выводы, потому что новые знания, тем более, так хорошо с аргументированые получать всегда приятно.
————————————————————-
основные причины поднятия ringsize до 11:
- снижение статистической вероятности компрометации конкретных инпутов в период теоретических масштабных атак, навроде массовой траты монет через форки чейна monero (когда некоторые люди импортировали свои ключи монеро во всякий малоизвестный мусор, навроде Monero V, трата которых позволяла снизить приватность этих пользователей в сети монеро, а также их контрагентов, не говоря о краже/сливе данных этим же сторонним софтом у форков);
- релиз bulletproofs, снижающий вес транзакций на >50%, чем уменьшает стоимость комиссий и время, затрачиваемое на их валидацию, т.е до них, поднятие до такого ringsize стоило как минимум в 50% дороже, а такие транзакции процессились дольше, замедляя синк и валидацию по времени
основная причина фиксации ringsize в значение 11 и выключения его повышения по требованию: унификация транзакций, защита от аналитики по мета-информации, навроде объединения транзакций с одинаково необычным числом ringsize в принадлежность одному человеку, или компрометация пользователей высокого ringsize через утечку информации о транзакциях с низким ringsize
детали и немного обсуждений (в середине некоторых надо кликнуть "show hidden messages", чтобы развернуть всю переписку):
https://github.com/monero-project/monero/issues/4229https://github.com/monero-project/monero/issues/3035https://github.com/monero-project/monero/issues/1673https://github.com/monero-project/monero/issues/3069https://github.com/monero-project/monero/issues/3035#issuecomment-366493373https://user-images.githubusercontent.com/12520755/36345804-97fac274-13f7-11e8-9e74-26cb2914c05b.PNGhttps://user-images.githubusercontent.com/12520755/36348312-88e783cc-1432-11e8-9d19-7880430a2e25.PNGhttps://user-images.githubusercontent.com/12520755/36345805-9809d1f6-13f7-11e8-97d3-fa7beb2bc627.PNGhttps://user-images.githubusercontent.com/12520755/36348313-8dfa1fbe-1432-11e8-9877-acff4d372ccf.PNGhttps://user-images.githubusercontent.com/12520755/36348314-8e08dba8-1432-11e8-82d8-9d2c8ff2eb0a.PNGhttps://user-images.githubusercontent.com/12520755/36345807-98191008-13f7-11e8-86f2-eaea3f681b7b.PNGутверждения вроде "анб умеют разделять с ringsize 5, а с ringsize 7 не умеют, а вот теперь умеют с 11" не имеют смысла
нужно разделять между собой такие понятия, как:
- снижение plausible deniability в частном конкретном случае
- идентификация отправки транзакции на конкретный адрес
- идентификация количества монет в транзакции
- идентификация конечного баланса у человека
- идентификация факта транзакции между двумя адресами
- раскрытие настоящего, не stealth-адреса и не subaddress'а
- доказательство факта сделки
- применимость полученной информации к конкретному временному периоду
всё это очень разные векторы угроз и варианты атак на них, они не связаны друг с другом.
> Как биржи и обменники отреагируют на принудительное повышение числа колец до 11 ?
никак, обновят ПО чтобы не выпасть с цепи, стоимость комиссии для них с этим обновлением не изменится
околрегуляционные биржи делистят монеро не по количеству рингсайза или стоимости комиссий, а из нежелания нести ответ перед регуляционными институтами, защиты себя, как юрлиц и сохранения доступа к работе с фиатом
> мы видим нелюбовь многих бирж к анонимным монетам
её проявляет меньшинство площадок, и на них целевого применения монеты не происходит
единственная причина, почему некоторые биржи агрессивно форсят KYC - это защита себя, как юрлиц, и обеспечение себе легимитизации прибыли, фиатизация своей прибыли, всё; все остальные биржи работают и без этого.