9 июня 2020

Анонимные транзакции при помощи криптовалют

Главное свойство, которое делает криптовалюты конкурентоспособными – анонимность. То есть – невозможность определить, кто и куда конкретно переводит свои средства. Реальные лица скрываются за номерами криптовалютных кошельков, принадлежность которых практически невозможно установить. Проблема в том, что совершенствование технологий приводит к тому, что того уровня анонимности, который есть у наиболее распространённых криптовалют – биткоин, его производные, эфириум и другие – уже недостаточно. За счёт косвенных признаков и анализа открытой информации, можно отследить маршрут каждой монеты (тут большую роль играет другое характерное свойство криптовалют – открытость и прозрачность), а вместе с маршрутом – и конкретных пользователей.

К счастью, над проблемой сохранения анонимности работают и даже находят крайне интересные её решения. Именно о них мы вам сейчас и расскажем.

Криптомиксеры

Известно, что путь каждой монеты и каждого токена можно отследить. Сама структура блокчейна – взаимосвязанная последовательность блоков хранения информации этому способствует. Так что если какой-либо биткоин окажется использованным в рамках отмывания денег, то его можно будет отследить и заблокировать. При этом обычно оказывается, что монета сменила уже несколько владельцев и текущий понятия не имеет о том, что его криптовалютные активы имеют незаконное происхождение. Однако последствия блокировки монеты будет переживать именно этот человек.

Однако был придуман способ, который помогает прервать отслеживание истории транзакций – криптомиксеры. Суть в чём. Есть группа пользователей, которые хотят замаскировать историю своих криптовалютных активов. Для этого они отправляют их на определённый биткоин-адрес – криптомиксер, где происходит перемешивание отдельных составляющих каждой монеты с последующей отправкой эквивалентной суммы (за вычетом комиссии за работу) назад. Отследить, какие части из каких активов пошли на формирование новых монет – невозможно. Поэтому использование криптомиксера прерывает цепочку отслеживания истории транзакций. Можно узнать, что средства были переведены на этот адрес, но дальнейший их маршрут уже не отследить. Или что средства были выведены с этого адреса, но кто их туда отправил – нет.

Простейшая аналогия – кубики конструктора разного цвета и формы. Люди независимо друг от друга сваливают свои кубики в одну кучу, а затем – забирают столько, сколько внесли изначально (минус комиссия).

Существует несколько вариантов криптомиксеров – централизованные и децентрализованные.

В случае централизованных, пользователи отсылают свои активы посреднику, который осуществляет перемешивание и последующие распределение. У такого посредника всегда есть какой-то пул криптовалюты, поэтому работает он быстро. Однако ничто не мешает ему попросту украсть присланные деньги, поскольку отследить их маршрут – невозможно. Или записывать историю перемешивания, чтобы потом, при случае, её восстановить. Проблема с доверием в этом случае значительна. Примеры таких ресурсов, которые, пока что, не подвели ожидания пользователей — Bitcoin Laundry и CryptoMixer.

С децентрализованными всё намного проще – группа людей собирается вместе и отсылает свои активы на автоматизированный криптомиксер. Каждая транзакция защищена паролем и никто не сможет действовать без согласия других участников операции. Проблема доверия отпадает сама собой, но включается проблема скорости. Дождаться, пока соберётся нужное количество пользователей, подождать, пока все подтвердят входящие транзакции, ещё подождать результаты микширования, затем – подтверждение исходящих транзакций. Очень медленно, но надёжно. Примеры таких сервисов — Wasabi Wallet и JoinMarket.

То есть, либо вы ждёте, ждёте и ждёте, но не беспокоитесь за судьбу своих активов, либо всё проходит быстро, но шанс того, что вы их потеряете – повышается. Выбор за пользователями.

