门罗币

门罗币

ZEC与XMR之殇:隐私很重要,但它不是全部?

投研unitimes 发表了文章 • 2019-09-30 11:15 • 来自相关话题

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现。



隐私保护将成为无国界加密货币的一个特征,但不会成为其核心特征。用户不应该单纯为了实现金融隐私(financial privacy),而在价值较低、安全性较差的加密货币上承担资产负债表风险 (例如,出售BTC或ETH以获得ZEC)。

本文将提出以下观点:诸如比特币和以太坊这样的通用平台已经为大多数用户提供了足够的隐私保障,因此这部分用户并不需要转向以隐私为重点的小众区块链网络。

隐私必须成为开放金融、全球无国界货币和 Web3.0 的关键组成部分。然而,在迄今为止的加密货币生态系统中,与隐私相关的开发活动大多发生在以隐私为重点的区块链上。而比特币和以太坊社区把解决可扩展性(scalability)和用户体验(user experience)等问题放在首位。

将金融隐私的重要性置于所有其他特性之上的开发人员构建了主要用于支持隐私保护的协议,用例包括大零币(Zcash)和门罗币(Monero)等资产,以及Grin和Beam等新入场者。它们都在功能和可用性之间做出各种权衡,以确保隐私是其核心价值主张。

但是,隐私是独立区块链应该构建的核心价值主张吗?

加密投资者的一个共同论点是,由于隐私在金融交易中的重要性,因此专注于隐私的区块链(如Zcash、Monero、Grin和Beam等)应该完全能够积累价值。我们认同隐私在金融交易中非常重要的说法,但我们并不认为两者之间存在因果关系。

我们预计,最有价值的区块链将在一系列不同的技术权衡中胜出,用户和企业将找到新颖的方式,将隐私带入这些网络,而不是由网络参与者选择原生隐私协议,并为之承担资产负债表风险。

此外,Layer1资产(比如BTC、ETH等)一般应该被认为是货币,这些Layer1资产会产生明显的网络效应,因此只有少数区块链能够打赢这场持久战。

如果具有非原生隐私特性的区块链平台(如比特币和以太坊等)已经能够为大多数人提供足够好的隐私,那么具有原生隐私的区块链(比如Zcash、Monero等)区块链就会变得无关紧要了。

在本文中,我们将讨论以下主题:

    围绕隐私的技术将如何带来功能上的折衷;
    使用专注于隐私保护的区块链和加密资产所固有的资产负债表风险;
    将隐私引入得到更广泛采用的区块链(如比特币和以太坊)的不同方法;
    在什么情况下可以认为隐私保护已经“足够好”;以及
    我们如何看待隐私保护与投资之间的关系。 



完全的隐私


在加密货币交易中可以泄漏四种类型的隐私信息:发送方、接收方、交易金额和IP地址。如果所有这四种信息都能成功地对任何第三方观察者隐藏,那么交易就是完全隐私的。





表1:加密货币交易的隐私频谱 (点击图片可放大)


如上图所示,隐私是一个频谱:

    一端是不隐藏任何上述信息的交易,例如基本比特币或以太坊交易;
    另一端则是Zcash的树苗(Sapling)交易,它屏蔽了上述四种类型的信息(前提是与 Dandelion 或 Kovri 等模糊 IP 技术相结合时)。


Zcash 的 zk-SNARK 架构允许发送方向匿名接收方传输一定量的代币,传输的代币数量不会被第三方获知,且区块链上始终不会记录任何相关身份信息,也不会在网络中泄露。从理论上说,Zcash 的这种隐私交易是完美的。

[备注:Zcash 的发展大体经过了OverWinter (过冬) -> Sprout (发芽) -> Sapling (树苗) 这几个阶段]

虽然 Zcash 已经面市近3年,但是在 ZEC 中,只有5%的存储使用 SNARKs 隐私技术(其中大约一半使用传统的 SNARKs 技术)。大约95%的 ZEC 存储在没有隐私保护的公开地址中。

2019年,加密货币市场普遍反弹,不过 ZEC 是个明显的例外。





Zcash自2018年1月起的价格(以BTC计)


尽管给出了这样的隐私保护承诺,但市场已经明确表态:Zcash 的 Sapling (树苗) 交易提供的隐私保护并不会令 ZEC 变得有价值。

原因有几个。

首先,加密货币的核心创新在于无需信任任何一方,就能以编程方式实现易于验证的稀缺性。

稀缺性使得社会的可扩展性 (social scalabillity) 成为可能,因为来自不同文化和行业的人都可以验证自己持有的代币是已知整体中一个得到保证的百分比。但不幸的是,完美的隐私保护阻碍了加密货币的可审计性。

比如,2018年3月,Zcash 在他们的加密技术中发现了一个漏洞,可能导致 ZEC 代币的无限通胀。正如 Zcash 基金会自己承认的那样,在 Sprout 地址被弃用之前,不可能知道是否有任何一方利用了该漏洞来增发 ZEC 代币。用户可以验证有多少代币被发送到隐蔽池中,但无法知道这些代币是否是被攻击者伪造而来的。

也就是说,完全隐私的交易会阻止投资者验证 Zcash 是否像预期中那样稀缺。

其次,以 Zcash 的方式优化隐私带来了沉重的成本代价。每次创建一笔完全私密的交易时,发送方都必须计算一系列精确的计算步骤,以便生成一个矿工可以使用零知识技术验证的证明 (proof)。从计算成本的角度来说,这些步骤是非常昂贵的,而且 Sprout 版本过于繁琐,因此无法广泛采用。

之后,Zcash 团队设计了 Sapling 版本,明确地为代币传输进行了优化,避开了任何冗余功能 (比如以太坊的有状态智能合约,或者门罗币(Monero)的多重签名合约),尽管这些功能可能将来可能会在 Zcash 中出现。但更高效的完美隐私交易消耗的是 Zcash 的可编程性。

随着2016年和2017年一窝蜂式的牛市泡沫的终结,如今的市场更倾向于不那么隐私、但更安全、可编程和可证明稀缺性的加密资产,比如比特币和以太坊。

但尽管如此,无国界加密货币的未来似乎不太可能完全透明公开。抗审查性要求具有一定程度的金融隐私保护。

所以现在的问题是:提供多大程度的隐私保护才算是足够好?


「藏身人群中」的隐私


比特币和以太坊社区都在努力将原生隐私性带入他们的区块链中。但比特币和以太坊并没有向完美的隐私方向进行优化,而是倾向于「藏身人群中 (Lost in the crowd)」的隐私——这是由 Tor 网络推广的一种策略。

「藏身人群中」的隐私策略是指让加密货币交易遵循一组规则,这些规则使第三方观察者很难辨别特定交易的实际发送方、接收方或发送金额。遵循这些规则的交易越多,参与者就越多,观察者也就越难以对交易进行去匿名化。

与 Zcash 等完全隐私的交易相反,这种「藏身人群中」的策略通过模糊化的方式来为用户带来交易的隐私性和安全性,因为第三方观察者可以看到正在发生的交易,但不能对发送方、接收方或交易数量做出任何明确的判断。所有的判断充其量都是概率性的,而且在绝大多数情况下,发送方和接收方都可以实现「保持合理的否认」(plausible deniability) (也即隐匿自身)。

比特币持有者们正在使用 CoinJoin (混币交易) 隐私保护方案作为他们「藏身人群中」的工具。

Greg Maxwell 在2013年首次提出 CoinJoin 的概念,它指的是一些不同的参与方将他们的多个单输入、单输出交易组合成一个多输入、多输出的交易。这割裂了发送方和接收方之间的直接联系,而且如果所有输出都是相同的大小,这还会模糊由谁接收了多少 BTC。最近,诸如 Wasabi Wallet 和 Samourai Wallet 这类使用 CoinJoin 方案将信任需求度降到最低的应用大受欢迎。





Chainalysis 统计的2019年以来 (截至8月份) Wasabi Wallet 月度混合的美元价值上升趋势。


同样,CoinJoin 方案不是完全保护隐私的,因为观察者可以分辨出哪些代币被发送到混合器(mixer),哪些被发送出去。上图这种显著的增长趋势表明,使用该方案的用户群体已经足够大,因此寻求隐私保护的用户实际上可以「藏身人群中」。Chainalysis 是名声最显赫的区块链分析公司之一,其客户包括美国联邦调查局(FBI)、缉毒局(DEA)和国税局(IRS),该公司证实称,他们“无法追踪代币在混合服务中移动的轨迹。”

在默认情况下,以太坊的基础层默认没有比特币那么隐私,因为以太坊使用基于帐户的模型 (account-based model),而不是使用比特币的基于未消费交易输出 (UTXO) 的模型。这意味着在以太坊网络中,某个地址会在许多不同的交易中重复使用,而不是为每笔交易分配一个新的地址。

不过,诸如以太坊等智能合约平台相对于比特币的一个优势是,它们允许更高级的交易类型。一份智能合约可以为发送给它的所有资产提供「藏身人群中」的隐私性,甚至可以为发送给它的所有资产提供完全的隐私性。目前,其中几种支持隐私保护的智能合约已经在主网上运行,还有更多的用例正在开发中。

诸如 Argent 的 Hopper、Heiswap 和 Tornado 等以太坊“混合器 (mixer)”提供了「藏身人群中」保护隐私的不同方式,其效果堪比比特币的 CoinJoin 方案。

通过这些以太坊“混合器”,用户可以将特定资产的固定金额 (如 0.1 ETH 或 10 DAI)存入一个智能合约中,等待足够多的用户进行类似额度的存款,从而构建一个大型匿名集,然后将原始的金额提取到一个与原始地址没有关联的新地址中。

但由于每个用户存入合约中的金额数量必须完全一样,这些隐私解决方案将很难吸引大量的存款,这将限制这些方案向可持续的独立业务扩张。

Aztec Protocol 开发了一系列模块化的智能合约,允许实现资产机密、地址隐秘和零值输出,本质上是为了在以太坊上建立一个「藏身人群中」的隐私资产池。用户需要将他们的公开加密资产发送到一个智能合约,之后该合约将把这些资产的「私有版本(private version)」生成到其隐私池中,并为用户分配一个新的私有地址进行交易。隐私池吸引的资产越多,人群就越多,而这可以为所有参与者提供更有力的保护。

为现有区块链提供隐私保护不仅是 Layer2 的附加功能。在不久的将来,诸如 Decred 和 Tezos 等这类具有强大治理能力的小型公链会添加协议原生的隐私保护功能。与比特币和以太坊一样,这些公链平台社区看到了隐私交易的价值主张,正致力于将隐私保护作为向社区提供的一项功能,而不是将原生金融隐私保护作为核心产品的功能。此外,Tezos 社区正直接盗用 Zcash 的 Sapling 设计!

以上所有这些公链的努力都是在试图改进当前「藏身人群中」隐私方案的黄金标准:门罗币 (XMR)。

如上文所述,目前仅有 5% 的 ZEC 是受到完全隐私的,但是100%的 XMR 都是遵循一组通过隐藏来创造隐私性/安全性的规则进行传输的。

门罗币交易使用三种基本类型来隐藏发送方、接收方和交易数量:环签名 (ring siganatures)、隐秘地址 (stealth addresses)和环机密交易 (RingCT)

    环签名允许发送方使用n个不同的密钥来签署交易,从而模糊了哪个密钥是发送者的密钥。
    隐秘地址允许接收者为每笔交易使用一个一次性地址,从而隐藏接收者的真实公钥。
    环机密交易实现了交易金额的模糊化,掩盖真实的交易金额。


由于所有 XMR 交易都必须使用这些特性,因此所有的 XMR 都属于相同的匿名集,并且隐藏于相同的人群中。这引发了潜在的 FloodXMR 攻击可能性,我们将在下文中进行阐述。

同时,门罗币在2018年熊市中的表现并不比 Zcash 好多少。见下图:





门罗币自2018年1月份以来的价格走势(以BTC计)


虽然 XMR 的交易比 ZEC 稍微灵活一些,但门罗币依旧无法实现有状态的智能合约功能。虽然最近的一项研究突破使 HTLC(哈希时间锁定合约)成为可能,但这方面可能需要大量的工程。遗憾的是,对于门罗币来说,他们的开发人员社区很小,而且资金匮乏,这意味着新特性开发相对来说是静态的。

无论底层的公链如何,这些「藏身人群中」的隐私方案只能提供「保持合理的否认」,但人群越大,就越能隐匿自身。

提供多大程度的隐私保护才算是足够好?这个问题现在可以这样去理解:当交易发生在 Wasabi Wallet 的比特币匿名集中,或者是在 Aztec Protocol 的以太坊匿名集中,亦或者在门罗币的匿名集中,那如果第三方想要对用户的交易进行去匿名化,那将分别需要花费多少成本才能实现交易的去匿名化?哪个成本将是最高的?(成本越高,则意味着越)

我们继续往下看。


去匿名化成本


今年早些时候,有研究人员发布报告指出,利用门罗币环签名选择过程的某写方面特性,对门罗币发起低成本的 FloodXMR 攻击,仅以1700美元的成本,即可在一年内使其50%的交易去匿名化。

门罗币社区拒绝接受这种成本估算,称这个成本金额太低。他们还反驳了这种算法,称分析过于简单,没有考虑到现世界中的任何情况,比如同时发生多起袭击,或者价格波动。

本部分内容的目的不是重述 FloodXMR 攻击,而是利用它的原理,为我们在考量公链的隐私池时构建一个通用的框架。FloodXMR 攻击的基本框架是这样的:

每天都有一定数量的 XMR 交易在门罗币网络上发生。这些交易都是混合在一起的,因此除了参与者自己,没有其他人知道谁给谁发送了多少价值。然而,由于所有交易都是公共的,并且地址在环签名模式中被重复使用,攻击者自己可能也会参与大量这些交易。

通过这样做,攻击者极大地降低了匿名集,并且可以更容易地确定每个交易的实际发送方和接收方,从而有效地对他们进行去匿名化。具体来说,根据上述研究者的报告,一个“控制一年内生成的75%交易输出的密钥的恶意参与者,能够跟踪同一时间段内创建的所有交易输入的47.63%。”

