21 идея
10.9K subscribers
1.75K photos
74 videos
38 files
2.53K links
21ideas.org — некоммерческий образовательный проект о Биткоине.

• Реклама: 21ideas.org/ads
• Поддержать проект: 21ideas.org/contribute
• Обратная связь - @alexweldon / @Tony_Crusoe
Download Telegram
Продолжая нашу беседу о приватности, рассмотрим один из примеров раскрытия личности участника:

Злоумышленник контролирует источник и пункт назначения монет.

Выяснив принадлежность одного адреса, можно произвести атаку на транзакции

Злоумышленник контролирует как пункт обмена, так и сайт-приманку, предназначенный для завлечения людей в западню. Если кто-то использует их обменник, чтобы купить биткоины, а затем переводит монеты на сайт-ловушку, блокчейн предоставит следующую информацию:


- Сделка с монетами с адреса А на адрес Б. Авторизована “подпись адреса А”.
- Транзакция монет с адресу Б на адрес С. Авторизована “подпись адреса Б”.

Скажем, что злоумышленнику известно, что на банковский счет мистера Доу была выслана государственная валюта, которая была использована для покупки монет, которые затем были переведены на адрес Б. Противник также знает, что на сайт ловушки поступили монеты, отправленные с адреса Б на адрес С. В совокупности это в большинстве случаев свидетельствует о том, что адрес Б принадлежит господину Доу, и что он отправил деньги на сайт ловушки. Это предположение не всегда верно, потому что адрес Б мог быть адресом, принадлежащим третьему лицу от имени г-на Доу, и сделка с C могла быть несвязанной, или в эти сделки может быть вовлечен смарт-контракт (см. "Офчейн-транзакции"), который фактически “телепортирует” монеты вне цепочки по совершенно другому адресу где-то на блокчейне.


Постепенно растущий материал можно найти по этой ссылке, а оригинал — здесь.

Перевод подготовлен -T.ru

#длякаждого

#приватность
Всем, кто еще не видел физиономию Tony ₿, предлагаем заценить его дебют в гостях у Incrypted.

Просим не судить строго, он со временем наберется опыта live stream общения и вспомнит “как это по-русски” 😂

https://t.me/incrypted_net/5703
“Ежегодно 17 триллионов долларов в потребительских платежах по-прежнему осуществляются в наличной форме. Однако конфиденциальность, обеспечиваемая этим способом осуществления сделок, подвергается нападению на глобальном уровне, поскольку правительства постепенно запрещают наличные средства, находящиеся в руках граждан.”
— Джошуа Мэрридж, руководитель бизнес-операций в Veil и соучредитель Pip.
Пример пренебрежения приватностью:

Покупка китайских газет (потеря анонимности)

В этом примере злоумышленник контролирует пункт назначения и находит источник путем анализа метаданных.

1. Вы живете в Китае и хотите купить онлайн-газету за биткоины.

2. Вы регистрируетесь на Биткоин-форуме и используете свой биткоин-адрес в качестве подписи. Так как вы оказались полезным сообществу, через несколько месяцев вы получаете скромную сумму в качестве доната.

3. К сожалению, ваш выбор продавца при покупке газеты оказывается неудачным и вы покупаете ее у правительственного агента!

4. Правительственный агент анализирует сделку по покупке газеты в блокчейне и шерстит интернет на предмет каждого соответствующего сделке адреса. Он находит ваш адрес в вашей подписи на Биткоин-форуме. Вы оставили достаточно личной информации в своих сообщениях, чтобы быть идентифицированным, поэтому теперь правительство запланировало ваше "переобучение".

5. Основная причина, приведшая к данному исходу — это повторное использование адреса. У вашей подписи на форуме был один биткоин-адрес, который никогда не менялся, и поэтому её легко было найти с помощью поиска в интернете.

Вам нужно защитить себя как от прямых атак (получение чего-то, что идентифицирует вас в качестве обладателя монет, полученных с помощью методов, которые должны были оставаться в тайне, как в примере с мошенником), так и от обратных атак (получение чего-то, что должно было остаться в тайне при использовании идентифицирующих вас монет, как в примере с газетой).


Постепенно растущий материал можно найти по этой ссылке, а оригинал — здесь.

