数据分析

数据分析

区块链分析公司Messari完成400万美元融资,Coinbase、分布式资本等参投

资讯8btc 发表了文章 • 2019-11-14 11:34 • 来自相关话题

(图片来自pexels.com)


11月14日巴比特消息,区块链分析公司Messari 宣布已完成由Uncork Capital领投的400万美元A轮融资,其它参投方还包括Anthemis Group、Blockchain Capital、CoinFund、丹华资本、 Fabric Ventures、分布式资本、 Semantic Ventures、Underscore VC、Coinbase Ventures 以及Balaji Srinivasan在内的行业顶级投资者。

据悉,Messari打算将筹集到的资金投入到其数据接收的自动化过程,同时扩大为加密货币专业人士提供的分析产品。

Messari联合创始人兼首席执行官Ryan Selkis在一份声明中表示“目前行业最棘手的问题之一是自我监管新兴资产类别,以及向具有不同合规要求的投资者提供准确、及时的数据。”

而主导这轮融资的Uncork Capital,其创始人Jeff Clavier还将加入Messari的董事会,他表示:

    “Ryan和Messari团队正在构建目前加密生态系统中缺乏的基础设施。如果加密货币要成为主流资产类别,它需要公开透明的高质量数据。Messari团队是该行业的开拓者,它在一个原本不稳定和不可预测的市场上建立了强大的镐铲业务”。


Messari发布的公告还提到,除了对数百种代币的披露和量化数据进行汇总外,该公司还针对全球投资加密货币的基金、交易所和券商市场推出了多种合规工具。


原文:https://cointelegraph.com/news/uncork-capital-coinbase-vc-arm-others-invest-4-m-in-crypto-analytics-firm-messari
作者:Joeri Cant
编译:隔夜的粥 查看全部
201911140203426488.jpeg

(图片来自pexels.com)


11月14日巴比特消息,区块链分析公司Messari 宣布已完成由Uncork Capital领投的400万美元A轮融资,其它参投方还包括Anthemis Group、Blockchain Capital、CoinFund、丹华资本、 Fabric Ventures、分布式资本、 Semantic Ventures、Underscore VC、Coinbase Ventures 以及Balaji Srinivasan在内的行业顶级投资者。

据悉,Messari打算将筹集到的资金投入到其数据接收的自动化过程,同时扩大为加密货币专业人士提供的分析产品。

Messari联合创始人兼首席执行官Ryan Selkis在一份声明中表示“目前行业最棘手的问题之一是自我监管新兴资产类别,以及向具有不同合规要求的投资者提供准确、及时的数据。”

而主导这轮融资的Uncork Capital,其创始人Jeff Clavier还将加入Messari的董事会,他表示:


    “Ryan和Messari团队正在构建目前加密生态系统中缺乏的基础设施。如果加密货币要成为主流资产类别,它需要公开透明的高质量数据。Messari团队是该行业的开拓者,它在一个原本不稳定和不可预测的市场上建立了强大的镐铲业务”。



Messari发布的公告还提到,除了对数百种代币的披露和量化数据进行汇总外,该公司还针对全球投资加密货币的基金、交易所和券商市场推出了多种合规工具。


原文:https://cointelegraph.com/news/uncork-capital-coinbase-vc-arm-others-invest-4-m-in-crypto-analytics-firm-messari
作者:Joeri Cant
编译:隔夜的粥

别让分析公司卖了你:一文读懂比特币的私密性及隐私保护

攻略ccvalue 发表了文章 • 2019-08-09 12:51 • 来自相关话题

 比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。


01 前言


正如我们在加密消息、虚拟私密网络与自由知识计划如Tor项目、维基百科、Signal的演化中所见到的,如果正确的价值被建构其中,技术可以成为一项实现自由的工具。但正如我们从Facebook等中心化平台身上所见到的,技术也会成为一项监控工具甚至社会机器。

除非我们现在鲜明表态 ,帮助平台与协议将用户隐私与去中心化的理念植入脑中,否则大规模的监控与社会信用体系将是我们不可避免的未来。


02 要点

    比特币仅仅是半匿名的;该协议并不知晓你的真实姓名,但通过种种方法,仍可通过交易信息关联到你本人。
    区块链分析公司致力于将比特币活动去匿名化并将相关数据出售给企业与执法机构。

    洞悉比特币这套系统如何运作,掌握Tor、代币控制器(coin control)、合币器等工具的使用,并避免地址的重复使用,对于保护你的身份信息与交易信息免于暴露至关重要。



03 为什么要关注加密货币?


从协议层面观察加密货币时,显而易见的是,它比传统的数字支付方式更为隐私导向。在这些协议的基本层面,尽管用户的密钥与真实世界之间通常没有映射,但它使我们以前所未有的程度的自由来在全球范围内存储与转移财富。

加密货币促成隐私的程度绝非微小或二元的——根据用户对核心与辅助技术、使用模式以及攻击者能力与复杂度的个别选择的不同,它会有很大的变化。

我们可以观察到,加密货币(尤其是比特币)的接受率,在那些居民经济自由受限的国家中正在增长,例如委内瑞拉。尽管加密货币在构建抗审查交易网络,与不受各种形式政府破坏的货币政策方面优势显著,但只要威权政体可以去匿名化用户信息并随意起诉相关用户,这些优势的效用就不大。这个问题需要引起我们的重视。


04 比特币隐私引介


比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。

比特币协议随时间进化,这会引致其在隐私特性方面戏剧性的变化。核心协议的变化不局限于隐私与透明性间的简单选择,通常还伴随着安全性、可扩展性与透明性以及软件的向后兼容性方面的变化。从历史上来看,相较透明性,比特币社区更倾向于选择隐私这一特性,但同主打隐私功能的加密货币相比,前者又更为保守。

因此,考虑利用比特币逃脱威权政府或企业的监控的人们需要理解,当他们在使用比特币时会在其上留下什么类型的痕迹,以及比特币的隐私属性是否足够满足其他们的需求。然而,实现这种程度的理解需要一些努力。


05 追踪交易


当你在比特币网络上交易时,你会留下两种痕迹。它们可被分类为“链上信息”与“链下信息”。链上信息并不直接将你的身份信息与交易信息关联,但其揭示了可以将你的交易信息与他人相关联的信息。将你的身份信息信息与交易信息关联的则是第二类即链下信息。


06 链下信息


当你在比特币网络上交易时,你有时会向/从认识你的人处发送/接收比特币。后者则会拥有将你的身份信息与交易信息相关联的链外信息。

当你将上述事实同你的交易信息可同他人相关联的事实组合后,结果便是一些别有动机的实体有时可以明晰你如何使用自己的比特币,你拥有多少比特币以及你在同谁交易这些信息。甚至在你不与认识你的人交易的情况下,仍然有无数种方法可将你同一笔交易信息相关联,因为比特币交易通常是以非加密的打包形式在网络上进行的,源IP地址可以通过数种方式被追溯到。通过诸如Bitcoin Core这样的全节点交易时,需要一些三角测量(triangulation)或者目标流量的测探,以便估测源IP地址,而其他“轻”钱包诸如移动钱包(区块链钱包、Coinbase钱包)通常会通过公司运营、可以直接看到你IP地址及完整交易历史的服务器进行。

经由IP地址,地理位置IP地址数据库通常可以粗略估计出你的物理位置。你可以使用这一链接(https://www.maxmind.com/en/locate-my-ip-address)自行测试,输入你在Google地图等界面中的坐标。更重要的是,你的IP地址暴露了你的互联网服务提供商(ISP),后者知晓该IP所有者的真实世界的身份信息,并且ISP通常有法律义务将此信息存储数个月。

即使你是使用公共WiFi来进行交易,你仍有可能意外地将真实身份同所访问网站以及设备连接的后台服务相连。当你启动笔记本电脑后,你的Dropbox应用乐于将其同公司服务器相连,这会使得你的IP地址同Dropbox账号在该公司的服务器日志中相关联。即使你不访问任何个人网站帐户,存储在你笔记本电脑上的Cookie信息可以通过您与之前浏览历史记录的Cookie信息关联,向你浏览的网站显示您的身份。许多网站允许第三方跟踪这样的用户以进行分析——仅谷歌估计会跟踪整个网络的80%网站中的用户。

即使你清除cookie信息,网站运营者也可以通过不同网站追踪你,只要你的浏览器印记是独特的,就可将你的IP地址同身份信息相关联。即使你没有运行任何服务且避免一起浏览一些内容,你的设备的MAC地址仍会暴露给网络提供商,运用多种复杂的方式,其可能会同你的真实身份相关联。所以,即使你的IP地址不会被通过ISP记录追溯到你,你仍可能在使用私人设备时留下其他痕迹。最糟糕的隐私类别当然是使用进行KYC的第三方服务作为你的比特币钱包,因为这些服务将记录你所有的交易信息与真实世界的身份。

你也可能因使用基于网页的工具搜索比特币地址与交易信息而被同后者相关联,因为除了你,没人会无缘无故地在网上搜索相关信息。当你搜索交易信息或进行交易时,目前隐藏你的源设备与IP地址的最知名方法是借助Tor隐匿服务。包括Bitcoin Core在内的许多钱包将其作为可配选项,而有些钱包则将其内置化。Tor浏览器对于你基于网页的比特币相关活动来说近似一个有用的工具,因为它不仅能够隐藏你的IP地址,在你每次退出时清楚cookie信息,阻止第三方cookie,不受大多数浏览器指纹识别技术的影响。


07 链上信息


我们可以使用区块浏览器,来逐步理解比特币区块链所揭示信息类型。为了实践一下,我们将使用开源区块浏览器blockstream.info。






截至写作本文时的最新区块(2019年3月8日,区块编号#563899)包含2122笔交易信息。我们来看看随意选出的交易信息揭示了什么。






交易信息包括输入值与输出值,并由交易ID标识(由上图的顶部可见)。如果你的比特币钱包发起了一笔交易,每笔交易都将同一个类似的标识符相关联。

从一个高维度来看,其所揭示的信息如下:

    该笔交易被挖掘的大致时间(从区块头算起)
    比特币被发向的地址以及数量(例如,“交易输出值”)
    交易资金来源(例如,输入值)


让我们在此处逐个看看上述交易的每个部分(https://blockstream.info/tx/e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8)。


08 时间


交易并没有打上时间戳,但区块有时间戳。区块时间戳并不必然正确,但是考虑到绝大多数矿工都如实报告时间,所有区块的时间戳数个小时的范围内应该是正确的。对于那些由诚实矿工挖取的区块,它们会是正确的。这并不意味着块时间戳必须精确到事务广播时间的几个小时范围内,因为有时打包交易进区块需要更长的时间。一些区块浏览器通过显示其在网络上首次看到一笔交易的时间,以更准确地查看交易的广播时间。

上述交易打包进区块的时间可以通过查看区块头获取(在我们的案例区块#563899中,其时间戳为2019-02-20 14:45 UTC)


09 比特币被转向的地址以及数额


这笔交易中接收地址为:

1: 32Z63LVtUERdEEwz275JHt3o4cewPfE8YC 0.26119849 BTC

2: 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2 0.2214705 BTC

一个地址不仅仅是表面上看起来那么简单,它并不总仅仅是某个用户的密钥的指示器。地址事实上是某人下次想要转移比特币的花费规则(spending rules)的描述符号。例如, 如果你向地址37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP发送一笔比特币,改地址的配置是这样的:你并非将比特币花费给特定私钥的所有者,而是将代币释放给任何拥有相同SHA-1哈希并能够提供两组不同字符串的人的花费规则(这意味SHA-1函数失效了,这发生于2017年——因此不要向那个地址发送任何比特币)。值得注意的是,由于当我们向其发送比特币时,如今许多被使用的地址格式被哈希化了,我们通常直到某人从该地址转出比特币后,我们才知道花费规则是怎样的,因为他们为了达成目的,需要披露被哈希化的内容。

在我们交易例子中,区块链显示比特币已经被从两个地址中花费了,故这些地址的花费规则是已知的了。在交易f491dfe9867c36e85950116a90a6128060d6070866ad0f(https://blockstream.info/tx/f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f)中,3598d70d146750162f32Z63LVtUERdEEwz275JHt3o4cewPfE8YC(https://blockstream.info/address/32Z63LVtUERdEEwz275JHt3o4cewPfE8YC)显示为一个2/2多签名地址。我们将在下个部分查看信息到底是怎样揭示上述内容的。

类似地, 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2(https://blockstream.info/address/31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2)是一个经常被使用的2/3多签名地址,写作本文时,该地址存有约2700枚比特币(价值1060万美元)。 更高级的区块链工具(如oxt.me)甚至可以随着时间的推移绘制钱包余额,并以近似的准确度显示它看到的活动最多的时段。 











地址 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2处的历史余额与活动 | 来源:oxt.me 18:00-22:00UTC是该地址活动最少的时间段,一个合理的假设是这段对应控制该地址的人的当地时间的01:00-05:00或者02:00-06:00。考虑到改地址的活跃时间段、交易量以及多签/名设置情况,可以猜出该地址属于位于GMT+7/8的时区。






如果你有一个很好的隐私卫生习惯,请永远不要重复使用比特币地址,这样以来便可帮助你切断交易关联。这对于所有P2SH地址(所有以”3“开头以及以”bc“开头的62个字符的地址)的用户来说也是个好办法,因为当你披露该地址的花费规则时,你已经向一个新的、哈希化、花费规则未知的地址发送了比特币。HD钱包可以产生多个地址但只需要一个备份种子以触达资金。这些钱包在你每次接收一笔新的转账时,会自动产生一个新的地址。

现在让我们再看看交易情况,以检视我们还可从已发送的代币中解读出什么。






比特币交易结果通常被导向两个地址,其中一个是真正的支付情况而另一个被称为”变化输出值“(”change output“)则返回发送方。这类似于你为一个3美元的物品支付了5美元,这创建了两笔支付:其中一笔是流向商品的3美元,而另一笔2美元的零钱则流回支付方。

识别变化输出值需要采用试探法。可以用来从其他支付中辨别变化输出值的试探法例子是:round number的使用(交易时以特币数量或者法币价值的数量),交易中输出值的顺序等等。在我们选定的交易中,很容易发现变化输出值,是因为其返回同花费比特币相同的地址,正如我们将在下午中看到的。

大体而言,不同比特币钱包的表现各不相同,并在区块链上留下了不同的痕迹——类似于在浏览网页时,浏览器如何显示自己的信息。因此,有时可能可以识别某些交易,因为其来自特定的比特币钱包应用。

如果你的调查者知道你在使用哪个钱包应用,这将帮助其将你的身份同交易信息相关联,削弱你的隐私。每一条信息都能帮助他了解你是谁,你在做什么。


10 交易资金来源


在比特币的交易中,“资金来源”永远来自其他未花费的交易,更精确的说,就是未花费的交易输出(UTXO)。在区块浏览器中,你看到的是解码的生区块链数据和派生数据的组合。一个区块浏览器可能会这样显示交易:





来自Bitcoin.com


这里的资金来源显示为一个地址。然而Blockstream浏览器的“资金来源”可以显示为交易。






之所以Blockstream不将交易资金来源显示为地址,是因为地址严格意义上并不是交易输入的一部分,并且它并不总能推断出交易的起始地址。此外,因为不鼓励地址重建,它能打破大众在传统支付系统中的心理,并不再通过显示这笔交易发送者的地址,让用户错以为资金能够退回给接收者。

首先,先从技术上进行分析,如果你运行一个全节点(或者使用一个授信的互联网),你就可以去比特币区块链本地副本中查看交易解码的原始数据。如下图:






e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8解码这种资金来源被描述为Vin-阵列。他没有提到特别提到一个地址,但是它会指向前一个交易的输出。 

593e2d5c65b3505d897a13033741037d6c59e683b3345314a58253a8f1572758是vout: 0,也就是交易的第一次输出(vout: 1意味这个交易的第二次输出,以此类推)。这个未花费的交易输出(UTXO)就是资金来源。到此可以澄清,“资金来源”既不是地址也不是一个交易,而是此前特定交易的特定支出。如果清晰地了解这一点,将会帮助你在使用比特币时保护你的隐私,我们会在之后的章节一一说明。






e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8. 的资金来源我们可以从解码的原始数据进一步解码交易的内容,例如从txinwitness中了解更多有关资金来源的信息。Txinwitness中的最后一行16进制的字串符显示了2-of-3的多重字符脚本,这是我们可以推断出这可能使用一个交易所的钱包。






.txinwitness中的其他两个16进制的字符串,只是满足2-of-3多重条件的签名。

现在我们对于资金来源进行了定义,我们可以看到在在这个例子中,有0.48298999BTC的输出,即使已付款的金额只有1000美元的一部分。这有一个不良的后果:想象一个场景,一个朋友给你支付了10美元,但是交易会显示出他拥有一百万美元并具有立即发送全额的权限,这对于隐私保护来讲并不是特别好的。如果你担忧发送比特币交易时会透露你的财富,你应该关注一下在你的交易中哪些输入被使用。
 
 
11 拼接信息


由于交易总是需要提供资金来源,交易都被联系在一起,产生所谓的交易图。如果你向你的朋友发送比特币,你的朋友会看到你在交易中的资金输入,但同时你也可以看到你的朋友何时发送这些代币以及这些代币会被发到那些地址。

一些比特币地址是众所周知的,比如Bitfinex的冷钱包或者查获的丝绸之路的代币。一个地址会因为这是一个实体而被人们熟知,比如:一个公司或者一个慈善组织,因为它们会在宣传网站上公开收款或者捐赠地址或者无意中通过论坛帖子和执法记录透露了地址。区块链分析公司将会定期搜索网络以收集此类信息。

其他地址也会通过群集分析这项技术通过关联显现出来。


12 群集分析


让我们回到之前列举的那笔交易 e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8。现在我们可以立即看到这笔交易的资金来源,我们的交易(红点)都已被用于资助第三笔交易(蓝点)。





e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8的交易图


尤其是,第二笔交易的转出和第一笔我们交易的转出都包括在了这笔交易的融资中,它们之前分别被发送到了以下两个地址中:3Qt1YaJwQwtHMb4mjJ41DZVawWXih9LGMq
32Z63LVtUERdEEwz275JHt3o4cewPfE8YC
在界面,这似乎是两个单独的地址,每个地址只有一个看似无关的转入和转出交易。但是因为他们的私钥都可以在蓝点交易上签名,这些地址现在都属于小的集群(包括交易转入的其他407个地址),我们可以假设他们属于同一个用户。这种启发法在过去拥有了许多不同的叫法,最新的名为共同输入所有权启发式(common-input-ownership-heuristic.)。





蓝点交易 f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f图集


区块链分析公司将会使用这种启发法去创造巨大的群集。区块链浏览器WalletExplorer已经将这两个地址固定在162787个地址的群集中。分析公司会将集群按照标签分类(IP地址、用户账户、组织以及真实姓名)它们能够使各个地址固定在一个集群内,由此绘制出比特币交易的生态。接下来,他们就会将这些数据集的访问权出售给执法机构以及其他公司。许多区块链分析公司都会直接通过他们用户得到交易的相关信息,比如加密货币交易所。但是两个头部分析公司Chainalysis和Elliptic,已经声明他们不会追溯它们获取的任何个体的交易信息,但仅限于交易所或其他商业实体。

它只需要对集群中的一个地址进行去匿名化,就可以对整个集群进行去匿名化。


13 反群集分析


目前我们可以看到,用户身份可以由多种方式与比特币的地址和交易进行关联,比特币的交易也可以通过多种方式相互联系。如果将这些泄漏的信息组合到一起,将会揭示我们所有的财务隐私。

 
有些比特币用户有意地尝试破解这些分析公司使用的方法,他们使用工具和技术来使分析变得更加困难。一些技术可以通过扭曲行为降低分析的有效性,而其他技术则尝试避免被分析。比特币钱包可以通过将这些技术自动化或者在用户页面上提供这些技术来帮助用户。
以下是其中的一些举措:

    在创建交易时,把转出的顺序随机化,以降低更改转出检测的精准度。
    避免HD的钱包地址重复使用。
    PayNym是一个公开可共享的ID,它可以允许你在不同的无关联的地址中接收付款,并且这笔付款这有发起者和你自己知道。PayNym允许每一笔交易都派生一个新的地址,而不需要每次真正地去建立一个新的地址,如果你想要上线接收比特币的捐款,这是非常有帮助的。
    代币选择/代币控制。钱包可以设计为在可能的情况下通过更加仔细地挑选交易中的收入来优先选择群集分析较少的地址,或者允许用户手动选择交易转入,以避免泄漏某些代币的所有权。






比特币核心的代币选择——用户可以手动选择交易的资金来源提高隐私保护的更加前卫的技术是CoinJoin。CoinJoin是一种在广播交易之前将不同用户的一些资金输入都添加到联合交易的方案


在我们的例子中,我们可以看到交易资金转入如何参照之前交易的特定转出,而不是整个交易:





e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8.的资金来源


但是每笔交易的资金输入和输出不会以任何方式相互影响;只要输入的比特币数量足以支付输出的数量,交易就是有效的。






一个由Wasbi 钱包发起的CoinJoin交易这里的资金转出被切分为了许多等额的小块,所以无法确定任何投入的资金和支付的费用,其结果就是在一次支付中会有很多的资金来源地和发送地,使人难以辨别。技术上并不需要隐藏交易的资金来源和目的地,但是因为已经被混合打乱,因此很难去证明哪个地址发起了交易,哪个用户的比特币又流向了哪一个地址。

这一类交易的另一个有趣之处是他们可以使启发式共同输入所有权的概念更加复杂。这些资金转入都被标记为属于同一拥有者,但是在这个交易中并不会这样。这些图片显示了使用混币技术产生的独立支付的错误集群。






Wasabi 钱包的混币交易 交易ID从左到右分别为
 72046c65fa25724f11c91f35799f69b66072bc07b2b4e3fc363852c2506b2b90, d7a428a8e3d69f236519cb999dbcb47b3b283548875371da567259be806e35ea, 20cf4fa2f685167f46682dd30c7720a06618656939fadbd1f20e3d471d08dfbb (oxt.me).

因为这些交易都有看起来很奇怪的等量的资金输出,这些交易就更容易被分辨,并且可以更轻易地从群集分析工具中删除。当用户希望向外界混淆支付的资金来源和支付发送的目的地时,等额的混币交易就可以理解为混淆器。

最近的一项名为PayJoin或Pay-to-EndPoint(P2EP)的项目也使用了相同的原理来创建与平常交易无法区分的交易。这种新兴的交易类型混合了来自付款人和收款人的资金输入,并且在实际支付某些东西时,将支付金额从发送者的输出资金直接转移到接收者的输出中,由此来支付接收者相应的金额。





一个混和交易的模板:发送者给接收者支付0.5BTC,并在过程中将资金输入打乱

 
这个交易并没有过多的混淆,但是它会错误地触发常见输入所有权启发式。更重要的是,它在触发的时候,不会给分析公司留下这个资金输入不适合聚集的线索(分析公司需要这个线索来避免误报)。如果混合交易被普遍应用,那么虚假的共同输入所有权将会十分巨大,以致于启发式本身也不可靠,这对于区块链分析公司将是巨大的打击。13 闪电网络

闪电网络是在比特币协议之上开发的beta技术,以促进低成本的即时支付。目前闪电网络钱包用户可以使用闪电网络。闪电交易在很多方面都与基础层交易不同,从保护隐私的角度,它们是更加有利的。

闪电交易并不是存储在一个公共的账单上:

    闪电网络交易使用洋葱路由,但是不会向网络的其他部分播报最终的收款人。
    闪电网络交易并不会将资金输出打乱并且不会聚集在一起。


闪电网络是一个需要流动性的通道系统;目前接受闪电网络支付的商家和用户是比特币用户的一小部分,并非所有支付(特别是巨额支付)都可以通过闪电网络进行传播,过一段时间后应该会有所改善。这也意味着虽然闪电网络可以为其通道中的交易提供更好的隐私保护,但这些通道仍然需要由定期比特币交易提供资金,而这些交易又会遭受到本文中所述隐私问题的影响。

另一个问题是与基层比特币支付不同的是,闪电网络支付的收款人需要运行闪电网络节点。你的节点会使用TCP / IP与其他节点通信。每当你的节点在网络上与他人互动时(发送,接收或路由其他付款)时,某人将知道你的节点以及公钥和IP地址的存在。从公钥中,很容易找出你和其他节点之间打开的通道以及在打开每个通道时提交了多少比特币。对于私人通道,IP地址仅向你开放的通道显示,但对于公共通道,它会向整个网络显示,甚至可能有人探测通道的当前余额来判断你是否会是下一个攻击目标。

当你运营一个闪电网络节点时,你应该假设你的通道余额已经已知并且会它们会连接到你的IP地址。因此在Tor上运营闪电网络节点是保护隐私的一个很好的选择。

闪电网络目前正处于快速发展阶段,许多财产将在不远的未来发生巨变。


14 协议的创新


这里有一些提高隐私保护的技术,它们是由底层比特币协议发展而成的:

    Schnorr签名:一种签名方案,除其它的改进外,还会使多重签名地址和单一签名地址无法区分。
    Scriptless脚本:一种在不披露实际支付规则情况下使用脚本的方法。
    Taproot:一种无法区分各类支出规则的交易的技术。



15 总结


这篇文章旨在介绍比特币隐私保护的工作原理。由于具有匿名以及透明的特性,比特币区块链使隐私权最终取决于用户以及监视的公司使用的工具。如果那些进行监视的公司对区块链进行分析,没有进行隐私保护的用户便很有可能泄露一些财务信息,这是十分危险的。


16 延伸阅读


为了完全理解比特币的内幕,Andreas Antonopoulos的《精通比特币》是很好的资源,现已翻译成多种语言。

Bitcoin Wiki上的隐私页面更深入地介绍了其中的几个主题,最近由Chris Belcher进行更新。Blockstream区块浏览器最近也进行了修补以显示交易的“隐私评级”,可以由此更多地了解到从交易信息中能够得出什么结论。


特别感谢Adam Gibson,Tomislav Dugandzic和Simon Bohlin为本文提供的想法和反馈。
作者:Eric Wall
译者: 王泽龙、方辰
出品:碳链价值(ID:cc-value) 查看全部
metcalfe3.jpg

 比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。


01 前言


正如我们在加密消息、虚拟私密网络与自由知识计划如Tor项目、维基百科、Signal的演化中所见到的,如果正确的价值被建构其中,技术可以成为一项实现自由的工具。但正如我们从Facebook等中心化平台身上所见到的,技术也会成为一项监控工具甚至社会机器。

除非我们现在鲜明表态 ,帮助平台与协议将用户隐私与去中心化的理念植入脑中,否则大规模的监控与社会信用体系将是我们不可避免的未来。


02 要点


    比特币仅仅是半匿名的;该协议并不知晓你的真实姓名,但通过种种方法,仍可通过交易信息关联到你本人。
    区块链分析公司致力于将比特币活动去匿名化并将相关数据出售给企业与执法机构。

    洞悉比特币这套系统如何运作,掌握Tor、代币控制器(coin control)、合币器等工具的使用,并避免地址的重复使用,对于保护你的身份信息与交易信息免于暴露至关重要。




03 为什么要关注加密货币?


从协议层面观察加密货币时,显而易见的是,它比传统的数字支付方式更为隐私导向。在这些协议的基本层面,尽管用户的密钥与真实世界之间通常没有映射,但它使我们以前所未有的程度的自由来在全球范围内存储与转移财富。

加密货币促成隐私的程度绝非微小或二元的——根据用户对核心与辅助技术、使用模式以及攻击者能力与复杂度的个别选择的不同,它会有很大的变化。

我们可以观察到,加密货币(尤其是比特币)的接受率,在那些居民经济自由受限的国家中正在增长,例如委内瑞拉。尽管加密货币在构建抗审查交易网络,与不受各种形式政府破坏的货币政策方面优势显著,但只要威权政体可以去匿名化用户信息并随意起诉相关用户,这些优势的效用就不大。这个问题需要引起我们的重视。


04 比特币隐私引介


比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。

比特币协议随时间进化,这会引致其在隐私特性方面戏剧性的变化。核心协议的变化不局限于隐私与透明性间的简单选择,通常还伴随着安全性、可扩展性与透明性以及软件的向后兼容性方面的变化。从历史上来看,相较透明性,比特币社区更倾向于选择隐私这一特性,但同主打隐私功能的加密货币相比,前者又更为保守。

因此,考虑利用比特币逃脱威权政府或企业的监控的人们需要理解,当他们在使用比特币时会在其上留下什么类型的痕迹,以及比特币的隐私属性是否足够满足其他们的需求。然而,实现这种程度的理解需要一些努力。


05 追踪交易


当你在比特币网络上交易时,你会留下两种痕迹。它们可被分类为“链上信息”与“链下信息”。链上信息并不直接将你的身份信息与交易信息关联,但其揭示了可以将你的交易信息与他人相关联的信息。将你的身份信息信息与交易信息关联的则是第二类即链下信息。


06 链下信息


当你在比特币网络上交易时,你有时会向/从认识你的人处发送/接收比特币。后者则会拥有将你的身份信息与交易信息相关联的链外信息。

当你将上述事实同你的交易信息可同他人相关联的事实组合后,结果便是一些别有动机的实体有时可以明晰你如何使用自己的比特币,你拥有多少比特币以及你在同谁交易这些信息。甚至在你不与认识你的人交易的情况下,仍然有无数种方法可将你同一笔交易信息相关联,因为比特币交易通常是以非加密的打包形式在网络上进行的,源IP地址可以通过数种方式被追溯到。通过诸如Bitcoin Core这样的全节点交易时,需要一些三角测量(triangulation)或者目标流量的测探,以便估测源IP地址,而其他“轻”钱包诸如移动钱包(区块链钱包、Coinbase钱包)通常会通过公司运营、可以直接看到你IP地址及完整交易历史的服务器进行。

经由IP地址,地理位置IP地址数据库通常可以粗略估计出你的物理位置。你可以使用这一链接(https://www.maxmind.com/en/locate-my-ip-address)自行测试,输入你在Google地图等界面中的坐标。更重要的是,你的IP地址暴露了你的互联网服务提供商(ISP),后者知晓该IP所有者的真实世界的身份信息,并且ISP通常有法律义务将此信息存储数个月。

即使你是使用公共WiFi来进行交易,你仍有可能意外地将真实身份同所访问网站以及设备连接的后台服务相连。当你启动笔记本电脑后,你的Dropbox应用乐于将其同公司服务器相连,这会使得你的IP地址同Dropbox账号在该公司的服务器日志中相关联。即使你不访问任何个人网站帐户,存储在你笔记本电脑上的Cookie信息可以通过您与之前浏览历史记录的Cookie信息关联,向你浏览的网站显示您的身份。许多网站允许第三方跟踪这样的用户以进行分析——仅谷歌估计会跟踪整个网络的80%网站中的用户。

即使你清除cookie信息,网站运营者也可以通过不同网站追踪你,只要你的浏览器印记是独特的,就可将你的IP地址同身份信息相关联。即使你没有运行任何服务且避免一起浏览一些内容,你的设备的MAC地址仍会暴露给网络提供商,运用多种复杂的方式,其可能会同你的真实身份相关联。所以,即使你的IP地址不会被通过ISP记录追溯到你,你仍可能在使用私人设备时留下其他痕迹。最糟糕的隐私类别当然是使用进行KYC的第三方服务作为你的比特币钱包,因为这些服务将记录你所有的交易信息与真实世界的身份。

你也可能因使用基于网页的工具搜索比特币地址与交易信息而被同后者相关联,因为除了你,没人会无缘无故地在网上搜索相关信息。当你搜索交易信息或进行交易时,目前隐藏你的源设备与IP地址的最知名方法是借助Tor隐匿服务。包括Bitcoin Core在内的许多钱包将其作为可配选项,而有些钱包则将其内置化。Tor浏览器对于你基于网页的比特币相关活动来说近似一个有用的工具,因为它不仅能够隐藏你的IP地址,在你每次退出时清楚cookie信息,阻止第三方cookie,不受大多数浏览器指纹识别技术的影响。


07 链上信息


我们可以使用区块浏览器,来逐步理解比特币区块链所揭示信息类型。为了实践一下,我们将使用开源区块浏览器blockstream.info。

20190808221701qtae.jpeg


截至写作本文时的最新区块(2019年3月8日,区块编号#563899)包含2122笔交易信息。我们来看看随意选出的交易信息揭示了什么。

20190808221701BCZe.jpeg


交易信息包括输入值与输出值,并由交易ID标识(由上图的顶部可见)。如果你的比特币钱包发起了一笔交易,每笔交易都将同一个类似的标识符相关联。

从一个高维度来看,其所揭示的信息如下:


    该笔交易被挖掘的大致时间(从区块头算起)
    比特币被发向的地址以及数量(例如,“交易输出值”)
    交易资金来源(例如,输入值)



让我们在此处逐个看看上述交易的每个部分(https://blockstream.info/tx/e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8)。


08 时间


交易并没有打上时间戳,但区块有时间戳。区块时间戳并不必然正确,但是考虑到绝大多数矿工都如实报告时间,所有区块的时间戳数个小时的范围内应该是正确的。对于那些由诚实矿工挖取的区块,它们会是正确的。这并不意味着块时间戳必须精确到事务广播时间的几个小时范围内,因为有时打包交易进区块需要更长的时间。一些区块浏览器通过显示其在网络上首次看到一笔交易的时间,以更准确地查看交易的广播时间。

上述交易打包进区块的时间可以通过查看区块头获取(在我们的案例区块#563899中,其时间戳为2019-02-20 14:45 UTC)


09 比特币被转向的地址以及数额


这笔交易中接收地址为:

1: 32Z63LVtUERdEEwz275JHt3o4cewPfE8YC 0.26119849 BTC

2: 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2 0.2214705 BTC

一个地址不仅仅是表面上看起来那么简单,它并不总仅仅是某个用户的密钥的指示器。地址事实上是某人下次想要转移比特币的花费规则(spending rules)的描述符号。例如, 如果你向地址37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP发送一笔比特币,改地址的配置是这样的:你并非将比特币花费给特定私钥的所有者,而是将代币释放给任何拥有相同SHA-1哈希并能够提供两组不同字符串的人的花费规则(这意味SHA-1函数失效了,这发生于2017年——因此不要向那个地址发送任何比特币)。值得注意的是,由于当我们向其发送比特币时,如今许多被使用的地址格式被哈希化了,我们通常直到某人从该地址转出比特币后,我们才知道花费规则是怎样的,因为他们为了达成目的,需要披露被哈希化的内容。

在我们交易例子中,区块链显示比特币已经被从两个地址中花费了,故这些地址的花费规则是已知的了。在交易f491dfe9867c36e85950116a90a6128060d6070866ad0f(https://blockstream.info/tx/f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f)中,3598d70d146750162f32Z63LVtUERdEEwz275JHt3o4cewPfE8YC(https://blockstream.info/address/32Z63LVtUERdEEwz275JHt3o4cewPfE8YC)显示为一个2/2多签名地址。我们将在下个部分查看信息到底是怎样揭示上述内容的。

类似地, 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2(https://blockstream.info/address/31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2)是一个经常被使用的2/3多签名地址,写作本文时,该地址存有约2700枚比特币(价值1060万美元)。 更高级的区块链工具(如oxt.me)甚至可以随着时间的推移绘制钱包余额,并以近似的准确度显示它看到的活动最多的时段。 

20190808221701u8G8.jpeg


20190808221702PjUH.jpeg


地址 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2处的历史余额与活动 | 来源:oxt.me 18:00-22:00UTC是该地址活动最少的时间段,一个合理的假设是这段对应控制该地址的人的当地时间的01:00-05:00或者02:00-06:00。考虑到改地址的活跃时间段、交易量以及多签/名设置情况,可以猜出该地址属于位于GMT+7/8的时区。