如果做出某些假设的话,这种攻击可能扩展到比特币的 CoinJoin 隐私池 (实际上已经出现了) 和以太坊的 Aztec Protocol 隐私池。在过去12个月的大部分时间里,使用 CoinJoin 方案的交易比例占到了比特币交易量的5%到10%,2019年7、8月份有所上升。见下图:





每月使用 Coinjoin 方案进行的比特币交易占当月所有比特币交易量的比重趋势


假设平均交易费用、寻求隐私保护的交易数量和在特定隐私池中持有的主流加密资产的占比保持不变,则去匿名化的成本 (C) 为:

C = (平均交易费) x (每日平均交易量) x 1.25 x (隐私池所占市值的%) x 365

下图显示了 BTC 的 Wasabi Wallet 隐私池、ETH 的 Aztec Protocol 隐私池(假设其占据 ETH 5%的市值)和 XMR 的去匿名化成本,图中的平均值 (平均交易费和每日平均交易量) 使用的是从2018年10月19日到发文时的平均值。





表2:对去匿名化各隐私池的成本做出的估值 (第三列的各隐私池的市值占比为假设值


下图提供了另一种查看去匿名化成本的方法。在这种方法中,我们要确定的是需要在以太坊或比特币的隐私池中持有多大比例的市值,就可以达到与门罗币一样的去匿名成本。





表3:假设去匿名化成本不变,隐私池在市值中的占比


当然,这种高阶分析忽略了攻击者针对不同的区块链采取的攻击方式的许多细微差别。上面两张图表并不是要提供确切的数字,而是要提供一个数量级的范围,让大家了解这些「藏身人群中」的解决方案到底能提供何种程度的隐私保护。

市场应该对这些数字持保留态度,但要明白,鉴于比特币和以太坊的市值、交易量和交易费用都要比门罗币高得多,攻击比特币和以太坊的隐私池的去匿名化成本很快就会比攻击整个门罗币匿名集的成本更高。

不过,除了预测未来,还有一种方法可以用来量化市场对隐私保护的看法,那就是看看暗网用户 (他们是最需要保护隐私的人),看看这些人最常使用哪种加密货币。由于门罗币目前被认为是最私密的加密货币,你也许会想当然地认为它仍然占据统治地位;然而,CipherTrace 发现,只有不到5%的暗网交易使用门罗币,大多数暗网加密货币交易都在使用比特币。


写在最后


加密货币存在的理由是提供一种无需依赖可信第三方的数字价值交易方法。要想成为全球性的无国界货币,加密货币必须能够抗审查。而抗审查的先决条件是金融隐私保护。

加密货币的隐私之争将是一场与那些试图让加密货币用户去匿名化的人之间的军备竞赛,如果加密货币想要成功,就必须赢得这场战争。

遗憾的是,正如我们上面所论述的那样,按照 Zcash 的方式在默认条件下进行完美隐私交易的成本太高。这种完全隐私的方式破坏了加密货币的另一个核心价值主张:在整个交易历史中,使用无需许可的方式来验证交易未曾发生双重花费,也没有发生不正当的通胀。没有这个验证属性,任何加密货币都不可能具有足够的社会可扩展性来成为一种全球性的、无国界的货币。

因此,获胜的加密货币必须实现某种不完美的「藏身人群中」式隐私,这种隐私建立在可公开核查的公共账簿之上。从上面的表2和表3可以看出,比特币和以太坊社区能够将隐私池与它们本身的公链连接起来,而且由于交易量和交易费用更高,它们的去匿名化成本很快将超过整个门罗币区块链的去匿名化成本。

很明显,隐私保护将成为无国界货币的一个特征,但不会成为其核心特征。

隐私保护的论点应该围绕这一理解来表述。基金经理们将开始投资于那些在比特币或以太坊等智能合约平台上提供“隐私即服务”(privacy-as-a-service) 的公司,而不是投资于在交易中优化匿名性的底层加密货币。Layer2 解决方案将默认为它们的交易参与者提供隐私保护,这可能会使大量资金从那些重视交易隐私的区块链平台 (如 Zcash 和 Monero 等) 中脱离出来。

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现,这就给了 Wasabi Wallet、Samourai Wallet、Argent、Heiswap、Tornado 和 Aztec Protocol 等企业机会。我们相信,投资于 Zcash 和门罗币的资金将开始流向这些企业或者它们正在构建的底层加密货币中。


原文链接:https://multicoin.capital/2019/09/24/privacy-is-a-feature/
原文标题:《Privacy Is a Feature Not a Product》
作者:Ryan Gentry & Matt Shapiro 查看全部
1569799575651173.jpg


从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现。




隐私保护将成为无国界加密货币的一个特征,但不会成为其核心特征。用户不应该单纯为了实现金融隐私(financial privacy),而在价值较低、安全性较差的加密货币上承担资产负债表风险 (例如,出售BTC或ETH以获得ZEC)。

本文将提出以下观点:诸如比特币和以太坊这样的通用平台已经为大多数用户提供了足够的隐私保障,因此这部分用户并不需要转向以隐私为重点的小众区块链网络。

隐私必须成为开放金融、全球无国界货币和 Web3.0 的关键组成部分。然而,在迄今为止的加密货币生态系统中,与隐私相关的开发活动大多发生在以隐私为重点的区块链上。而比特币和以太坊社区把解决可扩展性(scalability)和用户体验(user experience)等问题放在首位。

将金融隐私的重要性置于所有其他特性之上的开发人员构建了主要用于支持隐私保护的协议,用例包括大零币(Zcash)和门罗币(Monero)等资产,以及Grin和Beam等新入场者。它们都在功能和可用性之间做出各种权衡,以确保隐私是其核心价值主张。

但是,隐私是独立区块链应该构建的核心价值主张吗?

加密投资者的一个共同论点是,由于隐私在金融交易中的重要性,因此专注于隐私的区块链(如Zcash、Monero、Grin和Beam等)应该完全能够积累价值。我们认同隐私在金融交易中非常重要的说法,但我们并不认为两者之间存在因果关系。

我们预计,最有价值的区块链将在一系列不同的技术权衡中胜出,用户和企业将找到新颖的方式,将隐私带入这些网络,而不是由网络参与者选择原生隐私协议,并为之承担资产负债表风险。

此外,Layer1资产(比如BTC、ETH等)一般应该被认为是货币,这些Layer1资产会产生明显的网络效应,因此只有少数区块链能够打赢这场持久战。

如果具有非原生隐私特性的区块链平台(如比特币和以太坊等)已经能够为大多数人提供足够好的隐私,那么具有原生隐私的区块链(比如Zcash、Monero等)区块链就会变得无关紧要了。

在本文中,我们将讨论以下主题:


    围绕隐私的技术将如何带来功能上的折衷;
    使用专注于隐私保护的区块链和加密资产所固有的资产负债表风险;
    将隐私引入得到更广泛采用的区块链(如比特币和以太坊)的不同方法;
    在什么情况下可以认为隐私保护已经“足够好”;以及
    我们如何看待隐私保护与投资之间的关系。 




完全的隐私


在加密货币交易中可以泄漏四种类型的隐私信息:发送方、接收方、交易金额和IP地址。如果所有这四种信息都能成功地对任何第三方观察者隐藏,那么交易就是完全隐私的。

1569799436017560.jpg

表1:加密货币交易的隐私频谱 (点击图片可放大)


如上图所示,隐私是一个频谱:


    一端是不隐藏任何上述信息的交易,例如基本比特币或以太坊交易;
    另一端则是Zcash的树苗(Sapling)交易,它屏蔽了上述四种类型的信息(前提是与 Dandelion 或 Kovri 等模糊 IP 技术相结合时)。



Zcash 的 zk-SNARK 架构允许发送方向匿名接收方传输一定量的代币,传输的代币数量不会被第三方获知,且区块链上始终不会记录任何相关身份信息,也不会在网络中泄露。从理论上说,Zcash 的这种隐私交易是完美的。

[备注:Zcash 的发展大体经过了OverWinter (过冬) -> Sprout (发芽) -> Sapling (树苗) 这几个阶段]

虽然 Zcash 已经面市近3年,但是在 ZEC 中,只有5%的存储使用 SNARKs 隐私技术(其中大约一半使用传统的 SNARKs 技术)。大约95%的 ZEC 存储在没有隐私保护的公开地址中。

2019年,加密货币市场普遍反弹,不过 ZEC 是个明显的例外。

1569799436494831.jpg

Zcash自2018年1月起的价格(以BTC计)


尽管给出了这样的隐私保护承诺,但市场已经明确表态:Zcash 的 Sapling (树苗) 交易提供的隐私保护并不会令 ZEC 变得有价值。

原因有几个。

首先,加密货币的核心创新在于无需信任任何一方,就能以编程方式实现易于验证的稀缺性。

稀缺性使得社会的可扩展性 (social scalabillity) 成为可能,因为来自不同文化和行业的人都可以验证自己持有的代币是已知整体中一个得到保证的百分比。但不幸的是,完美的隐私保护阻碍了加密货币的可审计性。

比如,2018年3月,Zcash 在他们的加密技术中发现了一个漏洞,可能导致 ZEC 代币的无限通胀。正如 Zcash 基金会自己承认的那样,在 Sprout 地址被弃用之前,不可能知道是否有任何一方利用了该漏洞来增发 ZEC 代币。用户可以验证有多少代币被发送到隐蔽池中,但无法知道这些代币是否是被攻击者伪造而来的。

也就是说,完全隐私的交易会阻止投资者验证 Zcash 是否像预期中那样稀缺。

其次,以 Zcash 的方式优化隐私带来了沉重的成本代价。每次创建一笔完全私密的交易时,发送方都必须计算一系列精确的计算步骤,以便生成一个矿工可以使用零知识技术验证的证明 (proof)。从计算成本的角度来说,这些步骤是非常昂贵的,而且 Sprout 版本过于繁琐,因此无法广泛采用。

之后,Zcash 团队设计了 Sapling 版本,明确地为代币传输进行了优化,避开了任何冗余功能 (比如以太坊的有状态智能合约,或者门罗币(Monero)的多重签名合约),尽管这些功能可能将来可能会在 Zcash 中出现。但更高效的完美隐私交易消耗的是 Zcash 的可编程性。

随着2016年和2017年一窝蜂式的牛市泡沫的终结,如今的市场更倾向于不那么隐私、但更安全、可编程和可证明稀缺性的加密资产,比如比特币和以太坊。

但尽管如此,无国界加密货币的未来似乎不太可能完全透明公开。抗审查性要求具有一定程度的金融隐私保护。

所以现在的问题是:提供多大程度的隐私保护才算是足够好?


「藏身人群中」的隐私


比特币和以太坊社区都在努力将原生隐私性带入他们的区块链中。但比特币和以太坊并没有向完美的隐私方向进行优化,而是倾向于「藏身人群中 (Lost in the crowd)」的隐私——这是由 Tor 网络推广的一种策略。

「藏身人群中」的隐私策略是指让加密货币交易遵循一组规则,这些规则使第三方观察者很难辨别特定交易的实际发送方、接收方或发送金额。遵循这些规则的交易越多,参与者就越多,观察者也就越难以对交易进行去匿名化。

与 Zcash 等完全隐私的交易相反,这种「藏身人群中」的策略通过模糊化的方式来为用户带来交易的隐私性和安全性,因为第三方观察者可以看到正在发生的交易,但不能对发送方、接收方或交易数量做出任何明确的判断。所有的判断充其量都是概率性的,而且在绝大多数情况下,发送方和接收方都可以实现「保持合理的否认」(plausible deniability) (也即隐匿自身)。

比特币持有者们正在使用 CoinJoin (混币交易) 隐私保护方案作为他们「藏身人群中」的工具。

Greg Maxwell 在2013年首次提出 CoinJoin 的概念,它指的是一些不同的参与方将他们的多个单输入、单输出交易组合成一个多输入、多输出的交易。这割裂了发送方和接收方之间的直接联系,而且如果所有输出都是相同的大小,这还会模糊由谁接收了多少 BTC。最近,诸如 Wasabi Wallet 和 Samourai Wallet 这类使用 CoinJoin 方案将信任需求度降到最低的应用大受欢迎。

1569799436831488.jpg

Chainalysis 统计的2019年以来 (截至8月份) Wasabi Wallet 月度混合的美元价值上升趋势。


同样,CoinJoin 方案不是完全保护隐私的,因为观察者可以分辨出哪些代币被发送到混合器(mixer),哪些被发送出去。上图这种显著的增长趋势表明,使用该方案的用户群体已经足够大,因此寻求隐私保护的用户实际上可以「藏身人群中」。Chainalysis 是名声最显赫的区块链分析公司之一,其客户包括美国联邦调查局(FBI)、缉毒局(DEA)和国税局(IRS),该公司证实称,他们“无法追踪代币在混合服务中移动的轨迹。”

在默认情况下,以太坊的基础层默认没有比特币那么隐私,因为以太坊使用基于帐户的模型 (account-based model),而不是使用比特币的基于未消费交易输出 (UTXO) 的模型。这意味着在以太坊网络中,某个地址会在许多不同的交易中重复使用,而不是为每笔交易分配一个新的地址。

不过,诸如以太坊等智能合约平台相对于比特币的一个优势是,它们允许更高级的交易类型。一份智能合约可以为发送给它的所有资产提供「藏身人群中」的隐私性,甚至可以为发送给它的所有资产提供完全的隐私性。目前,其中几种支持隐私保护的智能合约已经在主网上运行,还有更多的用例正在开发中。

诸如 Argent 的 Hopper、Heiswap 和 Tornado 等以太坊“混合器 (mixer)”提供了「藏身人群中」保护隐私的不同方式,其效果堪比比特币的 CoinJoin 方案。

通过这些以太坊“混合器”,用户可以将特定资产的固定金额 (如 0.1 ETH 或 10 DAI)存入一个智能合约中,等待足够多的用户进行类似额度的存款,从而构建一个大型匿名集,然后将原始的金额提取到一个与原始地址没有关联的新地址中。

但由于每个用户存入合约中的金额数量必须完全一样,这些隐私解决方案将很难吸引大量的存款,这将限制这些方案向可持续的独立业务扩张。

Aztec Protocol 开发了一系列模块化的智能合约,允许实现资产机密、地址隐秘和零值输出,本质上是为了在以太坊上建立一个「藏身人群中」的隐私资产池。用户需要将他们的公开加密资产发送到一个智能合约,之后该合约将把这些资产的「私有版本(private version)」生成到其隐私池中,并为用户分配一个新的私有地址进行交易。隐私池吸引的资产越多,人群就越多,而这可以为所有参与者提供更有力的保护。

为现有区块链提供隐私保护不仅是 Layer2 的附加功能。在不久的将来,诸如 Decred 和 Tezos 等这类具有强大治理能力的小型公链会添加协议原生的隐私保护功能。与比特币和以太坊一样,这些公链平台社区看到了隐私交易的价值主张,正致力于将隐私保护作为向社区提供的一项功能,而不是将原生金融隐私保护作为核心产品的功能。此外,Tezos 社区正直接盗用 Zcash 的 Sapling 设计!

