翻译自:https://medium.com/@cmichel/de-anonymizing-eosblender-com-7dad9fb01e6a eosBlender是第一个提供EOS混合服务的,EOS NY最近发了下面这样一个推文: 我想说的是,人们应该更加谨慎地推广那些有明显危险信号的项目: ·匿名团队 现在我对它的实际工作原理有了更深入的了解。令人惊讶的是,它毫无用处,而且很容易破解任何交易的匿名性。但首先,让我们看一下该网站:
我关注的重点是“ 临时记录 ”和“ 只有智能合约才能解密 ”。任何东西都不能暂时记录在区块链上,一切都是永久的和公开的。哈希也不能“ 解密 ”,您会找到与哈希匹配的输入/原像-术语是错误的。同样很明显,如果智能合约可以解密某些内容,那么任何人都可以通过运行带有操作数据的WASM代码来做到这一点。 eosBlender实际在做什么?eosBlender通过发送两个事务来工作。 1、第一个将X EOS发送到eosBlender并将其分配给接收方。接收方信息编码为两个散列( 2、接收方现在可以通过提供第三个哈希( 让我们看一下bloxchanger团队试图隐藏自己的转账的示例事务。(从eosBlender的交易量来看,开发团队可能也是唯一使用它的人。。。) 首先,从
匿名性是基于这样的希望,即索取事务controlhash不与任何转账操作的哈希关联。反向工程大约需要10分钟才能看到这些哈希是如何计算出来和链接起来。前端代码甚至不是以明文形式最小化和可读性的: 给定来自Web UI的转账输入,就可以计算出转账和索取事务中使用的所有三个哈希。
通过执行与上述相同的计算,我们可以完全取消对任何eosBlender声明的匿名处理。作者(Christoph Michel 最后,安全性必须完全基于数学,如果项目不愿意展示其代码或解释其协议的技术细节,那么就避而远之吧。 总而言之,我们通过模糊混合服务获得的安全性是完全没有用的! 欢迎给EOS Cafe Block投票
官方网站:https://eoscafeblock.com/ 往期文章回顾EOS Cafe:将任何EOSIO网络连接到Bloks.io! —- 编译者/作者:EOSCafe 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
eosBlender提供EOS转账混合服务,能实现匿名吗?
2019-12-19 EOSCafe 来源:区块链网络
LOADING...
相关阅读:
- Coinbase考虑添加新的ETH DeFi代币,例如Kava,AMPL2020-08-01
- DeFi项目yEarn.Finance是否能带来丰厚的利润?2020-08-01
- 基于DeFi的流动性挖矿Yield Farming2020-08-01
- 随着Thor的技术再次证明自己,VET突破迫在眉睫2020-08-01
- 2020年8月您应该注意的顶级空投2020-08-01