20190808221702ANpT.jpeg


如果你有一个很好的隐私卫生习惯,请永远不要重复使用比特币地址,这样以来便可帮助你切断交易关联。这对于所有P2SH地址(所有以”3“开头以及以”bc“开头的62个字符的地址)的用户来说也是个好办法,因为当你披露该地址的花费规则时,你已经向一个新的、哈希化、花费规则未知的地址发送了比特币。HD钱包可以产生多个地址但只需要一个备份种子以触达资金。这些钱包在你每次接收一笔新的转账时,会自动产生一个新的地址。

现在让我们再看看交易情况,以检视我们还可从已发送的代币中解读出什么。

20190808221703VWxK.jpeg


比特币交易结果通常被导向两个地址,其中一个是真正的支付情况而另一个被称为”变化输出值“(”change output“)则返回发送方。这类似于你为一个3美元的物品支付了5美元,这创建了两笔支付:其中一笔是流向商品的3美元,而另一笔2美元的零钱则流回支付方。

识别变化输出值需要采用试探法。可以用来从其他支付中辨别变化输出值的试探法例子是:round number的使用(交易时以特币数量或者法币价值的数量),交易中输出值的顺序等等。在我们选定的交易中,很容易发现变化输出值,是因为其返回同花费比特币相同的地址,正如我们将在下午中看到的。

大体而言,不同比特币钱包的表现各不相同,并在区块链上留下了不同的痕迹——类似于在浏览网页时,浏览器如何显示自己的信息。因此,有时可能可以识别某些交易,因为其来自特定的比特币钱包应用。

如果你的调查者知道你在使用哪个钱包应用,这将帮助其将你的身份同交易信息相关联,削弱你的隐私。每一条信息都能帮助他了解你是谁,你在做什么。


10 交易资金来源


在比特币的交易中,“资金来源”永远来自其他未花费的交易,更精确的说,就是未花费的交易输出(UTXO)。在区块浏览器中,你看到的是解码的生区块链数据和派生数据的组合。一个区块浏览器可能会这样显示交易:

20190808221704HnGl.jpeg

来自Bitcoin.com


这里的资金来源显示为一个地址。然而Blockstream浏览器的“资金来源”可以显示为交易。

20190808221704bdA3.jpeg


之所以Blockstream不将交易资金来源显示为地址,是因为地址严格意义上并不是交易输入的一部分,并且它并不总能推断出交易的起始地址。此外,因为不鼓励地址重建,它能打破大众在传统支付系统中的心理,并不再通过显示这笔交易发送者的地址,让用户错以为资金能够退回给接收者。

首先,先从技术上进行分析,如果你运行一个全节点(或者使用一个授信的互联网),你就可以去比特币区块链本地副本中查看交易解码的原始数据。如下图:

20190808221705a9LK.jpeg


e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8解码这种资金来源被描述为Vin-阵列。他没有提到特别提到一个地址,但是它会指向前一个交易的输出。 

593e2d5c65b3505d897a13033741037d6c59e683b3345314a58253a8f1572758是vout: 0,也就是交易的第一次输出(vout: 1意味这个交易的第二次输出,以此类推)。这个未花费的交易输出(UTXO)就是资金来源。到此可以澄清,“资金来源”既不是地址也不是一个交易,而是此前特定交易的特定支出。如果清晰地了解这一点,将会帮助你在使用比特币时保护你的隐私,我们会在之后的章节一一说明。

20190808221705E2TV.jpeg


e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8. 的资金来源我们可以从解码的原始数据进一步解码交易的内容,例如从txinwitness中了解更多有关资金来源的信息。Txinwitness中的最后一行16进制的字串符显示了2-of-3的多重字符脚本,这是我们可以推断出这可能使用一个交易所的钱包。

20190808221706Nu3Q.jpeg


.txinwitness中的其他两个16进制的字符串,只是满足2-of-3多重条件的签名。

现在我们对于资金来源进行了定义,我们可以看到在在这个例子中,有0.48298999BTC的输出,即使已付款的金额只有1000美元的一部分。这有一个不良的后果:想象一个场景,一个朋友给你支付了10美元,但是交易会显示出他拥有一百万美元并具有立即发送全额的权限,这对于隐私保护来讲并不是特别好的。如果你担忧发送比特币交易时会透露你的财富,你应该关注一下在你的交易中哪些输入被使用。
 
 
11 拼接信息


由于交易总是需要提供资金来源,交易都被联系在一起,产生所谓的交易图。如果你向你的朋友发送比特币,你的朋友会看到你在交易中的资金输入,但同时你也可以看到你的朋友何时发送这些代币以及这些代币会被发到那些地址。

一些比特币地址是众所周知的,比如Bitfinex的冷钱包或者查获的丝绸之路的代币。一个地址会因为这是一个实体而被人们熟知,比如:一个公司或者一个慈善组织,因为它们会在宣传网站上公开收款或者捐赠地址或者无意中通过论坛帖子和执法记录透露了地址。区块链分析公司将会定期搜索网络以收集此类信息。

其他地址也会通过群集分析这项技术通过关联显现出来。


12 群集分析


让我们回到之前列举的那笔交易 e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8。现在我们可以立即看到这笔交易的资金来源,我们的交易(红点)都已被用于资助第三笔交易(蓝点)。

20190808221706nWGc.jpeg

e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8的交易图


尤其是,第二笔交易的转出和第一笔我们交易的转出都包括在了这笔交易的融资中,它们之前分别被发送到了以下两个地址中:3Qt1YaJwQwtHMb4mjJ41DZVawWXih9LGMq
32Z63LVtUERdEEwz275JHt3o4cewPfE8YC
在界面,这似乎是两个单独的地址,每个地址只有一个看似无关的转入和转出交易。但是因为他们的私钥都可以在蓝点交易上签名,这些地址现在都属于小的集群(包括交易转入的其他407个地址),我们可以假设他们属于同一个用户。这种启发法在过去拥有了许多不同的叫法,最新的名为共同输入所有权启发式(common-input-ownership-heuristic.)。

2019080822170787l2.jpeg

蓝点交易 f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f图集


区块链分析公司将会使用这种启发法去创造巨大的群集。区块链浏览器WalletExplorer已经将这两个地址固定在162787个地址的群集中。分析公司会将集群按照标签分类(IP地址、用户账户、组织以及真实姓名)它们能够使各个地址固定在一个集群内,由此绘制出比特币交易的生态。接下来,他们就会将这些数据集的访问权出售给执法机构以及其他公司。许多区块链分析公司都会直接通过他们用户得到交易的相关信息,比如加密货币交易所。但是两个头部分析公司Chainalysis和Elliptic,已经声明他们不会追溯它们获取的任何个体的交易信息,但仅限于交易所或其他商业实体。

它只需要对集群中的一个地址进行去匿名化,就可以对整个集群进行去匿名化。


13 反群集分析


目前我们可以看到,用户身份可以由多种方式与比特币的地址和交易进行关联,比特币的交易也可以通过多种方式相互联系。如果将这些泄漏的信息组合到一起,将会揭示我们所有的财务隐私。

 
有些比特币用户有意地尝试破解这些分析公司使用的方法,他们使用工具和技术来使分析变得更加困难。一些技术可以通过扭曲行为降低分析的有效性,而其他技术则尝试避免被分析。比特币钱包可以通过将这些技术自动化或者在用户页面上提供这些技术来帮助用户。
以下是其中的一些举措:


    在创建交易时,把转出的顺序随机化,以降低更改转出检测的精准度。
    避免HD的钱包地址重复使用。
    PayNym是一个公开可共享的ID,它可以允许你在不同的无关联的地址中接收付款,并且这笔付款这有发起者和你自己知道。PayNym允许每一笔交易都派生一个新的地址,而不需要每次真正地去建立一个新的地址,如果你想要上线接收比特币的捐款,这是非常有帮助的。
    代币选择/代币控制。钱包可以设计为在可能的情况下通过更加仔细地挑选交易中的收入来优先选择群集分析较少的地址,或者允许用户手动选择交易转入,以避免泄漏某些代币的所有权。



20190808221707GWzK.jpeg

比特币核心的代币选择——用户可以手动选择交易的资金来源提高隐私保护的更加前卫的技术是CoinJoin。CoinJoin是一种在广播交易之前将不同用户的一些资金输入都添加到联合交易的方案


在我们的例子中,我们可以看到交易资金转入如何参照之前交易的特定转出,而不是整个交易:

20190808221708G8Q7.jpeg

e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8.的资金来源


但是每笔交易的资金输入和输出不会以任何方式相互影响;只要输入的比特币数量足以支付输出的数量,交易就是有效的。

20190808221709IsXf.jpeg


一个由Wasbi 钱包发起的CoinJoin交易这里的资金转出被切分为了许多等额的小块,所以无法确定任何投入的资金和支付的费用,其结果就是在一次支付中会有很多的资金来源地和发送地,使人难以辨别。技术上并不需要隐藏交易的资金来源和目的地,但是因为已经被混合打乱,因此很难去证明哪个地址发起了交易,哪个用户的比特币又流向了哪一个地址。

这一类交易的另一个有趣之处是他们可以使启发式共同输入所有权的概念更加复杂。这些资金转入都被标记为属于同一拥有者,但是在这个交易中并不会这样。这些图片显示了使用混币技术产生的独立支付的错误集群。

20190808221709hCR0.jpeg


Wasabi 钱包的混币交易 交易ID从左到右分别为
 72046c65fa25724f11c91f35799f69b66072bc07b2b4e3fc363852c2506b2b90, d7a428a8e3d69f236519cb999dbcb47b3b283548875371da567259be806e35ea, 20cf4fa2f685167f46682dd30c7720a06618656939fadbd1f20e3d471d08dfbb (oxt.me).

因为这些交易都有看起来很奇怪的等量的资金输出,这些交易就更容易被分辨,并且可以更轻易地从群集分析工具中删除。当用户希望向外界混淆支付的资金来源和支付发送的目的地时,等额的混币交易就可以理解为混淆器。

最近的一项名为PayJoin或Pay-to-EndPoint(P2EP)的项目也使用了相同的原理来创建与平常交易无法区分的交易。这种新兴的交易类型混合了来自付款人和收款人的资金输入,并且在实际支付某些东西时,将支付金额从发送者的输出资金直接转移到接收者的输出中,由此来支付接收者相应的金额。

20190808221709sTPZ.jpeg

一个混和交易的模板:发送者给接收者支付0.5BTC,并在过程中将资金输入打乱

 
这个交易并没有过多的混淆,但是它会错误地触发常见输入所有权启发式。更重要的是,它在触发的时候,不会给分析公司留下这个资金输入不适合聚集的线索(分析公司需要这个线索来避免误报)。如果混合交易被普遍应用,那么虚假的共同输入所有权将会十分巨大,以致于启发式本身也不可靠,这对于区块链分析公司将是巨大的打击。13 闪电网络

闪电网络是在比特币协议之上开发的beta技术,以促进低成本的即时支付。目前闪电网络钱包用户可以使用闪电网络。闪电交易在很多方面都与基础层交易不同,从保护隐私的角度,它们是更加有利的。

闪电交易并不是存储在一个公共的账单上:


    闪电网络交易使用洋葱路由,但是不会向网络的其他部分播报最终的收款人。
    闪电网络交易并不会将资金输出打乱并且不会聚集在一起。



闪电网络是一个需要流动性的通道系统;目前接受闪电网络支付的商家和用户是比特币用户的一小部分,并非所有支付(特别是巨额支付)都可以通过闪电网络进行传播,过一段时间后应该会有所改善。这也意味着虽然闪电网络可以为其通道中的交易提供更好的隐私保护,但这些通道仍然需要由定期比特币交易提供资金,而这些交易又会遭受到本文中所述隐私问题的影响。

另一个问题是与基层比特币支付不同的是,闪电网络支付的收款人需要运行闪电网络节点。你的节点会使用TCP / IP与其他节点通信。每当你的节点在网络上与他人互动时(发送,接收或路由其他付款)时,某人将知道你的节点以及公钥和IP地址的存在。从公钥中,很容易找出你和其他节点之间打开的通道以及在打开每个通道时提交了多少比特币。对于私人通道,IP地址仅向你开放的通道显示,但对于公共通道,它会向整个网络显示,甚至可能有人探测通道的当前余额来判断你是否会是下一个攻击目标。

当你运营一个闪电网络节点时,你应该假设你的通道余额已经已知并且会它们会连接到你的IP地址。因此在Tor上运营闪电网络节点是保护隐私的一个很好的选择。

闪电网络目前正处于快速发展阶段,许多财产将在不远的未来发生巨变。


14 协议的创新


这里有一些提高隐私保护的技术,它们是由底层比特币协议发展而成的:


    Schnorr签名:一种签名方案,除其它的改进外,还会使多重签名地址和单一签名地址无法区分。
    Scriptless脚本:一种在不披露实际支付规则情况下使用脚本的方法。
    Taproot:一种无法区分各类支出规则的交易的技术。




15 总结


这篇文章旨在介绍比特币隐私保护的工作原理。由于具有匿名以及透明的特性,比特币区块链使隐私权最终取决于用户以及监视的公司使用的工具。如果那些进行监视的公司对区块链进行分析,没有进行隐私保护的用户便很有可能泄露一些财务信息,这是十分危险的。


16 延伸阅读


为了完全理解比特币的内幕,Andreas Antonopoulos的《精通比特币》是很好的资源,现已翻译成多种语言。

Bitcoin Wiki上的隐私页面更深入地介绍了其中的几个主题,最近由Chris Belcher进行更新。Blockstream区块浏览器最近也进行了修补以显示交易的“隐私评级”,可以由此更多地了解到从交易信息中能够得出什么结论。


特别感谢Adam Gibson,Tomislav Dugandzic和Simon Bohlin为本文提供的想法和反馈。
作者:Eric Wall
译者: 王泽龙、方辰
出品:碳链价值(ID:cc-value)

一文了解比特币和加密货币领域数据分析全景图

攻略chainnews 发表了文章 • 2019-08-05 16:27 • 来自相关话题

在加密货币生态中,消费者对数据和信息的需求巨大且不断增长,这些工具不容忽视。



有人说,加密货币领域下一波 10 亿美元以上的公司将是数据和分析公司,具体可以参见「《抓住下一波密码货币世界的独角兽》」一文。

在这个市场中,我想更多地了解比特币和加密领域的所有数据提供商。最重要的是,更多了解人们使用的加密市场数据来自哪些不同的来源。

与传统金融市场不同,在比特币和加密货币生态系统中,大多数基础数据是公开的。这使得该领域出现一种独特的发展,即消费者和机构对加密货币市场的数据的需求十分庞大,且持续增长。

以下是关于加密业数据的快速入门,以及当今数据与分析领域的全局概览。


加密业数据入门


加密业最有趣的事情之一是,绝大多数的数据都是公开的。例如,在比特币网络上,从创世区块 (genesis block) 开始到现在的每一笔交易,都记录在比特币区块链上。

这包括人与人之间、交易所之间、服务提供商和商户之间的每一笔转换。从一个地址到另一个地址的任意价值的转移,都记录在比特币区块链上。其他大多数区块链网络也是如此,比如以太坊 (Ethereum) 、莱特币 (Litecoin) 和 XRP 等。

由于所有数据都记录在区块链上,这就创造出一个有趣的动态:在体量达到 2,500 亿美元的加密货币行业里,所有最有价值的经济数据都藏在人们眼皮底下。与传统的金融系统不同,如果你对比特币有什么问题,你多半能够找到数据来回答它。

数据和分析市场中的公司的使命,就是整合所有这些公共数据,以帮助参与者 (消费者、基金、交易所、矿工等) 理解加密市场的意义。


数据源有哪些?


Token Daily 的合伙人 Mohamed Fouda 指出,大部分关于加密业的数据来自以下三个主要来源:

    交易所数据,包括现货市场、衍生品市场、场外交易市场;
    区块链网络数据,包括区块浏览器、哈希率、供应计划等;
    链下数据,包括 GitHub、节点、客户端、社区渠道。


所有这些数据大部分都是公开的,尤其是记录在各种区块链上的数据。本质上并不公开的消息来源包括以下几个:

    场外交易的信息
    交易所上现货和衍生品的价格、订单簿、成交量信息等大部分是公开的,但与用户、人口或地理数据相关的任何信息都更难以获得和推导出来。
    链下数据不一定是公开的;但大多数底层资源在很大程度上较易获取,包括 GitHub、reddit、Twitter、Telegram 等。



谁在使用区块链数据?


加密生态系统中的每个人都在使用某种形式的区块链数据,包括但不限于:

    消费者:检查比特币和各种加密货币的价格。
    交易员:提取数据来建立交易模型。
    消费者:通过区块浏览器确认资金转移。
    交易所:协调和跟踪资金流动。
    对冲基金:提取数据进行套利等。
    机构投资者:为簿记而整理定价数据。
    矿工:监控哈希率和盈利能力。
    监管机构:监控可疑活动。
    记者:调查事实来源。
    DApp 开发人员:监控应用的使用情况和统计数据。


因为区块链数据本质上是公开的,所以各种各样的参与者现在都可以看到和利用加密生态系统中的底层金融和网络数据。


市场生态系统图


下面是整个加密生态中数据和分析提供商的生态地图。我也试图根据它们提供的核心活动对所有公司进行分类,需要指出的是,其中一些公司同时提供多项服务。

这个可视化图是一个精简版的公司列表,每个类别的所有公司完整列表见后文:












价格和市值信息提供商


价格和市值提供商,他们提供比特币和其他加密货币的价格和市值数据。

这些服务通常是免费和公开的,同时还公开包括交易量、供应、图表、交易数据等的其他周边数据。由于这类服务中的大多数都是公开的,在我看来,根据每个服务商的月度网络流量对其进行排名是非常公平的。

使用这个指标,位居前 5 的价格和市值信息提供商是:CoinMarketCap、TradingView (价格和图表)、CoinGecko、CryptoCompare 和 WorldCoinIndex。

完整排名如下:







数据和分析工具


这是一个宽泛的供应商类别,他们寻求将基本的价格 / 市场 / 网络数据整合成更有意义的洞见。我将这一宽泛的类别进一步分为几个具体的子部门,分组见下文。

同样,大多数这类服务商 (机构型中心数据服务除外) 基本都可公开访问,所以我基于网站流量对公司进行排名。


通用数据和分析工具


属于这一类别的有以下几家公司:

    Cryptowat.ch:集市场数据、交易所 API、监控、投资组合工具等于一体。
    BitInfoCharts:一家有原创性的分析服务商,提供比特币和所有主流加密货币的许多种图形和表格。
    Coin360:查看不同代币和交易所的信息图形和图表。
    Cryptoslate:一家和 CrunchBase 类似的服务商,重点关注各种人物、公司、产品等。
    Blockchair:汇总了网络和市场数据,带图表和 API 接口。








投资组合工具


投资组合工具这种产品和服务,专注于帮助人们跟踪其持有的比特币和其他加密资产构成的投资组合的历史变动,以及各笔交易的变迁。其中一些服务也扩展到覆盖税务信息。

    CoinTracking:投资组合跟踪和报告
    Coinigy:投资组合管理和交易所账号管理
    Blockfolio:投资组合跟踪+通信平台



以 DApp/DeFi 为中心的工具


这是一类专注于应用生态领域的分析工具,包括去中心化应用程序 (DApp) 、去中心化金融 (DeFi) 和以太坊服务。

    ETH Gas Station:以太坊 gas 价格的实时信息
    DAppRadar:DApp 排名网站
    LoanScan:借贷利率和关于 DeFi 贷款应用的其他数据
    DeFi Pulse:DeFi 生态系统的统计数据



围绕机构服务的数据工具


这包括专门为机构客户 (传统基金、加密基金、家族理财室等) 提供服务的数据和分析公司。

这类服务大多是付费订阅服务,所以按网站数据进行排名有失公允;不过,排行榜还是能让我们对最受欢迎的那些机构稍微有些了解。而且,一些公司也通过他们的博客和有限公开的数据提供一些报告。

    Tradeblock:面向机构投资者的数据平台
    CoinMetrics:市场和网络数据的提供商
    Delphi Digital:关于数字资产市场的精品机构级的分析服务。
    Digital Assets Data:为机构提供全方位的数据采集和应用平台。



挖矿工具


挖矿是比特币和加密生态系统中最重要的一个方面,尽管它常常被忽视。 挖矿信息供应商会提供各区块链的实时哈希率、盈利计算器、矿池盈利能力等。

这些数据大部分是公开的。下面有提供商的完整列表。前三名分别是:

    WhatToMine:挖矿盈利能力计算器
    MiningPoolStats:各种矿池和网络的统计信息。
    CoinCalculators:挖矿盈利能力计算器和硬件比较



区块浏览器


区块浏览器是网络数据的真相来源。

从消费者的角度来看,人们通常使用区块浏览器来确认和跟踪自己的交易。在以太坊上,你还可以用区块浏览器来验证代币 / 供应量的信息并跟踪 DApp 的交易情况。从商业角度来看,你可以从各区块链 (通过完整节点) 直接查询数据,或者使用区块浏览器直接从区块链聚合数据。

按浏览量计算,以下是排名前三的区块浏览器:

    Blockchain Explorer:——blockchain.com 提供的比特币和以太坊区块浏览器
    Etherscan:以以太坊为中心的区块浏览器
    BTC.com:比特币区块浏览器,基于区块数据,叠加了各种矿池服务



区块链分析公司


这类公司专注于比特币和其他加密网络的数据收集和分析。 最典型的使用场景是政府、交易所和金融公司用于追踪可疑活动。

所有这些公司的分析都是不公开的,所以网站的公开数据只能让我们了解其最常用的服务。

    Chainalysis:预防、甄别和调查违反加密业相关法规的行为
    Eliptic:区块链合规分析
    Crystal:尽职调查和合规分析
    AnChain:威胁监测和威胁情报分析



媒体


我把媒体也纳入进来,是因为媒体在向加密生态系统中的所有参与者汇总市场和网络数据方面发挥着重要的作用。此外,除了价格,媒体也是人们在加密生态系统中获取信息的主要形式之一。

按浏览量统计,以下是排名前五位的媒体网站:

    Coindesk:区块链新闻和事件
    Cointelegraph:加密货币新闻和分析
    CCN:市场近况和加密货币新闻
    NewsBTC:比特币新闻和分析
    The Block:加密业新闻,提供了很多出色的原创分析



地理分析


我在试图了解人们是在哪些地方使用区块链数据和分析时,得到了一个有趣的副产品,那就是对加密行业地理分布的高级别全景概览。

与以往一些创新周期不同,加密行业从诞生的第一天起就是全球性的。在查看上述所有服务中排名前三的地理位置时,我们得到了以下这幅加密行业的地理分布图:






尽管美国是加密行业的主要中心之一,但它绝不是该产业唯一主要的地理位置。


我的主要结论


在研究了比特币和加密货币领域所有不同数据提供商的总体情况后,我得出的主要结论如下:

    由于核心的区块链数据本质上是公开的,整个生态系统对数据的访问权要高得多 (与传统金融业相比) 。
    在加密货币生态系统中,消费者对数据和信息的需求巨大且不断增长。
    我们很可能会看到,该领域的大公司既有立足于消费端的,也有立足于机构端的。
    单单雅虎财经 (Yahoo Finance) 的主页,月浏览量就达到 1.7 亿次,因此,我们还需些时日才能看到「加密业对传统金融业的大反转」。



链闻注:Chris McCann 本篇文章中引用的关于网站流量的数据来自于 Similarweb.com,目前这是获得独立网站流量情况最好的统计工具之一
撰文:Chris McCann,区块链投资机构 Proof of Capital 普通合伙人
编译:詹涓 查看全部
us-fda-partners-with-ibm-and-walmart-to-improve-drug-supply-chain-using-blockchain.jpg


在加密货币生态中,消费者对数据和信息的需求巨大且不断增长,这些工具不容忽视。




有人说,加密货币领域下一波 10 亿美元以上的公司将是数据和分析公司,具体可以参见「《抓住下一波密码货币世界的独角兽》」一文。

在这个市场中,我想更多地了解比特币和加密领域的所有数据提供商。最重要的是,更多了解人们使用的加密市场数据来自哪些不同的来源。

与传统金融市场不同,在比特币和加密货币生态系统中,大多数基础数据是公开的。这使得该领域出现一种独特的发展,即消费者和机构对加密货币市场的数据的需求十分庞大,且持续增长。

以下是关于加密业数据的快速入门,以及当今数据与分析领域的全局概览。


加密业数据入门


加密业最有趣的事情之一是,绝大多数的数据都是公开的。例如,在比特币网络上,从创世区块 (genesis block) 开始到现在的每一笔交易,都记录在比特币区块链上。

这包括人与人之间、交易所之间、服务提供商和商户之间的每一笔转换。从一个地址到另一个地址的任意价值的转移,都记录在比特币区块链上。其他大多数区块链网络也是如此,比如以太坊 (Ethereum) 、莱特币 (Litecoin) 和 XRP 等。

由于所有数据都记录在区块链上,这就创造出一个有趣的动态:在体量达到 2,500 亿美元的加密货币行业里,所有最有价值的经济数据都藏在人们眼皮底下。与传统的金融系统不同,如果你对比特币有什么问题,你多半能够找到数据来回答它。

数据和分析市场中的公司的使命,就是整合所有这些公共数据,以帮助参与者 (消费者、基金、交易所、矿工等) 理解加密市场的意义。


数据源有哪些?


Token Daily 的合伙人 Mohamed Fouda 指出,大部分关于加密业的数据来自以下三个主要来源:


    交易所数据,包括现货市场、衍生品市场、场外交易市场;
    区块链网络数据,包括区块浏览器、哈希率、供应计划等;
    链下数据,包括 GitHub、节点、客户端、社区渠道。



所有这些数据大部分都是公开的,尤其是记录在各种区块链上的数据。本质上并不公开的消息来源包括以下几个:


    场外交易的信息
    交易所上现货和衍生品的价格、订单簿、成交量信息等大部分是公开的,但与用户、人口或地理数据相关的任何信息都更难以获得和推导出来。
    链下数据不一定是公开的;但大多数底层资源在很大程度上较易获取,包括 GitHub、reddit、Twitter、Telegram 等。




谁在使用区块链数据?


加密生态系统中的每个人都在使用某种形式的区块链数据,包括但不限于:


    消费者:检查比特币和各种加密货币的价格。
    交易员:提取数据来建立交易模型。
    消费者:通过区块浏览器确认资金转移。
    交易所:协调和跟踪资金流动。
    对冲基金:提取数据进行套利等。
    机构投资者:为簿记而整理定价数据。
    矿工:监控哈希率和盈利能力。
    监管机构:监控可疑活动。
    记者:调查事实来源。
    DApp 开发人员:监控应用的使用情况和统计数据。



因为区块链数据本质上是公开的,所以各种各样的参与者现在都可以看到和利用加密生态系统中的底层金融和网络数据。


市场生态系统图


下面是整个加密生态中数据和分析提供商的生态地图。我也试图根据它们提供的核心活动对所有公司进行分类,需要指出的是,其中一些公司同时提供多项服务。

这个可视化图是一个精简版的公司列表,每个类别的所有公司完整列表见后文:

51335693f6ceb0e020ea0e08deba28a0.jpg


3f6b5598f438e6c359f1393332acfe94.jpg



价格和市值信息提供商


价格和市值提供商,他们提供比特币和其他加密货币的价格和市值数据。

这些服务通常是免费和公开的,同时还公开包括交易量、供应、图表、交易数据等的其他周边数据。由于这类服务中的大多数都是公开的,在我看来,根据每个服务商的月度网络流量对其进行排名是非常公平的。

使用这个指标,位居前 5 的价格和市值信息提供商是:CoinMarketCap、TradingView (价格和图表)、CoinGecko、CryptoCompare 和 WorldCoinIndex。

完整排名如下:

7831a7fea002a65c885e4ef401ad8c59.jpg



数据和分析工具


这是一个宽泛的供应商类别,他们寻求将基本的价格 / 市场 / 网络数据整合成更有意义的洞见。我将这一宽泛的类别进一步分为几个具体的子部门,分组见下文。

同样,大多数这类服务商 (机构型中心数据服务除外) 基本都可公开访问,所以我基于网站流量对公司进行排名。


通用数据和分析工具


属于这一类别的有以下几家公司:


    Cryptowat.ch:集市场数据、交易所 API、监控、投资组合工具等于一体。
    BitInfoCharts:一家有原创性的分析服务商,提供比特币和所有主流加密货币的许多种图形和表格。
    Coin360:查看不同代币和交易所的信息图形和图表。
    Cryptoslate:一家和 CrunchBase 类似的服务商,重点关注各种人物、公司、产品等。
    Blockchair:汇总了网络和市场数据,带图表和 API 接口。



777ef25d0d3b0c3ee7caa4781f4249cd.jpg



投资组合工具


投资组合工具这种产品和服务,专注于帮助人们跟踪其持有的比特币和其他加密资产构成的投资组合的历史变动,以及各笔交易的变迁。其中一些服务也扩展到覆盖税务信息。


    CoinTracking:投资组合跟踪和报告
    Coinigy:投资组合管理和交易所账号管理
    Blockfolio:投资组合跟踪+通信平台




以 DApp/DeFi 为中心的工具


这是一类专注于应用生态领域的分析工具,包括去中心化应用程序 (DApp) 、去中心化金融 (DeFi) 和以太坊服务。


    ETH Gas Station:以太坊 gas 价格的实时信息
    DAppRadar:DApp 排名网站
    LoanScan:借贷利率和关于 DeFi 贷款应用的其他数据
    DeFi Pulse:DeFi 生态系统的统计数据




围绕机构服务的数据工具


这包括专门为机构客户 (传统基金、加密基金、家族理财室等) 提供服务的数据和分析公司。

这类服务大多是付费订阅服务,所以按网站数据进行排名有失公允;不过,排行榜还是能让我们对最受欢迎的那些机构稍微有些了解。而且,一些公司也通过他们的博客和有限公开的数据提供一些报告。


    Tradeblock:面向机构投资者的数据平台
    CoinMetrics:市场和网络数据的提供商
    Delphi Digital:关于数字资产市场的精品机构级的分析服务。
    Digital Assets Data:为机构提供全方位的数据采集和应用平台。




挖矿工具


挖矿是比特币和加密生态系统中最重要的一个方面,尽管它常常被忽视。 挖矿信息供应商会提供各区块链的实时哈希率、盈利计算器、矿池盈利能力等。

这些数据大部分是公开的。下面有提供商的完整列表。前三名分别是:


    WhatToMine:挖矿盈利能力计算器
    MiningPoolStats:各种矿池和网络的统计信息。
    CoinCalculators:挖矿盈利能力计算器和硬件比较




区块浏览器


区块浏览器是网络数据的真相来源。

从消费者的角度来看,人们通常使用区块浏览器来确认和跟踪自己的交易。在以太坊上,你还可以用区块浏览器来验证代币 / 供应量的信息并跟踪 DApp 的交易情况。从商业角度来看,你可以从各区块链 (通过完整节点) 直接查询数据,或者使用区块浏览器直接从区块链聚合数据。

按浏览量计算,以下是排名前三的区块浏览器:


    Blockchain Explorer:——blockchain.com 提供的比特币和以太坊区块浏览器
    Etherscan:以以太坊为中心的区块浏览器
    BTC.com:比特币区块浏览器,基于区块数据,叠加了各种矿池服务




区块链分析公司


这类公司专注于比特币和其他加密网络的数据收集和分析。 最典型的使用场景是政府、交易所和金融公司用于追踪可疑活动。

所有这些公司的分析都是不公开的,所以网站的公开数据只能让我们了解其最常用的服务。


    Chainalysis:预防、甄别和调查违反加密业相关法规的行为
    Eliptic:区块链合规分析
    Crystal:尽职调查和合规分析
    AnChain:威胁监测和威胁情报分析




媒体


我把媒体也纳入进来,是因为媒体在向加密生态系统中的所有参与者汇总市场和网络数据方面发挥着重要的作用。此外,除了价格,媒体也是人们在加密生态系统中获取信息的主要形式之一。

按浏览量统计,以下是排名前五位的媒体网站:


    Coindesk:区块链新闻和事件
    Cointelegraph:加密货币新闻和分析
    CCN:市场近况和加密货币新闻
    NewsBTC:比特币新闻和分析
    The Block:加密业新闻,提供了很多出色的原创分析




地理分析


我在试图了解人们是在哪些地方使用区块链数据和分析时,得到了一个有趣的副产品,那就是对加密行业地理分布的高级别全景概览。

与以往一些创新周期不同,加密行业从诞生的第一天起就是全球性的。在查看上述所有服务中排名前三的地理位置时,我们得到了以下这幅加密行业的地理分布图:

57526e8c332afb3d77b77a45168ddba6.jpg


尽管美国是加密行业的主要中心之一,但它绝不是该产业唯一主要的地理位置。


我的主要结论


在研究了比特币和加密货币领域所有不同数据提供商的总体情况后,我得出的主要结论如下:


    由于核心的区块链数据本质上是公开的,整个生态系统对数据的访问权要高得多 (与传统金融业相比) 。
    在加密货币生态系统中,消费者对数据和信息的需求巨大且不断增长。
    我们很可能会看到,该领域的大公司既有立足于消费端的,也有立足于机构端的。
    单单雅虎财经 (Yahoo Finance) 的主页,月浏览量就达到 1.7 亿次,因此,我们还需些时日才能看到「加密业对传统金融业的大反转」。




链闻注:Chris McCann 本篇文章中引用的关于网站流量的数据来自于 Similarweb.com,目前这是获得独立网站流量情况最好的统计工具之一
撰文:Chris McCann,区块链投资机构 Proof of Capital 普通合伙人
编译:詹涓

从「#卸载Coinbase运动」看加密货币世界的红线

特写huoxing 发表了文章 • 2019-03-18 12:40 • 来自相关话题

Coinbase步步为营,用六年的时间为自己赢得了在加密货币世界中的地位,然后,一夜之间,它几乎被所有人反对,建设在密码学基础上的这个新世界不再欢迎它了。



Coinbase正在构建自己的帝国,它想成为加密货币领域的「谷歌」。

这似乎不仅仅是一个梦想,Coinbase在实现它。加密货币分析平台DataLight在2018年12月份发布的一项研究数据显示,Coinbase拥有超过200万的移动用户——超过了币安、Bittrex、Bithumb、Poloniex和Bitfinex这五大交易所的总和。

一篇来自《华盛顿邮报》的调查文章则显示,Coinbase管理着超过2000万个账户,几乎和富达投资一样多。Coinbase的最新估值为80亿美元。

Coinbas成功,因为它做对了很多事情,比如耐心培育自己的品牌。六年时间,Coinbase一直小心地维护从用户那里获得的信任,它建立了GDAX数字资产框架对上币项目进行严格的审核,它构建了稳定的软件让客户确信自己的钱包不会遭到黑客攻击。相比于诸多运行在灰色地带的交易所,Coinbase有它的独特优势。

虽然上币XPR、推出云备份服务惹出了大小风波,但一切都在Coinbase的既定轨道内。直到2019年的2月19日,Coinbase宣布收购Neutrino。


与互联网公敌同行


被Coinbase收购的Neutrino是一家区块链分析公司,创建于2016年,为客户提供包括比特币、以太坊、Dash、Monero 在内的诸多公有区块链的数据监控、分析及追踪服务。

2月19日,Coinbase以1350万美元的价格收购了Neutrino,Coinbase希望借助于其区块链数据分析技术,来保护用户资金和交易的安全,以及避免勒索软件的攻击。

这则看似普通的收购案引起了加密货币社区的强力抵制(国外社区反响强烈、国内社区没有太多关注),#DeleteCoinbase运动迅速成为了席卷CryptoTwitter的热潮。

这一切,只因为Neutrino的成员组成与臭名昭著的HackingTeam高度重合。

Neutrino的首席执行官Giancarlo Russo是Hacking Team的前首席运营官,Neutrino的首席技术官 AlbertoOrnaghi和首席风险官Marco Valleri是HackingTeam的创始人。

Hacking Team是一家总部位于意大利米兰的信息技术公司,因向政府部门及执法机构提供计算机入侵及监视服务而「闻名」。它开发的软件能够监听和记录网络通信、解码加密文件、远程开启麦克风和摄像头。