Анонимные криптовалюты

Если сама структура блокчейна облегчает процесс сбора информации о транзакциях, то нельзя ли создать криптовалюту без этой особенности? Можно. Что и было успешно проделано, причём – неоднократно. На данный момент, самые известные и распространённые анонимные криптовалюты — Monero, Dash и ZCash. Рассмотрим их более подробно.

Monero. Одноранговая пиринговая сеть с высокой степенью анонимности. Которая обеспечивается за счёт создания одноразовых адресов под каждую транзакцию, сокрытия величины переводимой суммы, смешивания точек входов разных отправителей и использования метода кольцевых подписей.

JoinMarket. Платёжная система с открытым исходным кодом, активно эксплуатирующая протокол доказательств с нулевым разглашением. Смысл в чём – у пользователей есть возможность проверять подлинность каждой транзакции без ознакомления с её содержимым. Также анонимности способствует взаимозаменяемость монет и в принципе невозможность отслеживания их истории.

Dash, ранее известная как Darkcoin. Ещё одна пиринговая сеть, в которой анонимность достигается за счёт по умолчанию встроенного механизма микширования. Каждая транзакция не только анонимна, но и несколько раз подвергается процессу перемешивания монет со стороны случайным образом выбираемой мастер-ноды.

Все эти криптовалюты обеспечивают высокую степень анонимности транзакций. Настолько, что именно на них делают акцент разнообразные злоумышленники. Поэтому, например, их уже запретило к использованию Агентство финансовых услуг Японии, да и United States Secret Service тоже высказывается за их запрет. Пожалуй, лучшее подтверждение реальной анонимности и безопасности, которое только можно было придумать.

Анонимные мессенджеры

Самый безопасный биткоин-адрес тот, про который вообще никто не знает, кроме его владельца и доверенных контактов. И не узнает, поскольку данная информация не сохраняется на каких-либо серверах. Это позволяет разорвать цепочку отслеживания на моменте сопоставления биткоин-адреса и конкретного пользователя. Однако для эффективного ведения своих дел, адресами всё же как-то нужно обмениваться – и анонимные мессенджеры являются лучшим инструментом для этого.

Смысл в чём. Есть несколько критериев, которые делают мессенджер действительно анонимным. Это:

  • Сквозное End-to-end шифрование (E2ЕE). То есть ключи к дешифровке хранятся только у отправителя и у получателя – на серверах ничего не сохраняется.
  • Высокая надёжность самого протокола шифрования.
  • Возможность полностью анонимного использования и регистрации.
  • Низкая степень централизации.

Всё это делает случайную утечку или целенаправленный слив конфиденциальных данных невозможными. Поэтому передавать такими путями свои криптовалютные адреса – относительно безопасно.

Существует уже довольно много подобных сервисов, причём как широко известных, типа Telegram или Discord, так и куда менее популярных, типа Threema, Riot.im и Briar. Впрочем, как раз «менее популярные» и являются более надёжными – особенно Briar. Если кратко, то это анонимный мессенджер с собственным шифрование, работающий в рамках сети Tor и дополнительно шифрующий информацию ещё и на устройстве пользователя. Три степени безопасности, полная децентрализация, анонимная регистрация. И добавление новых контактов только путём личной встречи и прямого сканирования QR-кодов с экранов телефонов. Очень неудобно, но невероятно надёжно.

Выводы

Взломать можно всё. Вопрос только в том, сколько это займёт времени и как дорого будет стоить. В принципе, безопасность и анонимность, обеспечиваемая обычными криптовалютами, полностью удовлетворяет потребности рядовых граждан. Если они не привлекают к себе пристального внимания официальных лиц, то опасаться им особо нечего. Однако тем, кто оперирует большими суммами, лучше лишний раз подстраховаться. Комбинация из соблюдения базовых правил сетевой безопасности, регулярного обновления защитного программного обеспечения, использования защищённых каналов передачи информации, периодического микширования или перевода активов в изначально анонимные криптовалюты – именно то, что для этого нужно.

Обсудить в Discord!