Перевод подготовлен -T.ru

#длякаждого

#приватность
HUB — проект крупнейшего медиа ресурса Forklog и отличная площадка, наполненная тоннами интересной и полезной информации. BITCOIN TRANSLATED является одним из резидентов этого проекта. Если вы интересуетесь Биткоином (и не только), рекомендуем заглянуть на ресурс. А всем, ещё не прочитавшим наш перевод серии статей Джакомо Зукко “Становление Биткоина”, предлагаем обратить на него внимание.

https://t.me/HUBforklog/379
В статьеСтратегия DCA и Биткоин” BITCOIN TRANSLATED предоставляет материал в абсолютно новом формате. Он основан на статье главного редактора The Bitcoin Times и, по совместительству, главного исполнительного директора Amber, Алекса Светски. Материал также опирается на гипотезу эффективного рынка, дополненную экспертом количественного анализа под псевдонимом PlanB. Мы скомбинировали информацию и предлагаем вашему вниманию такого-себе информационного франкенштейна, главной задачей которого является помощь тебе, дорогой читатель, в принятии наиболее взвешенных финансовых решений.

Оригиналы статей можно найти здесь и здесь.

Перевод и редактирование материала — Tony

Этот и много других материалов можно найти на сайте https://bitcoin-translated.ru/ и на нашей страничке на Forklog HUB.
Возвращаясь к вопросу приватности в сети Биткоин, предлагаем рассмотреть пример наиболее конфиденциального способа осуществления Биткоин-транзакции:

Абсолютно приватное пожертвование

Вот пример того, как кто-то использует биткоины, чтобы сделать пожертвование, которое является полностью анонимным:

Цель заключается в том, чтобы сделать пожертвование организации, которая принимает биткоины.
Вы используете кошелек Bitcoin Core полностью через Tor.

Загрузите несколько дополнительных сотен гигабайт данных через Tor, чтобы общий объем загруженных файлов не соответствовал размеру блокчейна.

Самостоятельно добудьте Биткоин-блок и отправьте только что добытые монеты на свой кошелек.
Отправьте весь остаток на адрес для пожертвований этой организации.

В итоге уничтожьте использованное компьютерное оборудование.

Так как ваш кошелек подключен к полной ноде и функционирует исключительно через Tor, ваш IP-адрес очень хорошо скрыт. Tor также скрывает тот факт, что вы вообще пользуетесь биткоином. Так как монеты были получены посредством майнинга, они никак не связаны ни с какой другой информацией о вас. Так как сделка является пожертвованием, нет никаких товаров или услуг, отправляемых вам, так что вам не придется раскрывать собственный почтовый адрес. Так как весь остаток отправлен, нет обратного адреса, который мог бы впоследствии послужить источником какой-либо информации. Так как аппаратное обеспечение уничтожено, на жестких дисках не осталось ни одной записи, которая могла бы быть найдена позже. Единственный способ атаки на эту схему — быть наблюдателем глобального уровня, который может воспользоваться известной уязвимостью сети Tor.

Постепенно растущий материал можно найти по этой ссылке, а оригинал — здесь.

Перевод подготовлен -T.ru

#длякаждого

#приватность
В нашей сегодняшней беседе о приватности предлагаем обсудить варианты интерпретации биткоин-транзакции:

Многочисленные интерпретации блокчейн-транзакции

Биткоин-транзакции состоят из входных и выходных данных. На каждую транзакцию может приходится как по одному из подобных входов и выходов, так и по несколько. Ранее созданные выходы могут быть использованы в качестве входных данных для последующих операций. Такие выходы уничтожаются в момент расходования, и, как правило, им на замену создаются новые неизрасходованные выходы.

Рассмотрим следующий пример транзакции:


1 btc ----> 1 btc

3 btc ----> 3 btc


Эта операция имеет два входа, стоимостью в 1 btc и 3 btc, и создает два выхода также стоимостью в 1 btc и 3 btc.

Если бы вы наблюдали за этим на блокчейне, какое предположение вы бы могли выдвинуть на основе этой транзакции? (Например, мы обычно предполагаем, что биткоин-транзакция является платежом, но это не всегда так).