维基解密揭示的文件及电邮显示,Hacking Team曾向利比亚、摩洛哥、苏丹、埃及和埃塞俄比亚的安全机构提供入侵式黑客软件。

华盛顿邮报的调查报道揭露,Hacking Team曾与沙特执法部门合作,该部门后曾涉嫌谋杀记者JamalKhashoggi。Motherboard的 报道称HackingTeam帮助埃塞俄比亚和阿拉伯联合酋长国监视和逮捕记者。

因其对人权和信息自由的侵犯,无国界记者组织将Hacking Team列为互联网五大公敌。


#卸载Coinbase


在Coinbase收购Neutrino消息发布的当天,一些Twitter用户转载了该新闻并附上了#DeleteCoinbase的评论。#DeleteCoinbase 运动在社区默默地自发形成。

随后,包括独立开发者Udi Wertheimer在内的,在社区中拥有一定影响力的人加入到该运动中,这让更多人开始关注到Coinbase此次的收购,并引发了#DeleteCoinbase运动的第一波热潮。





(#DeleteCoinbase运动的可视化展示)


CoinShares 集团首席战略官 Meltem Demirors参与进来,她表示自己将不再使用Coinbase,因为“这次收购与 Coinbase 试图建立一个开放的、更具包容性的金融体系的理念存在冲突。”

JPMorgan的前区块链项目负责人、Clovyr 的首席执行长 Amber Baldet对收购案表示失望,他说:“让更多的资产保护专家参与到「密码领域」会是一件很棒的事,但并不是说美国最大的交易所应该收购一个由前HackerTeam 成员营运的分析工具公司。”

Coinbase随后发表了一份声明,为自己的收购行为进行辩护,称已在安全、技术和招聘方面对Neutrino进行了审查,虽然知道Neutrino团队的过去,但他们的技术是帮助Coinbase实现客户资产保护的最佳选择。

Christine Sandler,Coinbase的销售主管,在3月1日就收购案接受了采访,她进一步强调了此次收购的意义,并无意道出Coinbase 的数据曾被泄露的事实,“对我们来说,停止与现有供应商的合作是非常重要的,他们曾经出售客户数据。我们很希望拥有专有技术来保护数据安全并保护客户。”

这两则来自官方回应彻底激起了大家的愤怒,#DeleteCoinbase运动进入第二波热潮,并成为3月初加密货币社区里最热门的话题。

包括Bitcoin Magazine作者Aaronvan Wirdum、加密货币评论员WhalePanda等在内的社区公众人物直接晒出了自己注销Coinbase账号的截图。











这一次,Coinbase的首席执行官BrianAmstrong迅速亲自发文做出了回应,与之前的强硬态度不同,Coinbase承认自己在尽职调查上存在问题:“我们在研究Neutrino产品的技术和安全性的同时,忽略了作为一家加密货币公司,更应该从自身使命和价值观的角度对其进行评估”。

Brian向公众承诺,那些曾任职于Hacking Team的人都将从Coinbase离职。

虽然没有给出具体的离开人员名单,但Neutrino的核心成员——首席执行官、首席技术官、首席风险官——无疑都无法继续在Coinbase任职。这几乎意味着Coinbase此次的针对技术的收购案以失败告终,1350万美元买下的仅仅是个空壳。


加密货币的红线


在加密货币的世界,人们最警惕的似乎是中心化。去中心化的程度被当作是一种评价标准,可能带来中心化的公司或行为被当作是一种威胁,每天也有诸多讨论围绕去中心化展开。

但在这个问题上,即便是比特大陆,人们也只是称它为shitmain,并没有人要把它彻底驱离。

因为中心化是一个可以被探讨的问题,即便是在加密货币领域,而隐私问题不是。在这里,对隐私的尊重是绝对的红线。

如果我们去追溯区块链和加密货币的源头,找到的是比特币;如果我们去寻找比特币生长的土壤,会发现密码朋克邮件列表。而这些密码朋友们聚集到一起是为了什么?为了编写代码来保护隐私,以密码学的方法。

要实现隐私权,就必须保证交易中的一方只能获得实现交易所必须的少量信息,因此需要有一种可以处理匿名交易的系统,也因此,才有了eCach、Bmoney、BitGold,以及如今的比特币的故事。

当区块链和加密货币可以承载更多不同愿景的时候,一些人或项目只是把密码学当作一种基础技术,而忽视了它的精神内涵。这或许正是Coinbase在了解Neutrino历史的情况下依然选择收购它的原因,Coinbase认为技术更重要。

但似乎在这个社区中,更多的人依然尊重并捍卫着加密货币最初的也是最核心的精神。他们通过#DeleteCoinbase 运动给Coinbase上了一课。






Coinbase把获取和维护用户的信任作为重要的发展战略,“the most trusted platform for tradingcryptocurrency”是它的slogan,但现在它应该明白,这种信任不仅建立在资金的安全之上,也建立它作为加密货币领域的公司,是否坚持加密货币的精神上。

Coinbase最终选择了断臂求生,因为实际上,它没有第二种选择。

首席执行官Brian Amstrong在回应的最后写到:“比特币——或者说所有加密货币——是关乎个人权利及民众自由的技术。运行一家合规交易所有时候需要作出权衡,但在这次事件中,我们并未作出合理的权衡。”






在作出权衡时,哪些因素的比重应该更大?在加密货币的世界里,什么才是最重要的不可逾越的红线?Coinbase在花费千万美元后,学到了。

这对Coinbase是重要的一课,对所有在区块链和加密货币行业中的人和公司,以及希望在未来进入这一行业的人和公司,也是。


文 | 李画 查看全部
c1.jpg


Coinbase步步为营,用六年的时间为自己赢得了在加密货币世界中的地位,然后,一夜之间,它几乎被所有人反对,建设在密码学基础上的这个新世界不再欢迎它了。




Coinbase正在构建自己的帝国,它想成为加密货币领域的「谷歌」。

这似乎不仅仅是一个梦想,Coinbase在实现它。加密货币分析平台DataLight在2018年12月份发布的一项研究数据显示,Coinbase拥有超过200万的移动用户——超过了币安、Bittrex、Bithumb、Poloniex和Bitfinex这五大交易所的总和。

一篇来自《华盛顿邮报》的调查文章则显示,Coinbase管理着超过2000万个账户,几乎和富达投资一样多。Coinbase的最新估值为80亿美元。

Coinbas成功,因为它做对了很多事情,比如耐心培育自己的品牌。六年时间,Coinbase一直小心地维护从用户那里获得的信任,它建立了GDAX数字资产框架对上币项目进行严格的审核,它构建了稳定的软件让客户确信自己的钱包不会遭到黑客攻击。相比于诸多运行在灰色地带的交易所,Coinbase有它的独特优势。

虽然上币XPR、推出云备份服务惹出了大小风波,但一切都在Coinbase的既定轨道内。直到2019年的2月19日,Coinbase宣布收购Neutrino。


与互联网公敌同行


被Coinbase收购的Neutrino是一家区块链分析公司,创建于2016年,为客户提供包括比特币、以太坊、Dash、Monero 在内的诸多公有区块链的数据监控、分析及追踪服务。

2月19日,Coinbase以1350万美元的价格收购了Neutrino,Coinbase希望借助于其区块链数据分析技术,来保护用户资金和交易的安全,以及避免勒索软件的攻击。

这则看似普通的收购案引起了加密货币社区的强力抵制(国外社区反响强烈、国内社区没有太多关注),#DeleteCoinbase运动迅速成为了席卷CryptoTwitter的热潮。

这一切,只因为Neutrino的成员组成与臭名昭著的HackingTeam高度重合。

Neutrino的首席执行官Giancarlo Russo是Hacking Team的前首席运营官,Neutrino的首席技术官 AlbertoOrnaghi和首席风险官Marco Valleri是HackingTeam的创始人。

Hacking Team是一家总部位于意大利米兰的信息技术公司,因向政府部门及执法机构提供计算机入侵及监视服务而「闻名」。它开发的软件能够监听和记录网络通信、解码加密文件、远程开启麦克风和摄像头。

c2.jpg


维基解密揭示的文件及电邮显示,Hacking Team曾向利比亚、摩洛哥、苏丹、埃及和埃塞俄比亚的安全机构提供入侵式黑客软件。

华盛顿邮报的调查报道揭露,Hacking Team曾与沙特执法部门合作,该部门后曾涉嫌谋杀记者JamalKhashoggi。Motherboard的 报道称HackingTeam帮助埃塞俄比亚和阿拉伯联合酋长国监视和逮捕记者。

因其对人权和信息自由的侵犯,无国界记者组织将Hacking Team列为互联网五大公敌。


#卸载Coinbase


在Coinbase收购Neutrino消息发布的当天,一些Twitter用户转载了该新闻并附上了#DeleteCoinbase的评论。#DeleteCoinbase 运动在社区默默地自发形成。

随后,包括独立开发者Udi Wertheimer在内的,在社区中拥有一定影响力的人加入到该运动中,这让更多人开始关注到Coinbase此次的收购,并引发了#DeleteCoinbase运动的第一波热潮。

c3.jpg

(#DeleteCoinbase运动的可视化展示)


CoinShares 集团首席战略官 Meltem Demirors参与进来,她表示自己将不再使用Coinbase,因为“这次收购与 Coinbase 试图建立一个开放的、更具包容性的金融体系的理念存在冲突。”

JPMorgan的前区块链项目负责人、Clovyr 的首席执行长 Amber Baldet对收购案表示失望,他说:“让更多的资产保护专家参与到「密码领域」会是一件很棒的事,但并不是说美国最大的交易所应该收购一个由前HackerTeam 成员营运的分析工具公司。”

Coinbase随后发表了一份声明,为自己的收购行为进行辩护,称已在安全、技术和招聘方面对Neutrino进行了审查,虽然知道Neutrino团队的过去,但他们的技术是帮助Coinbase实现客户资产保护的最佳选择。

Christine Sandler,Coinbase的销售主管,在3月1日就收购案接受了采访,她进一步强调了此次收购的意义,并无意道出Coinbase 的数据曾被泄露的事实,“对我们来说,停止与现有供应商的合作是非常重要的,他们曾经出售客户数据。我们很希望拥有专有技术来保护数据安全并保护客户。”

这两则来自官方回应彻底激起了大家的愤怒,#DeleteCoinbase运动进入第二波热潮,并成为3月初加密货币社区里最热门的话题。

包括Bitcoin Magazine作者Aaronvan Wirdum、加密货币评论员WhalePanda等在内的社区公众人物直接晒出了自己注销Coinbase账号的截图。

c4.jpg


c5.jpg


这一次,Coinbase的首席执行官BrianAmstrong迅速亲自发文做出了回应,与之前的强硬态度不同,Coinbase承认自己在尽职调查上存在问题:“我们在研究Neutrino产品的技术和安全性的同时,忽略了作为一家加密货币公司,更应该从自身使命和价值观的角度对其进行评估”。

Brian向公众承诺,那些曾任职于Hacking Team的人都将从Coinbase离职。

虽然没有给出具体的离开人员名单,但Neutrino的核心成员——首席执行官、首席技术官、首席风险官——无疑都无法继续在Coinbase任职。这几乎意味着Coinbase此次的针对技术的收购案以失败告终,1350万美元买下的仅仅是个空壳。


加密货币的红线


在加密货币的世界,人们最警惕的似乎是中心化。去中心化的程度被当作是一种评价标准,可能带来中心化的公司或行为被当作是一种威胁,每天也有诸多讨论围绕去中心化展开。

但在这个问题上,即便是比特大陆,人们也只是称它为shitmain,并没有人要把它彻底驱离。

因为中心化是一个可以被探讨的问题,即便是在加密货币领域,而隐私问题不是。在这里,对隐私的尊重是绝对的红线。

如果我们去追溯区块链和加密货币的源头,找到的是比特币;如果我们去寻找比特币生长的土壤,会发现密码朋克邮件列表。而这些密码朋友们聚集到一起是为了什么?为了编写代码来保护隐私,以密码学的方法。

要实现隐私权,就必须保证交易中的一方只能获得实现交易所必须的少量信息,因此需要有一种可以处理匿名交易的系统,也因此,才有了eCach、Bmoney、BitGold,以及如今的比特币的故事。

当区块链和加密货币可以承载更多不同愿景的时候,一些人或项目只是把密码学当作一种基础技术,而忽视了它的精神内涵。这或许正是Coinbase在了解Neutrino历史的情况下依然选择收购它的原因,Coinbase认为技术更重要。

但似乎在这个社区中,更多的人依然尊重并捍卫着加密货币最初的也是最核心的精神。他们通过#DeleteCoinbase 运动给Coinbase上了一课。

c6.jpg


Coinbase把获取和维护用户的信任作为重要的发展战略,“the most trusted platform for tradingcryptocurrency”是它的slogan,但现在它应该明白,这种信任不仅建立在资金的安全之上,也建立它作为加密货币领域的公司,是否坚持加密货币的精神上。

Coinbase最终选择了断臂求生,因为实际上,它没有第二种选择。

首席执行官Brian Amstrong在回应的最后写到:“比特币——或者说所有加密货币——是关乎个人权利及民众自由的技术。运行一家合规交易所有时候需要作出权衡,但在这次事件中,我们并未作出合理的权衡。”

c7.jpg


在作出权衡时,哪些因素的比重应该更大?在加密货币的世界里,什么才是最重要的不可逾越的红线?Coinbase在花费千万美元后,学到了。

这对Coinbase是重要的一课,对所有在区块链和加密货币行业中的人和公司,以及希望在未来进入这一行业的人和公司,也是。


文 | 李画

中国区块链开发者真实现状:半数只懂皮毛,数据分析师吃香

市场blockchaincamp 发表了文章 • 2019-03-13 11:24 • 来自相关话题

近期,CSDN发布了《2018-2019中国开发者调查报告》(以下简称「报告」),报告根据2018年的技术趋势和热点,以及市场上出现的新技术为出发,全面覆盖国内各类软件开发者人群、地域和行业。

在区块链领域中,该报告以公链、联盟链、开发工具、智能合约等主流领域的开发者为出发,绘制成了一副完整的「区块链开发者现状图」。此外,邀请了区块链通证经济专家孟岩作为点评,对每项调查结果进行评价。

作为区块链开发者,相信这份调查对于你对行业的理解和技术的把控,都有很大的裨益。


近半数开发者仅了解区块链的皮毛
 

作为新兴技术,区块链虽然是这几年最热门的技术话题之一,但在本次调研中,正在使用或准备使用区块链技术解决实际问题的开发者仅占27%。

虽然比2017年的10%有很大提高,但相比于44%的开发者对区块链仅了解一些概念,这一比例还是显得有点低。






有趣的是,在孟岩看来,即使是27%的开发者正在或是准备使用区块链,这个比例仍然太高了。他直言,这可能是「小样偏差」造成的。

 
数据分析人员对区块链更敏感
 

在所有技术岗位中,数据分析人员对区块链技术更为敏感。报告显示,有42%的数据分析人员已经使用或准备使用区块链技术解决问题;网络安全人员紧随其后,这一比例达到了40%。







4成开发者拥有加密数字资产

在调查者中,4成开发者表示拥有加密数字资产,2017年这一比例仅为27%。







在其他领域中,教育/培训/学术/科研/院校等行业的加密数字资产普及率较高,比例占到56%。互联网/移动互联网/电子商务、计算机软件、IT服务/系统集成等行业,拥有加密数字资产的开发者也达到了40%。







5成开发者从事公有链开发

报告显示,50%的开发者从事公有链(比特币、以太坊)的开发,27%的开发者从事区块链行业解决方案的开发,26%在从事联盟链(Hyperledger、R3 Corda)等开发。







但这一结果并不能显示区块链开发中的一些结合领域。比如用Hyperledger做行业解决方案的开发者,就介于选项二和选项三之间。

因此,孟岩认为,要想把区块链的优势发挥出来,通证是大杀器。

在所有区块链开发平台中,比特币和以太坊是目前用户最多的,在本次调研中,分别占44%和28%。







对此,孟岩认为,以太坊的优势在于文档和教学资源比较丰富,但是其他方面的颓势越来越显露出来。究其原因,无外乎其性能的瓶颈。如果这一问题不解决,EOS超越以太坊,指日可待。


Java和Python成为区块链主流开发语言

在调查张,智能合约的开发使用Java、Python和Go的比例最高。分别有32%、32%和31%的比重。







而DApp的开发中,Java的使用更是占了51%。

不过孟岩认为,这一结果只能反映Java和Python的开发者数量庞大。当前智能合约的开发还是以Solidity(以太坊)和C++(EOS)为主。

而公链基础设施,则不是C++就是Go,没Java和Python什么事。


5成开发者希望使用区块链技术

在调研中,开发者最希望了解的是如何使用区块链进行研发,比例占50%;其次是希望了解几个主流区块链平台的应用开发技术和区块链基础知识的普及,本别占45%和44%。







在众多应用场景中,「金融」依然是呼声最高的应用落地方向,占63%;此外,知识产权管理和商品防伪、智能硬件和物联网也被认为是主流应用方向,分别占42%和41%。







关于这一点,孟岩既赞同又不赞同。原因在于,金融作为重度监管的行业,既得利益者实力雄厚,而且早就跟权利结为一体,想要撼动谈何容易。

而另一方面,金融行业的既得利益者,也不是铁板一块,如果出来主导区块链化,也可能会有好的发展。

在区块链与其他技术领域结合中,大数据、物联网和云计算被普遍看好,分别占47%、43%、41%。

除此之外,79%的开发者表示,会考虑1年内进入区块链领域。 作者 | Aholiab 查看全部
software-development-work-stories-7-5a9f91e5be771__700.jpg

近期,CSDN发布了《2018-2019中国开发者调查报告》(以下简称「报告」),报告根据2018年的技术趋势和热点,以及市场上出现的新技术为出发,全面覆盖国内各类软件开发者人群、地域和行业。

在区块链领域中,该报告以公链、联盟链、开发工具、智能合约等主流领域的开发者为出发,绘制成了一副完整的「区块链开发者现状图」。此外,邀请了区块链通证经济专家孟岩作为点评,对每项调查结果进行评价。

作为区块链开发者,相信这份调查对于你对行业的理解和技术的把控,都有很大的裨益。


近半数开发者仅了解区块链的皮毛
 

作为新兴技术,区块链虽然是这几年最热门的技术话题之一,但在本次调研中,正在使用或准备使用区块链技术解决实际问题的开发者仅占27%。

虽然比2017年的10%有很大提高,但相比于44%的开发者对区块链仅了解一些概念,这一比例还是显得有点低。

k1.jpg


有趣的是,在孟岩看来,即使是27%的开发者正在或是准备使用区块链,这个比例仍然太高了。他直言,这可能是「小样偏差」造成的。

 
数据分析人员对区块链更敏感
 

在所有技术岗位中,数据分析人员对区块链技术更为敏感。报告显示,有42%的数据分析人员已经使用或准备使用区块链技术解决问题;网络安全人员紧随其后,这一比例达到了40%。

k2.jpg



4成开发者拥有加密数字资产

在调查者中,4成开发者表示拥有加密数字资产,2017年这一比例仅为27%。

k3.jpg



在其他领域中,教育/培训/学术/科研/院校等行业的加密数字资产普及率较高,比例占到56%。互联网/移动互联网/电子商务、计算机软件、IT服务/系统集成等行业,拥有加密数字资产的开发者也达到了40%。

k4.jpg



5成开发者从事公有链开发

报告显示,50%的开发者从事公有链(比特币、以太坊)的开发,27%的开发者从事区块链行业解决方案的开发,26%在从事联盟链(Hyperledger、R3 Corda)等开发。

k5.jpg



但这一结果并不能显示区块链开发中的一些结合领域。比如用Hyperledger做行业解决方案的开发者,就介于选项二和选项三之间。

因此,孟岩认为,要想把区块链的优势发挥出来,通证是大杀器。

在所有区块链开发平台中,比特币和以太坊是目前用户最多的,在本次调研中,分别占44%和28%。

k6.jpg



对此,孟岩认为,以太坊的优势在于文档和教学资源比较丰富,但是其他方面的颓势越来越显露出来。究其原因,无外乎其性能的瓶颈。如果这一问题不解决,EOS超越以太坊,指日可待。


Java和Python成为区块链主流开发语言

在调查张,智能合约的开发使用Java、Python和Go的比例最高。分别有32%、32%和31%的比重。

k7.jpg



而DApp的开发中,Java的使用更是占了51%。

不过孟岩认为,这一结果只能反映Java和Python的开发者数量庞大。当前智能合约的开发还是以Solidity(以太坊)和C++(EOS)为主。

而公链基础设施,则不是C++就是Go,没Java和Python什么事。


5成开发者希望使用区块链技术

在调研中,开发者最希望了解的是如何使用区块链进行研发,比例占50%;其次是希望了解几个主流区块链平台的应用开发技术和区块链基础知识的普及,本别占45%和44%。

k8.jpg



在众多应用场景中,「金融」依然是呼声最高的应用落地方向,占63%;此外,知识产权管理和商品防伪、智能硬件和物联网也被认为是主流应用方向,分别占42%和41%。

k9.jpg



关于这一点,孟岩既赞同又不赞同。原因在于,金融作为重度监管的行业,既得利益者实力雄厚,而且早就跟权利结为一体,想要撼动谈何容易。

而另一方面,金融行业的既得利益者,也不是铁板一块,如果出来主导区块链化,也可能会有好的发展。

在区块链与其他技术领域结合中,大数据、物联网和云计算被普遍看好,分别占47%、43%、41%。

除此之外,79%的开发者表示,会考虑1年内进入区块链领域。 作者 | Aholiab

美国SEC发布招标公告:寻区块链分析公司,拟收集更多主流加密货币数据

资讯8btc 发表了文章 • 2019-02-04 09:41 • 来自相关话题

(图片来源:pixabay)


据Tustnodes 2月2日报道,美国证券交易委员会(SEC)日前发布了一份新的招标公告,上面显示SEC正在寻找一家区块链分析公司来提供可读的加密数据。

公告写道:

    “美国证券交易委员会发布这一招标通知来作为进行市场研究的一种手段,以确定大小企业提供区块链数据的可用性和技术能力,帮助SEC监控风险、提高合规性,并将SEC对数字资产的政策进行通告。 SEC正在寻找潜在的信息来源,以支持为使用最广泛的区块链分类账获取数据的目标,包括可用信息和交易细节的范围…… SEC正在寻找数据源(订阅),该数据源提取区块链数据,并对这些数据进行分析,使其易于审查。 SEC不仅需要了解供应商提供所需数据的能力,还需了解供应提取数据、将数据转换为可审查格式以及验证步骤的总体情况。此外,SEC还需对验证步骤进行了解,以确保数据的完整性和准确性不会因所采用的数据转换工具和过程而损失。”


SEC要求有意向的供应商在2月14日之前作出回应,目前尚不清楚SEC的具体想法,但自2017年以来,该机构一直在深度介入加密领域。他们对ICO进行了管制,目前只有两种加密货币没有被认定为证券:比特币和以太坊。

区块链数据可以帮助他们确定加密货币的所有权。这对于确定加密货币或代币是否是一种证券非常有用,因为SEC表示,代币的去中心化程度越高,就可以推测出它的所有权去中心化程度越高,它就越不可能是一种证券。

SEC拒绝比特币或加密货币ETF的另一个主要原因可能与价格操纵相关,他们声称无法对交易进行监控,因此无法确定是否存在价格操纵行为。

他们特别要求提供“归属数据(即某个特定地址属于谁)”的能力。这是一项艰巨的任务,但如果使用复杂的分析方法,在大多数情况下并非如此。

SEC届时可能会对区块链本身进行监控,因此这表明,既然受到监管的期货在交易量中占据相当大的比例,而且在7家加密货币交易所签署了一项监控协议之后,ETF也不会那么毫无希望。

此外,这些区块链分析功能还可以更好地洞察加密货币经济,从而使SEC能够在许多显著影响该领域的方面做出更明智的决策。


原文:https://www.trustnodes.com/2019/02/02/sec-to-gather-blockchain-data-for-major-cryptos
作者:trustnodes
编译:Libert 查看全部
201902030944258971.jpg

(图片来源:pixabay)


据Tustnodes 2月2日报道,美国证券交易委员会(SEC)日前发布了一份新的招标公告,上面显示SEC正在寻找一家区块链分析公司来提供可读的加密数据。

公告写道:


    “美国证券交易委员会发布这一招标通知来作为进行市场研究的一种手段,以确定大小企业提供区块链数据的可用性和技术能力,帮助SEC监控风险、提高合规性,并将SEC对数字资产的政策进行通告。 SEC正在寻找潜在的信息来源,以支持为使用最广泛的区块链分类账获取数据的目标,包括可用信息和交易细节的范围…… SEC正在寻找数据源(订阅),该数据源提取区块链数据,并对这些数据进行分析,使其易于审查。 SEC不仅需要了解供应商提供所需数据的能力,还需了解供应提取数据、将数据转换为可审查格式以及验证步骤的总体情况。此外,SEC还需对验证步骤进行了解,以确保数据的完整性和准确性不会因所采用的数据转换工具和过程而损失。”



SEC要求有意向的供应商在2月14日之前作出回应,目前尚不清楚SEC的具体想法,但自2017年以来,该机构一直在深度介入加密领域。他们对ICO进行了管制,目前只有两种加密货币没有被认定为证券:比特币和以太坊。

区块链数据可以帮助他们确定加密货币的所有权。这对于确定加密货币或代币是否是一种证券非常有用,因为SEC表示,代币的去中心化程度越高,就可以推测出它的所有权去中心化程度越高,它就越不可能是一种证券。

SEC拒绝比特币或加密货币ETF的另一个主要原因可能与价格操纵相关,他们声称无法对交易进行监控,因此无法确定是否存在价格操纵行为。

他们特别要求提供“归属数据(即某个特定地址属于谁)”的能力。这是一项艰巨的任务,但如果使用复杂的分析方法,在大多数情况下并非如此。

SEC届时可能会对区块链本身进行监控,因此这表明,既然受到监管的期货在交易量中占据相当大的比例,而且在7家加密货币交易所签署了一项监控协议之后,ETF也不会那么毫无希望。

此外,这些区块链分析功能还可以更好地洞察加密货币经济,从而使SEC能够在许多显著影响该领域的方面做出更明智的决策。


原文:https://www.trustnodes.com/2019/02/02/sec-to-gather-blockchain-data-for-major-cryptos
作者:trustnodes
编译:Libert

别让分析公司卖了你:一文读懂比特币的私密性及隐私保护

攻略ccvalue 发表了文章 • 2019-08-09 12:51 • 来自相关话题

 比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。


01 前言


正如我们在加密消息、虚拟私密网络与自由知识计划如Tor项目、维基百科、Signal的演化中所见到的,如果正确的价值被建构其中,技术可以成为一项实现自由的工具。但正如我们从Facebook等中心化平台身上所见到的,技术也会成为一项监控工具甚至社会机器。

除非我们现在鲜明表态 ,帮助平台与协议将用户隐私与去中心化的理念植入脑中,否则大规模的监控与社会信用体系将是我们不可避免的未来。


02 要点

    比特币仅仅是半匿名的;该协议并不知晓你的真实姓名,但通过种种方法,仍可通过交易信息关联到你本人。
    区块链分析公司致力于将比特币活动去匿名化并将相关数据出售给企业与执法机构。

    洞悉比特币这套系统如何运作,掌握Tor、代币控制器(coin control)、合币器等工具的使用,并避免地址的重复使用,对于保护你的身份信息与交易信息免于暴露至关重要。



03 为什么要关注加密货币?


从协议层面观察加密货币时,显而易见的是,它比传统的数字支付方式更为隐私导向。在这些协议的基本层面,尽管用户的密钥与真实世界之间通常没有映射,但它使我们以前所未有的程度的自由来在全球范围内存储与转移财富。

加密货币促成隐私的程度绝非微小或二元的——根据用户对核心与辅助技术、使用模式以及攻击者能力与复杂度的个别选择的不同,它会有很大的变化。

我们可以观察到,加密货币(尤其是比特币)的接受率,在那些居民经济自由受限的国家中正在增长,例如委内瑞拉。尽管加密货币在构建抗审查交易网络,与不受各种形式政府破坏的货币政策方面优势显著,但只要威权政体可以去匿名化用户信息并随意起诉相关用户,这些优势的效用就不大。这个问题需要引起我们的重视。


04 比特币隐私引介


比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。

比特币协议随时间进化,这会引致其在隐私特性方面戏剧性的变化。核心协议的变化不局限于隐私与透明性间的简单选择,通常还伴随着安全性、可扩展性与透明性以及软件的向后兼容性方面的变化。从历史上来看,相较透明性,比特币社区更倾向于选择隐私这一特性,但同主打隐私功能的加密货币相比,前者又更为保守。

因此,考虑利用比特币逃脱威权政府或企业的监控的人们需要理解,当他们在使用比特币时会在其上留下什么类型的痕迹,以及比特币的隐私属性是否足够满足其他们的需求。然而,实现这种程度的理解需要一些努力。


05 追踪交易


当你在比特币网络上交易时,你会留下两种痕迹。它们可被分类为“链上信息”与“链下信息”。链上信息并不直接将你的身份信息与交易信息关联,但其揭示了可以将你的交易信息与他人相关联的信息。将你的身份信息信息与交易信息关联的则是第二类即链下信息。


06 链下信息


当你在比特币网络上交易时,你有时会向/从认识你的人处发送/接收比特币。后者则会拥有将你的身份信息与交易信息相关联的链外信息。

当你将上述事实同你的交易信息可同他人相关联的事实组合后,结果便是一些别有动机的实体有时可以明晰你如何使用自己的比特币,你拥有多少比特币以及你在同谁交易这些信息。甚至在你不与认识你的人交易的情况下,仍然有无数种方法可将你同一笔交易信息相关联,因为比特币交易通常是以非加密的打包形式在网络上进行的,源IP地址可以通过数种方式被追溯到。通过诸如Bitcoin Core这样的全节点交易时,需要一些三角测量(triangulation)或者目标流量的测探,以便估测源IP地址,而其他“轻”钱包诸如移动钱包(区块链钱包、Coinbase钱包)通常会通过公司运营、可以直接看到你IP地址及完整交易历史的服务器进行。

经由IP地址,地理位置IP地址数据库通常可以粗略估计出你的物理位置。你可以使用这一链接(https://www.maxmind.com/en/locate-my-ip-address)自行测试,输入你在Google地图等界面中的坐标。更重要的是,你的IP地址暴露了你的互联网服务提供商(ISP),后者知晓该IP所有者的真实世界的身份信息,并且ISP通常有法律义务将此信息存储数个月。

即使你是使用公共WiFi来进行交易,你仍有可能意外地将真实身份同所访问网站以及设备连接的后台服务相连。当你启动笔记本电脑后,你的Dropbox应用乐于将其同公司服务器相连,这会使得你的IP地址同Dropbox账号在该公司的服务器日志中相关联。即使你不访问任何个人网站帐户,存储在你笔记本电脑上的Cookie信息可以通过您与之前浏览历史记录的Cookie信息关联,向你浏览的网站显示您的身份。许多网站允许第三方跟踪这样的用户以进行分析——仅谷歌估计会跟踪整个网络的80%网站中的用户。

即使你清除cookie信息,网站运营者也可以通过不同网站追踪你,只要你的浏览器印记是独特的,就可将你的IP地址同身份信息相关联。即使你没有运行任何服务且避免一起浏览一些内容,你的设备的MAC地址仍会暴露给网络提供商,运用多种复杂的方式,其可能会同你的真实身份相关联。所以,即使你的IP地址不会被通过ISP记录追溯到你,你仍可能在使用私人设备时留下其他痕迹。最糟糕的隐私类别当然是使用进行KYC的第三方服务作为你的比特币钱包,因为这些服务将记录你所有的交易信息与真实世界的身份。

你也可能因使用基于网页的工具搜索比特币地址与交易信息而被同后者相关联,因为除了你,没人会无缘无故地在网上搜索相关信息。当你搜索交易信息或进行交易时,目前隐藏你的源设备与IP地址的最知名方法是借助Tor隐匿服务。包括Bitcoin Core在内的许多钱包将其作为可配选项,而有些钱包则将其内置化。Tor浏览器对于你基于网页的比特币相关活动来说近似一个有用的工具,因为它不仅能够隐藏你的IP地址,在你每次退出时清楚cookie信息,阻止第三方cookie,不受大多数浏览器指纹识别技术的影响。


07 链上信息


我们可以使用区块浏览器,来逐步理解比特币区块链所揭示信息类型。为了实践一下,我们将使用开源区块浏览器blockstream.info。






截至写作本文时的最新区块(2019年3月8日,区块编号#563899)包含2122笔交易信息。我们来看看随意选出的交易信息揭示了什么。






交易信息包括输入值与输出值,并由交易ID标识(由上图的顶部可见)。如果你的比特币钱包发起了一笔交易,每笔交易都将同一个类似的标识符相关联。

从一个高维度来看,其所揭示的信息如下:

    该笔交易被挖掘的大致时间(从区块头算起)
    比特币被发向的地址以及数量(例如,“交易输出值”)
    交易资金来源(例如,输入值)


让我们在此处逐个看看上述交易的每个部分(https://blockstream.info/tx/e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8)。


08 时间


交易并没有打上时间戳,但区块有时间戳。区块时间戳并不必然正确,但是考虑到绝大多数矿工都如实报告时间,所有区块的时间戳数个小时的范围内应该是正确的。对于那些由诚实矿工挖取的区块,它们会是正确的。这并不意味着块时间戳必须精确到事务广播时间的几个小时范围内,因为有时打包交易进区块需要更长的时间。一些区块浏览器通过显示其在网络上首次看到一笔交易的时间,以更准确地查看交易的广播时间。

上述交易打包进区块的时间可以通过查看区块头获取(在我们的案例区块#563899中,其时间戳为2019-02-20 14:45 UTC)


09 比特币被转向的地址以及数额


这笔交易中接收地址为:

1: 32Z63LVtUERdEEwz275JHt3o4cewPfE8YC 0.26119849 BTC

2: 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2 0.2214705 BTC

一个地址不仅仅是表面上看起来那么简单,它并不总仅仅是某个用户的密钥的指示器。地址事实上是某人下次想要转移比特币的花费规则(spending rules)的描述符号。例如, 如果你向地址37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP发送一笔比特币,改地址的配置是这样的:你并非将比特币花费给特定私钥的所有者,而是将代币释放给任何拥有相同SHA-1哈希并能够提供两组不同字符串的人的花费规则(这意味SHA-1函数失效了,这发生于2017年——因此不要向那个地址发送任何比特币)。值得注意的是,由于当我们向其发送比特币时,如今许多被使用的地址格式被哈希化了,我们通常直到某人从该地址转出比特币后,我们才知道花费规则是怎样的,因为他们为了达成目的,需要披露被哈希化的内容。

在我们交易例子中,区块链显示比特币已经被从两个地址中花费了,故这些地址的花费规则是已知的了。在交易f491dfe9867c36e85950116a90a6128060d6070866ad0f(https://blockstream.info/tx/f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f)中,3598d70d146750162f32Z63LVtUERdEEwz275JHt3o4cewPfE8YC(https://blockstream.info/address/32Z63LVtUERdEEwz275JHt3o4cewPfE8YC)显示为一个2/2多签名地址。我们将在下个部分查看信息到底是怎样揭示上述内容的。

类似地, 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2(https://blockstream.info/address/31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2)是一个经常被使用的2/3多签名地址,写作本文时,该地址存有约2700枚比特币(价值1060万美元)。 更高级的区块链工具(如oxt.me)甚至可以随着时间的推移绘制钱包余额,并以近似的准确度显示它看到的活动最多的时段。 











地址 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2处的历史余额与活动 | 来源:oxt.me 18:00-22:00UTC是该地址活动最少的时间段,一个合理的假设是这段对应控制该地址的人的当地时间的01:00-05:00或者02:00-06:00。考虑到改地址的活跃时间段、交易量以及多签/名设置情况,可以猜出该地址属于位于GMT+7/8的时区。






