В криптовалютах существует три главных способа добиться анонимности транзакций: Zcash, Monero и Mimblewimble/Grin [*]. Один из них, Mimblewimble, я более-менее целиком сломал: моя атака позволяет однозначно связать отправителей и получателей для 96% транзакций.
Пост: https://medium.com/dragonfly-research/breaking-mimblewimble-privacy-model-84bcd67bfe52
[*] Биткойн часто называют "анонимным", но это не так. Адреса действительно не привязаны к реальным именам, но все транзакции публичны. Поэтому зная одну транзакцию – знаешь все. Настоящая приватность – это когда разные транзакции с одного адреса невозможно связать друг с другом, и для этого как раз и придумывали Zcash/Monero/Mimblewimble. Ну, теперь остались двое 😅
Пост: https://medium.com/dragonfly-research/breaking-mimblewimble-privacy-model-84bcd67bfe52
[*] Биткойн часто называют "анонимным", но это не так. Адреса действительно не привязаны к реальным именам, но все транзакции публичны. Поэтому зная одну транзакцию – знаешь все. Настоящая приватность – это когда разные транзакции с одного адреса невозможно связать друг с другом, и для этого как раз и придумывали Zcash/Monero/Mimblewimble. Ну, теперь остались двое 😅