Существует, по крайней мере, девять возможных интерпретаций:

1. Элис предоставляет оба входа и платит Бобу 3 btc. Элис принадлежит вывод 1 btc (т.е. это вывод со сдачей).

2. Элис предоставляет оба входа и платит Бобу 1 btc, при этом 3 btc возвращаются Элис в качестве сдачи.

3. Элис предоставляет вход, равный 1 btc, а Боб — 3 btc, Элис получает выход в 1 btc и Боб получает 3 btc. Это своего рода операция CoinJoin.

4. Элис платит Бобу 2 btc. Элис вводит 3 btc, получает 1 btc в качестве сдачи, Боб вводит 1 btc и получает 3 btc. Это разновидность транзакции PayJoin.

5. Элис платит Бобу 4 btc (но по какой-то причине использует два выхода).

6. Фальшивая сделка - Элис владеет всеми входами и выходами и просто перемещает монеты между своими адресами.

7. Элис платит Бобу 3 btc и Кэрол 1 btc. Это сгруппированная транзакция, избегающая сдачу (остаток).

8. Элис платит 3 btc, Боб платит 1 btc; Кэрол получает 3 btc и Дэвид получает 1 btc. Это разновидность транзакции, комбинирующая процесс CoinJoin со сгруппированной транзакцией, избегающей сдачу (остаток).

9. Элис и Боб платят Кэрол 4 btc (но с помощью двух выходов).

Разных вариантов интерпретации такой простой транзакции, как видите, много. Поэтому некорректно утверждать, что операции с биткоином всегда с легкостью прослеживаются, реальность намного сложнее.

Сервисы и организации, анализирующие блокчейн, обычно полагаются на эвристику (или идиомы использования), где имеют место определенные предположения о правдоподобности того или иного сценария. Затем аналитик игнорирует или исключает некоторые из этих возможностей. Не стоит забывать, что это лишь предположения; они могут быть ошибочными. Тот, кто стремится к приватности, может намеренно поступить необычным образом, вводя аналитиков в заблуждение.

Биткоины не имеют ни водяных знаков, ни серийных номеров. Например, ввод 1 btc в определенной транзакции может оказаться выводом в виде 1 btc или в части вывода 3 btc, а также стать частью обоих выводов. Транзакции представляют собой огромное количество входных и выходных данных, поэтому важно отметить, что невозможно с уверенностью определить где оказался тот самый 1 btc. Такая взаимозаменяемость биткоинов в рамках одной сделки является важной причиной различных возможных интерпретаций вышеуказанной транзакции.


Постепенно растущий материал можно найти по этой ссылке, а оригинал — здесь.

Перевод подготовлен -T.ru

#длякаждого

#приватность
Продолжение серии статей, подготовленное совместно с Incrypted уже здесь.

Мы говорим о вертолетных деньгах, халфинге Биткоина и о том, какая из этих экономических систем лучше перенесет кризис, который уже успели окрыестить “коронавирусным”:

“Нетрудно предвидеть финал. Волна попыток истратить больше денег, чем получено, будет постепенно затухать, оставляя после себя след в виде растущей цены на услуги. Добавленные листки бумаги не изменяют ни одного из условий в обществе. Они не делают доступными какие-либо новые, дополнительные объемы продукции, не изменяют вкусов и предпочтений, а также номинальную или фактическую скорость обращения.” — Милтон Фридман

Ребята из Incrypted по традиции записали видео: https://youtu.be/9s5fO2qAjcA

Ссылка на статью: https://link.medium.com/pKHl3SM154

#макро

#длякаждого
А пока Биткоин готовится к очередному халфингу, мировая экономика во главе с ФРС все больше походит на одну из самых популярных настольных игр “Монополия”.

Вот самое занимательное, на мой взгляд, правило этой игры:

Банк никогда не может стать банкротом, но может выдать столько денег, сколько нужно, в виде долговых расписок, написанных на обычном листке бумаги.

#воттакто
Иллюстрация отношения запаса денежных (и не только) средств к их потоку.

USD/GOLD/BTC

#воттакто
При оценке собственной приватности и безопасности в сети важно принимать во внимание определенную переменную. Ей и будет посвящен сегодняшний пост о приватности:

Модель угрозы

При рассмотрении конфиденциальности важно иметь в виду от кого именно вы скрываетесь. Вы должны изучить, каким образом гипотетический противник может шпионить за вами, какая информация для вас наиболее важна и какие технологии вам необходимы для защиты вашей конфиденциальности. Таким образом, вид поведения, необходимый для защиты вашей приватности, зависит от вашей модели угрозы.