以上所有这些公链的努力都是在试图改进当前「藏身人群中」隐私方案的黄金标准:门罗币 (XMR)。

如上文所述,目前仅有 5% 的 ZEC 是受到完全隐私的,但是100%的 XMR 都是遵循一组通过隐藏来创造隐私性/安全性的规则进行传输的。

门罗币交易使用三种基本类型来隐藏发送方、接收方和交易数量:环签名 (ring siganatures)、隐秘地址 (stealth addresses)和环机密交易 (RingCT)


    环签名允许发送方使用n个不同的密钥来签署交易,从而模糊了哪个密钥是发送者的密钥。
    隐秘地址允许接收者为每笔交易使用一个一次性地址,从而隐藏接收者的真实公钥。
    环机密交易实现了交易金额的模糊化,掩盖真实的交易金额。



由于所有 XMR 交易都必须使用这些特性,因此所有的 XMR 都属于相同的匿名集,并且隐藏于相同的人群中。这引发了潜在的 FloodXMR 攻击可能性,我们将在下文中进行阐述。

同时,门罗币在2018年熊市中的表现并不比 Zcash 好多少。见下图:

1569799437173528.jpg

门罗币自2018年1月份以来的价格走势(以BTC计)


虽然 XMR 的交易比 ZEC 稍微灵活一些,但门罗币依旧无法实现有状态的智能合约功能。虽然最近的一项研究突破使 HTLC(哈希时间锁定合约)成为可能,但这方面可能需要大量的工程。遗憾的是,对于门罗币来说,他们的开发人员社区很小,而且资金匮乏,这意味着新特性开发相对来说是静态的。

无论底层的公链如何,这些「藏身人群中」的隐私方案只能提供「保持合理的否认」,但人群越大,就越能隐匿自身。

提供多大程度的隐私保护才算是足够好?这个问题现在可以这样去理解:当交易发生在 Wasabi Wallet 的比特币匿名集中,或者是在 Aztec Protocol 的以太坊匿名集中,亦或者在门罗币的匿名集中,那如果第三方想要对用户的交易进行去匿名化,那将分别需要花费多少成本才能实现交易的去匿名化?哪个成本将是最高的?(成本越高,则意味着越)

我们继续往下看。


去匿名化成本


今年早些时候,有研究人员发布报告指出,利用门罗币环签名选择过程的某写方面特性,对门罗币发起低成本的 FloodXMR 攻击,仅以1700美元的成本,即可在一年内使其50%的交易去匿名化。

门罗币社区拒绝接受这种成本估算,称这个成本金额太低。他们还反驳了这种算法,称分析过于简单,没有考虑到现世界中的任何情况,比如同时发生多起袭击,或者价格波动。

本部分内容的目的不是重述 FloodXMR 攻击,而是利用它的原理,为我们在考量公链的隐私池时构建一个通用的框架。FloodXMR 攻击的基本框架是这样的:

每天都有一定数量的 XMR 交易在门罗币网络上发生。这些交易都是混合在一起的,因此除了参与者自己,没有其他人知道谁给谁发送了多少价值。然而,由于所有交易都是公共的,并且地址在环签名模式中被重复使用,攻击者自己可能也会参与大量这些交易。

通过这样做,攻击者极大地降低了匿名集,并且可以更容易地确定每个交易的实际发送方和接收方,从而有效地对他们进行去匿名化。具体来说,根据上述研究者的报告,一个“控制一年内生成的75%交易输出的密钥的恶意参与者,能够跟踪同一时间段内创建的所有交易输入的47.63%。”

如果做出某些假设的话,这种攻击可能扩展到比特币的 CoinJoin 隐私池 (实际上已经出现了) 和以太坊的 Aztec Protocol 隐私池。在过去12个月的大部分时间里,使用 CoinJoin 方案的交易比例占到了比特币交易量的5%到10%,2019年7、8月份有所上升。见下图:

1569799437452585.jpg

每月使用 Coinjoin 方案进行的比特币交易占当月所有比特币交易量的比重趋势


假设平均交易费用、寻求隐私保护的交易数量和在特定隐私池中持有的主流加密资产的占比保持不变,则去匿名化的成本 (C) 为:

C = (平均交易费) x (每日平均交易量) x 1.25 x (隐私池所占市值的%) x 365

下图显示了 BTC 的 Wasabi Wallet 隐私池、ETH 的 Aztec Protocol 隐私池(假设其占据 ETH 5%的市值)和 XMR 的去匿名化成本,图中的平均值 (平均交易费和每日平均交易量) 使用的是从2018年10月19日到发文时的平均值。

1569799437782874.jpg

表2:对去匿名化各隐私池的成本做出的估值 (第三列的各隐私池的市值占比为假设值


下图提供了另一种查看去匿名化成本的方法。在这种方法中,我们要确定的是需要在以太坊或比特币的隐私池中持有多大比例的市值,就可以达到与门罗币一样的去匿名成本。

1569799438102660.jpg

表3:假设去匿名化成本不变,隐私池在市值中的占比


当然,这种高阶分析忽略了攻击者针对不同的区块链采取的攻击方式的许多细微差别。上面两张图表并不是要提供确切的数字,而是要提供一个数量级的范围,让大家了解这些「藏身人群中」的解决方案到底能提供何种程度的隐私保护。

市场应该对这些数字持保留态度,但要明白,鉴于比特币和以太坊的市值、交易量和交易费用都要比门罗币高得多,攻击比特币和以太坊的隐私池的去匿名化成本很快就会比攻击整个门罗币匿名集的成本更高。

不过,除了预测未来,还有一种方法可以用来量化市场对隐私保护的看法,那就是看看暗网用户 (他们是最需要保护隐私的人),看看这些人最常使用哪种加密货币。由于门罗币目前被认为是最私密的加密货币,你也许会想当然地认为它仍然占据统治地位;然而,CipherTrace 发现,只有不到5%的暗网交易使用门罗币,大多数暗网加密货币交易都在使用比特币。


写在最后


加密货币存在的理由是提供一种无需依赖可信第三方的数字价值交易方法。要想成为全球性的无国界货币,加密货币必须能够抗审查。而抗审查的先决条件是金融隐私保护。

加密货币的隐私之争将是一场与那些试图让加密货币用户去匿名化的人之间的军备竞赛,如果加密货币想要成功,就必须赢得这场战争。

遗憾的是,正如我们上面所论述的那样,按照 Zcash 的方式在默认条件下进行完美隐私交易的成本太高。这种完全隐私的方式破坏了加密货币的另一个核心价值主张:在整个交易历史中,使用无需许可的方式来验证交易未曾发生双重花费,也没有发生不正当的通胀。没有这个验证属性,任何加密货币都不可能具有足够的社会可扩展性来成为一种全球性的、无国界的货币。

因此,获胜的加密货币必须实现某种不完美的「藏身人群中」式隐私,这种隐私建立在可公开核查的公共账簿之上。从上面的表2和表3可以看出,比特币和以太坊社区能够将隐私池与它们本身的公链连接起来,而且由于交易量和交易费用更高,它们的去匿名化成本很快将超过整个门罗币区块链的去匿名化成本。

很明显,隐私保护将成为无国界货币的一个特征,但不会成为其核心特征。

隐私保护的论点应该围绕这一理解来表述。基金经理们将开始投资于那些在比特币或以太坊等智能合约平台上提供“隐私即服务”(privacy-as-a-service) 的公司,而不是投资于在交易中优化匿名性的底层加密货币。Layer2 解决方案将默认为它们的交易参与者提供隐私保护,这可能会使大量资金从那些重视交易隐私的区块链平台 (如 Zcash 和 Monero 等) 中脱离出来。

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现,这就给了 Wasabi Wallet、Samourai Wallet、Argent、Heiswap、Tornado 和 Aztec Protocol 等企业机会。我们相信,投资于 Zcash 和门罗币的资金将开始流向这些企业或者它们正在构建的底层加密货币中。


原文链接:https://multicoin.capital/2019/09/24/privacy-is-a-feature/
原文标题:《Privacy Is a Feature Not a Product》
作者:Ryan Gentry & Matt Shapiro

门罗币、zcash、达世币等再遭韩国大型交易所Upbit下架,隐私币真的到了穷途末路?

市场8btc 发表了文章 • 2019-09-23 11:23 • 来自相关话题

图片来源:Pixabay


另一家大型加密货币交易所将大量隐私币摘牌,而理由同样是根据国际机构金融行动特别工作组(FATF)最近的监管要求,

根据韩国交易所Upbit的通知,对门罗币 (XMR)、达世币 (dash)、zcash (ZEC)、haven (XHV)、bittube (TUBE)和PIVX (PIVX)的交易支持将于9月30日(周一)结束。

Upbit于9月初宣布对这6种币进行调查。该交易所当时正在确定这些隐私币是否符合FATF去年6月发布的指导意见中列出的要求。

一般来说,隐私币在公开账本上进行交易时不会暴露个人的地址或身份。其他交易所也已开始将这类币退市,比如今年夏天,Coinbase UK宣布下架zcash,以及本月早些时候,OKEx韩国站宣布下架多种隐私币。

而此次轮到了Upbit,该交易所在公司博客上写道,洗钱和隐私币流入交易所的可能性是这些币遭到下架的主要原因。

    “一些加密资产可以选择性地利用项目的匿名性,这也是我们终止它们的交易服务的原因。对于这些加密资产,Upbit只支持透明的取款/存款支持。 不过,终止对这种加密资产的交易支持的决定也是为了防止洗钱和来自外部网络的资金流入的可能性。Upbit将继续考虑将具有匿名功能的加密资产作为指定的投资警告加密资产的候选项。”


隐私币最近频繁被各大交易所下架,这个原因也被指责是导致隐私币价格暴跌的原因。据Messari称,自7月1日加入被下架的行列以来,zcash价格已下跌逾50%,同期跌幅接近20%。

不过,交易所下架和价格下跌并不一定会减缓隐私币技术的发展。上个月,zcash的开发公司Electric Coin发布了Halo,这是一种新的zk-SNARK技术,它可以一次验证整个区块链。


原文:https://www.coindesk.com/south-koreas-upbit-becomes-latest-exchange-to-delist-privacy-cryptocurrencies
作者:William Foxley
编译:Kyle 查看全部
201909221228336680.jpg

图片来源:Pixabay


另一家大型加密货币交易所将大量隐私币摘牌,而理由同样是根据国际机构金融行动特别工作组(FATF)最近的监管要求,

根据韩国交易所Upbit的通知,对门罗币 (XMR)、达世币 (dash)、zcash (ZEC)、haven (XHV)、bittube (TUBE)和PIVX (PIVX)的交易支持将于9月30日(周一)结束。

Upbit于9月初宣布对这6种币进行调查。该交易所当时正在确定这些隐私币是否符合FATF去年6月发布的指导意见中列出的要求。

一般来说,隐私币在公开账本上进行交易时不会暴露个人的地址或身份。其他交易所也已开始将这类币退市,比如今年夏天,Coinbase UK宣布下架zcash,以及本月早些时候,OKEx韩国站宣布下架多种隐私币。

而此次轮到了Upbit,该交易所在公司博客上写道,洗钱和隐私币流入交易所的可能性是这些币遭到下架的主要原因。


    “一些加密资产可以选择性地利用项目的匿名性,这也是我们终止它们的交易服务的原因。对于这些加密资产,Upbit只支持透明的取款/存款支持。 不过,终止对这种加密资产的交易支持的决定也是为了防止洗钱和来自外部网络的资金流入的可能性。Upbit将继续考虑将具有匿名功能的加密资产作为指定的投资警告加密资产的候选项。”



隐私币最近频繁被各大交易所下架,这个原因也被指责是导致隐私币价格暴跌的原因。据Messari称,自7月1日加入被下架的行列以来,zcash价格已下跌逾50%,同期跌幅接近20%。

不过,交易所下架和价格下跌并不一定会减缓隐私币技术的发展。上个月,zcash的开发公司Electric Coin发布了Halo,这是一种新的zk-SNARK技术,它可以一次验证整个区块链。


原文:https://www.coindesk.com/south-koreas-upbit-becomes-latest-exchange-to-delist-privacy-cryptocurrencies
作者:William Foxley
编译:Kyle

彭博社:监管收紧,隐私币到了生死存亡时刻

资讯8btc 发表了文章 • 2019-09-20 17:56 • 来自相关话题

图片来源:Pixabay


长期以来,被称为“隐私币”的数字资产一直让自由主义者感到高兴,但作为执法部门,他们却感到失望。

门罗币(Monero)、Zcash和达世币(Dash)等加密货币可以在不同程度上混淆交易,这使得交易所和托管方更难遵守旨在防止非法融资的最新国际准则。

一些交易所发现,与其耗费大量人力物力去实现隐私币合规,不如将这些币直接下架更容易,而不愿意弄清楚如何遵守额外的风险管理要求。今年8月,Coinbase UK放弃了对Zcash的支持。9月10日,OKEx Korea表示,将下架5种隐私币,分别是Monero、Dash、Zcash、ZCache、Horizon和Super Bitcoin,理由是金融行动特别工作组(Financial Action Task Force) 6月份制定的规则。

总部位于加州帕洛阿尔托的调查公司Chainalysis政策主管杰西•斯皮罗(Jesse Spiro)表示:“这肯定被视为为隐私币的存在制造了一个巨大障碍。”他预计将有更多的交易所将把这些隐私币下架。