如果你有一个很好的隐私卫生习惯,请永远不要重复使用比特币地址,这样以来便可帮助你切断交易关联。这对于所有P2SH地址(所有以”3“开头以及以”bc“开头的62个字符的地址)的用户来说也是个好办法,因为当你披露该地址的花费规则时,你已经向一个新的、哈希化、花费规则未知的地址发送了比特币。HD钱包可以产生多个地址但只需要一个备份种子以触达资金。这些钱包在你每次接收一笔新的转账时,会自动产生一个新的地址。

现在让我们再看看交易情况,以检视我们还可从已发送的代币中解读出什么。






比特币交易结果通常被导向两个地址,其中一个是真正的支付情况而另一个被称为”变化输出值“(”change output“)则返回发送方。这类似于你为一个3美元的物品支付了5美元,这创建了两笔支付:其中一笔是流向商品的3美元,而另一笔2美元的零钱则流回支付方。

识别变化输出值需要采用试探法。可以用来从其他支付中辨别变化输出值的试探法例子是:round number的使用(交易时以特币数量或者法币价值的数量),交易中输出值的顺序等等。在我们选定的交易中,很容易发现变化输出值,是因为其返回同花费比特币相同的地址,正如我们将在下午中看到的。

大体而言,不同比特币钱包的表现各不相同,并在区块链上留下了不同的痕迹——类似于在浏览网页时,浏览器如何显示自己的信息。因此,有时可能可以识别某些交易,因为其来自特定的比特币钱包应用。

如果你的调查者知道你在使用哪个钱包应用,这将帮助其将你的身份同交易信息相关联,削弱你的隐私。每一条信息都能帮助他了解你是谁,你在做什么。


10 交易资金来源


在比特币的交易中,“资金来源”永远来自其他未花费的交易,更精确的说,就是未花费的交易输出(UTXO)。在区块浏览器中,你看到的是解码的生区块链数据和派生数据的组合。一个区块浏览器可能会这样显示交易:





来自Bitcoin.com


这里的资金来源显示为一个地址。然而Blockstream浏览器的“资金来源”可以显示为交易。






之所以Blockstream不将交易资金来源显示为地址,是因为地址严格意义上并不是交易输入的一部分,并且它并不总能推断出交易的起始地址。此外,因为不鼓励地址重建,它能打破大众在传统支付系统中的心理,并不再通过显示这笔交易发送者的地址,让用户错以为资金能够退回给接收者。

首先,先从技术上进行分析,如果你运行一个全节点(或者使用一个授信的互联网),你就可以去比特币区块链本地副本中查看交易解码的原始数据。如下图:






e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8解码这种资金来源被描述为Vin-阵列。他没有提到特别提到一个地址,但是它会指向前一个交易的输出。 

593e2d5c65b3505d897a13033741037d6c59e683b3345314a58253a8f1572758是vout: 0,也就是交易的第一次输出(vout: 1意味这个交易的第二次输出,以此类推)。这个未花费的交易输出(UTXO)就是资金来源。到此可以澄清,“资金来源”既不是地址也不是一个交易,而是此前特定交易的特定支出。如果清晰地了解这一点,将会帮助你在使用比特币时保护你的隐私,我们会在之后的章节一一说明。






e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8. 的资金来源我们可以从解码的原始数据进一步解码交易的内容,例如从txinwitness中了解更多有关资金来源的信息。Txinwitness中的最后一行16进制的字串符显示了2-of-3的多重字符脚本,这是我们可以推断出这可能使用一个交易所的钱包。






.txinwitness中的其他两个16进制的字符串,只是满足2-of-3多重条件的签名。

现在我们对于资金来源进行了定义,我们可以看到在在这个例子中,有0.48298999BTC的输出,即使已付款的金额只有1000美元的一部分。这有一个不良的后果:想象一个场景,一个朋友给你支付了10美元,但是交易会显示出他拥有一百万美元并具有立即发送全额的权限,这对于隐私保护来讲并不是特别好的。如果你担忧发送比特币交易时会透露你的财富,你应该关注一下在你的交易中哪些输入被使用。
 
 
11 拼接信息


由于交易总是需要提供资金来源,交易都被联系在一起,产生所谓的交易图。如果你向你的朋友发送比特币,你的朋友会看到你在交易中的资金输入,但同时你也可以看到你的朋友何时发送这些代币以及这些代币会被发到那些地址。

一些比特币地址是众所周知的,比如Bitfinex的冷钱包或者查获的丝绸之路的代币。一个地址会因为这是一个实体而被人们熟知,比如:一个公司或者一个慈善组织,因为它们会在宣传网站上公开收款或者捐赠地址或者无意中通过论坛帖子和执法记录透露了地址。区块链分析公司将会定期搜索网络以收集此类信息。

其他地址也会通过群集分析这项技术通过关联显现出来。


12 群集分析


让我们回到之前列举的那笔交易 e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8。现在我们可以立即看到这笔交易的资金来源,我们的交易(红点)都已被用于资助第三笔交易(蓝点)。





e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8的交易图


尤其是,第二笔交易的转出和第一笔我们交易的转出都包括在了这笔交易的融资中,它们之前分别被发送到了以下两个地址中:3Qt1YaJwQwtHMb4mjJ41DZVawWXih9LGMq
32Z63LVtUERdEEwz275JHt3o4cewPfE8YC
在界面,这似乎是两个单独的地址,每个地址只有一个看似无关的转入和转出交易。但是因为他们的私钥都可以在蓝点交易上签名,这些地址现在都属于小的集群(包括交易转入的其他407个地址),我们可以假设他们属于同一个用户。这种启发法在过去拥有了许多不同的叫法,最新的名为共同输入所有权启发式(common-input-ownership-heuristic.)。





蓝点交易 f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f图集


区块链分析公司将会使用这种启发法去创造巨大的群集。区块链浏览器WalletExplorer已经将这两个地址固定在162787个地址的群集中。分析公司会将集群按照标签分类(IP地址、用户账户、组织以及真实姓名)它们能够使各个地址固定在一个集群内,由此绘制出比特币交易的生态。接下来,他们就会将这些数据集的访问权出售给执法机构以及其他公司。许多区块链分析公司都会直接通过他们用户得到交易的相关信息,比如加密货币交易所。但是两个头部分析公司Chainalysis和Elliptic,已经声明他们不会追溯它们获取的任何个体的交易信息,但仅限于交易所或其他商业实体。

它只需要对集群中的一个地址进行去匿名化,就可以对整个集群进行去匿名化。


13 反群集分析


目前我们可以看到,用户身份可以由多种方式与比特币的地址和交易进行关联,比特币的交易也可以通过多种方式相互联系。如果将这些泄漏的信息组合到一起,将会揭示我们所有的财务隐私。

 
有些比特币用户有意地尝试破解这些分析公司使用的方法,他们使用工具和技术来使分析变得更加困难。一些技术可以通过扭曲行为降低分析的有效性,而其他技术则尝试避免被分析。比特币钱包可以通过将这些技术自动化或者在用户页面上提供这些技术来帮助用户。
以下是其中的一些举措:

    在创建交易时,把转出的顺序随机化,以降低更改转出检测的精准度。
    避免HD的钱包地址重复使用。
    PayNym是一个公开可共享的ID,它可以允许你在不同的无关联的地址中接收付款,并且这笔付款这有发起者和你自己知道。PayNym允许每一笔交易都派生一个新的地址,而不需要每次真正地去建立一个新的地址,如果你想要上线接收比特币的捐款,这是非常有帮助的。
    代币选择/代币控制。钱包可以设计为在可能的情况下通过更加仔细地挑选交易中的收入来优先选择群集分析较少的地址,或者允许用户手动选择交易转入,以避免泄漏某些代币的所有权。






比特币核心的代币选择——用户可以手动选择交易的资金来源提高隐私保护的更加前卫的技术是CoinJoin。CoinJoin是一种在广播交易之前将不同用户的一些资金输入都添加到联合交易的方案


在我们的例子中,我们可以看到交易资金转入如何参照之前交易的特定转出,而不是整个交易:





e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8.的资金来源


但是每笔交易的资金输入和输出不会以任何方式相互影响;只要输入的比特币数量足以支付输出的数量,交易就是有效的。






一个由Wasbi 钱包发起的CoinJoin交易这里的资金转出被切分为了许多等额的小块,所以无法确定任何投入的资金和支付的费用,其结果就是在一次支付中会有很多的资金来源地和发送地,使人难以辨别。技术上并不需要隐藏交易的资金来源和目的地,但是因为已经被混合打乱,因此很难去证明哪个地址发起了交易,哪个用户的比特币又流向了哪一个地址。

这一类交易的另一个有趣之处是他们可以使启发式共同输入所有权的概念更加复杂。这些资金转入都被标记为属于同一拥有者,但是在这个交易中并不会这样。这些图片显示了使用混币技术产生的独立支付的错误集群。






Wasabi 钱包的混币交易 交易ID从左到右分别为
 72046c65fa25724f11c91f35799f69b66072bc07b2b4e3fc363852c2506b2b90, d7a428a8e3d69f236519cb999dbcb47b3b283548875371da567259be806e35ea, 20cf4fa2f685167f46682dd30c7720a06618656939fadbd1f20e3d471d08dfbb (oxt.me).

因为这些交易都有看起来很奇怪的等量的资金输出,这些交易就更容易被分辨,并且可以更轻易地从群集分析工具中删除。当用户希望向外界混淆支付的资金来源和支付发送的目的地时,等额的混币交易就可以理解为混淆器。

最近的一项名为PayJoin或Pay-to-EndPoint(P2EP)的项目也使用了相同的原理来创建与平常交易无法区分的交易。这种新兴的交易类型混合了来自付款人和收款人的资金输入,并且在实际支付某些东西时,将支付金额从发送者的输出资金直接转移到接收者的输出中,由此来支付接收者相应的金额。





一个混和交易的模板:发送者给接收者支付0.5BTC,并在过程中将资金输入打乱

 
这个交易并没有过多的混淆,但是它会错误地触发常见输入所有权启发式。更重要的是,它在触发的时候,不会给分析公司留下这个资金输入不适合聚集的线索(分析公司需要这个线索来避免误报)。如果混合交易被普遍应用,那么虚假的共同输入所有权将会十分巨大,以致于启发式本身也不可靠,这对于区块链分析公司将是巨大的打击。13 闪电网络

闪电网络是在比特币协议之上开发的beta技术,以促进低成本的即时支付。目前闪电网络钱包用户可以使用闪电网络。闪电交易在很多方面都与基础层交易不同,从保护隐私的角度,它们是更加有利的。

闪电交易并不是存储在一个公共的账单上:

    闪电网络交易使用洋葱路由,但是不会向网络的其他部分播报最终的收款人。
    闪电网络交易并不会将资金输出打乱并且不会聚集在一起。


闪电网络是一个需要流动性的通道系统;目前接受闪电网络支付的商家和用户是比特币用户的一小部分,并非所有支付(特别是巨额支付)都可以通过闪电网络进行传播,过一段时间后应该会有所改善。这也意味着虽然闪电网络可以为其通道中的交易提供更好的隐私保护,但这些通道仍然需要由定期比特币交易提供资金,而这些交易又会遭受到本文中所述隐私问题的影响。

另一个问题是与基层比特币支付不同的是,闪电网络支付的收款人需要运行闪电网络节点。你的节点会使用TCP / IP与其他节点通信。每当你的节点在网络上与他人互动时(发送,接收或路由其他付款)时,某人将知道你的节点以及公钥和IP地址的存在。从公钥中,很容易找出你和其他节点之间打开的通道以及在打开每个通道时提交了多少比特币。对于私人通道,IP地址仅向你开放的通道显示,但对于公共通道,它会向整个网络显示,甚至可能有人探测通道的当前余额来判断你是否会是下一个攻击目标。

当你运营一个闪电网络节点时,你应该假设你的通道余额已经已知并且会它们会连接到你的IP地址。因此在Tor上运营闪电网络节点是保护隐私的一个很好的选择。

闪电网络目前正处于快速发展阶段,许多财产将在不远的未来发生巨变。


14 协议的创新


这里有一些提高隐私保护的技术,它们是由底层比特币协议发展而成的:

    Schnorr签名:一种签名方案,除其它的改进外,还会使多重签名地址和单一签名地址无法区分。
    Scriptless脚本:一种在不披露实际支付规则情况下使用脚本的方法。
    Taproot:一种无法区分各类支出规则的交易的技术。



15 总结


这篇文章旨在介绍比特币隐私保护的工作原理。由于具有匿名以及透明的特性,比特币区块链使隐私权最终取决于用户以及监视的公司使用的工具。如果那些进行监视的公司对区块链进行分析,没有进行隐私保护的用户便很有可能泄露一些财务信息,这是十分危险的。


16 延伸阅读


为了完全理解比特币的内幕,Andreas Antonopoulos的《精通比特币》是很好的资源,现已翻译成多种语言。

Bitcoin Wiki上的隐私页面更深入地介绍了其中的几个主题,最近由Chris Belcher进行更新。Blockstream区块浏览器最近也进行了修补以显示交易的“隐私评级”,可以由此更多地了解到从交易信息中能够得出什么结论。


特别感谢Adam Gibson,Tomislav Dugandzic和Simon Bohlin为本文提供的想法和反馈。
作者:Eric Wall
译者: 王泽龙、方辰
出品:碳链价值(ID:cc-value) 查看全部
metcalfe3.jpg

 比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。


01 前言


正如我们在加密消息、虚拟私密网络与自由知识计划如Tor项目、维基百科、Signal的演化中所见到的,如果正确的价值被建构其中,技术可以成为一项实现自由的工具。但正如我们从Facebook等中心化平台身上所见到的,技术也会成为一项监控工具甚至社会机器。

除非我们现在鲜明表态 ,帮助平台与协议将用户隐私与去中心化的理念植入脑中,否则大规模的监控与社会信用体系将是我们不可避免的未来。


02 要点


    比特币仅仅是半匿名的;该协议并不知晓你的真实姓名,但通过种种方法,仍可通过交易信息关联到你本人。
    区块链分析公司致力于将比特币活动去匿名化并将相关数据出售给企业与执法机构。

    洞悉比特币这套系统如何运作,掌握Tor、代币控制器(coin control)、合币器等工具的使用,并避免地址的重复使用,对于保护你的身份信息与交易信息免于暴露至关重要。




03 为什么要关注加密货币?


从协议层面观察加密货币时,显而易见的是,它比传统的数字支付方式更为隐私导向。在这些协议的基本层面,尽管用户的密钥与真实世界之间通常没有映射,但它使我们以前所未有的程度的自由来在全球范围内存储与转移财富。

加密货币促成隐私的程度绝非微小或二元的——根据用户对核心与辅助技术、使用模式以及攻击者能力与复杂度的个别选择的不同,它会有很大的变化。

我们可以观察到,加密货币(尤其是比特币)的接受率,在那些居民经济自由受限的国家中正在增长,例如委内瑞拉。尽管加密货币在构建抗审查交易网络,与不受各种形式政府破坏的货币政策方面优势显著,但只要威权政体可以去匿名化用户信息并随意起诉相关用户,这些优势的效用就不大。这个问题需要引起我们的重视。


04 比特币隐私引介


比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。

比特币协议随时间进化,这会引致其在隐私特性方面戏剧性的变化。核心协议的变化不局限于隐私与透明性间的简单选择,通常还伴随着安全性、可扩展性与透明性以及软件的向后兼容性方面的变化。从历史上来看,相较透明性,比特币社区更倾向于选择隐私这一特性,但同主打隐私功能的加密货币相比,前者又更为保守。

因此,考虑利用比特币逃脱威权政府或企业的监控的人们需要理解,当他们在使用比特币时会在其上留下什么类型的痕迹,以及比特币的隐私属性是否足够满足其他们的需求。然而,实现这种程度的理解需要一些努力。


05 追踪交易


当你在比特币网络上交易时,你会留下两种痕迹。它们可被分类为“链上信息”与“链下信息”。链上信息并不直接将你的身份信息与交易信息关联,但其揭示了可以将你的交易信息与他人相关联的信息。将你的身份信息信息与交易信息关联的则是第二类即链下信息。


06 链下信息


当你在比特币网络上交易时,你有时会向/从认识你的人处发送/接收比特币。后者则会拥有将你的身份信息与交易信息相关联的链外信息。

当你将上述事实同你的交易信息可同他人相关联的事实组合后,结果便是一些别有动机的实体有时可以明晰你如何使用自己的比特币,你拥有多少比特币以及你在同谁交易这些信息。甚至在你不与认识你的人交易的情况下,仍然有无数种方法可将你同一笔交易信息相关联,因为比特币交易通常是以非加密的打包形式在网络上进行的,源IP地址可以通过数种方式被追溯到。通过诸如Bitcoin Core这样的全节点交易时,需要一些三角测量(triangulation)或者目标流量的测探,以便估测源IP地址,而其他“轻”钱包诸如移动钱包(区块链钱包、Coinbase钱包)通常会通过公司运营、可以直接看到你IP地址及完整交易历史的服务器进行。

经由IP地址,地理位置IP地址数据库通常可以粗略估计出你的物理位置。你可以使用这一链接(https://www.maxmind.com/en/locate-my-ip-address)自行测试,输入你在Google地图等界面中的坐标。更重要的是,你的IP地址暴露了你的互联网服务提供商(ISP),后者知晓该IP所有者的真实世界的身份信息,并且ISP通常有法律义务将此信息存储数个月。

即使你是使用公共WiFi来进行交易,你仍有可能意外地将真实身份同所访问网站以及设备连接的后台服务相连。当你启动笔记本电脑后,你的Dropbox应用乐于将其同公司服务器相连,这会使得你的IP地址同Dropbox账号在该公司的服务器日志中相关联。即使你不访问任何个人网站帐户,存储在你笔记本电脑上的Cookie信息可以通过您与之前浏览历史记录的Cookie信息关联,向你浏览的网站显示您的身份。许多网站允许第三方跟踪这样的用户以进行分析——仅谷歌估计会跟踪整个网络的80%网站中的用户。

即使你清除cookie信息,网站运营者也可以通过不同网站追踪你,只要你的浏览器印记是独特的,就可将你的IP地址同身份信息相关联。即使你没有运行任何服务且避免一起浏览一些内容,你的设备的MAC地址仍会暴露给网络提供商,运用多种复杂的方式,其可能会同你的真实身份相关联。所以,即使你的IP地址不会被通过ISP记录追溯到你,你仍可能在使用私人设备时留下其他痕迹。最糟糕的隐私类别当然是使用进行KYC的第三方服务作为你的比特币钱包,因为这些服务将记录你所有的交易信息与真实世界的身份。

你也可能因使用基于网页的工具搜索比特币地址与交易信息而被同后者相关联,因为除了你,没人会无缘无故地在网上搜索相关信息。当你搜索交易信息或进行交易时,目前隐藏你的源设备与IP地址的最知名方法是借助Tor隐匿服务。包括Bitcoin Core在内的许多钱包将其作为可配选项,而有些钱包则将其内置化。Tor浏览器对于你基于网页的比特币相关活动来说近似一个有用的工具,因为它不仅能够隐藏你的IP地址,在你每次退出时清楚cookie信息,阻止第三方cookie,不受大多数浏览器指纹识别技术的影响。


07 链上信息


我们可以使用区块浏览器,来逐步理解比特币区块链所揭示信息类型。为了实践一下,我们将使用开源区块浏览器blockstream.info。

20190808221701qtae.jpeg


截至写作本文时的最新区块(2019年3月8日,区块编号#563899)包含2122笔交易信息。我们来看看随意选出的交易信息揭示了什么。

20190808221701BCZe.jpeg


交易信息包括输入值与输出值,并由交易ID标识(由上图的顶部可见)。如果你的比特币钱包发起了一笔交易,每笔交易都将同一个类似的标识符相关联。

从一个高维度来看,其所揭示的信息如下:


    该笔交易被挖掘的大致时间(从区块头算起)
    比特币被发向的地址以及数量(例如,“交易输出值”)
    交易资金来源(例如,输入值)



让我们在此处逐个看看上述交易的每个部分(https://blockstream.info/tx/e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8)。


08 时间


交易并没有打上时间戳,但区块有时间戳。区块时间戳并不必然正确,但是考虑到绝大多数矿工都如实报告时间,所有区块的时间戳数个小时的范围内应该是正确的。对于那些由诚实矿工挖取的区块,它们会是正确的。这并不意味着块时间戳必须精确到事务广播时间的几个小时范围内,因为有时打包交易进区块需要更长的时间。一些区块浏览器通过显示其在网络上首次看到一笔交易的时间,以更准确地查看交易的广播时间。

上述交易打包进区块的时间可以通过查看区块头获取(在我们的案例区块#563899中,其时间戳为2019-02-20 14:45 UTC)


09 比特币被转向的地址以及数额


这笔交易中接收地址为:

1: 32Z63LVtUERdEEwz275JHt3o4cewPfE8YC 0.26119849 BTC

2: 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2 0.2214705 BTC

一个地址不仅仅是表面上看起来那么简单,它并不总仅仅是某个用户的密钥的指示器。地址事实上是某人下次想要转移比特币的花费规则(spending rules)的描述符号。例如, 如果你向地址37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP发送一笔比特币,改地址的配置是这样的:你并非将比特币花费给特定私钥的所有者,而是将代币释放给任何拥有相同SHA-1哈希并能够提供两组不同字符串的人的花费规则(这意味SHA-1函数失效了,这发生于2017年——因此不要向那个地址发送任何比特币)。值得注意的是,由于当我们向其发送比特币时,如今许多被使用的地址格式被哈希化了,我们通常直到某人从该地址转出比特币后,我们才知道花费规则是怎样的,因为他们为了达成目的,需要披露被哈希化的内容。

在我们交易例子中,区块链显示比特币已经被从两个地址中花费了,故这些地址的花费规则是已知的了。在交易f491dfe9867c36e85950116a90a6128060d6070866ad0f(https://blockstream.info/tx/f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f)中,3598d70d146750162f32Z63LVtUERdEEwz275JHt3o4cewPfE8YC(https://blockstream.info/address/32Z63LVtUERdEEwz275JHt3o4cewPfE8YC)显示为一个2/2多签名地址。我们将在下个部分查看信息到底是怎样揭示上述内容的。

类似地, 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2(https://blockstream.info/address/31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2)是一个经常被使用的2/3多签名地址,写作本文时,该地址存有约2700枚比特币(价值1060万美元)。 更高级的区块链工具(如oxt.me)甚至可以随着时间的推移绘制钱包余额,并以近似的准确度显示它看到的活动最多的时段。 

20190808221701u8G8.jpeg


20190808221702PjUH.jpeg


地址 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2处的历史余额与活动 | 来源:oxt.me 18:00-22:00UTC是该地址活动最少的时间段,一个合理的假设是这段对应控制该地址的人的当地时间的01:00-05:00或者02:00-06:00。考虑到改地址的活跃时间段、交易量以及多签/名设置情况,可以猜出该地址属于位于GMT+7/8的时区。

20190808221702ANpT.jpeg


如果你有一个很好的隐私卫生习惯,请永远不要重复使用比特币地址,这样以来便可帮助你切断交易关联。这对于所有P2SH地址(所有以”3“开头以及以”bc“开头的62个字符的地址)的用户来说也是个好办法,因为当你披露该地址的花费规则时,你已经向一个新的、哈希化、花费规则未知的地址发送了比特币。HD钱包可以产生多个地址但只需要一个备份种子以触达资金。这些钱包在你每次接收一笔新的转账时,会自动产生一个新的地址。

现在让我们再看看交易情况,以检视我们还可从已发送的代币中解读出什么。

20190808221703VWxK.jpeg


比特币交易结果通常被导向两个地址,其中一个是真正的支付情况而另一个被称为”变化输出值“(”change output“)则返回发送方。这类似于你为一个3美元的物品支付了5美元,这创建了两笔支付:其中一笔是流向商品的3美元,而另一笔2美元的零钱则流回支付方。

识别变化输出值需要采用试探法。可以用来从其他支付中辨别变化输出值的试探法例子是:round number的使用(交易时以特币数量或者法币价值的数量),交易中输出值的顺序等等。在我们选定的交易中,很容易发现变化输出值,是因为其返回同花费比特币相同的地址,正如我们将在下午中看到的。

大体而言,不同比特币钱包的表现各不相同,并在区块链上留下了不同的痕迹——类似于在浏览网页时,浏览器如何显示自己的信息。因此,有时可能可以识别某些交易,因为其来自特定的比特币钱包应用。

如果你的调查者知道你在使用哪个钱包应用,这将帮助其将你的身份同交易信息相关联,削弱你的隐私。每一条信息都能帮助他了解你是谁,你在做什么。


10 交易资金来源


在比特币的交易中,“资金来源”永远来自其他未花费的交易,更精确的说,就是未花费的交易输出(UTXO)。在区块浏览器中,你看到的是解码的生区块链数据和派生数据的组合。一个区块浏览器可能会这样显示交易:

20190808221704HnGl.jpeg

来自Bitcoin.com


这里的资金来源显示为一个地址。然而Blockstream浏览器的“资金来源”可以显示为交易。

20190808221704bdA3.jpeg


之所以Blockstream不将交易资金来源显示为地址,是因为地址严格意义上并不是交易输入的一部分,并且它并不总能推断出交易的起始地址。此外,因为不鼓励地址重建,它能打破大众在传统支付系统中的心理,并不再通过显示这笔交易发送者的地址,让用户错以为资金能够退回给接收者。

首先,先从技术上进行分析,如果你运行一个全节点(或者使用一个授信的互联网),你就可以去比特币区块链本地副本中查看交易解码的原始数据。如下图:

20190808221705a9LK.jpeg


e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8解码这种资金来源被描述为Vin-阵列。他没有提到特别提到一个地址,但是它会指向前一个交易的输出。 

593e2d5c65b3505d897a13033741037d6c59e683b3345314a58253a8f1572758是vout: 0,也就是交易的第一次输出(vout: 1意味这个交易的第二次输出,以此类推)。这个未花费的交易输出(UTXO)就是资金来源。到此可以澄清,“资金来源”既不是地址也不是一个交易,而是此前特定交易的特定支出。如果清晰地了解这一点,将会帮助你在使用比特币时保护你的隐私,我们会在之后的章节一一说明。

20190808221705E2TV.jpeg


e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8. 的资金来源我们可以从解码的原始数据进一步解码交易的内容,例如从txinwitness中了解更多有关资金来源的信息。Txinwitness中的最后一行16进制的字串符显示了2-of-3的多重字符脚本,这是我们可以推断出这可能使用一个交易所的钱包。

20190808221706Nu3Q.jpeg


.txinwitness中的其他两个16进制的字符串,只是满足2-of-3多重条件的签名。

现在我们对于资金来源进行了定义,我们可以看到在在这个例子中,有0.48298999BTC的输出,即使已付款的金额只有1000美元的一部分。这有一个不良的后果:想象一个场景,一个朋友给你支付了10美元,但是交易会显示出他拥有一百万美元并具有立即发送全额的权限,这对于隐私保护来讲并不是特别好的。如果你担忧发送比特币交易时会透露你的财富,你应该关注一下在你的交易中哪些输入被使用。
 
 
11 拼接信息


由于交易总是需要提供资金来源,交易都被联系在一起,产生所谓的交易图。如果你向你的朋友发送比特币,你的朋友会看到你在交易中的资金输入,但同时你也可以看到你的朋友何时发送这些代币以及这些代币会被发到那些地址。

一些比特币地址是众所周知的,比如Bitfinex的冷钱包或者查获的丝绸之路的代币。一个地址会因为这是一个实体而被人们熟知,比如:一个公司或者一个慈善组织,因为它们会在宣传网站上公开收款或者捐赠地址或者无意中通过论坛帖子和执法记录透露了地址。区块链分析公司将会定期搜索网络以收集此类信息。

其他地址也会通过群集分析这项技术通过关联显现出来。


12 群集分析


让我们回到之前列举的那笔交易 e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8。现在我们可以立即看到这笔交易的资金来源,我们的交易(红点)都已被用于资助第三笔交易(蓝点)。

20190808221706nWGc.jpeg

e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8的交易图


尤其是,第二笔交易的转出和第一笔我们交易的转出都包括在了这笔交易的融资中,它们之前分别被发送到了以下两个地址中:3Qt1YaJwQwtHMb4mjJ41DZVawWXih9LGMq
32Z63LVtUERdEEwz275JHt3o4cewPfE8YC
在界面,这似乎是两个单独的地址,每个地址只有一个看似无关的转入和转出交易。但是因为他们的私钥都可以在蓝点交易上签名,这些地址现在都属于小的集群(包括交易转入的其他407个地址),我们可以假设他们属于同一个用户。这种启发法在过去拥有了许多不同的叫法,最新的名为共同输入所有权启发式(common-input-ownership-heuristic.)。

2019080822170787l2.jpeg

蓝点交易 f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f图集


区块链分析公司将会使用这种启发法去创造巨大的群集。区块链浏览器WalletExplorer已经将这两个地址固定在162787个地址的群集中。分析公司会将集群按照标签分类(IP地址、用户账户、组织以及真实姓名)它们能够使各个地址固定在一个集群内,由此绘制出比特币交易的生态。接下来,他们就会将这些数据集的访问权出售给执法机构以及其他公司。许多区块链分析公司都会直接通过他们用户得到交易的相关信息,比如加密货币交易所。但是两个头部分析公司Chainalysis和Elliptic,已经声明他们不会追溯它们获取的任何个体的交易信息,但仅限于交易所或其他商业实体。

它只需要对集群中的一个地址进行去匿名化,就可以对整个集群进行去匿名化。


13 反群集分析


目前我们可以看到,用户身份可以由多种方式与比特币的地址和交易进行关联,比特币的交易也可以通过多种方式相互联系。如果将这些泄漏的信息组合到一起,将会揭示我们所有的财务隐私。

 
有些比特币用户有意地尝试破解这些分析公司使用的方法,他们使用工具和技术来使分析变得更加困难。一些技术可以通过扭曲行为降低分析的有效性,而其他技术则尝试避免被分析。比特币钱包可以通过将这些技术自动化或者在用户页面上提供这些技术来帮助用户。
以下是其中的一些举措:


    在创建交易时,把转出的顺序随机化,以降低更改转出检测的精准度。
    避免HD的钱包地址重复使用。
    PayNym是一个公开可共享的ID,它可以允许你在不同的无关联的地址中接收付款,并且这笔付款这有发起者和你自己知道。PayNym允许每一笔交易都派生一个新的地址,而不需要每次真正地去建立一个新的地址,如果你想要上线接收比特币的捐款,这是非常有帮助的。
    代币选择/代币控制。钱包可以设计为在可能的情况下通过更加仔细地挑选交易中的收入来优先选择群集分析较少的地址,或者允许用户手动选择交易转入,以避免泄漏某些代币的所有权。



20190808221707GWzK.jpeg

比特币核心的代币选择——用户可以手动选择交易的资金来源提高隐私保护的更加前卫的技术是CoinJoin。CoinJoin是一种在广播交易之前将不同用户的一些资金输入都添加到联合交易的方案


在我们的例子中,我们可以看到交易资金转入如何参照之前交易的特定转出,而不是整个交易:

20190808221708G8Q7.jpeg

e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8.的资金来源


但是每笔交易的资金输入和输出不会以任何方式相互影响;只要输入的比特币数量足以支付输出的数量,交易就是有效的。

20190808221709IsXf.jpeg


一个由Wasbi 钱包发起的CoinJoin交易这里的资金转出被切分为了许多等额的小块,所以无法确定任何投入的资金和支付的费用,其结果就是在一次支付中会有很多的资金来源地和发送地,使人难以辨别。技术上并不需要隐藏交易的资金来源和目的地,但是因为已经被混合打乱,因此很难去证明哪个地址发起了交易,哪个用户的比特币又流向了哪一个地址。

这一类交易的另一个有趣之处是他们可以使启发式共同输入所有权的概念更加复杂。这些资金转入都被标记为属于同一拥有者,但是在这个交易中并不会这样。这些图片显示了使用混币技术产生的独立支付的错误集群。

20190808221709hCR0.jpeg


Wasabi 钱包的混币交易 交易ID从左到右分别为
 72046c65fa25724f11c91f35799f69b66072bc07b2b4e3fc363852c2506b2b90, d7a428a8e3d69f236519cb999dbcb47b3b283548875371da567259be806e35ea, 20cf4fa2f685167f46682dd30c7720a06618656939fadbd1f20e3d471d08dfbb (oxt.me).

因为这些交易都有看起来很奇怪的等量的资金输出,这些交易就更容易被分辨,并且可以更轻易地从群集分析工具中删除。当用户希望向外界混淆支付的资金来源和支付发送的目的地时,等额的混币交易就可以理解为混淆器。

最近的一项名为PayJoin或Pay-to-EndPoint(P2EP)的项目也使用了相同的原理来创建与平常交易无法区分的交易。这种新兴的交易类型混合了来自付款人和收款人的资金输入,并且在实际支付某些东西时,将支付金额从发送者的输出资金直接转移到接收者的输出中,由此来支付接收者相应的金额。

20190808221709sTPZ.jpeg

一个混和交易的模板:发送者给接收者支付0.5BTC,并在过程中将资金输入打乱

 
这个交易并没有过多的混淆,但是它会错误地触发常见输入所有权启发式。更重要的是,它在触发的时候,不会给分析公司留下这个资金输入不适合聚集的线索(分析公司需要这个线索来避免误报)。如果混合交易被普遍应用,那么虚假的共同输入所有权将会十分巨大,以致于启发式本身也不可靠,这对于区块链分析公司将是巨大的打击。13 闪电网络

闪电网络是在比特币协议之上开发的beta技术,以促进低成本的即时支付。目前闪电网络钱包用户可以使用闪电网络。闪电交易在很多方面都与基础层交易不同,从保护隐私的角度,它们是更加有利的。

闪电交易并不是存储在一个公共的账单上:


    闪电网络交易使用洋葱路由,但是不会向网络的其他部分播报最终的收款人。
    闪电网络交易并不会将资金输出打乱并且不会聚集在一起。



闪电网络是一个需要流动性的通道系统;目前接受闪电网络支付的商家和用户是比特币用户的一小部分,并非所有支付(特别是巨额支付)都可以通过闪电网络进行传播,过一段时间后应该会有所改善。这也意味着虽然闪电网络可以为其通道中的交易提供更好的隐私保护,但这些通道仍然需要由定期比特币交易提供资金,而这些交易又会遭受到本文中所述隐私问题的影响。

另一个问题是与基层比特币支付不同的是,闪电网络支付的收款人需要运行闪电网络节点。你的节点会使用TCP / IP与其他节点通信。每当你的节点在网络上与他人互动时(发送,接收或路由其他付款)时,某人将知道你的节点以及公钥和IP地址的存在。从公钥中,很容易找出你和其他节点之间打开的通道以及在打开每个通道时提交了多少比特币。对于私人通道,IP地址仅向你开放的通道显示,但对于公共通道,它会向整个网络显示,甚至可能有人探测通道的当前余额来判断你是否会是下一个攻击目标。

当你运营一个闪电网络节点时,你应该假设你的通道余额已经已知并且会它们会连接到你的IP地址。因此在Tor上运营闪电网络节点是保护隐私的一个很好的选择。

闪电网络目前正处于快速发展阶段,许多财产将在不远的未来发生巨变。


14 协议的创新


这里有一些提高隐私保护的技术,它们是由底层比特币协议发展而成的:


    Schnorr签名:一种签名方案,除其它的改进外,还会使多重签名地址和单一签名地址无法区分。
    Scriptless脚本:一种在不披露实际支付规则情况下使用脚本的方法。
    Taproot:一种无法区分各类支出规则的交易的技术。




15 总结


这篇文章旨在介绍比特币隐私保护的工作原理。由于具有匿名以及透明的特性,比特币区块链使隐私权最终取决于用户以及监视的公司使用的工具。如果那些进行监视的公司对区块链进行分析,没有进行隐私保护的用户便很有可能泄露一些财务信息,这是十分危险的。


16 延伸阅读


为了完全理解比特币的内幕,Andreas Antonopoulos的《精通比特币》是很好的资源,现已翻译成多种语言。

Bitcoin Wiki上的隐私页面更深入地介绍了其中的几个主题,最近由Chris Belcher进行更新。Blockstream区块浏览器最近也进行了修补以显示交易的“隐私评级”,可以由此更多地了解到从交易信息中能够得出什么结论。


特别感谢Adam Gibson,Tomislav Dugandzic和Simon Bohlin为本文提供的想法和反馈。
作者:Eric Wall
译者: 王泽龙、方辰
出品:碳链价值(ID:cc-value)

一文了解比特币和加密货币领域数据分析全景图

攻略chainnews 发表了文章 • 2019-08-05 16:27 • 来自相关话题

在加密货币生态中,消费者对数据和信息的需求巨大且不断增长,这些工具不容忽视。



有人说,加密货币领域下一波 10 亿美元以上的公司将是数据和分析公司,具体可以参见「《抓住下一波密码货币世界的独角兽》」一文。

在这个市场中,我想更多地了解比特币和加密领域的所有数据提供商。最重要的是,更多了解人们使用的加密市场数据来自哪些不同的来源。

与传统金融市场不同,在比特币和加密货币生态系统中,大多数基础数据是公开的。这使得该领域出现一种独特的发展,即消费者和机构对加密货币市场的数据的需求十分庞大,且持续增长。

以下是关于加密业数据的快速入门,以及当今数据与分析领域的全局概览。


加密业数据入门


加密业最有趣的事情之一是,绝大多数的数据都是公开的。例如,在比特币网络上,从创世区块 (genesis block) 开始到现在的每一笔交易,都记录在比特币区块链上。

这包括人与人之间、交易所之间、服务提供商和商户之间的每一笔转换。从一个地址到另一个地址的任意价值的转移,都记录在比特币区块链上。其他大多数区块链网络也是如此,比如以太坊 (Ethereum) 、莱特币 (Litecoin) 和 XRP 等。

由于所有数据都记录在区块链上,这就创造出一个有趣的动态:在体量达到 2,500 亿美元的加密货币行业里,所有最有价值的经济数据都藏在人们眼皮底下。与传统的金融系统不同,如果你对比特币有什么问题,你多半能够找到数据来回答它。

数据和分析市场中的公司的使命,就是整合所有这些公共数据,以帮助参与者 (消费者、基金、交易所、矿工等) 理解加密市场的意义。


数据源有哪些?