Новички в сфере приватности часто считают, что они могут просто загрузить некоторое программное обеспечение, и все их проблемы, связанные с приватностью, будут решены. Это не так. Приватность требует изменения поведения, каким бы незначительным оно ни было. Например, представьте, что у вас есть доступ к абсолютно приватному интернету, где то, с кем вы общаетесь, и то, что вы говорите, конфиденциально. Вы все равно могли бы использовать это для взаимодействия с социальными сетями, могли бы вносить свое настоящее имя, загружать селфи и сообщать о своих действиях в любой момент времени. Любой пользователь в интернета мог бы просматривать эту информацию, ставя тем самым вашу личную жизнь под угрозу, несмотря на то, что вы используете совершенно приватную технологию.


Подробней об этом в докладе "Opsec for Hackers for grugq". Эссе в основном ориентировано на политических активистов, для которых приватность является необходимостью, но большинство советов применимы к каждому из нас.


В большинстве случаев правдоподобного отрицания (отсутствия доказательства причастности) недостаточно, потому что от многих шпионских методов не требуется функционирования вне статистических уровней (например, целевая реклама).

Постепенно растущий материал можно найти по этой ссылке, а оригинал — здесь.

Перевод подготовлен -T.ru

#длякаждого

#приватность
Forwarded from Incrypted
Становление Биткоина. Часть 1: «О времени»

https://youtu.be/DpE3CbfpNYA

Добро пожаловать в серию, состоящую из семи подкастов под названием «Становление Биткоина: Краткий обзор истории от пещерных людей до сети lightning”.

Это родилось благодаря тому, что Tony ₿ с канала @bitcoin_translated перевел серию статьей Джакомо Зукко, опубликованных в журнале Bitcoin Magazine, а мы решили сделать из этого подкаст.

Аудиоверсия уже доступна на @Incrypted_podcasts

Будем очень рады вашему фидбеку в комментариях!

Ваш @Incrypyed_net
Сегодня предлагаю поговорить о совокупности утечек персональных данных и об ассоциирующейся с этим угрозе:

Метод слияния данных

Совокупность многочисленных утечек приватной информации может нанести гораздо больший ущерб, чем единоразовая утечка. Представьте, что участник, получающий транзакцию пытается деанонимизировать отправителя. Каждая утечка информации по отдельности устранит множество кандидатов на роль отправителя, в то время, как две (или более) утечки в совокупности устранят разных претендентов, оставив гораздо меньше кандидатов на роль отправителя.

Поэтому следует избегать утечек информации, пусть даже небольшого объема, ведь они, в сочетании с другими утечками, часто могут нанести вред приватности. Возвращаясь к примеру неанонимной покупки китайской газеты, покупатель который был деанонимизирован из-за сочетания видимой информации о сделке и его адреса для донатов, выложенном на форуме. На блокчейне отображается большое количество сделок, которые сами по себе не раскрывают информации ни о личности, ни о поведении участника. На форумах размещено много адресов пожертвований и они не раскрывают информацию о личности владельцев или об их покупательских привычках, потому что эти подписи — не более, чем случайная криптографически-зашифрованная информация. Но совокупность этих двух утечек привела к неблагоприятным для нашего друга последствиям. Метод слияния данных очень важен для понимания приватности в сети Биткоин (и не только).

Постепенно растущий материал можно найти по этой ссылке, а оригинал — здесь.

Перевод подготовлен -T.ru

#длякаждого

#приватность
BITCOIN TRANSLATED рад сообщить, что теперь на сайте появился дополнительный раздел с Биткоин-мемами. Теперь тебе, дорогой читатель, не прийдется шерстить весь рунет в поиске мемасиков, а можно будет просто перейти на https://bitcoin-translated.ru/memes/

В планах дальнейшие улучшения и еще больше контента, так что подписываемся на канал, следим за новостями и не забываем, что ваш фидбэк очен важен для проекта, его можно оставить вот в этом чатике;)