事实已经证明,这对加密市场的很大一部分来说是痛苦的,三大隐私币Monero、Dash和Zcash的总市值约为25亿美元。Monero的价格自6月中旬以来下跌了约30%,而Dash的跌幅超过40%,Zcash的跌幅约为50%。

总部位于洛杉矶、投资加密货币的资产管理公司Arca的首席投资官杰夫•多尔曼(Jeff Dorman)在一封电子邮件中表示:

    “很多加密货币很有可能被下架,流动性将枯竭。”


长期以来,隐私币一直令人侧目。欧洲刑警组织(Europol)已将Monero、Zcash以及比特币列为网络犯罪工具。由于这些币很难追踪,它们也可能被用于恐怖主义融资或被制裁的政府使用。

Spiro说:

    “一些隐私币是可以被追踪的,但肯定有一些主要的障碍是由设计造成的。”


以Monero为例,没有任何交易历史可以与一枚特定的币相关联——所以不可能肯定地说它从未被用于犯罪。不过,门罗币也有一个“查看键”功能,让持有者可以监控币交易,使其不像“经常描述的那样是一个黑盒子”,Monero团队在一封电子邮件中说。

Monero和其他隐私币的开发团队表示,他们可以完全遵守FATF的规则。

Dash Core Group Inc.首席执行官瑞安·泰勒(Ryan Taylor)在一封电子邮件中说,“Dash与比特币完全相同,完全有能力满足这些要求。有时候,这需要一些教育,比如为什么Dash和比特币交易之间没有法律上可以定义的区别。Dash有一个PrivateSend选项,允许用户将币分成碎片,与其他参与者的币混合,从而模糊了最终交易中使用的资金来源。

Taylor指出,虽然eToroX将Dash下架,但在Dash与BlockchainIntel和Coinfirm合作为Dash区块链提供合规服务后,交易所恢复了Dash的交易,“这些服务能够提供监管机构所需的信息。”

Zcash团队指出,Zcash有许多其他币所缺乏的一个功能:根据FATF的新旅行规则,受益人和发起人的信息可以附加到交易中,Zcash开发公司Electric Coin Co.负责产品和监管关系的Jack Gavigan说。

Gavigan说:

    “我相信它是符合规定的。我认为,它比其他大多数加密货币更符合FATF的建议。他说,交易所可能会要求用户使用Zcash中的透明地址,要求用户不要选择其额外的隐私功能。”


“监管机构正在迎头赶上,”Gavigan表示。他表示,该公司已与韩国监管机构接触,让他们了解Zcash为何合规。

隐私币在铁杆密码爱好者中仍然很受欢迎,他们认为政府应该对这些币采取不干涉的态度。

“你认为隐私是一项基本权利吗?”9月17日,Binance首席执行官赵长鹏在推特上宣布,这家加密交易所的贷款业务将支持Monero、Zcash和Dash。Binance总部设在马耳他,外界认为马耳他提供了更宽松的监管。马耳他是欧洲反洗钱机构Moneyval的成员之一,该机构是FATF的准成员。

FATF将于2020年6月对其成员国执行该指导方针的情况进行审查。缺乏合规可能导致交易所关闭并受到惩罚。


原文:https://www.bloomberg.com/news/articles/2019-09-19/privacy-coins-face-existential-threat-amid-regulatory-crackdown
作者:Olga Kharif
编译:Kyle 查看全部
201909200533128683.jpg

图片来源:Pixabay


长期以来,被称为“隐私币”的数字资产一直让自由主义者感到高兴,但作为执法部门,他们却感到失望。

门罗币(Monero)、Zcash和达世币(Dash)等加密货币可以在不同程度上混淆交易,这使得交易所和托管方更难遵守旨在防止非法融资的最新国际准则。

一些交易所发现,与其耗费大量人力物力去实现隐私币合规,不如将这些币直接下架更容易,而不愿意弄清楚如何遵守额外的风险管理要求。今年8月,Coinbase UK放弃了对Zcash的支持。9月10日,OKEx Korea表示,将下架5种隐私币,分别是Monero、Dash、Zcash、ZCache、Horizon和Super Bitcoin,理由是金融行动特别工作组(Financial Action Task Force) 6月份制定的规则。

总部位于加州帕洛阿尔托的调查公司Chainalysis政策主管杰西•斯皮罗(Jesse Spiro)表示:“这肯定被视为为隐私币的存在制造了一个巨大障碍。”他预计将有更多的交易所将把这些隐私币下架。

事实已经证明,这对加密市场的很大一部分来说是痛苦的,三大隐私币Monero、Dash和Zcash的总市值约为25亿美元。Monero的价格自6月中旬以来下跌了约30%,而Dash的跌幅超过40%,Zcash的跌幅约为50%。

总部位于洛杉矶、投资加密货币的资产管理公司Arca的首席投资官杰夫•多尔曼(Jeff Dorman)在一封电子邮件中表示:


    “很多加密货币很有可能被下架,流动性将枯竭。”



长期以来,隐私币一直令人侧目。欧洲刑警组织(Europol)已将Monero、Zcash以及比特币列为网络犯罪工具。由于这些币很难追踪,它们也可能被用于恐怖主义融资或被制裁的政府使用。

Spiro说:


    “一些隐私币是可以被追踪的,但肯定有一些主要的障碍是由设计造成的。”



以Monero为例,没有任何交易历史可以与一枚特定的币相关联——所以不可能肯定地说它从未被用于犯罪。不过,门罗币也有一个“查看键”功能,让持有者可以监控币交易,使其不像“经常描述的那样是一个黑盒子”,Monero团队在一封电子邮件中说。

Monero和其他隐私币的开发团队表示,他们可以完全遵守FATF的规则。

Dash Core Group Inc.首席执行官瑞安·泰勒(Ryan Taylor)在一封电子邮件中说,“Dash与比特币完全相同,完全有能力满足这些要求。有时候,这需要一些教育,比如为什么Dash和比特币交易之间没有法律上可以定义的区别。Dash有一个PrivateSend选项,允许用户将币分成碎片,与其他参与者的币混合,从而模糊了最终交易中使用的资金来源。

Taylor指出,虽然eToroX将Dash下架,但在Dash与BlockchainIntel和Coinfirm合作为Dash区块链提供合规服务后,交易所恢复了Dash的交易,“这些服务能够提供监管机构所需的信息。”

Zcash团队指出,Zcash有许多其他币所缺乏的一个功能:根据FATF的新旅行规则,受益人和发起人的信息可以附加到交易中,Zcash开发公司Electric Coin Co.负责产品和监管关系的Jack Gavigan说。

Gavigan说:


    “我相信它是符合规定的。我认为,它比其他大多数加密货币更符合FATF的建议。他说,交易所可能会要求用户使用Zcash中的透明地址,要求用户不要选择其额外的隐私功能。”



“监管机构正在迎头赶上,”Gavigan表示。他表示,该公司已与韩国监管机构接触,让他们了解Zcash为何合规。

隐私币在铁杆密码爱好者中仍然很受欢迎,他们认为政府应该对这些币采取不干涉的态度。

“你认为隐私是一项基本权利吗?”9月17日,Binance首席执行官赵长鹏在推特上宣布,这家加密交易所的贷款业务将支持Monero、Zcash和Dash。Binance总部设在马耳他,外界认为马耳他提供了更宽松的监管。马耳他是欧洲反洗钱机构Moneyval的成员之一,该机构是FATF的准成员。

FATF将于2020年6月对其成员国执行该指导方针的情况进行审查。缺乏合规可能导致交易所关闭并受到惩罚。


原文:https://www.bloomberg.com/news/articles/2019-09-19/privacy-coins-face-existential-threat-amid-regulatory-crackdown
作者:Olga Kharif
编译:Kyle

Monero,Zcash和Grin谁才是匿名币之王?

攻略hellobtc 发表了文章 • 2019-06-25 17:31 • 来自相关话题

自比特币 2009 年上线以来,其去中心化,抗通胀,低门槛等特性逐渐被大众所认可。但是,随着当今社会对个人隐私越发的重视,比特币其账本 100% 公开透明的特点也遭受诟病,一定程度上阻碍了比特币作为支付手段(灰色地带)的发展。

为了保护用户的隐私,基于各种技术的匿名币应运而生。存在即合理,匿名币注定会在区块链蓝图里占据重要一席。 今天,要和大家讨论的是匿名技术中三位典型的代表:门罗币(Monero),大零币(Zcash)和古灵币(Grin)。究竟谁才是匿名之王?


一、前世与今生


门罗币(Monero)于2014年4月18日主网上线。其代码从匿名币 ByteCoin 分叉而来。为什么会分叉?因为 ByteCoin 不够透明,80% 的代币被预挖,掌握在少数人手里,这也是为什么币安下架这个代币的原因之一。同时 ByteCoin 的代码质量极差引起了社区完美主义者的极度不满。

Monero 一词在世界语中代表着“货币“,该命名由社区投票选出,表达了社区希望 Monero 成为全世界通用匿名货币的初衷。Monero 采用 PoW 共识算法,到2022年5月,预计将开采出 1822.3 万枚代币(目前流通量为 1700 万枚),之后将保持每分钟发行 0.3XMR 的速度来继续激励矿工维护网络的安全。在还没有太多匿名币竞争者的蛮荒时代(2014年-2016年),Monero 在黑市越来越流行,从最初的 500 万美金市值,一路攀升到现在的 15 亿美金,涨幅高达 300 倍。






大零币(Zcash) 于2016年10月28日主网上线。其前身为 Zerocash 零协议,该协议于 2014 年创立,并由霍普金斯,麻省理工等大学实验室维护。零协议着重解决数字货币隐私的问题。Zcash 是第一个基于零协议,实现了零知识认证(Zero Knowledge Proof)的匿名币。 Zcash 由比特币代码分叉而来,因此 Zcash 许多特性和比特币相似,例如:Zcash 总量为 2100 万个,每四年减产一次等等(目前流通量为 680 万枚)。

Zcash 这个项目由一家名为 Electric Coin 的美国公司维护。在 Zcash 被开采的前四年,10%(流通量) 挖出来的币(按照 200 美金价格计算,10% 一共是 1.36 亿美金)会进到这家公司的口袋,以维持公司的经营。这也直接导致了社区的不满,出现很多 Zcash 的分叉币,例如:Horizen,Zclassic 等等。值得一提的是,Zcash 因为其慢启动的设计,即开采初期挖矿难度非常的高,一个 Zcash 曾一度达到 3000BTC 一个的天价。真是心疼当年接盘的老铁啊,这辈子应该也无法解套了。另外大零币并非强制要求链上所有的交易都是匿名的,只有当你选择使用隐地址(Shielded Address)时候,交易才会匿名。






古灵币 Grin 于2019年1月15日主网上线。Grin 采用了 MimbleWimble 协议。2016年,MimbleWimble 协议由一位化名为伏地魔的 Tom Elvis Jedusor 的程序员在 Bitcointalk 提出,主要的目的是解决比特币扩容和隐私的问题。同年10月,论坛上另一位匿名开发者发布了基于 MimbleWimble 协议的第一个项目,并命名为 Grin。Grin 除了捐赠,没有进行任何形式的融资,没有私募,lCO,也没有任何预挖。

为了稳定 Grin 的价格,Grin 发行总量没有上限,每分钟出一个块,每个区块奖励 60 枚 Grin,区块奖励将会逐渐的降低 。按照此方法计算,目前流通的 Grin 大约有 1300 万枚 Grin,一年后将会生成 3000 万枚 Grin,30 年后将会生成 10 亿枚Grin。同时 Grin 的 PoW 使用了两种算法:主要算法 Cuckatoo31+(ASIC友好) 和次要算法 Cuckatoo29(抗ASIC) ,其目的是:在主网发布初期,90% 的区块将被 Cuckatoo29(抗ASIC) 挖出,因为 Grin 开发者认为,当网络算力很小时,矿工很容易掌握大部分的算力导致网络过于中心化。当主网络稳定,算力足够大时,Grin 的挖矿方式则会慢慢切换到主要算力(ASIC友好),目的是鼓励矿机生产厂商制造 Grin 矿机,增加全网算力,提高网络的安全性。


二、匿名技术


1.门罗币:关键词: 隐地址,环签名,机密交易,Korvi






隐地址(Stealth Address)的作用是隐藏收款人的地址,保护收款人的隐私。Stealth Address 工作的原理是:每当有交易发起, 都会随机的生成一个新的收款人地址。这样做的好处是,就算有多笔交易发送给同一个人,每笔交易的交易记录都显示不同的收款地址。这让外界不可能将这些交易记录联系到同一个收款人身上,从而保护了收款人的隐私。






环签名(Ring Signature)的作用是隐藏发送人的地址,保护发送人的隐私。从 Ring Signature 字面意思可以略知一二,那就是通过一群人形成一个环(圈子),每个在环(圈子)里面的人都有相同的地位和权力,环(圈子)里的任何人都可以授权交易。如果使用环签名授权交易,从外界的交易记录来看,无法确认具体是环(圈子)里哪个人授权的交易,从而保护了发送人的隐私。

机密交易(RCT)的作用是用来隐藏交易金额。RCT 全称为 Ring Confidential Transaction,在引入 RCT 之前,门罗币要求只能把交易金额一样的交易串成一个环,比如张三手上有 20 个门罗币想给李四转账 10 个,但是当前并没有 10 的环,那么张三只能把交易拆分成 3 的环和 7 的环。在引入 RCT 之后,如果张三拥有 20 个门罗,但只想转移 10 个门罗给李四,但是RCT 要求把交易分成 10+10 两部分,一部分直接转移给李四,另外一部分转移给张三自己,从而隐藏交易信息。






Korvi 的作用是用来隐藏交易双方的 IP 地址。Korvi 不是简单的 VPN 网络 。你可以把 Korvi 理解为门罗特有的中继网络。在 Korvi 每个网络节点之间,每笔交易都会被节点自己掌握的私钥进行加密。就好比 A 给 B 发送交易,在实际的 Korvi 网络中,数据包经过的路径为A->D->E->F->C->B 。如果你想拦截翻译 AB 之间的交易信息,你需要获取A,D,E,F,C,B所有人的授权和私钥,这是非常非常困难的,因为路径一直在动态地更改。