Token Daily 的合伙人 Mohamed Fouda 指出,大部分关于加密业的数据来自以下三个主要来源:

    交易所数据,包括现货市场、衍生品市场、场外交易市场;
    区块链网络数据,包括区块浏览器、哈希率、供应计划等;
    链下数据,包括 GitHub、节点、客户端、社区渠道。


所有这些数据大部分都是公开的,尤其是记录在各种区块链上的数据。本质上并不公开的消息来源包括以下几个:

    场外交易的信息
    交易所上现货和衍生品的价格、订单簿、成交量信息等大部分是公开的,但与用户、人口或地理数据相关的任何信息都更难以获得和推导出来。
    链下数据不一定是公开的;但大多数底层资源在很大程度上较易获取,包括 GitHub、reddit、Twitter、Telegram 等。



谁在使用区块链数据?


加密生态系统中的每个人都在使用某种形式的区块链数据,包括但不限于:

    消费者:检查比特币和各种加密货币的价格。
    交易员:提取数据来建立交易模型。
    消费者:通过区块浏览器确认资金转移。
    交易所:协调和跟踪资金流动。
    对冲基金:提取数据进行套利等。
    机构投资者:为簿记而整理定价数据。
    矿工:监控哈希率和盈利能力。
    监管机构:监控可疑活动。
    记者:调查事实来源。
    DApp 开发人员:监控应用的使用情况和统计数据。


因为区块链数据本质上是公开的,所以各种各样的参与者现在都可以看到和利用加密生态系统中的底层金融和网络数据。


市场生态系统图


下面是整个加密生态中数据和分析提供商的生态地图。我也试图根据它们提供的核心活动对所有公司进行分类,需要指出的是,其中一些公司同时提供多项服务。

这个可视化图是一个精简版的公司列表,每个类别的所有公司完整列表见后文:












价格和市值信息提供商


价格和市值提供商,他们提供比特币和其他加密货币的价格和市值数据。

这些服务通常是免费和公开的,同时还公开包括交易量、供应、图表、交易数据等的其他周边数据。由于这类服务中的大多数都是公开的,在我看来,根据每个服务商的月度网络流量对其进行排名是非常公平的。

使用这个指标,位居前 5 的价格和市值信息提供商是:CoinMarketCap、TradingView (价格和图表)、CoinGecko、CryptoCompare 和 WorldCoinIndex。

完整排名如下:







数据和分析工具


这是一个宽泛的供应商类别,他们寻求将基本的价格 / 市场 / 网络数据整合成更有意义的洞见。我将这一宽泛的类别进一步分为几个具体的子部门,分组见下文。

同样,大多数这类服务商 (机构型中心数据服务除外) 基本都可公开访问,所以我基于网站流量对公司进行排名。


通用数据和分析工具


属于这一类别的有以下几家公司:

    Cryptowat.ch:集市场数据、交易所 API、监控、投资组合工具等于一体。
    BitInfoCharts:一家有原创性的分析服务商,提供比特币和所有主流加密货币的许多种图形和表格。
    Coin360:查看不同代币和交易所的信息图形和图表。
    Cryptoslate:一家和 CrunchBase 类似的服务商,重点关注各种人物、公司、产品等。
    Blockchair:汇总了网络和市场数据,带图表和 API 接口。








投资组合工具


投资组合工具这种产品和服务,专注于帮助人们跟踪其持有的比特币和其他加密资产构成的投资组合的历史变动,以及各笔交易的变迁。其中一些服务也扩展到覆盖税务信息。

    CoinTracking:投资组合跟踪和报告
    Coinigy:投资组合管理和交易所账号管理
    Blockfolio:投资组合跟踪+通信平台



以 DApp/DeFi 为中心的工具


这是一类专注于应用生态领域的分析工具,包括去中心化应用程序 (DApp) 、去中心化金融 (DeFi) 和以太坊服务。

    ETH Gas Station:以太坊 gas 价格的实时信息
    DAppRadar:DApp 排名网站
    LoanScan:借贷利率和关于 DeFi 贷款应用的其他数据
    DeFi Pulse:DeFi 生态系统的统计数据



围绕机构服务的数据工具


这包括专门为机构客户 (传统基金、加密基金、家族理财室等) 提供服务的数据和分析公司。

这类服务大多是付费订阅服务,所以按网站数据进行排名有失公允;不过,排行榜还是能让我们对最受欢迎的那些机构稍微有些了解。而且,一些公司也通过他们的博客和有限公开的数据提供一些报告。

    Tradeblock:面向机构投资者的数据平台
    CoinMetrics:市场和网络数据的提供商
    Delphi Digital:关于数字资产市场的精品机构级的分析服务。
    Digital Assets Data:为机构提供全方位的数据采集和应用平台。



挖矿工具


挖矿是比特币和加密生态系统中最重要的一个方面,尽管它常常被忽视。 挖矿信息供应商会提供各区块链的实时哈希率、盈利计算器、矿池盈利能力等。

这些数据大部分是公开的。下面有提供商的完整列表。前三名分别是:

    WhatToMine:挖矿盈利能力计算器
    MiningPoolStats:各种矿池和网络的统计信息。
    CoinCalculators:挖矿盈利能力计算器和硬件比较



区块浏览器


区块浏览器是网络数据的真相来源。

从消费者的角度来看,人们通常使用区块浏览器来确认和跟踪自己的交易。在以太坊上,你还可以用区块浏览器来验证代币 / 供应量的信息并跟踪 DApp 的交易情况。从商业角度来看,你可以从各区块链 (通过完整节点) 直接查询数据,或者使用区块浏览器直接从区块链聚合数据。

按浏览量计算,以下是排名前三的区块浏览器:

    Blockchain Explorer:——blockchain.com 提供的比特币和以太坊区块浏览器
    Etherscan:以以太坊为中心的区块浏览器
    BTC.com:比特币区块浏览器,基于区块数据,叠加了各种矿池服务



区块链分析公司


这类公司专注于比特币和其他加密网络的数据收集和分析。 最典型的使用场景是政府、交易所和金融公司用于追踪可疑活动。

所有这些公司的分析都是不公开的,所以网站的公开数据只能让我们了解其最常用的服务。

    Chainalysis:预防、甄别和调查违反加密业相关法规的行为
    Eliptic:区块链合规分析
    Crystal:尽职调查和合规分析
    AnChain:威胁监测和威胁情报分析



媒体


我把媒体也纳入进来,是因为媒体在向加密生态系统中的所有参与者汇总市场和网络数据方面发挥着重要的作用。此外,除了价格,媒体也是人们在加密生态系统中获取信息的主要形式之一。

按浏览量统计,以下是排名前五位的媒体网站:

    Coindesk:区块链新闻和事件
    Cointelegraph:加密货币新闻和分析
    CCN:市场近况和加密货币新闻
    NewsBTC:比特币新闻和分析
    The Block:加密业新闻,提供了很多出色的原创分析



地理分析


我在试图了解人们是在哪些地方使用区块链数据和分析时,得到了一个有趣的副产品,那就是对加密行业地理分布的高级别全景概览。

与以往一些创新周期不同,加密行业从诞生的第一天起就是全球性的。在查看上述所有服务中排名前三的地理位置时,我们得到了以下这幅加密行业的地理分布图:






尽管美国是加密行业的主要中心之一,但它绝不是该产业唯一主要的地理位置。


我的主要结论


在研究了比特币和加密货币领域所有不同数据提供商的总体情况后,我得出的主要结论如下:

    由于核心的区块链数据本质上是公开的,整个生态系统对数据的访问权要高得多 (与传统金融业相比) 。
    在加密货币生态系统中,消费者对数据和信息的需求巨大且不断增长。
    我们很可能会看到,该领域的大公司既有立足于消费端的,也有立足于机构端的。
    单单雅虎财经 (Yahoo Finance) 的主页,月浏览量就达到 1.7 亿次,因此,我们还需些时日才能看到「加密业对传统金融业的大反转」。



链闻注:Chris McCann 本篇文章中引用的关于网站流量的数据来自于 Similarweb.com,目前这是获得独立网站流量情况最好的统计工具之一
撰文:Chris McCann,区块链投资机构 Proof of Capital 普通合伙人
编译:詹涓 查看全部
us-fda-partners-with-ibm-and-walmart-to-improve-drug-supply-chain-using-blockchain.jpg


在加密货币生态中,消费者对数据和信息的需求巨大且不断增长,这些工具不容忽视。




有人说,加密货币领域下一波 10 亿美元以上的公司将是数据和分析公司,具体可以参见「《抓住下一波密码货币世界的独角兽》」一文。

在这个市场中,我想更多地了解比特币和加密领域的所有数据提供商。最重要的是,更多了解人们使用的加密市场数据来自哪些不同的来源。

与传统金融市场不同,在比特币和加密货币生态系统中,大多数基础数据是公开的。这使得该领域出现一种独特的发展,即消费者和机构对加密货币市场的数据的需求十分庞大,且持续增长。

以下是关于加密业数据的快速入门,以及当今数据与分析领域的全局概览。


加密业数据入门


加密业最有趣的事情之一是,绝大多数的数据都是公开的。例如,在比特币网络上,从创世区块 (genesis block) 开始到现在的每一笔交易,都记录在比特币区块链上。

这包括人与人之间、交易所之间、服务提供商和商户之间的每一笔转换。从一个地址到另一个地址的任意价值的转移,都记录在比特币区块链上。其他大多数区块链网络也是如此,比如以太坊 (Ethereum) 、莱特币 (Litecoin) 和 XRP 等。

由于所有数据都记录在区块链上,这就创造出一个有趣的动态:在体量达到 2,500 亿美元的加密货币行业里,所有最有价值的经济数据都藏在人们眼皮底下。与传统的金融系统不同,如果你对比特币有什么问题,你多半能够找到数据来回答它。

数据和分析市场中的公司的使命,就是整合所有这些公共数据,以帮助参与者 (消费者、基金、交易所、矿工等) 理解加密市场的意义。


数据源有哪些?


Token Daily 的合伙人 Mohamed Fouda 指出,大部分关于加密业的数据来自以下三个主要来源:


    交易所数据,包括现货市场、衍生品市场、场外交易市场;
    区块链网络数据,包括区块浏览器、哈希率、供应计划等;
    链下数据,包括 GitHub、节点、客户端、社区渠道。



所有这些数据大部分都是公开的,尤其是记录在各种区块链上的数据。本质上并不公开的消息来源包括以下几个:


    场外交易的信息
    交易所上现货和衍生品的价格、订单簿、成交量信息等大部分是公开的,但与用户、人口或地理数据相关的任何信息都更难以获得和推导出来。
    链下数据不一定是公开的;但大多数底层资源在很大程度上较易获取,包括 GitHub、reddit、Twitter、Telegram 等。




谁在使用区块链数据?


加密生态系统中的每个人都在使用某种形式的区块链数据,包括但不限于:


    消费者:检查比特币和各种加密货币的价格。
    交易员:提取数据来建立交易模型。
    消费者:通过区块浏览器确认资金转移。
    交易所:协调和跟踪资金流动。
    对冲基金:提取数据进行套利等。
    机构投资者:为簿记而整理定价数据。
    矿工:监控哈希率和盈利能力。
    监管机构:监控可疑活动。
    记者:调查事实来源。
    DApp 开发人员:监控应用的使用情况和统计数据。



因为区块链数据本质上是公开的,所以各种各样的参与者现在都可以看到和利用加密生态系统中的底层金融和网络数据。


市场生态系统图


下面是整个加密生态中数据和分析提供商的生态地图。我也试图根据它们提供的核心活动对所有公司进行分类,需要指出的是,其中一些公司同时提供多项服务。

这个可视化图是一个精简版的公司列表,每个类别的所有公司完整列表见后文:

51335693f6ceb0e020ea0e08deba28a0.jpg


3f6b5598f438e6c359f1393332acfe94.jpg



价格和市值信息提供商


价格和市值提供商,他们提供比特币和其他加密货币的价格和市值数据。

这些服务通常是免费和公开的,同时还公开包括交易量、供应、图表、交易数据等的其他周边数据。由于这类服务中的大多数都是公开的,在我看来,根据每个服务商的月度网络流量对其进行排名是非常公平的。

使用这个指标,位居前 5 的价格和市值信息提供商是:CoinMarketCap、TradingView (价格和图表)、CoinGecko、CryptoCompare 和 WorldCoinIndex。

完整排名如下:

7831a7fea002a65c885e4ef401ad8c59.jpg



数据和分析工具


这是一个宽泛的供应商类别,他们寻求将基本的价格 / 市场 / 网络数据整合成更有意义的洞见。我将这一宽泛的类别进一步分为几个具体的子部门,分组见下文。

同样,大多数这类服务商 (机构型中心数据服务除外) 基本都可公开访问,所以我基于网站流量对公司进行排名。


通用数据和分析工具


属于这一类别的有以下几家公司:


    Cryptowat.ch:集市场数据、交易所 API、监控、投资组合工具等于一体。
    BitInfoCharts:一家有原创性的分析服务商,提供比特币和所有主流加密货币的许多种图形和表格。
    Coin360:查看不同代币和交易所的信息图形和图表。
    Cryptoslate:一家和 CrunchBase 类似的服务商,重点关注各种人物、公司、产品等。
    Blockchair:汇总了网络和市场数据,带图表和 API 接口。



777ef25d0d3b0c3ee7caa4781f4249cd.jpg



投资组合工具


投资组合工具这种产品和服务,专注于帮助人们跟踪其持有的比特币和其他加密资产构成的投资组合的历史变动,以及各笔交易的变迁。其中一些服务也扩展到覆盖税务信息。


    CoinTracking:投资组合跟踪和报告
    Coinigy:投资组合管理和交易所账号管理
    Blockfolio:投资组合跟踪+通信平台




以 DApp/DeFi 为中心的工具


这是一类专注于应用生态领域的分析工具,包括去中心化应用程序 (DApp) 、去中心化金融 (DeFi) 和以太坊服务。


    ETH Gas Station:以太坊 gas 价格的实时信息
    DAppRadar:DApp 排名网站
    LoanScan:借贷利率和关于 DeFi 贷款应用的其他数据
    DeFi Pulse:DeFi 生态系统的统计数据




围绕机构服务的数据工具


这包括专门为机构客户 (传统基金、加密基金、家族理财室等) 提供服务的数据和分析公司。

这类服务大多是付费订阅服务,所以按网站数据进行排名有失公允;不过,排行榜还是能让我们对最受欢迎的那些机构稍微有些了解。而且,一些公司也通过他们的博客和有限公开的数据提供一些报告。


    Tradeblock:面向机构投资者的数据平台
    CoinMetrics:市场和网络数据的提供商
    Delphi Digital:关于数字资产市场的精品机构级的分析服务。
    Digital Assets Data:为机构提供全方位的数据采集和应用平台。




挖矿工具


挖矿是比特币和加密生态系统中最重要的一个方面,尽管它常常被忽视。 挖矿信息供应商会提供各区块链的实时哈希率、盈利计算器、矿池盈利能力等。

这些数据大部分是公开的。下面有提供商的完整列表。前三名分别是:


    WhatToMine:挖矿盈利能力计算器
    MiningPoolStats:各种矿池和网络的统计信息。
    CoinCalculators:挖矿盈利能力计算器和硬件比较




区块浏览器


区块浏览器是网络数据的真相来源。

从消费者的角度来看,人们通常使用区块浏览器来确认和跟踪自己的交易。在以太坊上,你还可以用区块浏览器来验证代币 / 供应量的信息并跟踪 DApp 的交易情况。从商业角度来看,你可以从各区块链 (通过完整节点) 直接查询数据,或者使用区块浏览器直接从区块链聚合数据。

按浏览量计算,以下是排名前三的区块浏览器:


    Blockchain Explorer:——blockchain.com 提供的比特币和以太坊区块浏览器
    Etherscan:以以太坊为中心的区块浏览器
    BTC.com:比特币区块浏览器,基于区块数据,叠加了各种矿池服务




区块链分析公司


这类公司专注于比特币和其他加密网络的数据收集和分析。 最典型的使用场景是政府、交易所和金融公司用于追踪可疑活动。

所有这些公司的分析都是不公开的,所以网站的公开数据只能让我们了解其最常用的服务。


    Chainalysis:预防、甄别和调查违反加密业相关法规的行为
    Eliptic:区块链合规分析
    Crystal:尽职调查和合规分析
    AnChain:威胁监测和威胁情报分析




媒体


我把媒体也纳入进来,是因为媒体在向加密生态系统中的所有参与者汇总市场和网络数据方面发挥着重要的作用。此外,除了价格,媒体也是人们在加密生态系统中获取信息的主要形式之一。

按浏览量统计,以下是排名前五位的媒体网站:


    Coindesk:区块链新闻和事件
    Cointelegraph:加密货币新闻和分析
    CCN:市场近况和加密货币新闻
    NewsBTC:比特币新闻和分析
    The Block:加密业新闻,提供了很多出色的原创分析




地理分析


我在试图了解人们是在哪些地方使用区块链数据和分析时,得到了一个有趣的副产品,那就是对加密行业地理分布的高级别全景概览。

与以往一些创新周期不同,加密行业从诞生的第一天起就是全球性的。在查看上述所有服务中排名前三的地理位置时,我们得到了以下这幅加密行业的地理分布图:

57526e8c332afb3d77b77a45168ddba6.jpg


尽管美国是加密行业的主要中心之一,但它绝不是该产业唯一主要的地理位置。


我的主要结论


在研究了比特币和加密货币领域所有不同数据提供商的总体情况后,我得出的主要结论如下:


    由于核心的区块链数据本质上是公开的,整个生态系统对数据的访问权要高得多 (与传统金融业相比) 。
    在加密货币生态系统中,消费者对数据和信息的需求巨大且不断增长。
    我们很可能会看到,该领域的大公司既有立足于消费端的,也有立足于机构端的。
    单单雅虎财经 (Yahoo Finance) 的主页,月浏览量就达到 1.7 亿次,因此,我们还需些时日才能看到「加密业对传统金融业的大反转」。




链闻注:Chris McCann 本篇文章中引用的关于网站流量的数据来自于 Similarweb.com,目前这是获得独立网站流量情况最好的统计工具之一
撰文:Chris McCann,区块链投资机构 Proof of Capital 普通合伙人
编译:詹涓

从「#卸载Coinbase运动」看加密货币世界的红线

特写huoxing 发表了文章 • 2019-03-18 12:40 • 来自相关话题

Coinbase步步为营,用六年的时间为自己赢得了在加密货币世界中的地位,然后,一夜之间,它几乎被所有人反对,建设在密码学基础上的这个新世界不再欢迎它了。



Coinbase正在构建自己的帝国,它想成为加密货币领域的「谷歌」。

这似乎不仅仅是一个梦想,Coinbase在实现它。加密货币分析平台DataLight在2018年12月份发布的一项研究数据显示,Coinbase拥有超过200万的移动用户——超过了币安、Bittrex、Bithumb、Poloniex和Bitfinex这五大交易所的总和。

一篇来自《华盛顿邮报》的调查文章则显示,Coinbase管理着超过2000万个账户,几乎和富达投资一样多。Coinbase的最新估值为80亿美元。

Coinbas成功,因为它做对了很多事情,比如耐心培育自己的品牌。六年时间,Coinbase一直小心地维护从用户那里获得的信任,它建立了GDAX数字资产框架对上币项目进行严格的审核,它构建了稳定的软件让客户确信自己的钱包不会遭到黑客攻击。相比于诸多运行在灰色地带的交易所,Coinbase有它的独特优势。

虽然上币XPR、推出云备份服务惹出了大小风波,但一切都在Coinbase的既定轨道内。直到2019年的2月19日,Coinbase宣布收购Neutrino。


与互联网公敌同行


被Coinbase收购的Neutrino是一家区块链分析公司,创建于2016年,为客户提供包括比特币、以太坊、Dash、Monero 在内的诸多公有区块链的数据监控、分析及追踪服务。

2月19日,Coinbase以1350万美元的价格收购了Neutrino,Coinbase希望借助于其区块链数据分析技术,来保护用户资金和交易的安全,以及避免勒索软件的攻击。

这则看似普通的收购案引起了加密货币社区的强力抵制(国外社区反响强烈、国内社区没有太多关注),#DeleteCoinbase运动迅速成为了席卷CryptoTwitter的热潮。

这一切,只因为Neutrino的成员组成与臭名昭著的HackingTeam高度重合。

Neutrino的首席执行官Giancarlo Russo是Hacking Team的前首席运营官,Neutrino的首席技术官 AlbertoOrnaghi和首席风险官Marco Valleri是HackingTeam的创始人。

Hacking Team是一家总部位于意大利米兰的信息技术公司,因向政府部门及执法机构提供计算机入侵及监视服务而「闻名」。它开发的软件能够监听和记录网络通信、解码加密文件、远程开启麦克风和摄像头。






维基解密揭示的文件及电邮显示,Hacking Team曾向利比亚、摩洛哥、苏丹、埃及和埃塞俄比亚的安全机构提供入侵式黑客软件。

华盛顿邮报的调查报道揭露,Hacking Team曾与沙特执法部门合作,该部门后曾涉嫌谋杀记者JamalKhashoggi。Motherboard的 报道称HackingTeam帮助埃塞俄比亚和阿拉伯联合酋长国监视和逮捕记者。

因其对人权和信息自由的侵犯,无国界记者组织将Hacking Team列为互联网五大公敌。


#卸载Coinbase


在Coinbase收购Neutrino消息发布的当天,一些Twitter用户转载了该新闻并附上了#DeleteCoinbase的评论。#DeleteCoinbase 运动在社区默默地自发形成。

随后,包括独立开发者Udi Wertheimer在内的,在社区中拥有一定影响力的人加入到该运动中,这让更多人开始关注到Coinbase此次的收购,并引发了#DeleteCoinbase运动的第一波热潮。





(#DeleteCoinbase运动的可视化展示)


CoinShares 集团首席战略官 Meltem Demirors参与进来,她表示自己将不再使用Coinbase,因为“这次收购与 Coinbase 试图建立一个开放的、更具包容性的金融体系的理念存在冲突。”

JPMorgan的前区块链项目负责人、Clovyr 的首席执行长 Amber Baldet对收购案表示失望,他说:“让更多的资产保护专家参与到「密码领域」会是一件很棒的事,但并不是说美国最大的交易所应该收购一个由前HackerTeam 成员营运的分析工具公司。”

Coinbase随后发表了一份声明,为自己的收购行为进行辩护,称已在安全、技术和招聘方面对Neutrino进行了审查,虽然知道Neutrino团队的过去,但他们的技术是帮助Coinbase实现客户资产保护的最佳选择。

Christine Sandler,Coinbase的销售主管,在3月1日就收购案接受了采访,她进一步强调了此次收购的意义,并无意道出Coinbase 的数据曾被泄露的事实,“对我们来说,停止与现有供应商的合作是非常重要的,他们曾经出售客户数据。我们很希望拥有专有技术来保护数据安全并保护客户。”

这两则来自官方回应彻底激起了大家的愤怒,#DeleteCoinbase运动进入第二波热潮,并成为3月初加密货币社区里最热门的话题。

包括Bitcoin Magazine作者Aaronvan Wirdum、加密货币评论员WhalePanda等在内的社区公众人物直接晒出了自己注销Coinbase账号的截图。











这一次,Coinbase的首席执行官BrianAmstrong迅速亲自发文做出了回应,与之前的强硬态度不同,Coinbase承认自己在尽职调查上存在问题:“我们在研究Neutrino产品的技术和安全性的同时,忽略了作为一家加密货币公司,更应该从自身使命和价值观的角度对其进行评估”。

Brian向公众承诺,那些曾任职于Hacking Team的人都将从Coinbase离职。

虽然没有给出具体的离开人员名单,但Neutrino的核心成员——首席执行官、首席技术官、首席风险官——无疑都无法继续在Coinbase任职。这几乎意味着Coinbase此次的针对技术的收购案以失败告终,1350万美元买下的仅仅是个空壳。


加密货币的红线


在加密货币的世界,人们最警惕的似乎是中心化。去中心化的程度被当作是一种评价标准,可能带来中心化的公司或行为被当作是一种威胁,每天也有诸多讨论围绕去中心化展开。

但在这个问题上,即便是比特大陆,人们也只是称它为shitmain,并没有人要把它彻底驱离。

因为中心化是一个可以被探讨的问题,即便是在加密货币领域,而隐私问题不是。在这里,对隐私的尊重是绝对的红线。

如果我们去追溯区块链和加密货币的源头,找到的是比特币;如果我们去寻找比特币生长的土壤,会发现密码朋克邮件列表。而这些密码朋友们聚集到一起是为了什么?为了编写代码来保护隐私,以密码学的方法。

要实现隐私权,就必须保证交易中的一方只能获得实现交易所必须的少量信息,因此需要有一种可以处理匿名交易的系统,也因此,才有了eCach、Bmoney、BitGold,以及如今的比特币的故事。

当区块链和加密货币可以承载更多不同愿景的时候,一些人或项目只是把密码学当作一种基础技术,而忽视了它的精神内涵。这或许正是Coinbase在了解Neutrino历史的情况下依然选择收购它的原因,Coinbase认为技术更重要。

但似乎在这个社区中,更多的人依然尊重并捍卫着加密货币最初的也是最核心的精神。他们通过#DeleteCoinbase 运动给Coinbase上了一课。






Coinbase把获取和维护用户的信任作为重要的发展战略,“the most trusted platform for tradingcryptocurrency”是它的slogan,但现在它应该明白,这种信任不仅建立在资金的安全之上,也建立它作为加密货币领域的公司,是否坚持加密货币的精神上。

Coinbase最终选择了断臂求生,因为实际上,它没有第二种选择。

首席执行官Brian Amstrong在回应的最后写到:“比特币——或者说所有加密货币——是关乎个人权利及民众自由的技术。运行一家合规交易所有时候需要作出权衡,但在这次事件中,我们并未作出合理的权衡。”






在作出权衡时,哪些因素的比重应该更大?在加密货币的世界里,什么才是最重要的不可逾越的红线?Coinbase在花费千万美元后,学到了。

这对Coinbase是重要的一课,对所有在区块链和加密货币行业中的人和公司,以及希望在未来进入这一行业的人和公司,也是。


文 | 李画 查看全部
c1.jpg


Coinbase步步为营,用六年的时间为自己赢得了在加密货币世界中的地位,然后,一夜之间,它几乎被所有人反对,建设在密码学基础上的这个新世界不再欢迎它了。




Coinbase正在构建自己的帝国,它想成为加密货币领域的「谷歌」。

这似乎不仅仅是一个梦想,Coinbase在实现它。加密货币分析平台DataLight在2018年12月份发布的一项研究数据显示,Coinbase拥有超过200万的移动用户——超过了币安、Bittrex、Bithumb、Poloniex和Bitfinex这五大交易所的总和。

一篇来自《华盛顿邮报》的调查文章则显示,Coinbase管理着超过2000万个账户,几乎和富达投资一样多。Coinbase的最新估值为80亿美元。

Coinbas成功,因为它做对了很多事情,比如耐心培育自己的品牌。六年时间,Coinbase一直小心地维护从用户那里获得的信任,它建立了GDAX数字资产框架对上币项目进行严格的审核,它构建了稳定的软件让客户确信自己的钱包不会遭到黑客攻击。相比于诸多运行在灰色地带的交易所,Coinbase有它的独特优势。

虽然上币XPR、推出云备份服务惹出了大小风波,但一切都在Coinbase的既定轨道内。直到2019年的2月19日,Coinbase宣布收购Neutrino。


与互联网公敌同行


被Coinbase收购的Neutrino是一家区块链分析公司,创建于2016年,为客户提供包括比特币、以太坊、Dash、Monero 在内的诸多公有区块链的数据监控、分析及追踪服务。

2月19日,Coinbase以1350万美元的价格收购了Neutrino,Coinbase希望借助于其区块链数据分析技术,来保护用户资金和交易的安全,以及避免勒索软件的攻击。

这则看似普通的收购案引起了加密货币社区的强力抵制(国外社区反响强烈、国内社区没有太多关注),#DeleteCoinbase运动迅速成为了席卷CryptoTwitter的热潮。

这一切,只因为Neutrino的成员组成与臭名昭著的HackingTeam高度重合。

Neutrino的首席执行官Giancarlo Russo是Hacking Team的前首席运营官,Neutrino的首席技术官 AlbertoOrnaghi和首席风险官Marco Valleri是HackingTeam的创始人。

Hacking Team是一家总部位于意大利米兰的信息技术公司,因向政府部门及执法机构提供计算机入侵及监视服务而「闻名」。它开发的软件能够监听和记录网络通信、解码加密文件、远程开启麦克风和摄像头。

c2.jpg


维基解密揭示的文件及电邮显示,Hacking Team曾向利比亚、摩洛哥、苏丹、埃及和埃塞俄比亚的安全机构提供入侵式黑客软件。

华盛顿邮报的调查报道揭露,Hacking Team曾与沙特执法部门合作,该部门后曾涉嫌谋杀记者JamalKhashoggi。Motherboard的 报道称HackingTeam帮助埃塞俄比亚和阿拉伯联合酋长国监视和逮捕记者。

因其对人权和信息自由的侵犯,无国界记者组织将Hacking Team列为互联网五大公敌。


#卸载Coinbase


在Coinbase收购Neutrino消息发布的当天,一些Twitter用户转载了该新闻并附上了#DeleteCoinbase的评论。#DeleteCoinbase 运动在社区默默地自发形成。

随后,包括独立开发者Udi Wertheimer在内的,在社区中拥有一定影响力的人加入到该运动中,这让更多人开始关注到Coinbase此次的收购,并引发了#DeleteCoinbase运动的第一波热潮。

c3.jpg

(#DeleteCoinbase运动的可视化展示)


CoinShares 集团首席战略官 Meltem Demirors参与进来,她表示自己将不再使用Coinbase,因为“这次收购与 Coinbase 试图建立一个开放的、更具包容性的金融体系的理念存在冲突。”

JPMorgan的前区块链项目负责人、Clovyr 的首席执行长 Amber Baldet对收购案表示失望,他说:“让更多的资产保护专家参与到「密码领域」会是一件很棒的事,但并不是说美国最大的交易所应该收购一个由前HackerTeam 成员营运的分析工具公司。”

Coinbase随后发表了一份声明,为自己的收购行为进行辩护,称已在安全、技术和招聘方面对Neutrino进行了审查,虽然知道Neutrino团队的过去,但他们的技术是帮助Coinbase实现客户资产保护的最佳选择。

Christine Sandler,Coinbase的销售主管,在3月1日就收购案接受了采访,她进一步强调了此次收购的意义,并无意道出Coinbase 的数据曾被泄露的事实,“对我们来说,停止与现有供应商的合作是非常重要的,他们曾经出售客户数据。我们很希望拥有专有技术来保护数据安全并保护客户。”

这两则来自官方回应彻底激起了大家的愤怒,#DeleteCoinbase运动进入第二波热潮,并成为3月初加密货币社区里最热门的话题。

包括Bitcoin Magazine作者Aaronvan Wirdum、加密货币评论员WhalePanda等在内的社区公众人物直接晒出了自己注销Coinbase账号的截图。

c4.jpg


c5.jpg


这一次,Coinbase的首席执行官BrianAmstrong迅速亲自发文做出了回应,与之前的强硬态度不同,Coinbase承认自己在尽职调查上存在问题:“我们在研究Neutrino产品的技术和安全性的同时,忽略了作为一家加密货币公司,更应该从自身使命和价值观的角度对其进行评估”。

Brian向公众承诺,那些曾任职于Hacking Team的人都将从Coinbase离职。

虽然没有给出具体的离开人员名单,但Neutrino的核心成员——首席执行官、首席技术官、首席风险官——无疑都无法继续在Coinbase任职。这几乎意味着Coinbase此次的针对技术的收购案以失败告终,1350万美元买下的仅仅是个空壳。


加密货币的红线


在加密货币的世界,人们最警惕的似乎是中心化。去中心化的程度被当作是一种评价标准,可能带来中心化的公司或行为被当作是一种威胁,每天也有诸多讨论围绕去中心化展开。

但在这个问题上,即便是比特大陆,人们也只是称它为shitmain,并没有人要把它彻底驱离。

因为中心化是一个可以被探讨的问题,即便是在加密货币领域,而隐私问题不是。在这里,对隐私的尊重是绝对的红线。

如果我们去追溯区块链和加密货币的源头,找到的是比特币;如果我们去寻找比特币生长的土壤,会发现密码朋克邮件列表。而这些密码朋友们聚集到一起是为了什么?为了编写代码来保护隐私,以密码学的方法。

要实现隐私权,就必须保证交易中的一方只能获得实现交易所必须的少量信息,因此需要有一种可以处理匿名交易的系统,也因此,才有了eCach、Bmoney、BitGold,以及如今的比特币的故事。

当区块链和加密货币可以承载更多不同愿景的时候,一些人或项目只是把密码学当作一种基础技术,而忽视了它的精神内涵。这或许正是Coinbase在了解Neutrino历史的情况下依然选择收购它的原因,Coinbase认为技术更重要。

但似乎在这个社区中,更多的人依然尊重并捍卫着加密货币最初的也是最核心的精神。他们通过#DeleteCoinbase 运动给Coinbase上了一课。

c6.jpg


Coinbase把获取和维护用户的信任作为重要的发展战略,“the most trusted platform for tradingcryptocurrency”是它的slogan,但现在它应该明白,这种信任不仅建立在资金的安全之上,也建立它作为加密货币领域的公司,是否坚持加密货币的精神上。