2.大零币:关键词:zk-SNARK,零知识证明

大零币基于 zk-SNARK 协议, 采用了 零知识证明( Zero Knowledge Proof)的方式来保护用户的隐私。零知识证明即能够证明自己某种权益,但又不把相关信息泄露出去,即给外界的知识为零的一种证明方式。零知识证明需要满足三个特性:完整性,可靠性和零知识性。为了方便大家理解。大白举一个例子:

假设:张三和李四参加了币安组织的交易大赛,大赛规定:一等奖获得 200 个 BNB,二等奖获得 100 个 BNB,三等奖获得 50 个 BNB,参与奖 10 个 BNB。

实际情况:李四获得了第二名(100BNB),张三只获得了第三名(50BNB)。

问题:张三和李四想知道对方是否和自己取得了一样的成绩,因为面子问题,又不想把自己的具体获奖情况泄露给对方。


零知识证明法:






张三准备了四个信箱和四把钥匙,持有这四个信箱钥匙分别代表张三获得一等奖,二等奖,三等奖和参与奖。根据实际情况(张三获得三等奖),张三按照规定毁掉了1号,2号,4号信箱的钥匙,保留了3号信箱的钥匙。






李四准备了四封空白的信,在四封信上画微笑分别代表李四获得一等奖,二等奖,三等奖和参与奖。李四按照规定在2号信上画了一个笑脸(李四获得二等奖),并将几封信依次投入张三准备的信箱。






第二天,张三自己用钥匙打开3号信箱,查看李四投信,发现信是空白,张三便知道李四没有和自己得同样的奖,并把信归还给李四。李四收到回信后,发现信上没有笑脸,李四便知道张三和自己没有获得相同的名次。

上述过程,便是零知识证明的一个典型例子,其证明过程中没有泄露给外界任何信息。


3.古灵币:关键词:MimbleWimble






MimbleWimble 来自于《哈利波特》中的一句咒语,目的是让被施咒的人无法开口说话,保护秘密。MimbleWimble 没有采用比特币的 UTXO 模型,因此可以省略大量历史数据的中间数据,比如:A-B-C-D,可以直接压缩为A-D,从而压缩了大量数据。MimbleWimble 协议中没有地址,参与交易的双方需共同创建一个用于交易的多重签名,并用私钥验证交易。所以在MimbleWimble 中,只需要验证 2 个事情:1:该交易没有凭空产生新的币。2:交易双方拥有其私钥的所有权。

MimbleWimble 巧妙地利用了椭圆密码学(Elliptic Curve Cryptography)满足乘法交换率和结合律的特性,来引入致盲因子从而模糊交易信息,举个例子:

引入致盲因子之前交易信息为:10+5=15

引入致盲因子5之后:10*5+5*5=15*5 即 50+25=75,

等式依然成立,但只有参与了交易的双方掌握了致盲因子的私钥,才能够得将致盲因子分解出来,得到交易信息。

可以说,匿名币这三巨头的技术可谓各有千秋,那么一个项目的成功光靠技术是不行的,我们再来从其他的维度来对比一下这三个老大哥,具体见下表:







三、小结


最后我们来总结下这三个匿名币各自的优势和劣势吧:


门罗币(Monero):

优势:
1.匿名货币的鼻祖,其核心技术经过了时间的考验。
2. 背后团队完全匿名,项目完全由社区治理。
3. 知名度高,已上线大部分顶级交易所,流动性非常好。
4. 已经开采了 95% 以上,未来通货膨胀率低于 1%。

劣势:
1. 市值较高。


大零币(Zcash):

优势:
1. 第一个基于零知识证明的匿名币。
2. 背后的公司拥有充足的资金以支持项目的发展。
3. 匿名非强制性。

劣势:
1. 项目由公司主导,财务不够公开透明。2020 年之后,10% 挖矿收益将不再支付给其背后的公司,那么该公司是否还有动力继续维护该项目?还是说放任不管,归还给社区?其背后的公司是一颗大雷。
2. 目前为止,Zcash 链上只有 20% 不到的交易为匿名交易,大部分还是公开的交易!!


古灵币(Grin):

优势:
1. MimbleWimble 技术创新 :占用空间小,交易速度快。
2. 社区主导,未接受任何形式的融资 ,不涉及复杂的利益关系。

劣势:
1. Grin 因为设计,没有地址,因此用户体验不是很友好。
2. Grin 在前期通货膨胀非常严重:每个块生产 60 个 Grin,按季度减少出块奖励,第一季度通货膨胀为 400%,第二季度为 200%,第三季度为 133.3%......十年后通货膨胀仍然高达 10%。
3. Grin 没有资金上大的交易所,只能等交易所强上,比较被动。


作者:希多说币 希多 查看全部
monero.jpg

自比特币 2009 年上线以来,其去中心化,抗通胀,低门槛等特性逐渐被大众所认可。但是,随着当今社会对个人隐私越发的重视,比特币其账本 100% 公开透明的特点也遭受诟病,一定程度上阻碍了比特币作为支付手段(灰色地带)的发展。

为了保护用户的隐私,基于各种技术的匿名币应运而生。存在即合理,匿名币注定会在区块链蓝图里占据重要一席。 今天,要和大家讨论的是匿名技术中三位典型的代表:门罗币(Monero),大零币(Zcash)和古灵币(Grin)。究竟谁才是匿名之王?


一、前世与今生


门罗币(Monero)于2014年4月18日主网上线。其代码从匿名币 ByteCoin 分叉而来。为什么会分叉?因为 ByteCoin 不够透明,80% 的代币被预挖,掌握在少数人手里,这也是为什么币安下架这个代币的原因之一。同时 ByteCoin 的代码质量极差引起了社区完美主义者的极度不满。

Monero 一词在世界语中代表着“货币“,该命名由社区投票选出,表达了社区希望 Monero 成为全世界通用匿名货币的初衷。Monero 采用 PoW 共识算法,到2022年5月,预计将开采出 1822.3 万枚代币(目前流通量为 1700 万枚),之后将保持每分钟发行 0.3XMR 的速度来继续激励矿工维护网络的安全。在还没有太多匿名币竞争者的蛮荒时代(2014年-2016年),Monero 在黑市越来越流行,从最初的 500 万美金市值,一路攀升到现在的 15 亿美金,涨幅高达 300 倍。

zcash.jpg


大零币(Zcash) 于2016年10月28日主网上线。其前身为 Zerocash 零协议,该协议于 2014 年创立,并由霍普金斯,麻省理工等大学实验室维护。零协议着重解决数字货币隐私的问题。Zcash 是第一个基于零协议,实现了零知识认证(Zero Knowledge Proof)的匿名币。 Zcash 由比特币代码分叉而来,因此 Zcash 许多特性和比特币相似,例如:Zcash 总量为 2100 万个,每四年减产一次等等(目前流通量为 680 万枚)。

Zcash 这个项目由一家名为 Electric Coin 的美国公司维护。在 Zcash 被开采的前四年,10%(流通量) 挖出来的币(按照 200 美金价格计算,10% 一共是 1.36 亿美金)会进到这家公司的口袋,以维持公司的经营。这也直接导致了社区的不满,出现很多 Zcash 的分叉币,例如:Horizen,Zclassic 等等。值得一提的是,Zcash 因为其慢启动的设计,即开采初期挖矿难度非常的高,一个 Zcash 曾一度达到 3000BTC 一个的天价。真是心疼当年接盘的老铁啊,这辈子应该也无法解套了。另外大零币并非强制要求链上所有的交易都是匿名的,只有当你选择使用隐地址(Shielded Address)时候,交易才会匿名。

grin.jpg


古灵币 Grin 于2019年1月15日主网上线。Grin 采用了 MimbleWimble 协议。2016年,MimbleWimble 协议由一位化名为伏地魔的 Tom Elvis Jedusor 的程序员在 Bitcointalk 提出,主要的目的是解决比特币扩容和隐私的问题。同年10月,论坛上另一位匿名开发者发布了基于 MimbleWimble 协议的第一个项目,并命名为 Grin。Grin 除了捐赠,没有进行任何形式的融资,没有私募,lCO,也没有任何预挖。

为了稳定 Grin 的价格,Grin 发行总量没有上限,每分钟出一个块,每个区块奖励 60 枚 Grin,区块奖励将会逐渐的降低 。按照此方法计算,目前流通的 Grin 大约有 1300 万枚 Grin,一年后将会生成 3000 万枚 Grin,30 年后将会生成 10 亿枚Grin。同时 Grin 的 PoW 使用了两种算法:主要算法 Cuckatoo31+(ASIC友好) 和次要算法 Cuckatoo29(抗ASIC) ,其目的是:在主网发布初期,90% 的区块将被 Cuckatoo29(抗ASIC) 挖出,因为 Grin 开发者认为,当网络算力很小时,矿工很容易掌握大部分的算力导致网络过于中心化。当主网络稳定,算力足够大时,Grin 的挖矿方式则会慢慢切换到主要算力(ASIC友好),目的是鼓励矿机生产厂商制造 Grin 矿机,增加全网算力,提高网络的安全性。


二、匿名技术


1.门罗币:关键词: 隐地址,环签名,机密交易,Korvi

yinxingdizhi.jpg


隐地址(Stealth Address)的作用是隐藏收款人的地址,保护收款人的隐私。Stealth Address 工作的原理是:每当有交易发起, 都会随机的生成一个新的收款人地址。这样做的好处是,就算有多笔交易发送给同一个人,每笔交易的交易记录都显示不同的收款地址。这让外界不可能将这些交易记录联系到同一个收款人身上,从而保护了收款人的隐私。

huanqian.jpg


环签名(Ring Signature)的作用是隐藏发送人的地址,保护发送人的隐私。从 Ring Signature 字面意思可以略知一二,那就是通过一群人形成一个环(圈子),每个在环(圈子)里面的人都有相同的地位和权力,环(圈子)里的任何人都可以授权交易。如果使用环签名授权交易,从外界的交易记录来看,无法确认具体是环(圈子)里哪个人授权的交易,从而保护了发送人的隐私。

机密交易(RCT)的作用是用来隐藏交易金额。RCT 全称为 Ring Confidential Transaction,在引入 RCT 之前,门罗币要求只能把交易金额一样的交易串成一个环,比如张三手上有 20 个门罗币想给李四转账 10 个,但是当前并没有 10 的环,那么张三只能把交易拆分成 3 的环和 7 的环。在引入 RCT 之后,如果张三拥有 20 个门罗,但只想转移 10 个门罗给李四,但是RCT 要求把交易分成 10+10 两部分,一部分直接转移给李四,另外一部分转移给张三自己,从而隐藏交易信息。

RCT.jpg


Korvi 的作用是用来隐藏交易双方的 IP 地址。Korvi 不是简单的 VPN 网络 。你可以把 Korvi 理解为门罗特有的中继网络。在 Korvi 每个网络节点之间,每笔交易都会被节点自己掌握的私钥进行加密。就好比 A 给 B 发送交易,在实际的 Korvi 网络中,数据包经过的路径为A->D->E->F->C->B 。如果你想拦截翻译 AB 之间的交易信息,你需要获取A,D,E,F,C,B所有人的授权和私钥,这是非常非常困难的,因为路径一直在动态地更改。


2.大零币:关键词:zk-SNARK,零知识证明

大零币基于 zk-SNARK 协议, 采用了 零知识证明( Zero Knowledge Proof)的方式来保护用户的隐私。零知识证明即能够证明自己某种权益,但又不把相关信息泄露出去,即给外界的知识为零的一种证明方式。零知识证明需要满足三个特性:完整性,可靠性和零知识性。为了方便大家理解。大白举一个例子:

假设:张三和李四参加了币安组织的交易大赛,大赛规定:一等奖获得 200 个 BNB,二等奖获得 100 个 BNB,三等奖获得 50 个 BNB,参与奖 10 个 BNB。

实际情况:李四获得了第二名(100BNB),张三只获得了第三名(50BNB)。

问题:张三和李四想知道对方是否和自己取得了一样的成绩,因为面子问题,又不想把自己的具体获奖情况泄露给对方。


零知识证明法:

zero.jpg


张三准备了四个信箱和四把钥匙,持有这四个信箱钥匙分别代表张三获得一等奖,二等奖,三等奖和参与奖。根据实际情况(张三获得三等奖),张三按照规定毁掉了1号,2号,4号信箱的钥匙,保留了3号信箱的钥匙。

zero2.png


李四准备了四封空白的信,在四封信上画微笑分别代表李四获得一等奖,二等奖,三等奖和参与奖。李四按照规定在2号信上画了一个笑脸(李四获得二等奖),并将几封信依次投入张三准备的信箱。

zero3.jpg


第二天,张三自己用钥匙打开3号信箱,查看李四投信,发现信是空白,张三便知道李四没有和自己得同样的奖,并把信归还给李四。李四收到回信后,发现信上没有笑脸,李四便知道张三和自己没有获得相同的名次。

上述过程,便是零知识证明的一个典型例子,其证明过程中没有泄露给外界任何信息。


3.古灵币:关键词:MimbleWimble

mimblewimble.jpg


MimbleWimble 来自于《哈利波特》中的一句咒语,目的是让被施咒的人无法开口说话,保护秘密。MimbleWimble 没有采用比特币的 UTXO 模型,因此可以省略大量历史数据的中间数据,比如:A-B-C-D,可以直接压缩为A-D,从而压缩了大量数据。MimbleWimble 协议中没有地址,参与交易的双方需共同创建一个用于交易的多重签名,并用私钥验证交易。所以在MimbleWimble 中,只需要验证 2 个事情:1:该交易没有凭空产生新的币。2:交易双方拥有其私钥的所有权。

MimbleWimble 巧妙地利用了椭圆密码学(Elliptic Curve Cryptography)满足乘法交换率和结合律的特性,来引入致盲因子从而模糊交易信息,举个例子:

引入致盲因子之前交易信息为:10+5=15

引入致盲因子5之后:10*5+5*5=15*5 即 50+25=75,

等式依然成立,但只有参与了交易的双方掌握了致盲因子的私钥,才能够得将致盲因子分解出来,得到交易信息。

可以说,匿名币这三巨头的技术可谓各有千秋,那么一个项目的成功光靠技术是不行的,我们再来从其他的维度来对比一下这三个老大哥,具体见下表:

duibi.jpg



三、小结


最后我们来总结下这三个匿名币各自的优势和劣势吧:


门罗币(Monero):

优势:
1.匿名货币的鼻祖,其核心技术经过了时间的考验。
2. 背后团队完全匿名,项目完全由社区治理。
3. 知名度高,已上线大部分顶级交易所,流动性非常好。
4. 已经开采了 95% 以上,未来通货膨胀率低于 1%。

劣势:
1. 市值较高。


大零币(Zcash):

优势:
1. 第一个基于零知识证明的匿名币。
2. 背后的公司拥有充足的资金以支持项目的发展。
3. 匿名非强制性。

劣势:
1. 项目由公司主导,财务不够公开透明。2020 年之后,10% 挖矿收益将不再支付给其背后的公司,那么该公司是否还有动力继续维护该项目?还是说放任不管,归还给社区?其背后的公司是一颗大雷。
2. 目前为止,Zcash 链上只有 20% 不到的交易为匿名交易,大部分还是公开的交易!!


古灵币(Grin):

优势:
1. MimbleWimble 技术创新 :占用空间小,交易速度快。
2. 社区主导,未接受任何形式的融资 ,不涉及复杂的利益关系。

劣势:
1. Grin 因为设计,没有地址,因此用户体验不是很友好。
2. Grin 在前期通货膨胀非常严重:每个块生产 60 个 Grin,按季度减少出块奖励,第一季度通货膨胀为 400%,第二季度为 200%,第三季度为 133.3%......十年后通货膨胀仍然高达 10%。
3. Grin 没有资金上大的交易所,只能等交易所强上,比较被动。


作者:希多说币 希多

Coindesk:门罗密码朋克们向ASIC发起的最后一击

项目gofirstone 发表了文章 • 2019-06-21 16:15 • 来自相关话题

门罗内部:最后一次对抗ASIC


门罗开发人员正在加快步伐,阻止ASIC垄断挖矿奖励。

在众多专注于隐私的加密货币中,门罗自2014年上线后,成为市值最大(约15亿美元)的隐私币。 根据Messari网站数据,五年来门罗挖矿奖励总计6200万美元。

但这些挖矿奖励似乎逐渐落入ASIC运营商之手,将更小的、独立的或业余者拒之门外。为了保证挖矿的公平性,门罗开发人员会采用定期硬分叉方法来杜绝ASIC独占鳌头,但经过分析发现,这种方法行不通了,ASIC正在保持领先优势。

“ASIC制造商制造设备的速度远超我们的预期”,门罗贡献者Justin Ehrenhofer说。“他们用一个月的时间设计和生产芯片,在半年内可实现盈利”。

另一位贡献者Diego Salazar告诉CoinDesk:

“我们也认为分叉是不可持续的,第一,一次又一次地硬分叉成本很大。第二,可能挖矿去中心化了但是又在另一领域出现中心化。开发人员中心化了,因为现在开发人员得到很多信任,来继续保持硬分叉。”

因此,门罗开发人员正在加快开发一种RandomX的新挖矿算法,旨在降低ASIC的竞争性。

RandomX新代码的创意来自Howard Chu,他是计算机软件公司Symas Corporation的首席技术官和创始人,同时他还开发了门罗当前使用的数据库类型。当前四个机构正在对RandomX代码进行审计,预计代码解冻期在7月。

按照现在的进度来看,算法在10月可以激活。

Ehrenhofer 说:“我们最终达成共识,决定实现RandomX。它是我们保护门罗的最佳机会。如果失败,门罗可能转型为ASIC友好型算法”。

根据Salazar的说法,RandomX是门罗抗ASIC的最后一根救命稻草。


优先考虑CPU


根据Howard Chu的设计,RandomX算法将以CPU为中心。

不同于专用集成电路ASIC,中央处理单元CPU是一种是一种多用途计算机硬件。

Salazar解释道:“这是一道算力光谱”。

“一端是可以进行各种类型运算的CPU,另一端是专注且极其高效的ASIC。”

Howard Chu表示,世界上分布最广泛的计算资源是CPU。

接着他强调:“每个人的口袋里都装着一台智能手机,其CPU和内存可以进行RandomX算法挖矿。”

以最大化地分散矿工为目标,Chu预测至少在未来3到5年,RandomX CPU矿工将比ASIC矿工更具优势。


抛弃GPU


同时预计CPU挖矿会超越GPU挖矿。

Chu说,图形处理单元(GPU)是专门针对“序列化的图像处理工作”进行优化的。

数据从管道前端输入,从管道终端全部输出。重点是数据从输入到输出非常快速,几乎是直线传输。

门罗当前的挖矿算法叫做CryptoNight,最初CryptoNight的目的是提高CPU挖矿效率,但GPU矿工在算力和能源使用效率上超过CPU。

“就像命运安排好了一样,CryptoNight对GPU相当友好,没有人预测到一点”Chu解释道,“事实上,如今GPU有如此多的内存以及内存宽带,因此2013年设计的CryptoNight无法阻止GPU挖矿。”

随着RandomX启动,Chu预计CPU挖矿至少比GPU挖矿快3倍。

虽然一小群掌握话语权的GPU矿工反对RandomX,但Ehrenhofer坚持GPU矿工可以转售硬件,或做它用。

Ehrenhofer说,如果我是ASIC设备,我也在挖矿经济上没有什么优势了。

虽然RandomX对门罗网络中的ASIC和GPU矿工造成一定影响,但是Ehrenhofer表示:

“我不担心社区会因此分裂,因为RandomX是与我们理念最相近的算法。”


担忧的问题


一个非常现实的担忧出现在Ehernhofer和其他人面前,实现像RandomX这样对CPU友好的挖矿算法后,会导致门罗网络出现僵尸网络蔓延的情况。

“最主要担忧的是数百万乃至上亿台计算机的安全性都很差,恶意软件很容易入侵这些计算机,为所欲为。”

Ehrenhofer担忧的由恶意软件感染而致的僵尸网络,一直是门罗的一大心患。

门罗是目前最严重的被不正当挖矿的加密货币,这种情况已经好几年了。而RandomX并无法阻止加密盗窃和恶意软件的侵犯。

由于门罗当前的算法CryptoNight,一直青睐于CPU和GPU。针对此次受影响的矿工,可以在门罗网络或其他论坛上寻求帮助。


新伙伴关系


启动RandomX已经得到许多社外人士的支持,特别是那些可以运用CPU友好挖矿算法的加密项目。

据称,Arweave ICO时筹集了870万美元,当前正在测试RandomX算法。

本月初,Arweave创始人兼首席执行官Sam Williams表示:“像RandomX这样抗ASIC的PoW算法将提升网络的永久性、低成本、防篡改。确保Arweave网络在全球保持良好的去中心化分布。”

因此,Arweave资助了RandomX的四个审计中的一个。

周五完成的审计预计耗资8万美金,CEO兼联合创始人Dan Guido随之向CoinDesk证实,Arweave的最终出资为2.8万美元。

“我们资助审计的原因之一是,借助这个机会做一次小规模公共服务,让其他加密项目了解RandomX算法抗ASIC且安全。”

另外,安全公司Kudelski Security,X41 D-Sec和QuarksLab三大机构的审计工作总报价13万美元,预计会在7月完成。审计资金来自门罗社区捐款。


风险


在准备RandomX在主网上线的过程中,各种讨论声不断,Ehrenhofer坚持认为,在主网上运行之前,RandomX能带来多少益处还是个未知数。

Ehrenhofer提示:“我们不确定RandomX是否会正常运行,即使所有审计通过了,对方还说“你的加密技术非常棒”,但我们实际并不清楚实际上会怎么样。”

如果RandoomX算法运行失败,最坏打算是转为ASIC友好算法,类似比特币目前使用的算法。

Ehrenhofer开玩笑说:“如果RandomX失败了,门罗转向ASIC友好型算法,比特币社区可能会说'我们早就跟你说过了,这是行不通的'”

但Salazar坚持门罗应当勇于尝试,即使失败了也没关系。

“如果有一天我们拥有一种优秀的,可保护隐私的,具有可互换性的加密货币,这难道不是一件很棒的事情?”“就算门罗最终失败了,但是至少门罗可以为那个终极加密货币铺路,从这个意义上来说,门罗至少是最优秀的输家。”

“门罗成员都是一些固执的呆子,我们决定挑战这个ASIC这个家伙,所以“就让我们做最后一次努力吧!”


原著:Christine Kim 
翻译:头等仓_Tracey 
原文:https://www.coindesk.com/inside-moneros-last-ditch-effort-to-block-crypto-mining-asics 查看全部
201906211447291.jpeg


门罗内部:最后一次对抗ASIC


门罗开发人员正在加快步伐,阻止ASIC垄断挖矿奖励。

在众多专注于隐私的加密货币中,门罗自2014年上线后,成为市值最大(约15亿美元)的隐私币。 根据Messari网站数据,五年来门罗挖矿奖励总计6200万美元。

但这些挖矿奖励似乎逐渐落入ASIC运营商之手,将更小的、独立的或业余者拒之门外。为了保证挖矿的公平性,门罗开发人员会采用定期硬分叉方法来杜绝ASIC独占鳌头,但经过分析发现,这种方法行不通了,ASIC正在保持领先优势。

“ASIC制造商制造设备的速度远超我们的预期”,门罗贡献者Justin Ehrenhofer说。“他们用一个月的时间设计和生产芯片,在半年内可实现盈利”。

另一位贡献者Diego Salazar告诉CoinDesk:

“我们也认为分叉是不可持续的,第一,一次又一次地硬分叉成本很大。第二,可能挖矿去中心化了但是又在另一领域出现中心化。开发人员中心化了,因为现在开发人员得到很多信任,来继续保持硬分叉。”

因此,门罗开发人员正在加快开发一种RandomX的新挖矿算法,旨在降低ASIC的竞争性。

RandomX新代码的创意来自Howard Chu,他是计算机软件公司Symas Corporation的首席技术官和创始人,同时他还开发了门罗当前使用的数据库类型。当前四个机构正在对RandomX代码进行审计,预计代码解冻期在7月。

按照现在的进度来看,算法在10月可以激活。

Ehrenhofer 说:“我们最终达成共识,决定实现RandomX。它是我们保护门罗的最佳机会。如果失败,门罗可能转型为ASIC友好型算法”。

根据Salazar的说法,RandomX是门罗抗ASIC的最后一根救命稻草。


优先考虑CPU


根据Howard Chu的设计,RandomX算法将以CPU为中心。

不同于专用集成电路ASIC,中央处理单元CPU是一种是一种多用途计算机硬件。

Salazar解释道:“这是一道算力光谱”。

“一端是可以进行各种类型运算的CPU,另一端是专注且极其高效的ASIC。”

Howard Chu表示,世界上分布最广泛的计算资源是CPU。

接着他强调:“每个人的口袋里都装着一台智能手机,其CPU和内存可以进行RandomX算法挖矿。”

以最大化地分散矿工为目标,Chu预测至少在未来3到5年,RandomX CPU矿工将比ASIC矿工更具优势。


抛弃GPU


同时预计CPU挖矿会超越GPU挖矿。

Chu说,图形处理单元(GPU)是专门针对“序列化的图像处理工作”进行优化的。

数据从管道前端输入,从管道终端全部输出。重点是数据从输入到输出非常快速,几乎是直线传输。

门罗当前的挖矿算法叫做CryptoNight,最初CryptoNight的目的是提高CPU挖矿效率,但GPU矿工在算力和能源使用效率上超过CPU。

“就像命运安排好了一样,CryptoNight对GPU相当友好,没有人预测到一点”Chu解释道,“事实上,如今GPU有如此多的内存以及内存宽带,因此2013年设计的CryptoNight无法阻止GPU挖矿。”

随着RandomX启动,Chu预计CPU挖矿至少比GPU挖矿快3倍。

虽然一小群掌握话语权的GPU矿工反对RandomX,但Ehrenhofer坚持GPU矿工可以转售硬件,或做它用。

Ehrenhofer说,如果我是ASIC设备,我也在挖矿经济上没有什么优势了。

虽然RandomX对门罗网络中的ASIC和GPU矿工造成一定影响,但是Ehrenhofer表示:

“我不担心社区会因此分裂,因为RandomX是与我们理念最相近的算法。”


担忧的问题


一个非常现实的担忧出现在Ehernhofer和其他人面前,实现像RandomX这样对CPU友好的挖矿算法后,会导致门罗网络出现僵尸网络蔓延的情况。

“最主要担忧的是数百万乃至上亿台计算机的安全性都很差,恶意软件很容易入侵这些计算机,为所欲为。”

Ehrenhofer担忧的由恶意软件感染而致的僵尸网络,一直是门罗的一大心患。

门罗是目前最严重的被不正当挖矿的加密货币,这种情况已经好几年了。而RandomX并无法阻止加密盗窃和恶意软件的侵犯。

由于门罗当前的算法CryptoNight,一直青睐于CPU和GPU。针对此次受影响的矿工,可以在门罗网络或其他论坛上寻求帮助。


新伙伴关系


启动RandomX已经得到许多社外人士的支持,特别是那些可以运用CPU友好挖矿算法的加密项目。

据称,Arweave ICO时筹集了870万美元,当前正在测试RandomX算法。

本月初,Arweave创始人兼首席执行官Sam Williams表示:“像RandomX这样抗ASIC的PoW算法将提升网络的永久性、低成本、防篡改。确保Arweave网络在全球保持良好的去中心化分布。”

因此,Arweave资助了RandomX的四个审计中的一个。

周五完成的审计预计耗资8万美金,CEO兼联合创始人Dan Guido随之向CoinDesk证实,Arweave的最终出资为2.8万美元。

“我们资助审计的原因之一是,借助这个机会做一次小规模公共服务,让其他加密项目了解RandomX算法抗ASIC且安全。”

另外,安全公司Kudelski Security,X41 D-Sec和QuarksLab三大机构的审计工作总报价13万美元,预计会在7月完成。审计资金来自门罗社区捐款。


风险


在准备RandomX在主网上线的过程中,各种讨论声不断,Ehrenhofer坚持认为,在主网上运行之前,RandomX能带来多少益处还是个未知数。

Ehrenhofer提示:“我们不确定RandomX是否会正常运行,即使所有审计通过了,对方还说“你的加密技术非常棒”,但我们实际并不清楚实际上会怎么样。”

如果RandoomX算法运行失败,最坏打算是转为ASIC友好算法,类似比特币目前使用的算法。

Ehrenhofer开玩笑说:“如果RandomX失败了,门罗转向ASIC友好型算法,比特币社区可能会说'我们早就跟你说过了,这是行不通的'”

但Salazar坚持门罗应当勇于尝试,即使失败了也没关系。

“如果有一天我们拥有一种优秀的,可保护隐私的,具有可互换性的加密货币,这难道不是一件很棒的事情?”“就算门罗最终失败了,但是至少门罗可以为那个终极加密货币铺路,从这个意义上来说,门罗至少是最优秀的输家。”

“门罗成员都是一些固执的呆子,我们决定挑战这个ASIC这个家伙,所以“就让我们做最后一次努力吧!”