Coinbase最终选择了断臂求生,因为实际上,它没有第二种选择。

首席执行官Brian Amstrong在回应的最后写到:“比特币——或者说所有加密货币——是关乎个人权利及民众自由的技术。运行一家合规交易所有时候需要作出权衡,但在这次事件中,我们并未作出合理的权衡。”

c7.jpg


在作出权衡时,哪些因素的比重应该更大?在加密货币的世界里,什么才是最重要的不可逾越的红线?Coinbase在花费千万美元后,学到了。

这对Coinbase是重要的一课,对所有在区块链和加密货币行业中的人和公司,以及希望在未来进入这一行业的人和公司,也是。


文 | 李画

中国区块链开发者真实现状:半数只懂皮毛,数据分析师吃香

市场blockchaincamp 发表了文章 • 2019-03-13 11:24 • 来自相关话题

近期,CSDN发布了《2018-2019中国开发者调查报告》(以下简称「报告」),报告根据2018年的技术趋势和热点,以及市场上出现的新技术为出发,全面覆盖国内各类软件开发者人群、地域和行业。

在区块链领域中,该报告以公链、联盟链、开发工具、智能合约等主流领域的开发者为出发,绘制成了一副完整的「区块链开发者现状图」。此外,邀请了区块链通证经济专家孟岩作为点评,对每项调查结果进行评价。

作为区块链开发者,相信这份调查对于你对行业的理解和技术的把控,都有很大的裨益。


近半数开发者仅了解区块链的皮毛
 

作为新兴技术,区块链虽然是这几年最热门的技术话题之一,但在本次调研中,正在使用或准备使用区块链技术解决实际问题的开发者仅占27%。

虽然比2017年的10%有很大提高,但相比于44%的开发者对区块链仅了解一些概念,这一比例还是显得有点低。






有趣的是,在孟岩看来,即使是27%的开发者正在或是准备使用区块链,这个比例仍然太高了。他直言,这可能是「小样偏差」造成的。

 
数据分析人员对区块链更敏感
 

在所有技术岗位中,数据分析人员对区块链技术更为敏感。报告显示,有42%的数据分析人员已经使用或准备使用区块链技术解决问题;网络安全人员紧随其后,这一比例达到了40%。







4成开发者拥有加密数字资产

在调查者中,4成开发者表示拥有加密数字资产,2017年这一比例仅为27%。







在其他领域中,教育/培训/学术/科研/院校等行业的加密数字资产普及率较高,比例占到56%。互联网/移动互联网/电子商务、计算机软件、IT服务/系统集成等行业,拥有加密数字资产的开发者也达到了40%。







5成开发者从事公有链开发

报告显示,50%的开发者从事公有链(比特币、以太坊)的开发,27%的开发者从事区块链行业解决方案的开发,26%在从事联盟链(Hyperledger、R3 Corda)等开发。







但这一结果并不能显示区块链开发中的一些结合领域。比如用Hyperledger做行业解决方案的开发者,就介于选项二和选项三之间。

因此,孟岩认为,要想把区块链的优势发挥出来,通证是大杀器。

在所有区块链开发平台中,比特币和以太坊是目前用户最多的,在本次调研中,分别占44%和28%。







对此,孟岩认为,以太坊的优势在于文档和教学资源比较丰富,但是其他方面的颓势越来越显露出来。究其原因,无外乎其性能的瓶颈。如果这一问题不解决,EOS超越以太坊,指日可待。


Java和Python成为区块链主流开发语言

在调查张,智能合约的开发使用Java、Python和Go的比例最高。分别有32%、32%和31%的比重。







而DApp的开发中,Java的使用更是占了51%。

不过孟岩认为,这一结果只能反映Java和Python的开发者数量庞大。当前智能合约的开发还是以Solidity(以太坊)和C++(EOS)为主。

而公链基础设施,则不是C++就是Go,没Java和Python什么事。


5成开发者希望使用区块链技术

在调研中,开发者最希望了解的是如何使用区块链进行研发,比例占50%;其次是希望了解几个主流区块链平台的应用开发技术和区块链基础知识的普及,本别占45%和44%。







在众多应用场景中,「金融」依然是呼声最高的应用落地方向,占63%;此外,知识产权管理和商品防伪、智能硬件和物联网也被认为是主流应用方向,分别占42%和41%。







关于这一点,孟岩既赞同又不赞同。原因在于,金融作为重度监管的行业,既得利益者实力雄厚,而且早就跟权利结为一体,想要撼动谈何容易。

而另一方面,金融行业的既得利益者,也不是铁板一块,如果出来主导区块链化,也可能会有好的发展。

在区块链与其他技术领域结合中,大数据、物联网和云计算被普遍看好,分别占47%、43%、41%。

除此之外,79%的开发者表示,会考虑1年内进入区块链领域。 作者 | Aholiab 查看全部
software-development-work-stories-7-5a9f91e5be771__700.jpg

近期,CSDN发布了《2018-2019中国开发者调查报告》(以下简称「报告」),报告根据2018年的技术趋势和热点,以及市场上出现的新技术为出发,全面覆盖国内各类软件开发者人群、地域和行业。

在区块链领域中,该报告以公链、联盟链、开发工具、智能合约等主流领域的开发者为出发,绘制成了一副完整的「区块链开发者现状图」。此外,邀请了区块链通证经济专家孟岩作为点评,对每项调查结果进行评价。

作为区块链开发者,相信这份调查对于你对行业的理解和技术的把控,都有很大的裨益。


近半数开发者仅了解区块链的皮毛
 

作为新兴技术,区块链虽然是这几年最热门的技术话题之一,但在本次调研中,正在使用或准备使用区块链技术解决实际问题的开发者仅占27%。

虽然比2017年的10%有很大提高,但相比于44%的开发者对区块链仅了解一些概念,这一比例还是显得有点低。

k1.jpg


有趣的是,在孟岩看来,即使是27%的开发者正在或是准备使用区块链,这个比例仍然太高了。他直言,这可能是「小样偏差」造成的。

 
数据分析人员对区块链更敏感
 

在所有技术岗位中,数据分析人员对区块链技术更为敏感。报告显示,有42%的数据分析人员已经使用或准备使用区块链技术解决问题;网络安全人员紧随其后,这一比例达到了40%。

k2.jpg



4成开发者拥有加密数字资产

在调查者中,4成开发者表示拥有加密数字资产,2017年这一比例仅为27%。

k3.jpg



在其他领域中,教育/培训/学术/科研/院校等行业的加密数字资产普及率较高,比例占到56%。互联网/移动互联网/电子商务、计算机软件、IT服务/系统集成等行业,拥有加密数字资产的开发者也达到了40%。

k4.jpg



5成开发者从事公有链开发

报告显示,50%的开发者从事公有链(比特币、以太坊)的开发,27%的开发者从事区块链行业解决方案的开发,26%在从事联盟链(Hyperledger、R3 Corda)等开发。

k5.jpg



但这一结果并不能显示区块链开发中的一些结合领域。比如用Hyperledger做行业解决方案的开发者,就介于选项二和选项三之间。

因此,孟岩认为,要想把区块链的优势发挥出来,通证是大杀器。

在所有区块链开发平台中,比特币和以太坊是目前用户最多的,在本次调研中,分别占44%和28%。

k6.jpg



对此,孟岩认为,以太坊的优势在于文档和教学资源比较丰富,但是其他方面的颓势越来越显露出来。究其原因,无外乎其性能的瓶颈。如果这一问题不解决,EOS超越以太坊,指日可待。


Java和Python成为区块链主流开发语言

在调查张,智能合约的开发使用Java、Python和Go的比例最高。分别有32%、32%和31%的比重。

k7.jpg



而DApp的开发中,Java的使用更是占了51%。

不过孟岩认为,这一结果只能反映Java和Python的开发者数量庞大。当前智能合约的开发还是以Solidity(以太坊)和C++(EOS)为主。

而公链基础设施,则不是C++就是Go,没Java和Python什么事。


5成开发者希望使用区块链技术

在调研中,开发者最希望了解的是如何使用区块链进行研发,比例占50%;其次是希望了解几个主流区块链平台的应用开发技术和区块链基础知识的普及,本别占45%和44%。

k8.jpg



在众多应用场景中,「金融」依然是呼声最高的应用落地方向,占63%;此外,知识产权管理和商品防伪、智能硬件和物联网也被认为是主流应用方向,分别占42%和41%。

k9.jpg



关于这一点,孟岩既赞同又不赞同。原因在于,金融作为重度监管的行业,既得利益者实力雄厚,而且早就跟权利结为一体,想要撼动谈何容易。

而另一方面,金融行业的既得利益者,也不是铁板一块,如果出来主导区块链化,也可能会有好的发展。

在区块链与其他技术领域结合中,大数据、物联网和云计算被普遍看好,分别占47%、43%、41%。

除此之外,79%的开发者表示,会考虑1年内进入区块链领域。 作者 | Aholiab

区块链分析公司Messari完成400万美元融资,Coinbase、分布式资本等参投

资讯8btc 发表了文章 • 2019-11-14 11:34 • 来自相关话题

(图片来自pexels.com)


11月14日巴比特消息,区块链分析公司Messari 宣布已完成由Uncork Capital领投的400万美元A轮融资,其它参投方还包括Anthemis Group、Blockchain Capital、CoinFund、丹华资本、 Fabric Ventures、分布式资本、 Semantic Ventures、Underscore VC、Coinbase Ventures 以及Balaji Srinivasan在内的行业顶级投资者。

据悉,Messari打算将筹集到的资金投入到其数据接收的自动化过程,同时扩大为加密货币专业人士提供的分析产品。

Messari联合创始人兼首席执行官Ryan Selkis在一份声明中表示“目前行业最棘手的问题之一是自我监管新兴资产类别,以及向具有不同合规要求的投资者提供准确、及时的数据。”

而主导这轮融资的Uncork Capital,其创始人Jeff Clavier还将加入Messari的董事会,他表示:

    “Ryan和Messari团队正在构建目前加密生态系统中缺乏的基础设施。如果加密货币要成为主流资产类别,它需要公开透明的高质量数据。Messari团队是该行业的开拓者,它在一个原本不稳定和不可预测的市场上建立了强大的镐铲业务”。


Messari发布的公告还提到,除了对数百种代币的披露和量化数据进行汇总外,该公司还针对全球投资加密货币的基金、交易所和券商市场推出了多种合规工具。


原文:https://cointelegraph.com/news/uncork-capital-coinbase-vc-arm-others-invest-4-m-in-crypto-analytics-firm-messari
作者:Joeri Cant
编译:隔夜的粥 查看全部
201911140203426488.jpeg

(图片来自pexels.com)


11月14日巴比特消息,区块链分析公司Messari 宣布已完成由Uncork Capital领投的400万美元A轮融资,其它参投方还包括Anthemis Group、Blockchain Capital、CoinFund、丹华资本、 Fabric Ventures、分布式资本、 Semantic Ventures、Underscore VC、Coinbase Ventures 以及Balaji Srinivasan在内的行业顶级投资者。

据悉,Messari打算将筹集到的资金投入到其数据接收的自动化过程,同时扩大为加密货币专业人士提供的分析产品。

Messari联合创始人兼首席执行官Ryan Selkis在一份声明中表示“目前行业最棘手的问题之一是自我监管新兴资产类别,以及向具有不同合规要求的投资者提供准确、及时的数据。”

而主导这轮融资的Uncork Capital,其创始人Jeff Clavier还将加入Messari的董事会,他表示:


    “Ryan和Messari团队正在构建目前加密生态系统中缺乏的基础设施。如果加密货币要成为主流资产类别,它需要公开透明的高质量数据。Messari团队是该行业的开拓者,它在一个原本不稳定和不可预测的市场上建立了强大的镐铲业务”。



Messari发布的公告还提到,除了对数百种代币的披露和量化数据进行汇总外,该公司还针对全球投资加密货币的基金、交易所和券商市场推出了多种合规工具。


原文:https://cointelegraph.com/news/uncork-capital-coinbase-vc-arm-others-invest-4-m-in-crypto-analytics-firm-messari
作者:Joeri Cant
编译:隔夜的粥

别让分析公司卖了你:一文读懂比特币的私密性及隐私保护

攻略ccvalue 发表了文章 • 2019-08-09 12:51 • 来自相关话题

 比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。


01 前言


正如我们在加密消息、虚拟私密网络与自由知识计划如Tor项目、维基百科、Signal的演化中所见到的,如果正确的价值被建构其中,技术可以成为一项实现自由的工具。但正如我们从Facebook等中心化平台身上所见到的,技术也会成为一项监控工具甚至社会机器。

除非我们现在鲜明表态 ,帮助平台与协议将用户隐私与去中心化的理念植入脑中,否则大规模的监控与社会信用体系将是我们不可避免的未来。


02 要点

    比特币仅仅是半匿名的;该协议并不知晓你的真实姓名,但通过种种方法,仍可通过交易信息关联到你本人。
    区块链分析公司致力于将比特币活动去匿名化并将相关数据出售给企业与执法机构。

    洞悉比特币这套系统如何运作,掌握Tor、代币控制器(coin control)、合币器等工具的使用,并避免地址的重复使用,对于保护你的身份信息与交易信息免于暴露至关重要。



03 为什么要关注加密货币?


从协议层面观察加密货币时,显而易见的是,它比传统的数字支付方式更为隐私导向。在这些协议的基本层面,尽管用户的密钥与真实世界之间通常没有映射,但它使我们以前所未有的程度的自由来在全球范围内存储与转移财富。

加密货币促成隐私的程度绝非微小或二元的——根据用户对核心与辅助技术、使用模式以及攻击者能力与复杂度的个别选择的不同,它会有很大的变化。

我们可以观察到,加密货币(尤其是比特币)的接受率,在那些居民经济自由受限的国家中正在增长,例如委内瑞拉。尽管加密货币在构建抗审查交易网络,与不受各种形式政府破坏的货币政策方面优势显著,但只要威权政体可以去匿名化用户信息并随意起诉相关用户,这些优势的效用就不大。这个问题需要引起我们的重视。


04 比特币隐私引介


比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。

比特币协议随时间进化,这会引致其在隐私特性方面戏剧性的变化。核心协议的变化不局限于隐私与透明性间的简单选择,通常还伴随着安全性、可扩展性与透明性以及软件的向后兼容性方面的变化。从历史上来看,相较透明性,比特币社区更倾向于选择隐私这一特性,但同主打隐私功能的加密货币相比,前者又更为保守。

因此,考虑利用比特币逃脱威权政府或企业的监控的人们需要理解,当他们在使用比特币时会在其上留下什么类型的痕迹,以及比特币的隐私属性是否足够满足其他们的需求。然而,实现这种程度的理解需要一些努力。


05 追踪交易


当你在比特币网络上交易时,你会留下两种痕迹。它们可被分类为“链上信息”与“链下信息”。链上信息并不直接将你的身份信息与交易信息关联,但其揭示了可以将你的交易信息与他人相关联的信息。将你的身份信息信息与交易信息关联的则是第二类即链下信息。


06 链下信息


当你在比特币网络上交易时,你有时会向/从认识你的人处发送/接收比特币。后者则会拥有将你的身份信息与交易信息相关联的链外信息。

当你将上述事实同你的交易信息可同他人相关联的事实组合后,结果便是一些别有动机的实体有时可以明晰你如何使用自己的比特币,你拥有多少比特币以及你在同谁交易这些信息。甚至在你不与认识你的人交易的情况下,仍然有无数种方法可将你同一笔交易信息相关联,因为比特币交易通常是以非加密的打包形式在网络上进行的,源IP地址可以通过数种方式被追溯到。通过诸如Bitcoin Core这样的全节点交易时,需要一些三角测量(triangulation)或者目标流量的测探,以便估测源IP地址,而其他“轻”钱包诸如移动钱包(区块链钱包、Coinbase钱包)通常会通过公司运营、可以直接看到你IP地址及完整交易历史的服务器进行。

经由IP地址,地理位置IP地址数据库通常可以粗略估计出你的物理位置。你可以使用这一链接(https://www.maxmind.com/en/locate-my-ip-address)自行测试,输入你在Google地图等界面中的坐标。更重要的是,你的IP地址暴露了你的互联网服务提供商(ISP),后者知晓该IP所有者的真实世界的身份信息,并且ISP通常有法律义务将此信息存储数个月。

即使你是使用公共WiFi来进行交易,你仍有可能意外地将真实身份同所访问网站以及设备连接的后台服务相连。当你启动笔记本电脑后,你的Dropbox应用乐于将其同公司服务器相连,这会使得你的IP地址同Dropbox账号在该公司的服务器日志中相关联。即使你不访问任何个人网站帐户,存储在你笔记本电脑上的Cookie信息可以通过您与之前浏览历史记录的Cookie信息关联,向你浏览的网站显示您的身份。许多网站允许第三方跟踪这样的用户以进行分析——仅谷歌估计会跟踪整个网络的80%网站中的用户。

即使你清除cookie信息,网站运营者也可以通过不同网站追踪你,只要你的浏览器印记是独特的,就可将你的IP地址同身份信息相关联。即使你没有运行任何服务且避免一起浏览一些内容,你的设备的MAC地址仍会暴露给网络提供商,运用多种复杂的方式,其可能会同你的真实身份相关联。所以,即使你的IP地址不会被通过ISP记录追溯到你,你仍可能在使用私人设备时留下其他痕迹。最糟糕的隐私类别当然是使用进行KYC的第三方服务作为你的比特币钱包,因为这些服务将记录你所有的交易信息与真实世界的身份。

你也可能因使用基于网页的工具搜索比特币地址与交易信息而被同后者相关联,因为除了你,没人会无缘无故地在网上搜索相关信息。当你搜索交易信息或进行交易时,目前隐藏你的源设备与IP地址的最知名方法是借助Tor隐匿服务。包括Bitcoin Core在内的许多钱包将其作为可配选项,而有些钱包则将其内置化。Tor浏览器对于你基于网页的比特币相关活动来说近似一个有用的工具,因为它不仅能够隐藏你的IP地址,在你每次退出时清楚cookie信息,阻止第三方cookie,不受大多数浏览器指纹识别技术的影响。


07 链上信息


我们可以使用区块浏览器,来逐步理解比特币区块链所揭示信息类型。为了实践一下,我们将使用开源区块浏览器blockstream.info。






截至写作本文时的最新区块(2019年3月8日,区块编号#563899)包含2122笔交易信息。我们来看看随意选出的交易信息揭示了什么。






交易信息包括输入值与输出值,并由交易ID标识(由上图的顶部可见)。如果你的比特币钱包发起了一笔交易,每笔交易都将同一个类似的标识符相关联。

从一个高维度来看,其所揭示的信息如下:

    该笔交易被挖掘的大致时间(从区块头算起)
    比特币被发向的地址以及数量(例如,“交易输出值”)
    交易资金来源(例如,输入值)


让我们在此处逐个看看上述交易的每个部分(https://blockstream.info/tx/e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8)。


08 时间


交易并没有打上时间戳,但区块有时间戳。区块时间戳并不必然正确,但是考虑到绝大多数矿工都如实报告时间,所有区块的时间戳数个小时的范围内应该是正确的。对于那些由诚实矿工挖取的区块,它们会是正确的。这并不意味着块时间戳必须精确到事务广播时间的几个小时范围内,因为有时打包交易进区块需要更长的时间。一些区块浏览器通过显示其在网络上首次看到一笔交易的时间,以更准确地查看交易的广播时间。

上述交易打包进区块的时间可以通过查看区块头获取(在我们的案例区块#563899中,其时间戳为2019-02-20 14:45 UTC)


09 比特币被转向的地址以及数额


这笔交易中接收地址为:

1: 32Z63LVtUERdEEwz275JHt3o4cewPfE8YC 0.26119849 BTC

2: 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2 0.2214705 BTC

一个地址不仅仅是表面上看起来那么简单,它并不总仅仅是某个用户的密钥的指示器。地址事实上是某人下次想要转移比特币的花费规则(spending rules)的描述符号。例如, 如果你向地址37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP发送一笔比特币,改地址的配置是这样的:你并非将比特币花费给特定私钥的所有者,而是将代币释放给任何拥有相同SHA-1哈希并能够提供两组不同字符串的人的花费规则(这意味SHA-1函数失效了,这发生于2017年——因此不要向那个地址发送任何比特币)。值得注意的是,由于当我们向其发送比特币时,如今许多被使用的地址格式被哈希化了,我们通常直到某人从该地址转出比特币后,我们才知道花费规则是怎样的,因为他们为了达成目的,需要披露被哈希化的内容。

在我们交易例子中,区块链显示比特币已经被从两个地址中花费了,故这些地址的花费规则是已知的了。在交易f491dfe9867c36e85950116a90a6128060d6070866ad0f(https://blockstream.info/tx/f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f)中,3598d70d146750162f32Z63LVtUERdEEwz275JHt3o4cewPfE8YC(https://blockstream.info/address/32Z63LVtUERdEEwz275JHt3o4cewPfE8YC)显示为一个2/2多签名地址。我们将在下个部分查看信息到底是怎样揭示上述内容的。

类似地, 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2(https://blockstream.info/address/31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2)是一个经常被使用的2/3多签名地址,写作本文时,该地址存有约2700枚比特币(价值1060万美元)。 更高级的区块链工具(如oxt.me)甚至可以随着时间的推移绘制钱包余额,并以近似的准确度显示它看到的活动最多的时段。 











地址 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2处的历史余额与活动 | 来源:oxt.me 18:00-22:00UTC是该地址活动最少的时间段,一个合理的假设是这段对应控制该地址的人的当地时间的01:00-05:00或者02:00-06:00。考虑到改地址的活跃时间段、交易量以及多签/名设置情况,可以猜出该地址属于位于GMT+7/8的时区。






如果你有一个很好的隐私卫生习惯,请永远不要重复使用比特币地址,这样以来便可帮助你切断交易关联。这对于所有P2SH地址(所有以”3“开头以及以”bc“开头的62个字符的地址)的用户来说也是个好办法,因为当你披露该地址的花费规则时,你已经向一个新的、哈希化、花费规则未知的地址发送了比特币。HD钱包可以产生多个地址但只需要一个备份种子以触达资金。这些钱包在你每次接收一笔新的转账时,会自动产生一个新的地址。

现在让我们再看看交易情况,以检视我们还可从已发送的代币中解读出什么。






比特币交易结果通常被导向两个地址,其中一个是真正的支付情况而另一个被称为”变化输出值“(”change output“)则返回发送方。这类似于你为一个3美元的物品支付了5美元,这创建了两笔支付:其中一笔是流向商品的3美元,而另一笔2美元的零钱则流回支付方。

识别变化输出值需要采用试探法。可以用来从其他支付中辨别变化输出值的试探法例子是:round number的使用(交易时以特币数量或者法币价值的数量),交易中输出值的顺序等等。在我们选定的交易中,很容易发现变化输出值,是因为其返回同花费比特币相同的地址,正如我们将在下午中看到的。

大体而言,不同比特币钱包的表现各不相同,并在区块链上留下了不同的痕迹——类似于在浏览网页时,浏览器如何显示自己的信息。因此,有时可能可以识别某些交易,因为其来自特定的比特币钱包应用。

如果你的调查者知道你在使用哪个钱包应用,这将帮助其将你的身份同交易信息相关联,削弱你的隐私。每一条信息都能帮助他了解你是谁,你在做什么。


10 交易资金来源


在比特币的交易中,“资金来源”永远来自其他未花费的交易,更精确的说,就是未花费的交易输出(UTXO)。在区块浏览器中,你看到的是解码的生区块链数据和派生数据的组合。一个区块浏览器可能会这样显示交易:





来自Bitcoin.com


这里的资金来源显示为一个地址。然而Blockstream浏览器的“资金来源”可以显示为交易。






之所以Blockstream不将交易资金来源显示为地址,是因为地址严格意义上并不是交易输入的一部分,并且它并不总能推断出交易的起始地址。此外,因为不鼓励地址重建,它能打破大众在传统支付系统中的心理,并不再通过显示这笔交易发送者的地址,让用户错以为资金能够退回给接收者。

首先,先从技术上进行分析,如果你运行一个全节点(或者使用一个授信的互联网),你就可以去比特币区块链本地副本中查看交易解码的原始数据。如下图:






e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8解码这种资金来源被描述为Vin-阵列。他没有提到特别提到一个地址,但是它会指向前一个交易的输出。 

593e2d5c65b3505d897a13033741037d6c59e683b3345314a58253a8f1572758是vout: 0,也就是交易的第一次输出(vout: 1意味这个交易的第二次输出,以此类推)。这个未花费的交易输出(UTXO)就是资金来源。到此可以澄清,“资金来源”既不是地址也不是一个交易,而是此前特定交易的特定支出。如果清晰地了解这一点,将会帮助你在使用比特币时保护你的隐私,我们会在之后的章节一一说明。






e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8. 的资金来源我们可以从解码的原始数据进一步解码交易的内容,例如从txinwitness中了解更多有关资金来源的信息。Txinwitness中的最后一行16进制的字串符显示了2-of-3的多重字符脚本,这是我们可以推断出这可能使用一个交易所的钱包。






.txinwitness中的其他两个16进制的字符串,只是满足2-of-3多重条件的签名。

现在我们对于资金来源进行了定义,我们可以看到在在这个例子中,有0.48298999BTC的输出,即使已付款的金额只有1000美元的一部分。这有一个不良的后果:想象一个场景,一个朋友给你支付了10美元,但是交易会显示出他拥有一百万美元并具有立即发送全额的权限,这对于隐私保护来讲并不是特别好的。如果你担忧发送比特币交易时会透露你的财富,你应该关注一下在你的交易中哪些输入被使用。
 
 
11 拼接信息


由于交易总是需要提供资金来源,交易都被联系在一起,产生所谓的交易图。如果你向你的朋友发送比特币,你的朋友会看到你在交易中的资金输入,但同时你也可以看到你的朋友何时发送这些代币以及这些代币会被发到那些地址。

一些比特币地址是众所周知的,比如Bitfinex的冷钱包或者查获的丝绸之路的代币。一个地址会因为这是一个实体而被人们熟知,比如:一个公司或者一个慈善组织,因为它们会在宣传网站上公开收款或者捐赠地址或者无意中通过论坛帖子和执法记录透露了地址。区块链分析公司将会定期搜索网络以收集此类信息。

其他地址也会通过群集分析这项技术通过关联显现出来。


12 群集分析


让我们回到之前列举的那笔交易 e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8。现在我们可以立即看到这笔交易的资金来源,我们的交易(红点)都已被用于资助第三笔交易(蓝点)。





e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8的交易图


尤其是,第二笔交易的转出和第一笔我们交易的转出都包括在了这笔交易的融资中,它们之前分别被发送到了以下两个地址中:3Qt1YaJwQwtHMb4mjJ41DZVawWXih9LGMq
32Z63LVtUERdEEwz275JHt3o4cewPfE8YC
在界面,这似乎是两个单独的地址,每个地址只有一个看似无关的转入和转出交易。但是因为他们的私钥都可以在蓝点交易上签名,这些地址现在都属于小的集群(包括交易转入的其他407个地址),我们可以假设他们属于同一个用户。这种启发法在过去拥有了许多不同的叫法,最新的名为共同输入所有权启发式(common-input-ownership-heuristic.)。





蓝点交易 f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f图集


区块链分析公司将会使用这种启发法去创造巨大的群集。区块链浏览器WalletExplorer已经将这两个地址固定在162787个地址的群集中。分析公司会将集群按照标签分类(IP地址、用户账户、组织以及真实姓名)它们能够使各个地址固定在一个集群内,由此绘制出比特币交易的生态。接下来,他们就会将这些数据集的访问权出售给执法机构以及其他公司。许多区块链分析公司都会直接通过他们用户得到交易的相关信息,比如加密货币交易所。但是两个头部分析公司Chainalysis和Elliptic,已经声明他们不会追溯它们获取的任何个体的交易信息,但仅限于交易所或其他商业实体。

它只需要对集群中的一个地址进行去匿名化,就可以对整个集群进行去匿名化。


13 反群集分析


目前我们可以看到,用户身份可以由多种方式与比特币的地址和交易进行关联,比特币的交易也可以通过多种方式相互联系。如果将这些泄漏的信息组合到一起,将会揭示我们所有的财务隐私。

 
有些比特币用户有意地尝试破解这些分析公司使用的方法,他们使用工具和技术来使分析变得更加困难。一些技术可以通过扭曲行为降低分析的有效性,而其他技术则尝试避免被分析。比特币钱包可以通过将这些技术自动化或者在用户页面上提供这些技术来帮助用户。
以下是其中的一些举措:

    在创建交易时,把转出的顺序随机化,以降低更改转出检测的精准度。
    避免HD的钱包地址重复使用。
    PayNym是一个公开可共享的ID,它可以允许你在不同的无关联的地址中接收付款,并且这笔付款这有发起者和你自己知道。PayNym允许每一笔交易都派生一个新的地址,而不需要每次真正地去建立一个新的地址,如果你想要上线接收比特币的捐款,这是非常有帮助的。
    代币选择/代币控制。钱包可以设计为在可能的情况下通过更加仔细地挑选交易中的收入来优先选择群集分析较少的地址,或者允许用户手动选择交易转入,以避免泄漏某些代币的所有权。






比特币核心的代币选择——用户可以手动选择交易的资金来源提高隐私保护的更加前卫的技术是CoinJoin。CoinJoin是一种在广播交易之前将不同用户的一些资金输入都添加到联合交易的方案


在我们的例子中,我们可以看到交易资金转入如何参照之前交易的特定转出,而不是整个交易:





e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8.的资金来源


但是每笔交易的资金输入和输出不会以任何方式相互影响;只要输入的比特币数量足以支付输出的数量,交易就是有效的。






一个由Wasbi 钱包发起的CoinJoin交易这里的资金转出被切分为了许多等额的小块,所以无法确定任何投入的资金和支付的费用,其结果就是在一次支付中会有很多的资金来源地和发送地,使人难以辨别。技术上并不需要隐藏交易的资金来源和目的地,但是因为已经被混合打乱,因此很难去证明哪个地址发起了交易,哪个用户的比特币又流向了哪一个地址。

这一类交易的另一个有趣之处是他们可以使启发式共同输入所有权的概念更加复杂。这些资金转入都被标记为属于同一拥有者,但是在这个交易中并不会这样。这些图片显示了使用混币技术产生的独立支付的错误集群。






Wasabi 钱包的混币交易 交易ID从左到右分别为
 72046c65fa25724f11c91f35799f69b66072bc07b2b4e3fc363852c2506b2b90, d7a428a8e3d69f236519cb999dbcb47b3b283548875371da567259be806e35ea, 20cf4fa2f685167f46682dd30c7720a06618656939fadbd1f20e3d471d08dfbb (oxt.me).

因为这些交易都有看起来很奇怪的等量的资金输出,这些交易就更容易被分辨,并且可以更轻易地从群集分析工具中删除。当用户希望向外界混淆支付的资金来源和支付发送的目的地时,等额的混币交易就可以理解为混淆器。

最近的一项名为PayJoin或Pay-to-EndPoint(P2EP)的项目也使用了相同的原理来创建与平常交易无法区分的交易。这种新兴的交易类型混合了来自付款人和收款人的资金输入,并且在实际支付某些东西时,将支付金额从发送者的输出资金直接转移到接收者的输出中,由此来支付接收者相应的金额。





一个混和交易的模板:发送者给接收者支付0.5BTC,并在过程中将资金输入打乱

 
这个交易并没有过多的混淆,但是它会错误地触发常见输入所有权启发式。更重要的是,它在触发的时候,不会给分析公司留下这个资金输入不适合聚集的线索(分析公司需要这个线索来避免误报)。如果混合交易被普遍应用,那么虚假的共同输入所有权将会十分巨大,以致于启发式本身也不可靠,这对于区块链分析公司将是巨大的打击。13 闪电网络

闪电网络是在比特币协议之上开发的beta技术,以促进低成本的即时支付。目前闪电网络钱包用户可以使用闪电网络。闪电交易在很多方面都与基础层交易不同,从保护隐私的角度,它们是更加有利的。

闪电交易并不是存储在一个公共的账单上:

    闪电网络交易使用洋葱路由,但是不会向网络的其他部分播报最终的收款人。
    闪电网络交易并不会将资金输出打乱并且不会聚集在一起。


闪电网络是一个需要流动性的通道系统;目前接受闪电网络支付的商家和用户是比特币用户的一小部分,并非所有支付(特别是巨额支付)都可以通过闪电网络进行传播,过一段时间后应该会有所改善。这也意味着虽然闪电网络可以为其通道中的交易提供更好的隐私保护,但这些通道仍然需要由定期比特币交易提供资金,而这些交易又会遭受到本文中所述隐私问题的影响。

另一个问题是与基层比特币支付不同的是,闪电网络支付的收款人需要运行闪电网络节点。你的节点会使用TCP / IP与其他节点通信。每当你的节点在网络上与他人互动时(发送,接收或路由其他付款)时,某人将知道你的节点以及公钥和IP地址的存在。从公钥中,很容易找出你和其他节点之间打开的通道以及在打开每个通道时提交了多少比特币。对于私人通道,IP地址仅向你开放的通道显示,但对于公共通道,它会向整个网络显示,甚至可能有人探测通道的当前余额来判断你是否会是下一个攻击目标。

当你运营一个闪电网络节点时,你应该假设你的通道余额已经已知并且会它们会连接到你的IP地址。因此在Tor上运营闪电网络节点是保护隐私的一个很好的选择。

闪电网络目前正处于快速发展阶段,许多财产将在不远的未来发生巨变。


14 协议的创新


这里有一些提高隐私保护的技术,它们是由底层比特币协议发展而成的:

    Schnorr签名:一种签名方案,除其它的改进外,还会使多重签名地址和单一签名地址无法区分。
    Scriptless脚本:一种在不披露实际支付规则情况下使用脚本的方法。
    Taproot:一种无法区分各类支出规则的交易的技术。



15 总结


这篇文章旨在介绍比特币隐私保护的工作原理。由于具有匿名以及透明的特性,比特币区块链使隐私权最终取决于用户以及监视的公司使用的工具。如果那些进行监视的公司对区块链进行分析,没有进行隐私保护的用户便很有可能泄露一些财务信息,这是十分危险的。


16 延伸阅读


为了完全理解比特币的内幕,Andreas Antonopoulos的《精通比特币》是很好的资源,现已翻译成多种语言。

Bitcoin Wiki上的隐私页面更深入地介绍了其中的几个主题,最近由Chris Belcher进行更新。Blockstream区块浏览器最近也进行了修补以显示交易的“隐私评级”,可以由此更多地了解到从交易信息中能够得出什么结论。


特别感谢Adam Gibson,Tomislav Dugandzic和Simon Bohlin为本文提供的想法和反馈。
作者:Eric Wall
译者: 王泽龙、方辰
出品:碳链价值(ID:cc-value) 查看全部
metcalfe3.jpg

 比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。


01 前言


正如我们在加密消息、虚拟私密网络与自由知识计划如Tor项目、维基百科、Signal的演化中所见到的,如果正确的价值被建构其中,技术可以成为一项实现自由的工具。但正如我们从Facebook等中心化平台身上所见到的,技术也会成为一项监控工具甚至社会机器。

除非我们现在鲜明表态 ,帮助平台与协议将用户隐私与去中心化的理念植入脑中,否则大规模的监控与社会信用体系将是我们不可避免的未来。


02 要点


    比特币仅仅是半匿名的;该协议并不知晓你的真实姓名,但通过种种方法,仍可通过交易信息关联到你本人。
    区块链分析公司致力于将比特币活动去匿名化并将相关数据出售给企业与执法机构。

    洞悉比特币这套系统如何运作,掌握Tor、代币控制器(coin control)、合币器等工具的使用,并避免地址的重复使用,对于保护你的身份信息与交易信息免于暴露至关重要。




03 为什么要关注加密货币?


从协议层面观察加密货币时,显而易见的是,它比传统的数字支付方式更为隐私导向。在这些协议的基本层面,尽管用户的密钥与真实世界之间通常没有映射,但它使我们以前所未有的程度的自由来在全球范围内存储与转移财富。

加密货币促成隐私的程度绝非微小或二元的——根据用户对核心与辅助技术、使用模式以及攻击者能力与复杂度的个别选择的不同,它会有很大的变化。

我们可以观察到,加密货币(尤其是比特币)的接受率,在那些居民经济自由受限的国家中正在增长,例如委内瑞拉。尽管加密货币在构建抗审查交易网络,与不受各种形式政府破坏的货币政策方面优势显著,但只要威权政体可以去匿名化用户信息并随意起诉相关用户,这些优势的效用就不大。这个问题需要引起我们的重视。


04 比特币隐私引介


比特币既非完全匿名,也非完全透明。比特币隐私难题在于一个灰色地带:用户金融活动的暴露,最终取决于调查人员的能力与用户所选工具的复杂性。对于互联网上的任何活动来说,没有完美的隐私解决方案;并且在很多情况下,没有一招通吃的解决方案,这意味着注重隐私的选择往往伴随着成本与易用性的平衡。此外,隐私从来都不是静态的,而是不断发展的,以呼应那些搭建保护隐私与破坏隐私工具的群体间的斗争。

比特币协议随时间进化,这会引致其在隐私特性方面戏剧性的变化。核心协议的变化不局限于隐私与透明性间的简单选择,通常还伴随着安全性、可扩展性与透明性以及软件的向后兼容性方面的变化。从历史上来看,相较透明性,比特币社区更倾向于选择隐私这一特性,但同主打隐私功能的加密货币相比,前者又更为保守。

因此,考虑利用比特币逃脱威权政府或企业的监控的人们需要理解,当他们在使用比特币时会在其上留下什么类型的痕迹,以及比特币的隐私属性是否足够满足其他们的需求。然而,实现这种程度的理解需要一些努力。


05 追踪交易


当你在比特币网络上交易时,你会留下两种痕迹。它们可被分类为“链上信息”与“链下信息”。链上信息并不直接将你的身份信息与交易信息关联,但其揭示了可以将你的交易信息与他人相关联的信息。将你的身份信息信息与交易信息关联的则是第二类即链下信息。


06 链下信息


当你在比特币网络上交易时,你有时会向/从认识你的人处发送/接收比特币。后者则会拥有将你的身份信息与交易信息相关联的链外信息。

当你将上述事实同你的交易信息可同他人相关联的事实组合后,结果便是一些别有动机的实体有时可以明晰你如何使用自己的比特币,你拥有多少比特币以及你在同谁交易这些信息。甚至在你不与认识你的人交易的情况下,仍然有无数种方法可将你同一笔交易信息相关联,因为比特币交易通常是以非加密的打包形式在网络上进行的,源IP地址可以通过数种方式被追溯到。通过诸如Bitcoin Core这样的全节点交易时,需要一些三角测量(triangulation)或者目标流量的测探,以便估测源IP地址,而其他“轻”钱包诸如移动钱包(区块链钱包、Coinbase钱包)通常会通过公司运营、可以直接看到你IP地址及完整交易历史的服务器进行。

经由IP地址,地理位置IP地址数据库通常可以粗略估计出你的物理位置。你可以使用这一链接(https://www.maxmind.com/en/locate-my-ip-address)自行测试,输入你在Google地图等界面中的坐标。更重要的是,你的IP地址暴露了你的互联网服务提供商(ISP),后者知晓该IP所有者的真实世界的身份信息,并且ISP通常有法律义务将此信息存储数个月。

即使你是使用公共WiFi来进行交易,你仍有可能意外地将真实身份同所访问网站以及设备连接的后台服务相连。当你启动笔记本电脑后,你的Dropbox应用乐于将其同公司服务器相连,这会使得你的IP地址同Dropbox账号在该公司的服务器日志中相关联。即使你不访问任何个人网站帐户,存储在你笔记本电脑上的Cookie信息可以通过您与之前浏览历史记录的Cookie信息关联,向你浏览的网站显示您的身份。许多网站允许第三方跟踪这样的用户以进行分析——仅谷歌估计会跟踪整个网络的80%网站中的用户。

即使你清除cookie信息,网站运营者也可以通过不同网站追踪你,只要你的浏览器印记是独特的,就可将你的IP地址同身份信息相关联。即使你没有运行任何服务且避免一起浏览一些内容,你的设备的MAC地址仍会暴露给网络提供商,运用多种复杂的方式,其可能会同你的真实身份相关联。所以,即使你的IP地址不会被通过ISP记录追溯到你,你仍可能在使用私人设备时留下其他痕迹。最糟糕的隐私类别当然是使用进行KYC的第三方服务作为你的比特币钱包,因为这些服务将记录你所有的交易信息与真实世界的身份。

你也可能因使用基于网页的工具搜索比特币地址与交易信息而被同后者相关联,因为除了你,没人会无缘无故地在网上搜索相关信息。当你搜索交易信息或进行交易时,目前隐藏你的源设备与IP地址的最知名方法是借助Tor隐匿服务。包括Bitcoin Core在内的许多钱包将其作为可配选项,而有些钱包则将其内置化。Tor浏览器对于你基于网页的比特币相关活动来说近似一个有用的工具,因为它不仅能够隐藏你的IP地址,在你每次退出时清楚cookie信息,阻止第三方cookie,不受大多数浏览器指纹识别技术的影响。


07 链上信息


我们可以使用区块浏览器,来逐步理解比特币区块链所揭示信息类型。为了实践一下,我们将使用开源区块浏览器blockstream.info。

20190808221701qtae.jpeg


截至写作本文时的最新区块(2019年3月8日,区块编号#563899)包含2122笔交易信息。我们来看看随意选出的交易信息揭示了什么。

20190808221701BCZe.jpeg


交易信息包括输入值与输出值,并由交易ID标识(由上图的顶部可见)。如果你的比特币钱包发起了一笔交易,每笔交易都将同一个类似的标识符相关联。

从一个高维度来看,其所揭示的信息如下:


    该笔交易被挖掘的大致时间(从区块头算起)
    比特币被发向的地址以及数量(例如,“交易输出值”)
    交易资金来源(例如,输入值)



让我们在此处逐个看看上述交易的每个部分(https://blockstream.info/tx/e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8)。


08 时间


交易并没有打上时间戳,但区块有时间戳。区块时间戳并不必然正确,但是考虑到绝大多数矿工都如实报告时间,所有区块的时间戳数个小时的范围内应该是正确的。对于那些由诚实矿工挖取的区块,它们会是正确的。这并不意味着块时间戳必须精确到事务广播时间的几个小时范围内,因为有时打包交易进区块需要更长的时间。一些区块浏览器通过显示其在网络上首次看到一笔交易的时间,以更准确地查看交易的广播时间。

上述交易打包进区块的时间可以通过查看区块头获取(在我们的案例区块#563899中,其时间戳为2019-02-20 14:45 UTC)


09 比特币被转向的地址以及数额


这笔交易中接收地址为:

1: 32Z63LVtUERdEEwz275JHt3o4cewPfE8YC 0.26119849 BTC

2: 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2 0.2214705 BTC

一个地址不仅仅是表面上看起来那么简单,它并不总仅仅是某个用户的密钥的指示器。地址事实上是某人下次想要转移比特币的花费规则(spending rules)的描述符号。例如, 如果你向地址37k7toV1Nv4DfmQbmZ8KuZDQCYK9x5KpzP发送一笔比特币,改地址的配置是这样的:你并非将比特币花费给特定私钥的所有者,而是将代币释放给任何拥有相同SHA-1哈希并能够提供两组不同字符串的人的花费规则(这意味SHA-1函数失效了,这发生于2017年——因此不要向那个地址发送任何比特币)。值得注意的是,由于当我们向其发送比特币时,如今许多被使用的地址格式被哈希化了,我们通常直到某人从该地址转出比特币后,我们才知道花费规则是怎样的,因为他们为了达成目的,需要披露被哈希化的内容。

在我们交易例子中,区块链显示比特币已经被从两个地址中花费了,故这些地址的花费规则是已知的了。在交易f491dfe9867c36e85950116a90a6128060d6070866ad0f(https://blockstream.info/tx/f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f)中,3598d70d146750162f32Z63LVtUERdEEwz275JHt3o4cewPfE8YC(https://blockstream.info/address/32Z63LVtUERdEEwz275JHt3o4cewPfE8YC)显示为一个2/2多签名地址。我们将在下个部分查看信息到底是怎样揭示上述内容的。

类似地, 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2(https://blockstream.info/address/31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2)是一个经常被使用的2/3多签名地址,写作本文时,该地址存有约2700枚比特币(价值1060万美元)。 更高级的区块链工具(如oxt.me)甚至可以随着时间的推移绘制钱包余额,并以近似的准确度显示它看到的活动最多的时段。 

20190808221701u8G8.jpeg


20190808221702PjUH.jpeg


地址 31w3iWUN5EMJMW2YRCc5m4RFqm3zN61xK2处的历史余额与活动 | 来源:oxt.me 18:00-22:00UTC是该地址活动最少的时间段,一个合理的假设是这段对应控制该地址的人的当地时间的01:00-05:00或者02:00-06:00。考虑到改地址的活跃时间段、交易量以及多签/名设置情况,可以猜出该地址属于位于GMT+7/8的时区。

20190808221702ANpT.jpeg


如果你有一个很好的隐私卫生习惯,请永远不要重复使用比特币地址,这样以来便可帮助你切断交易关联。这对于所有P2SH地址(所有以”3“开头以及以”bc“开头的62个字符的地址)的用户来说也是个好办法,因为当你披露该地址的花费规则时,你已经向一个新的、哈希化、花费规则未知的地址发送了比特币。HD钱包可以产生多个地址但只需要一个备份种子以触达资金。这些钱包在你每次接收一笔新的转账时,会自动产生一个新的地址。

现在让我们再看看交易情况,以检视我们还可从已发送的代币中解读出什么。

20190808221703VWxK.jpeg


比特币交易结果通常被导向两个地址,其中一个是真正的支付情况而另一个被称为”变化输出值“(”change output“)则返回发送方。这类似于你为一个3美元的物品支付了5美元,这创建了两笔支付:其中一笔是流向商品的3美元,而另一笔2美元的零钱则流回支付方。

识别变化输出值需要采用试探法。可以用来从其他支付中辨别变化输出值的试探法例子是:round number的使用(交易时以特币数量或者法币价值的数量),交易中输出值的顺序等等。在我们选定的交易中,很容易发现变化输出值,是因为其返回同花费比特币相同的地址,正如我们将在下午中看到的。

大体而言,不同比特币钱包的表现各不相同,并在区块链上留下了不同的痕迹——类似于在浏览网页时,浏览器如何显示自己的信息。因此,有时可能可以识别某些交易,因为其来自特定的比特币钱包应用。

如果你的调查者知道你在使用哪个钱包应用,这将帮助其将你的身份同交易信息相关联,削弱你的隐私。每一条信息都能帮助他了解你是谁,你在做什么。


10 交易资金来源


在比特币的交易中,“资金来源”永远来自其他未花费的交易,更精确的说,就是未花费的交易输出(UTXO)。在区块浏览器中,你看到的是解码的生区块链数据和派生数据的组合。一个区块浏览器可能会这样显示交易:

20190808221704HnGl.jpeg

来自Bitcoin.com


这里的资金来源显示为一个地址。然而Blockstream浏览器的“资金来源”可以显示为交易。

20190808221704bdA3.jpeg


之所以Blockstream不将交易资金来源显示为地址,是因为地址严格意义上并不是交易输入的一部分,并且它并不总能推断出交易的起始地址。此外,因为不鼓励地址重建,它能打破大众在传统支付系统中的心理,并不再通过显示这笔交易发送者的地址,让用户错以为资金能够退回给接收者。

首先,先从技术上进行分析,如果你运行一个全节点(或者使用一个授信的互联网),你就可以去比特币区块链本地副本中查看交易解码的原始数据。如下图:

20190808221705a9LK.jpeg


e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8解码这种资金来源被描述为Vin-阵列。他没有提到特别提到一个地址,但是它会指向前一个交易的输出。 

593e2d5c65b3505d897a13033741037d6c59e683b3345314a58253a8f1572758是vout: 0,也就是交易的第一次输出(vout: 1意味这个交易的第二次输出,以此类推)。这个未花费的交易输出(UTXO)就是资金来源。到此可以澄清,“资金来源”既不是地址也不是一个交易,而是此前特定交易的特定支出。如果清晰地了解这一点,将会帮助你在使用比特币时保护你的隐私,我们会在之后的章节一一说明。

20190808221705E2TV.jpeg


e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8. 的资金来源我们可以从解码的原始数据进一步解码交易的内容,例如从txinwitness中了解更多有关资金来源的信息。Txinwitness中的最后一行16进制的字串符显示了2-of-3的多重字符脚本,这是我们可以推断出这可能使用一个交易所的钱包。

20190808221706Nu3Q.jpeg


.txinwitness中的其他两个16进制的字符串,只是满足2-of-3多重条件的签名。

现在我们对于资金来源进行了定义,我们可以看到在在这个例子中,有0.48298999BTC的输出,即使已付款的金额只有1000美元的一部分。这有一个不良的后果:想象一个场景,一个朋友给你支付了10美元,但是交易会显示出他拥有一百万美元并具有立即发送全额的权限,这对于隐私保护来讲并不是特别好的。如果你担忧发送比特币交易时会透露你的财富,你应该关注一下在你的交易中哪些输入被使用。
 
 
11 拼接信息


由于交易总是需要提供资金来源,交易都被联系在一起,产生所谓的交易图。如果你向你的朋友发送比特币,你的朋友会看到你在交易中的资金输入,但同时你也可以看到你的朋友何时发送这些代币以及这些代币会被发到那些地址。

一些比特币地址是众所周知的,比如Bitfinex的冷钱包或者查获的丝绸之路的代币。一个地址会因为这是一个实体而被人们熟知,比如:一个公司或者一个慈善组织,因为它们会在宣传网站上公开收款或者捐赠地址或者无意中通过论坛帖子和执法记录透露了地址。区块链分析公司将会定期搜索网络以收集此类信息。

其他地址也会通过群集分析这项技术通过关联显现出来。


12 群集分析


让我们回到之前列举的那笔交易 e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8。现在我们可以立即看到这笔交易的资金来源,我们的交易(红点)都已被用于资助第三笔交易(蓝点)。

20190808221706nWGc.jpeg

e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8的交易图


尤其是,第二笔交易的转出和第一笔我们交易的转出都包括在了这笔交易的融资中,它们之前分别被发送到了以下两个地址中:3Qt1YaJwQwtHMb4mjJ41DZVawWXih9LGMq
32Z63LVtUERdEEwz275JHt3o4cewPfE8YC
在界面,这似乎是两个单独的地址,每个地址只有一个看似无关的转入和转出交易。但是因为他们的私钥都可以在蓝点交易上签名,这些地址现在都属于小的集群(包括交易转入的其他407个地址),我们可以假设他们属于同一个用户。这种启发法在过去拥有了许多不同的叫法,最新的名为共同输入所有权启发式(common-input-ownership-heuristic.)。

2019080822170787l2.jpeg

蓝点交易 f491dfe9867c36e85950116a90a6128060d6070866ad0f3598d70d146750162f图集


区块链分析公司将会使用这种启发法去创造巨大的群集。区块链浏览器WalletExplorer已经将这两个地址固定在162787个地址的群集中。分析公司会将集群按照标签分类(IP地址、用户账户、组织以及真实姓名)它们能够使各个地址固定在一个集群内,由此绘制出比特币交易的生态。接下来,他们就会将这些数据集的访问权出售给执法机构以及其他公司。许多区块链分析公司都会直接通过他们用户得到交易的相关信息,比如加密货币交易所。但是两个头部分析公司Chainalysis和Elliptic,已经声明他们不会追溯它们获取的任何个体的交易信息,但仅限于交易所或其他商业实体。

它只需要对集群中的一个地址进行去匿名化,就可以对整个集群进行去匿名化。


13 反群集分析


目前我们可以看到,用户身份可以由多种方式与比特币的地址和交易进行关联,比特币的交易也可以通过多种方式相互联系。如果将这些泄漏的信息组合到一起,将会揭示我们所有的财务隐私。

 
有些比特币用户有意地尝试破解这些分析公司使用的方法,他们使用工具和技术来使分析变得更加困难。一些技术可以通过扭曲行为降低分析的有效性,而其他技术则尝试避免被分析。比特币钱包可以通过将这些技术自动化或者在用户页面上提供这些技术来帮助用户。
以下是其中的一些举措:


    在创建交易时,把转出的顺序随机化,以降低更改转出检测的精准度。
    避免HD的钱包地址重复使用。
    PayNym是一个公开可共享的ID,它可以允许你在不同的无关联的地址中接收付款,并且这笔付款这有发起者和你自己知道。PayNym允许每一笔交易都派生一个新的地址,而不需要每次真正地去建立一个新的地址,如果你想要上线接收比特币的捐款,这是非常有帮助的。
    代币选择/代币控制。钱包可以设计为在可能的情况下通过更加仔细地挑选交易中的收入来优先选择群集分析较少的地址,或者允许用户手动选择交易转入,以避免泄漏某些代币的所有权。



20190808221707GWzK.jpeg

比特币核心的代币选择——用户可以手动选择交易的资金来源提高隐私保护的更加前卫的技术是CoinJoin。CoinJoin是一种在广播交易之前将不同用户的一些资金输入都添加到联合交易的方案


在我们的例子中,我们可以看到交易资金转入如何参照之前交易的特定转出,而不是整个交易:

20190808221708G8Q7.jpeg

e70c2ed31c05fbf2865a15a696a7ca0cb8f3afef92c34f4e41051dc2356827c8.的资金来源


但是每笔交易的资金输入和输出不会以任何方式相互影响;只要输入的比特币数量足以支付输出的数量,交易就是有效的。

20190808221709IsXf.jpeg


一个由Wasbi 钱包发起的CoinJoin交易这里的资金转出被切分为了许多等额的小块,所以无法确定任何投入的资金和支付的费用,其结果就是在一次支付中会有很多的资金来源地和发送地,使人难以辨别。技术上并不需要隐藏交易的资金来源和目的地,但是因为已经被混合打乱,因此很难去证明哪个地址发起了交易,哪个用户的比特币又流向了哪一个地址。

这一类交易的另一个有趣之处是他们可以使启发式共同输入所有权的概念更加复杂。这些资金转入都被标记为属于同一拥有者,但是在这个交易中并不会这样。这些图片显示了使用混币技术产生的独立支付的错误集群。

20190808221709hCR0.jpeg


Wasabi 钱包的混币交易 交易ID从左到右分别为
 72046c65fa25724f11c91f35799f69b66072bc07b2b4e3fc363852c2506b2b90, d7a428a8e3d69f236519cb999dbcb47b3b283548875371da567259be806e35ea, 20cf4fa2f685167f46682dd30c7720a06618656939fadbd1f20e3d471d08dfbb (oxt.me).

因为这些交易都有看起来很奇怪的等量的资金输出,这些交易就更容易被分辨,并且可以更轻易地从群集分析工具中删除。当用户希望向外界混淆支付的资金来源和支付发送的目的地时,等额的混币交易就可以理解为混淆器。

最近的一项名为PayJoin或Pay-to-EndPoint(P2EP)的项目也使用了相同的原理来创建与平常交易无法区分的交易。这种新兴的交易类型混合了来自付款人和收款人的资金输入,并且在实际支付某些东西时,将支付金额从发送者的输出资金直接转移到接收者的输出中,由此来支付接收者相应的金额。

20190808221709sTPZ.jpeg

一个混和交易的模板:发送者给接收者支付0.5BTC,并在过程中将资金输入打乱

 
这个交易并没有过多的混淆,但是它会错误地触发常见输入所有权启发式。更重要的是,它在触发的时候,不会给分析公司留下这个资金输入不适合聚集的线索(分析公司需要这个线索来避免误报)。如果混合交易被普遍应用,那么虚假的共同输入所有权将会十分巨大,以致于启发式本身也不可靠,这对于区块链分析公司将是巨大的打击。13 闪电网络

闪电网络是在比特币协议之上开发的beta技术,以促进低成本的即时支付。目前闪电网络钱包用户可以使用闪电网络。闪电交易在很多方面都与基础层交易不同,从保护隐私的角度,它们是更加有利的。

闪电交易并不是存储在一个公共的账单上:


    闪电网络交易使用洋葱路由,但是不会向网络的其他部分播报最终的收款人。
    闪电网络交易并不会将资金输出打乱并且不会聚集在一起。



闪电网络是一个需要流动性的通道系统;目前接受闪电网络支付的商家和用户是比特币用户的一小部分,并非所有支付(特别是巨额支付)都可以通过闪电网络进行传播,过一段时间后应该会有所改善。这也意味着虽然闪电网络可以为其通道中的交易提供更好的隐私保护,但这些通道仍然需要由定期比特币交易提供资金,而这些交易又会遭受到本文中所述隐私问题的影响。

另一个问题是与基层比特币支付不同的是,闪电网络支付的收款人需要运行闪电网络节点。你的节点会使用TCP / IP与其他节点通信。每当你的节点在网络上与他人互动时(发送,接收或路由其他付款)时,某人将知道你的节点以及公钥和IP地址的存在。从公钥中,很容易找出你和其他节点之间打开的通道以及在打开每个通道时提交了多少比特币。对于私人通道,IP地址仅向你开放的通道显示,但对于公共通道,它会向整个网络显示,甚至可能有人探测通道的当前余额来判断你是否会是下一个攻击目标。

当你运营一个闪电网络节点时,你应该假设你的通道余额已经已知并且会它们会连接到你的IP地址。因此在Tor上运营闪电网络节点是保护隐私的一个很好的选择。

闪电网络目前正处于快速发展阶段,许多财产将在不远的未来发生巨变。


14 协议的创新


这里有一些提高隐私保护的技术,它们是由底层比特币协议发展而成的:


    Schnorr签名:一种签名方案,除其它的改进外,还会使多重签名地址和单一签名地址无法区分。
    Scriptless脚本:一种在不披露实际支付规则情况下使用脚本的方法。
    Taproot:一种无法区分各类支出规则的交易的技术。




15 总结


这篇文章旨在介绍比特币隐私保护的工作原理。由于具有匿名以及透明的特性,比特币区块链使隐私权最终取决于用户以及监视的公司使用的工具。如果那些进行监视的公司对区块链进行分析,没有进行隐私保护的用户便很有可能泄露一些财务信息,这是十分危险的。


16 延伸阅读


为了完全理解比特币的内幕,Andreas Antonopoulos的《精通比特币》是很好的资源,现已翻译成多种语言。

Bitcoin Wiki上的隐私页面更深入地介绍了其中的几个主题,最近由Chris Belcher进行更新。Blockstream区块浏览器最近也进行了修补以显示交易的“隐私评级”,可以由此更多地了解到从交易信息中能够得出什么结论。


特别感谢Adam Gibson,Tomislav Dugandzic和Simon Bohlin为本文提供的想法和反馈。
作者:Eric Wall
译者: 王泽龙、方辰
出品:碳链价值(ID:cc-value)

一文了解比特币和加密货币领域数据分析全景图

攻略chainnews 发表了文章 • 2019-08-05 16:27 • 来自相关话题

在加密货币生态中,消费者对数据和信息的需求巨大且不断增长,这些工具不容忽视。



有人说,加密货币领域下一波 10 亿美元以上的公司将是数据和分析公司,具体可以参见「《抓住下一波密码货币世界的独角兽》」一文。

在这个市场中,我想更多地了解比特币和加密领域的所有数据提供商。最重要的是,更多了解人们使用的加密市场数据来自哪些不同的来源。

与传统金融市场不同,在比特币和加密货币生态系统中,大多数基础数据是公开的。这使得该领域出现一种独特的发展,即消费者和机构对加密货币市场的数据的需求十分庞大,且持续增长。

以下是关于加密业数据的快速入门,以及当今数据与分析领域的全局概览。


加密业数据入门


加密业最有趣的事情之一是,绝大多数的数据都是公开的。例如,在比特币网络上,从创世区块 (genesis block) 开始到现在的每一笔交易,都记录在比特币区块链上。

这包括人与人之间、交易所之间、服务提供商和商户之间的每一笔转换。从一个地址到另一个地址的任意价值的转移,都记录在比特币区块链上。其他大多数区块链网络也是如此,比如以太坊 (Ethereum) 、莱特币 (Litecoin) 和 XRP 等。

由于所有数据都记录在区块链上,这就创造出一个有趣的动态:在体量达到 2,500 亿美元的加密货币行业里,所有最有价值的经济数据都藏在人们眼皮底下。与传统的金融系统不同,如果你对比特币有什么问题,你多半能够找到数据来回答它。

数据和分析市场中的公司的使命,就是整合所有这些公共数据,以帮助参与者 (消费者、基金、交易所、矿工等) 理解加密市场的意义。


数据源有哪些?


Token Daily 的合伙人 Mohamed Fouda 指出,大部分关于加密业的数据来自以下三个主要来源:

    交易所数据,包括现货市场、衍生品市场、场外交易市场;
    区块链网络数据,包括区块浏览器、哈希率、供应计划等;
    链下数据,包括 GitHub、节点、客户端、社区渠道。


所有这些数据大部分都是公开的,尤其是记录在各种区块链上的数据。本质上并不公开的消息来源包括以下几个:

    场外交易的信息
    交易所上现货和衍生品的价格、订单簿、成交量信息等大部分是公开的,但与用户、人口或地理数据相关的任何信息都更难以获得和推导出来。
    链下数据不一定是公开的;但大多数底层资源在很大程度上较易获取,包括 GitHub、reddit、Twitter、Telegram 等。



谁在使用区块链数据?


加密生态系统中的每个人都在使用某种形式的区块链数据,包括但不限于:

    消费者:检查比特币和各种加密货币的价格。
    交易员:提取数据来建立交易模型。
    消费者:通过区块浏览器确认资金转移。
    交易所:协调和跟踪资金流动。
    对冲基金:提取数据进行套利等。
    机构投资者:为簿记而整理定价数据。
    矿工:监控哈希率和盈利能力。
    监管机构:监控可疑活动。
    记者:调查事实来源。
    DApp 开发人员:监控应用的使用情况和统计数据。


因为区块链数据本质上是公开的,所以各种各样的参与者现在都可以看到和利用加密生态系统中的底层金融和网络数据。


市场生态系统图


下面是整个加密生态中数据和分析提供商的生态地图。我也试图根据它们提供的核心活动对所有公司进行分类,需要指出的是,其中一些公司同时提供多项服务。

这个可视化图是一个精简版的公司列表,每个类别的所有公司完整列表见后文:












价格和市值信息提供商


价格和市值提供商,他们提供比特币和其他加密货币的价格和市值数据。

这些服务通常是免费和公开的,同时还公开包括交易量、供应、图表、交易数据等的其他周边数据。由于这类服务中的大多数都是公开的,在我看来,根据每个服务商的月度网络流量对其进行排名是非常公平的。

使用这个指标,位居前 5 的价格和市值信息提供商是:CoinMarketCap、TradingView (价格和图表)、CoinGecko、CryptoCompare 和 WorldCoinIndex。

完整排名如下:







数据和分析工具


这是一个宽泛的供应商类别,他们寻求将基本的价格 / 市场 / 网络数据整合成更有意义的洞见。我将这一宽泛的类别进一步分为几个具体的子部门,分组见下文。

同样,大多数这类服务商 (机构型中心数据服务除外) 基本都可公开访问,所以我基于网站流量对公司进行排名。


通用数据和分析工具


属于这一类别的有以下几家公司:

    Cryptowat.ch:集市场数据、交易所 API、监控、投资组合工具等于一体。
    BitInfoCharts:一家有原创性的分析服务商,提供比特币和所有主流加密货币的许多种图形和表格。
    Coin360:查看不同代币和交易所的信息图形和图表。
    Cryptoslate:一家和 CrunchBase 类似的服务商,重点关注各种人物、公司、产品等。
    Blockchair:汇总了网络和市场数据,带图表和 API 接口。








投资组合工具


投资组合工具这种产品和服务,专注于帮助人们跟踪其持有的比特币和其他加密资产构成的投资组合的历史变动,以及各笔交易的变迁。其中一些服务也扩展到覆盖税务信息。

    CoinTracking:投资组合跟踪和报告
    Coinigy:投资组合管理和交易所账号管理
    Blockfolio:投资组合跟踪+通信平台



以 DApp/DeFi 为中心的工具


这是一类专注于应用生态领域的分析工具,包括去中心化应用程序 (DApp) 、去中心化金融 (DeFi) 和以太坊服务。

    ETH Gas Station:以太坊 gas 价格的实时信息
    DAppRadar:DApp 排名网站
    LoanScan:借贷利率和关于 DeFi 贷款应用的其他数据
    DeFi Pulse:DeFi 生态系统的统计数据



围绕机构服务的数据工具


这包括专门为机构客户 (传统基金、加密基金、家族理财室等) 提供服务的数据和分析公司。

这类服务大多是付费订阅服务,所以按网站数据进行排名有失公允;不过,排行榜还是能让我们对最受欢迎的那些机构稍微有些了解。而且,一些公司也通过他们的博客和有限公开的数据提供一些报告。

    Tradeblock:面向机构投资者的数据平台
    CoinMetrics:市场和网络数据的提供商
    Delphi Digital:关于数字资产市场的精品机构级的分析服务。
    Digital Assets Data:为机构提供全方位的数据采集和应用平台。



挖矿工具


挖矿是比特币和加密生态系统中最重要的一个方面,尽管它常常被忽视。 挖矿信息供应商会提供各区块链的实时哈希率、盈利计算器、矿池盈利能力等。

这些数据大部分是公开的。下面有提供商的完整列表。前三名分别是:

    WhatToMine:挖矿盈利能力计算器
    MiningPoolStats:各种矿池和网络的统计信息。
    CoinCalculators:挖矿盈利能力计算器和硬件比较



区块浏览器


区块浏览器是网络数据的真相来源。

从消费者的角度来看,人们通常使用区块浏览器来确认和跟踪自己的交易。在以太坊上,你还可以用区块浏览器来验证代币 / 供应量的信息并跟踪 DApp 的交易情况。从商业角度来看,你可以从各区块链 (通过完整节点) 直接查询数据,或者使用区块浏览器直接从区块链聚合数据。

按浏览量计算,以下是排名前三的区块浏览器:

    Blockchain Explorer:——blockchain.com 提供的比特币和以太坊区块浏览器
    Etherscan:以以太坊为中心的区块浏览器
    BTC.com:比特币区块浏览器,基于区块数据,叠加了各种矿池服务



区块链分析公司


这类公司专注于比特币和其他加密网络的数据收集和分析。 最典型的使用场景是政府、交易所和金融公司用于追踪可疑活动。

所有这些公司的分析都是不公开的,所以网站的公开数据只能让我们了解其最常用的服务。

    Chainalysis:预防、甄别和调查违反加密业相关法规的行为
    Eliptic:区块链合规分析
    Crystal:尽职调查和合规分析
    AnChain:威胁监测和威胁情报分析



媒体


我把媒体也纳入进来,是因为媒体在向加密生态系统中的所有参与者汇总市场和网络数据方面发挥着重要的作用。此外,除了价格,媒体也是人们在加密生态系统中获取信息的主要形式之一。

按浏览量统计,以下是排名前五位的媒体网站:

    Coindesk:区块链新闻和事件
    Cointelegraph:加密货币新闻和分析
    CCN:市场近况和加密货币新闻
    NewsBTC:比特币新闻和分析
    The Block:加密业新闻,提供了很多出色的原创分析



地理分析


我在试图了解人们是在哪些地方使用区块链数据和分析时,得到了一个有趣的副产品,那就是对加密行业地理分布的高级别全景概览。

与以往一些创新周期不同,加密行业从诞生的第一天起就是全球性的。在查看上述所有服务中排名前三的地理位置时,我们得到了以下这幅加密行业的地理分布图:






尽管美国是加密行业的主要中心之一,但它绝不是该产业唯一主要的地理位置。


我的主要结论


在研究了比特币和加密货币领域所有不同数据提供商的总体情况后,我得出的主要结论如下:

    由于核心的区块链数据本质上是公开的,整个生态系统对数据的访问权要高得多 (与传统金融业相比) 。
    在加密货币生态系统中,消费者对数据和信息的需求巨大且不断增长。
    我们很可能会看到,该领域的大公司既有立足于消费端的,也有立足于机构端的。
    单单雅虎财经 (Yahoo Finance) 的主页,月浏览量就达到 1.7 亿次,因此,我们还需些时日才能看到「加密业对传统金融业的大反转」。



链闻注:Chris McCann 本篇文章中引用的关于网站流量的数据来自于 Similarweb.com,目前这是获得独立网站流量情况最好的统计工具之一
撰文:Chris McCann,区块链投资机构 Proof of Capital 普通合伙人
编译:詹涓 查看全部
us-fda-partners-with-ibm-and-walmart-to-improve-drug-supply-chain-using-blockchain.jpg


在加密货币生态中,消费者对数据和信息的需求巨大且不断增长,这些工具不容忽视。




有人说,加密货币领域下一波 10 亿美元以上的公司将是数据和分析公司,具体可以参见「《抓住下一波密码货币世界的独角兽》」一文。

在这个市场中,我想更多地了解比特币和加密领域的所有数据提供商。最重要的是,更多了解人们使用的加密市场数据来自哪些不同的来源。

与传统金融市场不同,在比特币和加密货币生态系统中,大多数基础数据是公开的。这使得该领域出现一种独特的发展,即消费者和机构对加密货币市场的数据的需求十分庞大,且持续增长。

以下是关于加密业数据的快速入门,以及当今数据与分析领域的全局概览。


加密业数据入门


加密业最有趣的事情之一是,绝大多数的数据都是公开的。例如,在比特币网络上,从创世区块 (genesis block) 开始到现在的每一笔交易,都记录在比特币区块链上。

这包括人与人之间、交易所之间、服务提供商和商户之间的每一笔转换。从一个地址到另一个地址的任意价值的转移,都记录在比特币区块链上。其他大多数区块链网络也是如此,比如以太坊 (Ethereum) 、莱特币 (Litecoin) 和 XRP 等。

由于所有数据都记录在区块链上,这就创造出一个有趣的动态:在体量达到 2,500 亿美元的加密货币行业里,所有最有价值的经济数据都藏在人们眼皮底下。与传统的金融系统不同,如果你对比特币有什么问题,你多半能够找到数据来回答它。

数据和分析市场中的公司的使命,就是整合所有这些公共数据,以帮助参与者 (消费者、基金、交易所、矿工等) 理解加密市场的意义。


数据源有哪些?


Token Daily 的合伙人 Mohamed Fouda 指出,大部分关于加密业的数据来自以下三个主要来源:


    交易所数据,包括现货市场、衍生品市场、场外交易市场;
    区块链网络数据,包括区块浏览器、哈希率、供应计划等;
    链下数据,包括 GitHub、节点、客户端、社区渠道。



所有这些数据大部分都是公开的,尤其是记录在各种区块链上的数据。本质上并不公开的消息来源包括以下几个:


    场外交易的信息
    交易所上现货和衍生品的价格、订单簿、成交量信息等大部分是公开的,但与用户、人口或地理数据相关的任何信息都更难以获得和推导出来。
    链下数据不一定是公开的;但大多数底层资源在很大程度上较易获取,包括 GitHub、reddit、Twitter、Telegram 等。




谁在使用区块链数据?