原著:Christine Kim 
翻译:头等仓_Tracey 
原文:https://www.coindesk.com/inside-moneros-last-ditch-effort-to-block-crypto-mining-asics

显卡挖矿江湖:显卡厂商或成生力军,机会与风险并存

市场yibencaijing 发表了文章 • 2019-06-12 10:31 • 来自相关话题

显卡矿工们使用的挖矿机架,显卡直接暴露在外


币价回暖,矿圈暗流涌动,二手显卡交易也卷土重来。

显卡挖矿并非新事物。它一度是比特币挖矿的必需品,李笑来就曾以一己之力,将淘宝上的高端显卡买到断货。

在2017年的大牛市中,显卡挖矿再次崛起,甚至有显卡厂商和经销商加入其中。

两年来,显卡挖矿随着币价浮浮沉沉。有矿工因此获利颇丰,也有人黯然出局。

行业周期、技术难题、未来前景……如今的显卡矿工们,正面临着重重挑战。


01 疯狂入场


“币价涨了,朋友圈里倒腾二手‘矿卡’的又多了。”在淘宝上经营电脑攒机业务的老张发现,自己的苦日子可能又要来了。

他记得,2017年时,显卡经常断货,价格也飙涨。他不得不对不满的顾客们解释:“显卡都被矿工买去挖矿了。”

而2017年显卡紧俏的直接原因,是以太坊的暴涨:这一年,以太坊从年初的不足10美元,攀升至年底的1400美元,实现了140倍的涨幅。

而以太坊高度依赖显卡进行挖矿,这让显卡在2014年被比特币挖矿业淘汰后,再次成为矿工们的新宠。

和以太坊同样依赖显卡挖矿的,还有门罗币、达世币、ZEC等币种。在2017年的这波牛市中,它们也崭露头角,这加剧了显卡供应的紧张程度。

在逐利的矿工面前,以往高端显卡的主力消费人群——游戏玩家们,完全落败。显卡圈开始充斥着各种光怪陆离的传说。

“最有名的一个,是有大矿工开着卡车堵在显卡工厂门口,拿着成箱的现金要求拿货。”老张说,“大矿工开出的价格比渠道商高出一半,显卡厂商‘只得就范’。”

然而,市面上大多数的高端显卡货源,仍然掌握在显卡生产商与渠道商手中。它们“亲自”下场挖矿,早已成为了行业内公开的秘密。

“当年的华强北,超过一半的显卡经销商都试过自己挖矿。”在华强北经营显卡业务的侯北川回忆称。显卡挖矿火爆后,他也投入了显卡矿机的研发和生产。

起初,侯北川只希望做熟客的生意。但随着币价的走高,找到他的生客越来越多,报价也越来越高。他“禁不住诱惑”,接了许多单子。

“2017年年末币价最高的时侯,许多生客找过来,一下就要订几十台矿机。”侯北川回忆,“大多数人都操着四川口音,都是先款后货,爽快得很。”

显卡价格很快被矿工们拉高。“那年,GTX1060 6G显卡最高被炒到了2800块钱,比之前涨了60%。”老张回忆。

连带效应随之而来。有游戏玩家很快曝出,自己在实体店甚至京东等电商平台购买的全新显卡,出现了使用痕迹。

有人怀疑,显卡生产商加入了挖矿行列,甚至将挖过矿的显卡以全新名义发售。

此后,京东迅速关闭了显卡商品的七天无理由退货服务,以防有人买了显卡挖矿七天后再退货。但游戏玩家们最担心的——显卡生产商下场挖矿,却似乎在今年成为了现实。

今年年初,主营显卡设计、开发、制造的港股上市公司柏能集团(HK.01263),被媒体曝出即将进军挖矿行业。

这家公司是知名显卡品牌“索泰”“蓝宝石”的拥有者,同时生产基于GPU两大巨头——英伟达与AMD芯片的显卡。

今年1月,柏能集团发布公号称,公司旗下全资子公司“栢能财富”与合作伙伴在中国大陆设立了合营公司,从事服务器租赁、云计算与深度学习等项目。

但据星球日报等媒体报道,柏能集团的云计算业务,其实就是显卡。

凭借着自营的显卡生产、供应能力,显卡厂商也许将成为显卡挖矿圈的重要力量。


02 潮起潮落


“柏能集团进入矿圈的时机,已经是挖矿行业的最低谷。”区块链研究员孙原表示,“这更像是一次抄底。”

在他看来,与比特币的挖矿机制相比,显卡挖矿的规模较小,资金门槛更低。但正因如此,在行业周期面前,显卡矿工们受到的冲击更加明显。

“他们资金实力有限,容易追涨杀跌,形成踩踏效应。”孙原说,“许多人争先恐后地入场,币价跌了又匆忙抛售矿机套现,大多损失惨重。”

与比特币相同,币价的周期变化,仍然是影响显卡挖矿的重要因素。

“币价最高时,以太坊挖矿3个月就能回本。”侯北川表示,“最低的时侯,两年都别想回本。”

但在许多显卡矿工看来,尽管资金门槛低,也无需矿机厂商开发专用芯片,但显卡挖矿在技术、运维等方面的要求,比比特币挖矿还要高。

“比特币挖矿有成熟的矿机、傻瓜化的管理软件。”侯北川说,“只要有人,有资金,有低廉的电价资源,谁都可以做。”

但显卡挖矿却不同。

“早年,显卡矿工都是‘机架’挖矿,散热效率低,维护困难,也存在安全隐患。”侯北川说,“后来,专业的显卡矿机不断出现,显卡挖矿才逐渐进入正轨。”

侯北川展示了他设计的一款显卡矿机。这款矿机外形为长方体,配置了高达1700W的高功率电源,支持8块显卡同时挖矿。





一款市面上常见的显卡矿机


“我们的显卡矿机,连显卡都是为专门挖矿定制的。”侯北川介绍道。

他解释称,传统的显卡大多是为游戏玩家设计——一般一台电脑只需要一款显卡,显卡自带风扇,可以提升散热效果。但显卡矿机动辄6到8块显卡,如果每块显卡都自带风扇,只会互相干扰,破坏散热效果。

“所以我们联系显卡厂商,定制了一批没有风扇的显卡。”侯北川说,“我们再在矿机侧面加装大功率风扇,以实现更好的散热效果。”

但显卡矿机仍然面临着许多技术问题。“例如,显卡矿机通过螺丝将显卡固定在机箱上,运输过程中容易发生松动。”显卡矿工老赵对一本区块链表示,“因此,显卡矿机不适合运输。”

相比于“逐‘电价’而居”的比特币矿工,显卡矿工更倾向于稳定的电力供应。但许多矿场并不愿意托管显卡矿机。

“显卡矿机占地面积大,功率低。而矿场是以电费计价收取费用,显卡矿机很不受待见。”老赵表示,“除此之外,显卡矿机的运行维护也非常困难。”

“有的显卡矿工会在多个币种之间切换,选择收益最高的币种。这需要矿工拥有便捷的批量管理软件。”老赵称,“所以,显卡矿机的托管费,比比特币矿机高出不少。”


03 未来何在


更低的风险承受能力、更高的技术门槛,都令显卡矿工们担忧。但他们更担忧的,是显卡挖矿越发不明朗的行业前景。

直至今日,以太坊仍是显卡矿工最青睐的币种。但根据以太坊的发展路线图,以太坊将抛弃PoW的挖矿机制,逐步转向PoS。

事实上,类似的场景,已经在显卡挖矿中上演。

2018年年中,许多1063显卡(3G显存版本的GTX 1060显卡)矿工们突然发现,他们手中的矿机算力,因不明原因纷纷归零。

这与以太坊的DAG文件有关。根据以太坊的挖矿机制,显卡的显存会被写入DAG文件。而随着以太坊的不断发展,这个DAG文件的大小也不断增加。截至发稿时,以太坊的DAG文件大小已达到了3.05G。

这意味着,所有3G显存版本的显卡,都已经无法参与以太坊挖矿。一批矿工因此被淘汰出局。

谈及以太坊的技术演进,侯北川十分乐观。“如果以太坊既没有迎来大量DApp,又抛弃显卡矿工完全改成PoS,那它就是死路一条。”他说。在他看来,以太坊短时间内不会抛弃显卡矿工。

除此之外,显卡挖矿的另一个危机,来自ASIC矿机。如今,各大矿机厂商都在寻找机会,推出针对新币种的ASIC矿机。一旦后者对显卡形成算力碾压,大批显卡矿工将被市场无情淘汰。

“长期来看,ASIC矿机取代显卡矿机,是不可避免的。”矿工孙亮对一本区块链表示,“许多矿工也希望ASIC矿机能降低以太坊挖矿的运维成本。”

然而,在以太坊挖矿领域,ASIC矿机厂商的表现却不尽人意。

早在去年4月,比特大陆就发售了适用于以太坊Ethash算法的矿机蚂蚁E3。但它表现平平,较显卡挖矿优势不大。如今,蚂蚁矿机官网已下架了这款产品。

嘉楠耘智曾在去年宣布研发以太坊ASIC矿机,并计划于今年4月发布。然而,关于该款矿机,此后再无新消息放出。

多位显卡矿工对一本区块链表示,直至今日,以太坊挖矿圈对ASIC矿机都是“只闻其名,未见其身”。

尽管前景不明,但在许多矿工看来,显卡挖矿仍然是一个机会与风险并存的市场。

“在历史上,显卡挖矿曾经出现多次‘暴利’的机会。”老赵表示,“去年年末,Grin的出现,就是其中之一。”

在Grin诞生初期,许多消息灵通的矿工便参与了Grin挖矿。早期,Grin的币价在百元以上,许多矿工因此获利颇丰。

不止Grin,许多小币种在短时间内,都曾出现过类似情况。

然而,面对小币种的诱惑,大多数矿工们仍然不为所动。

“显卡矿工确实可以自由切换挖矿币种,但成本很高。”侯北川表示,“批量切换挖矿币种在技术上存在门槛。”

他还表示,不同币种对于显卡也有不同要求:有的币种A卡挖矿效率高,有的则是N卡效率高,“盲目切换可能适得其反”。

而矿工们最担忧的,还是遇到空气币。

“对于矿工而言,稳定是第一位的。”孙亮表示,“毕竟,我们只是矿工,我们从不炒币。”

一边是来势汹汹的ASIC矿机,一边是仍不明朗的前景,显卡矿工们的肩头重担不轻。

但显卡挖矿,仍被很多人视作捍卫区块链世界去中心化的手段之一。

“相比早已中心化的ASIC挖矿,还是显卡挖矿更‘区块链’,不是吗?”孙亮说。


文 :棘轮 比萨
来源:一本区块链 查看全部
201906112056171.jpg

显卡矿工们使用的挖矿机架,显卡直接暴露在外


币价回暖,矿圈暗流涌动,二手显卡交易也卷土重来。

显卡挖矿并非新事物。它一度是比特币挖矿的必需品,李笑来就曾以一己之力,将淘宝上的高端显卡买到断货。

在2017年的大牛市中,显卡挖矿再次崛起,甚至有显卡厂商和经销商加入其中。

两年来,显卡挖矿随着币价浮浮沉沉。有矿工因此获利颇丰,也有人黯然出局。

行业周期、技术难题、未来前景……如今的显卡矿工们,正面临着重重挑战。


01 疯狂入场


“币价涨了,朋友圈里倒腾二手‘矿卡’的又多了。”在淘宝上经营电脑攒机业务的老张发现,自己的苦日子可能又要来了。

他记得,2017年时,显卡经常断货,价格也飙涨。他不得不对不满的顾客们解释:“显卡都被矿工买去挖矿了。”

而2017年显卡紧俏的直接原因,是以太坊的暴涨:这一年,以太坊从年初的不足10美元,攀升至年底的1400美元,实现了140倍的涨幅。

而以太坊高度依赖显卡进行挖矿,这让显卡在2014年被比特币挖矿业淘汰后,再次成为矿工们的新宠。

和以太坊同样依赖显卡挖矿的,还有门罗币、达世币、ZEC等币种。在2017年的这波牛市中,它们也崭露头角,这加剧了显卡供应的紧张程度。

在逐利的矿工面前,以往高端显卡的主力消费人群——游戏玩家们,完全落败。显卡圈开始充斥着各种光怪陆离的传说。

“最有名的一个,是有大矿工开着卡车堵在显卡工厂门口,拿着成箱的现金要求拿货。”老张说,“大矿工开出的价格比渠道商高出一半,显卡厂商‘只得就范’。”

然而,市面上大多数的高端显卡货源,仍然掌握在显卡生产商与渠道商手中。它们“亲自”下场挖矿,早已成为了行业内公开的秘密。

“当年的华强北,超过一半的显卡经销商都试过自己挖矿。”在华强北经营显卡业务的侯北川回忆称。显卡挖矿火爆后,他也投入了显卡矿机的研发和生产。

起初,侯北川只希望做熟客的生意。但随着币价的走高,找到他的生客越来越多,报价也越来越高。他“禁不住诱惑”,接了许多单子。

“2017年年末币价最高的时侯,许多生客找过来,一下就要订几十台矿机。”侯北川回忆,“大多数人都操着四川口音,都是先款后货,爽快得很。”