加密生态系统中的每个人都在使用某种形式的区块链数据,包括但不限于:


    消费者:检查比特币和各种加密货币的价格。
    交易员:提取数据来建立交易模型。
    消费者:通过区块浏览器确认资金转移。
    交易所:协调和跟踪资金流动。
    对冲基金:提取数据进行套利等。
    机构投资者:为簿记而整理定价数据。
    矿工:监控哈希率和盈利能力。
    监管机构:监控可疑活动。
    记者:调查事实来源。
    DApp 开发人员:监控应用的使用情况和统计数据。



因为区块链数据本质上是公开的,所以各种各样的参与者现在都可以看到和利用加密生态系统中的底层金融和网络数据。


市场生态系统图


下面是整个加密生态中数据和分析提供商的生态地图。我也试图根据它们提供的核心活动对所有公司进行分类,需要指出的是,其中一些公司同时提供多项服务。

这个可视化图是一个精简版的公司列表,每个类别的所有公司完整列表见后文:

51335693f6ceb0e020ea0e08deba28a0.jpg


3f6b5598f438e6c359f1393332acfe94.jpg



价格和市值信息提供商


价格和市值提供商,他们提供比特币和其他加密货币的价格和市值数据。

这些服务通常是免费和公开的,同时还公开包括交易量、供应、图表、交易数据等的其他周边数据。由于这类服务中的大多数都是公开的,在我看来,根据每个服务商的月度网络流量对其进行排名是非常公平的。

使用这个指标,位居前 5 的价格和市值信息提供商是:CoinMarketCap、TradingView (价格和图表)、CoinGecko、CryptoCompare 和 WorldCoinIndex。

完整排名如下:

7831a7fea002a65c885e4ef401ad8c59.jpg



数据和分析工具


这是一个宽泛的供应商类别,他们寻求将基本的价格 / 市场 / 网络数据整合成更有意义的洞见。我将这一宽泛的类别进一步分为几个具体的子部门,分组见下文。

同样,大多数这类服务商 (机构型中心数据服务除外) 基本都可公开访问,所以我基于网站流量对公司进行排名。


通用数据和分析工具


属于这一类别的有以下几家公司:


    Cryptowat.ch:集市场数据、交易所 API、监控、投资组合工具等于一体。
    BitInfoCharts:一家有原创性的分析服务商,提供比特币和所有主流加密货币的许多种图形和表格。
    Coin360:查看不同代币和交易所的信息图形和图表。
    Cryptoslate:一家和 CrunchBase 类似的服务商,重点关注各种人物、公司、产品等。
    Blockchair:汇总了网络和市场数据,带图表和 API 接口。



777ef25d0d3b0c3ee7caa4781f4249cd.jpg



投资组合工具


投资组合工具这种产品和服务,专注于帮助人们跟踪其持有的比特币和其他加密资产构成的投资组合的历史变动,以及各笔交易的变迁。其中一些服务也扩展到覆盖税务信息。


    CoinTracking:投资组合跟踪和报告
    Coinigy:投资组合管理和交易所账号管理
    Blockfolio:投资组合跟踪+通信平台




以 DApp/DeFi 为中心的工具


这是一类专注于应用生态领域的分析工具,包括去中心化应用程序 (DApp) 、去中心化金融 (DeFi) 和以太坊服务。


    ETH Gas Station:以太坊 gas 价格的实时信息
    DAppRadar:DApp 排名网站
    LoanScan:借贷利率和关于 DeFi 贷款应用的其他数据
    DeFi Pulse:DeFi 生态系统的统计数据




围绕机构服务的数据工具


这包括专门为机构客户 (传统基金、加密基金、家族理财室等) 提供服务的数据和分析公司。

这类服务大多是付费订阅服务,所以按网站数据进行排名有失公允;不过,排行榜还是能让我们对最受欢迎的那些机构稍微有些了解。而且,一些公司也通过他们的博客和有限公开的数据提供一些报告。


    Tradeblock:面向机构投资者的数据平台
    CoinMetrics:市场和网络数据的提供商
    Delphi Digital:关于数字资产市场的精品机构级的分析服务。
    Digital Assets Data:为机构提供全方位的数据采集和应用平台。




挖矿工具


挖矿是比特币和加密生态系统中最重要的一个方面,尽管它常常被忽视。 挖矿信息供应商会提供各区块链的实时哈希率、盈利计算器、矿池盈利能力等。

这些数据大部分是公开的。下面有提供商的完整列表。前三名分别是:


    WhatToMine:挖矿盈利能力计算器
    MiningPoolStats:各种矿池和网络的统计信息。
    CoinCalculators:挖矿盈利能力计算器和硬件比较




区块浏览器


区块浏览器是网络数据的真相来源。

从消费者的角度来看,人们通常使用区块浏览器来确认和跟踪自己的交易。在以太坊上,你还可以用区块浏览器来验证代币 / 供应量的信息并跟踪 DApp 的交易情况。从商业角度来看,你可以从各区块链 (通过完整节点) 直接查询数据,或者使用区块浏览器直接从区块链聚合数据。

按浏览量计算,以下是排名前三的区块浏览器:


    Blockchain Explorer:——blockchain.com 提供的比特币和以太坊区块浏览器
    Etherscan:以以太坊为中心的区块浏览器
    BTC.com:比特币区块浏览器,基于区块数据,叠加了各种矿池服务




区块链分析公司


这类公司专注于比特币和其他加密网络的数据收集和分析。 最典型的使用场景是政府、交易所和金融公司用于追踪可疑活动。

所有这些公司的分析都是不公开的,所以网站的公开数据只能让我们了解其最常用的服务。


    Chainalysis:预防、甄别和调查违反加密业相关法规的行为
    Eliptic:区块链合规分析
    Crystal:尽职调查和合规分析
    AnChain:威胁监测和威胁情报分析




媒体


我把媒体也纳入进来,是因为媒体在向加密生态系统中的所有参与者汇总市场和网络数据方面发挥着重要的作用。此外,除了价格,媒体也是人们在加密生态系统中获取信息的主要形式之一。

按浏览量统计,以下是排名前五位的媒体网站:


    Coindesk:区块链新闻和事件
    Cointelegraph:加密货币新闻和分析
    CCN:市场近况和加密货币新闻
    NewsBTC:比特币新闻和分析
    The Block:加密业新闻,提供了很多出色的原创分析




地理分析


我在试图了解人们是在哪些地方使用区块链数据和分析时,得到了一个有趣的副产品,那就是对加密行业地理分布的高级别全景概览。

与以往一些创新周期不同,加密行业从诞生的第一天起就是全球性的。在查看上述所有服务中排名前三的地理位置时,我们得到了以下这幅加密行业的地理分布图:

57526e8c332afb3d77b77a45168ddba6.jpg


尽管美国是加密行业的主要中心之一,但它绝不是该产业唯一主要的地理位置。


我的主要结论


在研究了比特币和加密货币领域所有不同数据提供商的总体情况后,我得出的主要结论如下:


    由于核心的区块链数据本质上是公开的,整个生态系统对数据的访问权要高得多 (与传统金融业相比) 。
    在加密货币生态系统中,消费者对数据和信息的需求巨大且不断增长。
    我们很可能会看到,该领域的大公司既有立足于消费端的,也有立足于机构端的。
    单单雅虎财经 (Yahoo Finance) 的主页,月浏览量就达到 1.7 亿次,因此,我们还需些时日才能看到「加密业对传统金融业的大反转」。




链闻注:Chris McCann 本篇文章中引用的关于网站流量的数据来自于 Similarweb.com,目前这是获得独立网站流量情况最好的统计工具之一
撰文:Chris McCann,区块链投资机构 Proof of Capital 普通合伙人
编译:詹涓

从「#卸载Coinbase运动」看加密货币世界的红线

特写huoxing 发表了文章 • 2019-03-18 12:40 • 来自相关话题

Coinbase步步为营,用六年的时间为自己赢得了在加密货币世界中的地位,然后,一夜之间,它几乎被所有人反对,建设在密码学基础上的这个新世界不再欢迎它了。



Coinbase正在构建自己的帝国,它想成为加密货币领域的「谷歌」。

这似乎不仅仅是一个梦想,Coinbase在实现它。加密货币分析平台DataLight在2018年12月份发布的一项研究数据显示,Coinbase拥有超过200万的移动用户——超过了币安、Bittrex、Bithumb、Poloniex和Bitfinex这五大交易所的总和。

一篇来自《华盛顿邮报》的调查文章则显示,Coinbase管理着超过2000万个账户,几乎和富达投资一样多。Coinbase的最新估值为80亿美元。

Coinbas成功,因为它做对了很多事情,比如耐心培育自己的品牌。六年时间,Coinbase一直小心地维护从用户那里获得的信任,它建立了GDAX数字资产框架对上币项目进行严格的审核,它构建了稳定的软件让客户确信自己的钱包不会遭到黑客攻击。相比于诸多运行在灰色地带的交易所,Coinbase有它的独特优势。

虽然上币XPR、推出云备份服务惹出了大小风波,但一切都在Coinbase的既定轨道内。直到2019年的2月19日,Coinbase宣布收购Neutrino。


与互联网公敌同行


被Coinbase收购的Neutrino是一家区块链分析公司,创建于2016年,为客户提供包括比特币、以太坊、Dash、Monero 在内的诸多公有区块链的数据监控、分析及追踪服务。

2月19日,Coinbase以1350万美元的价格收购了Neutrino,Coinbase希望借助于其区块链数据分析技术,来保护用户资金和交易的安全,以及避免勒索软件的攻击。

这则看似普通的收购案引起了加密货币社区的强力抵制(国外社区反响强烈、国内社区没有太多关注),#DeleteCoinbase运动迅速成为了席卷CryptoTwitter的热潮。

这一切,只因为Neutrino的成员组成与臭名昭著的HackingTeam高度重合。

Neutrino的首席执行官Giancarlo Russo是Hacking Team的前首席运营官,Neutrino的首席技术官 AlbertoOrnaghi和首席风险官Marco Valleri是HackingTeam的创始人。

Hacking Team是一家总部位于意大利米兰的信息技术公司,因向政府部门及执法机构提供计算机入侵及监视服务而「闻名」。它开发的软件能够监听和记录网络通信、解码加密文件、远程开启麦克风和摄像头。






维基解密揭示的文件及电邮显示,Hacking Team曾向利比亚、摩洛哥、苏丹、埃及和埃塞俄比亚的安全机构提供入侵式黑客软件。

华盛顿邮报的调查报道揭露,Hacking Team曾与沙特执法部门合作,该部门后曾涉嫌谋杀记者JamalKhashoggi。Motherboard的 报道称HackingTeam帮助埃塞俄比亚和阿拉伯联合酋长国监视和逮捕记者。

因其对人权和信息自由的侵犯,无国界记者组织将Hacking Team列为互联网五大公敌。


#卸载Coinbase


在Coinbase收购Neutrino消息发布的当天,一些Twitter用户转载了该新闻并附上了#DeleteCoinbase的评论。#DeleteCoinbase 运动在社区默默地自发形成。

随后,包括独立开发者Udi Wertheimer在内的,在社区中拥有一定影响力的人加入到该运动中,这让更多人开始关注到Coinbase此次的收购,并引发了#DeleteCoinbase运动的第一波热潮。





(#DeleteCoinbase运动的可视化展示)


CoinShares 集团首席战略官 Meltem Demirors参与进来,她表示自己将不再使用Coinbase,因为“这次收购与 Coinbase 试图建立一个开放的、更具包容性的金融体系的理念存在冲突。”

JPMorgan的前区块链项目负责人、Clovyr 的首席执行长 Amber Baldet对收购案表示失望,他说:“让更多的资产保护专家参与到「密码领域」会是一件很棒的事,但并不是说美国最大的交易所应该收购一个由前HackerTeam 成员营运的分析工具公司。”

Coinbase随后发表了一份声明,为自己的收购行为进行辩护,称已在安全、技术和招聘方面对Neutrino进行了审查,虽然知道Neutrino团队的过去,但他们的技术是帮助Coinbase实现客户资产保护的最佳选择。

Christine Sandler,Coinbase的销售主管,在3月1日就收购案接受了采访,她进一步强调了此次收购的意义,并无意道出Coinbase 的数据曾被泄露的事实,“对我们来说,停止与现有供应商的合作是非常重要的,他们曾经出售客户数据。我们很希望拥有专有技术来保护数据安全并保护客户。”

这两则来自官方回应彻底激起了大家的愤怒,#DeleteCoinbase运动进入第二波热潮,并成为3月初加密货币社区里最热门的话题。

包括Bitcoin Magazine作者Aaronvan Wirdum、加密货币评论员WhalePanda等在内的社区公众人物直接晒出了自己注销Coinbase账号的截图。











这一次,Coinbase的首席执行官BrianAmstrong迅速亲自发文做出了回应,与之前的强硬态度不同,Coinbase承认自己在尽职调查上存在问题:“我们在研究Neutrino产品的技术和安全性的同时,忽略了作为一家加密货币公司,更应该从自身使命和价值观的角度对其进行评估”。

Brian向公众承诺,那些曾任职于Hacking Team的人都将从Coinbase离职。

虽然没有给出具体的离开人员名单,但Neutrino的核心成员——首席执行官、首席技术官、首席风险官——无疑都无法继续在Coinbase任职。这几乎意味着Coinbase此次的针对技术的收购案以失败告终,1350万美元买下的仅仅是个空壳。


加密货币的红线


在加密货币的世界,人们最警惕的似乎是中心化。去中心化的程度被当作是一种评价标准,可能带来中心化的公司或行为被当作是一种威胁,每天也有诸多讨论围绕去中心化展开。

但在这个问题上,即便是比特大陆,人们也只是称它为shitmain,并没有人要把它彻底驱离。

因为中心化是一个可以被探讨的问题,即便是在加密货币领域,而隐私问题不是。在这里,对隐私的尊重是绝对的红线。

如果我们去追溯区块链和加密货币的源头,找到的是比特币;如果我们去寻找比特币生长的土壤,会发现密码朋克邮件列表。而这些密码朋友们聚集到一起是为了什么?为了编写代码来保护隐私,以密码学的方法。

要实现隐私权,就必须保证交易中的一方只能获得实现交易所必须的少量信息,因此需要有一种可以处理匿名交易的系统,也因此,才有了eCach、Bmoney、BitGold,以及如今的比特币的故事。

当区块链和加密货币可以承载更多不同愿景的时候,一些人或项目只是把密码学当作一种基础技术,而忽视了它的精神内涵。这或许正是Coinbase在了解Neutrino历史的情况下依然选择收购它的原因,Coinbase认为技术更重要。

但似乎在这个社区中,更多的人依然尊重并捍卫着加密货币最初的也是最核心的精神。他们通过#DeleteCoinbase 运动给Coinbase上了一课。






Coinbase把获取和维护用户的信任作为重要的发展战略,“the most trusted platform for tradingcryptocurrency”是它的slogan,但现在它应该明白,这种信任不仅建立在资金的安全之上,也建立它作为加密货币领域的公司,是否坚持加密货币的精神上。

Coinbase最终选择了断臂求生,因为实际上,它没有第二种选择。

首席执行官Brian Amstrong在回应的最后写到:“比特币——或者说所有加密货币——是关乎个人权利及民众自由的技术。运行一家合规交易所有时候需要作出权衡,但在这次事件中,我们并未作出合理的权衡。”






在作出权衡时,哪些因素的比重应该更大?在加密货币的世界里,什么才是最重要的不可逾越的红线?Coinbase在花费千万美元后,学到了。

这对Coinbase是重要的一课,对所有在区块链和加密货币行业中的人和公司,以及希望在未来进入这一行业的人和公司,也是。


文 | 李画 查看全部
c1.jpg


Coinbase步步为营,用六年的时间为自己赢得了在加密货币世界中的地位,然后,一夜之间,它几乎被所有人反对,建设在密码学基础上的这个新世界不再欢迎它了。




Coinbase正在构建自己的帝国,它想成为加密货币领域的「谷歌」。

这似乎不仅仅是一个梦想,Coinbase在实现它。加密货币分析平台DataLight在2018年12月份发布的一项研究数据显示,Coinbase拥有超过200万的移动用户——超过了币安、Bittrex、Bithumb、Poloniex和Bitfinex这五大交易所的总和。

一篇来自《华盛顿邮报》的调查文章则显示,Coinbase管理着超过2000万个账户,几乎和富达投资一样多。Coinbase的最新估值为80亿美元。

Coinbas成功,因为它做对了很多事情,比如耐心培育自己的品牌。六年时间,Coinbase一直小心地维护从用户那里获得的信任,它建立了GDAX数字资产框架对上币项目进行严格的审核,它构建了稳定的软件让客户确信自己的钱包不会遭到黑客攻击。相比于诸多运行在灰色地带的交易所,Coinbase有它的独特优势。

虽然上币XPR、推出云备份服务惹出了大小风波,但一切都在Coinbase的既定轨道内。直到2019年的2月19日,Coinbase宣布收购Neutrino。


与互联网公敌同行


被Coinbase收购的Neutrino是一家区块链分析公司,创建于2016年,为客户提供包括比特币、以太坊、Dash、Monero 在内的诸多公有区块链的数据监控、分析及追踪服务。

2月19日,Coinbase以1350万美元的价格收购了Neutrino,Coinbase希望借助于其区块链数据分析技术,来保护用户资金和交易的安全,以及避免勒索软件的攻击。

这则看似普通的收购案引起了加密货币社区的强力抵制(国外社区反响强烈、国内社区没有太多关注),#DeleteCoinbase运动迅速成为了席卷CryptoTwitter的热潮。

这一切,只因为Neutrino的成员组成与臭名昭著的HackingTeam高度重合。

Neutrino的首席执行官Giancarlo Russo是Hacking Team的前首席运营官,Neutrino的首席技术官 AlbertoOrnaghi和首席风险官Marco Valleri是HackingTeam的创始人。

Hacking Team是一家总部位于意大利米兰的信息技术公司,因向政府部门及执法机构提供计算机入侵及监视服务而「闻名」。它开发的软件能够监听和记录网络通信、解码加密文件、远程开启麦克风和摄像头。

c2.jpg


维基解密揭示的文件及电邮显示,Hacking Team曾向利比亚、摩洛哥、苏丹、埃及和埃塞俄比亚的安全机构提供入侵式黑客软件。

华盛顿邮报的调查报道揭露,Hacking Team曾与沙特执法部门合作,该部门后曾涉嫌谋杀记者JamalKhashoggi。Motherboard的 报道称HackingTeam帮助埃塞俄比亚和阿拉伯联合酋长国监视和逮捕记者。

因其对人权和信息自由的侵犯,无国界记者组织将Hacking Team列为互联网五大公敌。


#卸载Coinbase


在Coinbase收购Neutrino消息发布的当天,一些Twitter用户转载了该新闻并附上了#DeleteCoinbase的评论。#DeleteCoinbase 运动在社区默默地自发形成。

随后,包括独立开发者Udi Wertheimer在内的,在社区中拥有一定影响力的人加入到该运动中,这让更多人开始关注到Coinbase此次的收购,并引发了#DeleteCoinbase运动的第一波热潮。

c3.jpg

(#DeleteCoinbase运动的可视化展示)


CoinShares 集团首席战略官 Meltem Demirors参与进来,她表示自己将不再使用Coinbase,因为“这次收购与 Coinbase 试图建立一个开放的、更具包容性的金融体系的理念存在冲突。”

JPMorgan的前区块链项目负责人、Clovyr 的首席执行长 Amber Baldet对收购案表示失望,他说:“让更多的资产保护专家参与到「密码领域」会是一件很棒的事,但并不是说美国最大的交易所应该收购一个由前HackerTeam 成员营运的分析工具公司。”

Coinbase随后发表了一份声明,为自己的收购行为进行辩护,称已在安全、技术和招聘方面对Neutrino进行了审查,虽然知道Neutrino团队的过去,但他们的技术是帮助Coinbase实现客户资产保护的最佳选择。

Christine Sandler,Coinbase的销售主管,在3月1日就收购案接受了采访,她进一步强调了此次收购的意义,并无意道出Coinbase 的数据曾被泄露的事实,“对我们来说,停止与现有供应商的合作是非常重要的,他们曾经出售客户数据。我们很希望拥有专有技术来保护数据安全并保护客户。”

这两则来自官方回应彻底激起了大家的愤怒,#DeleteCoinbase运动进入第二波热潮,并成为3月初加密货币社区里最热门的话题。

包括Bitcoin Magazine作者Aaronvan Wirdum、加密货币评论员WhalePanda等在内的社区公众人物直接晒出了自己注销Coinbase账号的截图。

c4.jpg


c5.jpg


这一次,Coinbase的首席执行官BrianAmstrong迅速亲自发文做出了回应,与之前的强硬态度不同,Coinbase承认自己在尽职调查上存在问题:“我们在研究Neutrino产品的技术和安全性的同时,忽略了作为一家加密货币公司,更应该从自身使命和价值观的角度对其进行评估”。

Brian向公众承诺,那些曾任职于Hacking Team的人都将从Coinbase离职。

虽然没有给出具体的离开人员名单,但Neutrino的核心成员——首席执行官、首席技术官、首席风险官——无疑都无法继续在Coinbase任职。这几乎意味着Coinbase此次的针对技术的收购案以失败告终,1350万美元买下的仅仅是个空壳。


加密货币的红线


在加密货币的世界,人们最警惕的似乎是中心化。去中心化的程度被当作是一种评价标准,可能带来中心化的公司或行为被当作是一种威胁,每天也有诸多讨论围绕去中心化展开。

但在这个问题上,即便是比特大陆,人们也只是称它为shitmain,并没有人要把它彻底驱离。

因为中心化是一个可以被探讨的问题,即便是在加密货币领域,而隐私问题不是。在这里,对隐私的尊重是绝对的红线。

如果我们去追溯区块链和加密货币的源头,找到的是比特币;如果我们去寻找比特币生长的土壤,会发现密码朋克邮件列表。而这些密码朋友们聚集到一起是为了什么?为了编写代码来保护隐私,以密码学的方法。

要实现隐私权,就必须保证交易中的一方只能获得实现交易所必须的少量信息,因此需要有一种可以处理匿名交易的系统,也因此,才有了eCach、Bmoney、BitGold,以及如今的比特币的故事。

当区块链和加密货币可以承载更多不同愿景的时候,一些人或项目只是把密码学当作一种基础技术,而忽视了它的精神内涵。这或许正是Coinbase在了解Neutrino历史的情况下依然选择收购它的原因,Coinbase认为技术更重要。

但似乎在这个社区中,更多的人依然尊重并捍卫着加密货币最初的也是最核心的精神。他们通过#DeleteCoinbase 运动给Coinbase上了一课。

c6.jpg


Coinbase把获取和维护用户的信任作为重要的发展战略,“the most trusted platform for tradingcryptocurrency”是它的slogan,但现在它应该明白,这种信任不仅建立在资金的安全之上,也建立它作为加密货币领域的公司,是否坚持加密货币的精神上。

Coinbase最终选择了断臂求生,因为实际上,它没有第二种选择。

首席执行官Brian Amstrong在回应的最后写到:“比特币——或者说所有加密货币——是关乎个人权利及民众自由的技术。运行一家合规交易所有时候需要作出权衡,但在这次事件中,我们并未作出合理的权衡。”

c7.jpg


在作出权衡时,哪些因素的比重应该更大?在加密货币的世界里,什么才是最重要的不可逾越的红线?Coinbase在花费千万美元后,学到了。

这对Coinbase是重要的一课,对所有在区块链和加密货币行业中的人和公司,以及希望在未来进入这一行业的人和公司,也是。


文 | 李画

中国区块链开发者真实现状:半数只懂皮毛,数据分析师吃香

市场blockchaincamp 发表了文章 • 2019-03-13 11:24 • 来自相关话题

近期,CSDN发布了《2018-2019中国开发者调查报告》(以下简称「报告」),报告根据2018年的技术趋势和热点,以及市场上出现的新技术为出发,全面覆盖国内各类软件开发者人群、地域和行业。

在区块链领域中,该报告以公链、联盟链、开发工具、智能合约等主流领域的开发者为出发,绘制成了一副完整的「区块链开发者现状图」。此外,邀请了区块链通证经济专家孟岩作为点评,对每项调查结果进行评价。

作为区块链开发者,相信这份调查对于你对行业的理解和技术的把控,都有很大的裨益。


近半数开发者仅了解区块链的皮毛
 

作为新兴技术,区块链虽然是这几年最热门的技术话题之一,但在本次调研中,正在使用或准备使用区块链技术解决实际问题的开发者仅占27%。

虽然比2017年的10%有很大提高,但相比于44%的开发者对区块链仅了解一些概念,这一比例还是显得有点低。






有趣的是,在孟岩看来,即使是27%的开发者正在或是准备使用区块链,这个比例仍然太高了。他直言,这可能是「小样偏差」造成的。

 
数据分析人员对区块链更敏感
 

在所有技术岗位中,数据分析人员对区块链技术更为敏感。报告显示,有42%的数据分析人员已经使用或准备使用区块链技术解决问题;网络安全人员紧随其后,这一比例达到了40%。







4成开发者拥有加密数字资产

在调查者中,4成开发者表示拥有加密数字资产,2017年这一比例仅为27%。







在其他领域中,教育/培训/学术/科研/院校等行业的加密数字资产普及率较高,比例占到56%。互联网/移动互联网/电子商务、计算机软件、IT服务/系统集成等行业,拥有加密数字资产的开发者也达到了40%。







5成开发者从事公有链开发

报告显示,50%的开发者从事公有链(比特币、以太坊)的开发,27%的开发者从事区块链行业解决方案的开发,26%在从事联盟链(Hyperledger、R3 Corda)等开发。







但这一结果并不能显示区块链开发中的一些结合领域。比如用Hyperledger做行业解决方案的开发者,就介于选项二和选项三之间。

因此,孟岩认为,要想把区块链的优势发挥出来,通证是大杀器。

在所有区块链开发平台中,比特币和以太坊是目前用户最多的,在本次调研中,分别占44%和28%。







对此,孟岩认为,以太坊的优势在于文档和教学资源比较丰富,但是其他方面的颓势越来越显露出来。究其原因,无外乎其性能的瓶颈。如果这一问题不解决,EOS超越以太坊,指日可待。


Java和Python成为区块链主流开发语言

在调查张,智能合约的开发使用Java、Python和Go的比例最高。分别有32%、32%和31%的比重。







而DApp的开发中,Java的使用更是占了51%。

不过孟岩认为,这一结果只能反映Java和Python的开发者数量庞大。当前智能合约的开发还是以Solidity(以太坊)和C++(EOS)为主。

而公链基础设施,则不是C++就是Go,没Java和Python什么事。


5成开发者希望使用区块链技术

在调研中,开发者最希望了解的是如何使用区块链进行研发,比例占50%;其次是希望了解几个主流区块链平台的应用开发技术和区块链基础知识的普及,本别占45%和44%。







在众多应用场景中,「金融」依然是呼声最高的应用落地方向,占63%;此外,知识产权管理和商品防伪、智能硬件和物联网也被认为是主流应用方向,分别占42%和41%。







关于这一点,孟岩既赞同又不赞同。原因在于,金融作为重度监管的行业,既得利益者实力雄厚,而且早就跟权利结为一体,想要撼动谈何容易。

而另一方面,金融行业的既得利益者,也不是铁板一块,如果出来主导区块链化,也可能会有好的发展。

在区块链与其他技术领域结合中,大数据、物联网和云计算被普遍看好,分别占47%、43%、41%。

除此之外,79%的开发者表示,会考虑1年内进入区块链领域。 作者 | Aholiab 查看全部
software-development-work-stories-7-5a9f91e5be771__700.jpg

近期,CSDN发布了《2018-2019中国开发者调查报告》(以下简称「报告」),报告根据2018年的技术趋势和热点,以及市场上出现的新技术为出发,全面覆盖国内各类软件开发者人群、地域和行业。

在区块链领域中,该报告以公链、联盟链、开发工具、智能合约等主流领域的开发者为出发,绘制成了一副完整的「区块链开发者现状图」。此外,邀请了区块链通证经济专家孟岩作为点评,对每项调查结果进行评价。

作为区块链开发者,相信这份调查对于你对行业的理解和技术的把控,都有很大的裨益。


近半数开发者仅了解区块链的皮毛
 

作为新兴技术,区块链虽然是这几年最热门的技术话题之一,但在本次调研中,正在使用或准备使用区块链技术解决实际问题的开发者仅占27%。

虽然比2017年的10%有很大提高,但相比于44%的开发者对区块链仅了解一些概念,这一比例还是显得有点低。

k1.jpg


有趣的是,在孟岩看来,即使是27%的开发者正在或是准备使用区块链,这个比例仍然太高了。他直言,这可能是「小样偏差」造成的。

 
数据分析人员对区块链更敏感
 

在所有技术岗位中,数据分析人员对区块链技术更为敏感。报告显示,有42%的数据分析人员已经使用或准备使用区块链技术解决问题;网络安全人员紧随其后,这一比例达到了40%。

k2.jpg



4成开发者拥有加密数字资产

在调查者中,4成开发者表示拥有加密数字资产,2017年这一比例仅为27%。

k3.jpg



在其他领域中,教育/培训/学术/科研/院校等行业的加密数字资产普及率较高,比例占到56%。互联网/移动互联网/电子商务、计算机软件、IT服务/系统集成等行业,拥有加密数字资产的开发者也达到了40%。

k4.jpg



5成开发者从事公有链开发

报告显示,50%的开发者从事公有链(比特币、以太坊)的开发,27%的开发者从事区块链行业解决方案的开发,26%在从事联盟链(Hyperledger、R3 Corda)等开发。

k5.jpg



但这一结果并不能显示区块链开发中的一些结合领域。比如用Hyperledger做行业解决方案的开发者,就介于选项二和选项三之间。

因此,孟岩认为,要想把区块链的优势发挥出来,通证是大杀器。

在所有区块链开发平台中,比特币和以太坊是目前用户最多的,在本次调研中,分别占44%和28%。

k6.jpg



对此,孟岩认为,以太坊的优势在于文档和教学资源比较丰富,但是其他方面的颓势越来越显露出来。究其原因,无外乎其性能的瓶颈。如果这一问题不解决,EOS超越以太坊,指日可待。


Java和Python成为区块链主流开发语言

在调查张,智能合约的开发使用Java、Python和Go的比例最高。分别有32%、32%和31%的比重。

k7.jpg



而DApp的开发中,Java的使用更是占了51%。

不过孟岩认为,这一结果只能反映Java和Python的开发者数量庞大。当前智能合约的开发还是以Solidity(以太坊)和C++(EOS)为主。

而公链基础设施,则不是C++就是Go,没Java和Python什么事。


5成开发者希望使用区块链技术

在调研中,开发者最希望了解的是如何使用区块链进行研发,比例占50%;其次是希望了解几个主流区块链平台的应用开发技术和区块链基础知识的普及,本别占45%和44%。

k8.jpg



在众多应用场景中,「金融」依然是呼声最高的应用落地方向,占63%;此外,知识产权管理和商品防伪、智能硬件和物联网也被认为是主流应用方向,分别占42%和41%。

k9.jpg



关于这一点,孟岩既赞同又不赞同。原因在于,金融作为重度监管的行业,既得利益者实力雄厚,而且早就跟权利结为一体,想要撼动谈何容易。

而另一方面,金融行业的既得利益者,也不是铁板一块,如果出来主导区块链化,也可能会有好的发展。

在区块链与其他技术领域结合中,大数据、物联网和云计算被普遍看好,分别占47%、43%、41%。

除此之外,79%的开发者表示,会考虑1年内进入区块链领域。 作者 | Aholiab

美国SEC发布招标公告:寻区块链分析公司,拟收集更多主流加密货币数据

资讯8btc 发表了文章 • 2019-02-04 09:41 • 来自相关话题

(图片来源:pixabay)


据Tustnodes 2月2日报道,美国证券交易委员会(SEC)日前发布了一份新的招标公告,上面显示SEC正在寻找一家区块链分析公司来提供可读的加密数据。

公告写道:

    “美国证券交易委员会发布这一招标通知来作为进行市场研究的一种手段,以确定大小企业提供区块链数据的可用性和技术能力,帮助SEC监控风险、提高合规性,并将SEC对数字资产的政策进行通告。 SEC正在寻找潜在的信息来源,以支持为使用最广泛的区块链分类账获取数据的目标,包括可用信息和交易细节的范围…… SEC正在寻找数据源(订阅),该数据源提取区块链数据,并对这些数据进行分析,使其易于审查。 SEC不仅需要了解供应商提供所需数据的能力,还需了解供应提取数据、将数据转换为可审查格式以及验证步骤的总体情况。此外,SEC还需对验证步骤进行了解,以确保数据的完整性和准确性不会因所采用的数据转换工具和过程而损失。”


SEC要求有意向的供应商在2月14日之前作出回应,目前尚不清楚SEC的具体想法,但自2017年以来,该机构一直在深度介入加密领域。他们对ICO进行了管制,目前只有两种加密货币没有被认定为证券:比特币和以太坊。

区块链数据可以帮助他们确定加密货币的所有权。这对于确定加密货币或代币是否是一种证券非常有用,因为SEC表示,代币的去中心化程度越高,就可以推测出它的所有权去中心化程度越高,它就越不可能是一种证券。

SEC拒绝比特币或加密货币ETF的另一个主要原因可能与价格操纵相关,他们声称无法对交易进行监控,因此无法确定是否存在价格操纵行为。

他们特别要求提供“归属数据(即某个特定地址属于谁)”的能力。这是一项艰巨的任务,但如果使用复杂的分析方法,在大多数情况下并非如此。

SEC届时可能会对区块链本身进行监控,因此这表明,既然受到监管的期货在交易量中占据相当大的比例,而且在7家加密货币交易所签署了一项监控协议之后,ETF也不会那么毫无希望。

此外,这些区块链分析功能还可以更好地洞察加密货币经济,从而使SEC能够在许多显著影响该领域的方面做出更明智的决策。


原文:https://www.trustnodes.com/2019/02/02/sec-to-gather-blockchain-data-for-major-cryptos
作者:trustnodes
编译:Libert 查看全部
201902030944258971.jpg

(图片来源:pixabay)


据Tustnodes 2月2日报道,美国证券交易委员会(SEC)日前发布了一份新的招标公告,上面显示SEC正在寻找一家区块链分析公司来提供可读的加密数据。

公告写道:


    “美国证券交易委员会发布这一招标通知来作为进行市场研究的一种手段,以确定大小企业提供区块链数据的可用性和技术能力,帮助SEC监控风险、提高合规性,并将SEC对数字资产的政策进行通告。 SEC正在寻找潜在的信息来源,以支持为使用最广泛的区块链分类账获取数据的目标,包括可用信息和交易细节的范围…… SEC正在寻找数据源(订阅),该数据源提取区块链数据,并对这些数据进行分析,使其易于审查。 SEC不仅需要了解供应商提供所需数据的能力,还需了解供应提取数据、将数据转换为可审查格式以及验证步骤的总体情况。此外,SEC还需对验证步骤进行了解,以确保数据的完整性和准确性不会因所采用的数据转换工具和过程而损失。”



SEC要求有意向的供应商在2月14日之前作出回应,目前尚不清楚SEC的具体想法,但自2017年以来,该机构一直在深度介入加密领域。他们对ICO进行了管制,目前只有两种加密货币没有被认定为证券:比特币和以太坊。

区块链数据可以帮助他们确定加密货币的所有权。这对于确定加密货币或代币是否是一种证券非常有用,因为SEC表示,代币的去中心化程度越高,就可以推测出它的所有权去中心化程度越高,它就越不可能是一种证券。

SEC拒绝比特币或加密货币ETF的另一个主要原因可能与价格操纵相关,他们声称无法对交易进行监控,因此无法确定是否存在价格操纵行为。

他们特别要求提供“归属数据(即某个特定地址属于谁)”的能力。这是一项艰巨的任务,但如果使用复杂的分析方法,在大多数情况下并非如此。

SEC届时可能会对区块链本身进行监控,因此这表明,既然受到监管的期货在交易量中占据相当大的比例,而且在7家加密货币交易所签署了一项监控协议之后,ETF也不会那么毫无希望。

此外,这些区块链分析功能还可以更好地洞察加密货币经济,从而使SEC能够在许多显著影响该领域的方面做出更明智的决策。


原文:https://www.trustnodes.com/2019/02/02/sec-to-gather-blockchain-data-for-major-cryptos
作者:trustnodes
编译:Libert