显卡价格很快被矿工们拉高。“那年,GTX1060 6G显卡最高被炒到了2800块钱,比之前涨了60%。”老张回忆。

连带效应随之而来。有游戏玩家很快曝出,自己在实体店甚至京东等电商平台购买的全新显卡,出现了使用痕迹。

有人怀疑,显卡生产商加入了挖矿行列,甚至将挖过矿的显卡以全新名义发售。

此后,京东迅速关闭了显卡商品的七天无理由退货服务,以防有人买了显卡挖矿七天后再退货。但游戏玩家们最担心的——显卡生产商下场挖矿,却似乎在今年成为了现实。

今年年初,主营显卡设计、开发、制造的港股上市公司柏能集团(HK.01263),被媒体曝出即将进军挖矿行业。

这家公司是知名显卡品牌“索泰”“蓝宝石”的拥有者,同时生产基于GPU两大巨头——英伟达与AMD芯片的显卡。

今年1月,柏能集团发布公号称,公司旗下全资子公司“栢能财富”与合作伙伴在中国大陆设立了合营公司,从事服务器租赁、云计算与深度学习等项目。

但据星球日报等媒体报道,柏能集团的云计算业务,其实就是显卡。

凭借着自营的显卡生产、供应能力,显卡厂商也许将成为显卡挖矿圈的重要力量。


02 潮起潮落


“柏能集团进入矿圈的时机,已经是挖矿行业的最低谷。”区块链研究员孙原表示,“这更像是一次抄底。”

在他看来,与比特币的挖矿机制相比,显卡挖矿的规模较小,资金门槛更低。但正因如此,在行业周期面前,显卡矿工们受到的冲击更加明显。

“他们资金实力有限,容易追涨杀跌,形成踩踏效应。”孙原说,“许多人争先恐后地入场,币价跌了又匆忙抛售矿机套现,大多损失惨重。”

与比特币相同,币价的周期变化,仍然是影响显卡挖矿的重要因素。

“币价最高时,以太坊挖矿3个月就能回本。”侯北川表示,“最低的时侯,两年都别想回本。”

但在许多显卡矿工看来,尽管资金门槛低,也无需矿机厂商开发专用芯片,但显卡挖矿在技术、运维等方面的要求,比比特币挖矿还要高。

“比特币挖矿有成熟的矿机、傻瓜化的管理软件。”侯北川说,“只要有人,有资金,有低廉的电价资源,谁都可以做。”

但显卡挖矿却不同。

“早年,显卡矿工都是‘机架’挖矿,散热效率低,维护困难,也存在安全隐患。”侯北川说,“后来,专业的显卡矿机不断出现,显卡挖矿才逐渐进入正轨。”

侯北川展示了他设计的一款显卡矿机。这款矿机外形为长方体,配置了高达1700W的高功率电源,支持8块显卡同时挖矿。

201906112056172.jpg

一款市面上常见的显卡矿机


“我们的显卡矿机,连显卡都是为专门挖矿定制的。”侯北川介绍道。

他解释称,传统的显卡大多是为游戏玩家设计——一般一台电脑只需要一款显卡,显卡自带风扇,可以提升散热效果。但显卡矿机动辄6到8块显卡,如果每块显卡都自带风扇,只会互相干扰,破坏散热效果。

“所以我们联系显卡厂商,定制了一批没有风扇的显卡。”侯北川说,“我们再在矿机侧面加装大功率风扇,以实现更好的散热效果。”

但显卡矿机仍然面临着许多技术问题。“例如,显卡矿机通过螺丝将显卡固定在机箱上,运输过程中容易发生松动。”显卡矿工老赵对一本区块链表示,“因此,显卡矿机不适合运输。”

相比于“逐‘电价’而居”的比特币矿工,显卡矿工更倾向于稳定的电力供应。但许多矿场并不愿意托管显卡矿机。

“显卡矿机占地面积大,功率低。而矿场是以电费计价收取费用,显卡矿机很不受待见。”老赵表示,“除此之外,显卡矿机的运行维护也非常困难。”

“有的显卡矿工会在多个币种之间切换,选择收益最高的币种。这需要矿工拥有便捷的批量管理软件。”老赵称,“所以,显卡矿机的托管费,比比特币矿机高出不少。”


03 未来何在


更低的风险承受能力、更高的技术门槛,都令显卡矿工们担忧。但他们更担忧的,是显卡挖矿越发不明朗的行业前景。

直至今日,以太坊仍是显卡矿工最青睐的币种。但根据以太坊的发展路线图,以太坊将抛弃PoW的挖矿机制,逐步转向PoS。

事实上,类似的场景,已经在显卡挖矿中上演。

2018年年中,许多1063显卡(3G显存版本的GTX 1060显卡)矿工们突然发现,他们手中的矿机算力,因不明原因纷纷归零。

这与以太坊的DAG文件有关。根据以太坊的挖矿机制,显卡的显存会被写入DAG文件。而随着以太坊的不断发展,这个DAG文件的大小也不断增加。截至发稿时,以太坊的DAG文件大小已达到了3.05G。

这意味着,所有3G显存版本的显卡,都已经无法参与以太坊挖矿。一批矿工因此被淘汰出局。

谈及以太坊的技术演进,侯北川十分乐观。“如果以太坊既没有迎来大量DApp,又抛弃显卡矿工完全改成PoS,那它就是死路一条。”他说。在他看来,以太坊短时间内不会抛弃显卡矿工。

除此之外,显卡挖矿的另一个危机,来自ASIC矿机。如今,各大矿机厂商都在寻找机会,推出针对新币种的ASIC矿机。一旦后者对显卡形成算力碾压,大批显卡矿工将被市场无情淘汰。

“长期来看,ASIC矿机取代显卡矿机,是不可避免的。”矿工孙亮对一本区块链表示,“许多矿工也希望ASIC矿机能降低以太坊挖矿的运维成本。”

然而,在以太坊挖矿领域,ASIC矿机厂商的表现却不尽人意。

早在去年4月,比特大陆就发售了适用于以太坊Ethash算法的矿机蚂蚁E3。但它表现平平,较显卡挖矿优势不大。如今,蚂蚁矿机官网已下架了这款产品。

嘉楠耘智曾在去年宣布研发以太坊ASIC矿机,并计划于今年4月发布。然而,关于该款矿机,此后再无新消息放出。

多位显卡矿工对一本区块链表示,直至今日,以太坊挖矿圈对ASIC矿机都是“只闻其名,未见其身”。

尽管前景不明,但在许多矿工看来,显卡挖矿仍然是一个机会与风险并存的市场。

“在历史上,显卡挖矿曾经出现多次‘暴利’的机会。”老赵表示,“去年年末,Grin的出现,就是其中之一。”

在Grin诞生初期,许多消息灵通的矿工便参与了Grin挖矿。早期,Grin的币价在百元以上,许多矿工因此获利颇丰。

不止Grin,许多小币种在短时间内,都曾出现过类似情况。

然而,面对小币种的诱惑,大多数矿工们仍然不为所动。

“显卡矿工确实可以自由切换挖矿币种,但成本很高。”侯北川表示,“批量切换挖矿币种在技术上存在门槛。”

他还表示,不同币种对于显卡也有不同要求:有的币种A卡挖矿效率高,有的则是N卡效率高,“盲目切换可能适得其反”。

而矿工们最担忧的,还是遇到空气币。

“对于矿工而言,稳定是第一位的。”孙亮表示,“毕竟,我们只是矿工,我们从不炒币。”

一边是来势汹汹的ASIC矿机,一边是仍不明朗的前景,显卡矿工们的肩头重担不轻。

但显卡挖矿,仍被很多人视作捍卫区块链世界去中心化的手段之一。

“相比早已中心化的ASIC挖矿,还是显卡挖矿更‘区块链’,不是吗?”孙亮说。


文 :棘轮 比萨
来源:一本区块链

门罗币首席开发者:比特币主导地位会无限持续下去,10年生存历史不是其他币能够击败的

观点8btc 发表了文章 • 2019-06-05 17:16 • 来自相关话题

图片来源:pixabay


作为全球市值最大的加密货币,比特币在2019年1月庆祝了其创世区块诞生10周年,这也标志着去中心化的第一个十年。多年来,比特币吸引了全球散户投资者、机构投资者、监管机构,甚至是强大的政府机构的关注。

门罗币(Monero)首席开发者Riccardo Spagni,又名fluffypony,在接受香农•格林内尔(Shannon Grinnell)的“谈到密码”(Speaking of Crypto)播客采访时,他将“比特币已经生存了10年”列为其优势之一,并补充说,在这10年里,比特币被证明是结实的。与此同时,这位Monero的核心开发者也表示,比特币最大的优势在于它的网络效应,这是其他货币无法做到的。

他接着说,

    […]没有10年时间,你不可能击败它[…]对于所有人来说,想要击败比特币已经有点晚了,因为现在信任比特币之所以信任它是因为它的10年历史,而任何人信任新东西的人都没有能够让他们依靠的10年历史[…]


Spagni进一步表示,比特币这种数字黄金已经达到了一定程度的统治地位,据他说,这是不会被击败的。与此同时,他还声称比特币将不是唯一存在的加密货币,并补充说,还会有其他的货币存在。

为了证明这一点,他使用了汽车作为类比:大多数汽车在以前要么使用汽油,要么使用柴油,然而,它们并不是现存的唯一类型的汽车,因为有电动汽车和液化石油气汽车。他说,这并不意味着汽油或柴油是唯一的动力汽车,但它只是目前的主导。然而,他补充称,而对于比特币,“这种主导地位将无限期持续下去”。

此外,Spagni谈到了以太坊,解释了他之前对这个领先的智能合约平台的一个类比。他此前曾在推特上表示,以太坊的“煮沸海洋战略没有取得任何成果”。斯帕尼指出,“煮沸海洋”的类比“更多的是围绕以太坊本身,而不是建立在以太坊之上的东西”。他接着指出,该策略是“它必须能够做任何事情”,其中一个人既可以在以太坊之上构建ZCash,也可以在以太坊之上构建Monero,因为“以太坊能够做任何事情”。

Spagni表示:

    “随着时间的推移,我意识到这是真的。以太坊可以做任何事情,但它不能把所有那些单独的事情都做得特别好……”


Spagni接着说,如果门罗币是建立在以太坊上,那么它的用途将非常有限,并补充说,以太坊的某些方面将限制创建大环签名的能力。

他进一步表示,

    “你学会建立在这个可以做任何事情的东西上,然后你专注的东西最终会被淡化。一切都变得平庸,性能变得平庸,扩容变得平庸,一切都变得平庸,因为它过于分散注意力,你不能在它上面建立一切……”



原文:https://ambcrypto.com/bitcoins-btc-biggest-advantage-is-its-network-effect-says-moneros-riccardo-spagni/
作者:Priya
编译:Kyle 查看全部
201906050434558864.jpg

图片来源:pixabay


作为全球市值最大的加密货币,比特币在2019年1月庆祝了其创世区块诞生10周年,这也标志着去中心化的第一个十年。多年来,比特币吸引了全球散户投资者、机构投资者、监管机构,甚至是强大的政府机构的关注。

门罗币(Monero)首席开发者Riccardo Spagni,又名fluffypony,在接受香农•格林内尔(Shannon Grinnell)的“谈到密码”(Speaking of Crypto)播客采访时,他将“比特币已经生存了10年”列为其优势之一,并补充说,在这10年里,比特币被证明是结实的。与此同时,这位Monero的核心开发者也表示,比特币最大的优势在于它的网络效应,这是其他货币无法做到的。

他接着说,


    […]没有10年时间,你不可能击败它[…]对于所有人来说,想要击败比特币已经有点晚了,因为现在信任比特币之所以信任它是因为它的10年历史,而任何人信任新东西的人都没有能够让他们依靠的10年历史[…]



Spagni进一步表示,比特币这种数字黄金已经达到了一定程度的统治地位,据他说,这是不会被击败的。与此同时,他还声称比特币将不是唯一存在的加密货币,并补充说,还会有其他的货币存在。

为了证明这一点,他使用了汽车作为类比:大多数汽车在以前要么使用汽油,要么使用柴油,然而,它们并不是现存的唯一类型的汽车,因为有电动汽车和液化石油气汽车。他说,这并不意味着汽油或柴油是唯一的动力汽车,但它只是目前的主导。然而,他补充称,而对于比特币,“这种主导地位将无限期持续下去”。

此外,Spagni谈到了以太坊,解释了他之前对这个领先的智能合约平台的一个类比。他此前曾在推特上表示,以太坊的“煮沸海洋战略没有取得任何成果”。斯帕尼指出,“煮沸海洋”的类比“更多的是围绕以太坊本身,而不是建立在以太坊之上的东西”。他接着指出,该策略是“它必须能够做任何事情”,其中一个人既可以在以太坊之上构建ZCash,也可以在以太坊之上构建Monero,因为“以太坊能够做任何事情”。

Spagni表示:


    “随着时间的推移,我意识到这是真的。以太坊可以做任何事情,但它不能把所有那些单独的事情都做得特别好……”



Spagni接着说,如果门罗币是建立在以太坊上,那么它的用途将非常有限,并补充说,以太坊的某些方面将限制创建大环签名的能力。

他进一步表示,


    “你学会建立在这个可以做任何事情的东西上,然后你专注的东西最终会被淡化。一切都变得平庸,性能变得平庸,扩容变得平庸,一切都变得平庸,因为它过于分散注意力,你不能在它上面建立一切……”




原文:https://ambcrypto.com/bitcoins-btc-biggest-advantage-is-its-network-effect-says-moneros-riccardo-spagni/
作者:Priya
编译:Kyle

2019年适合GPU挖矿的6个加密货币

攻略leekgeek 发表了文章 • 2019-05-29 18:45 • 来自相关话题

免责声明:以下内容不是交易或投资建议,仅用于娱乐和学习目的。在购买或投资任何加密货币之前,请自行做好研究。


时下,许多人仍然对开采各种加密货币感兴趣。然而,当涉及到GPU挖矿时,事情与人们所期望的可能有所不同。在2019年,仍然有几种加密货币支持GPU挖矿,不过GPU矿工需要付出一定的努力才能做好挖矿设置。

GPU(Graphics Processing Unit,图形处理器),又称显示核心、视觉处理器、显示芯片,是一种专门在个人电脑、工作站、游戏机和一些移动设备(如平板电脑、智能手机等)上图像运算工作的微处理器。矿工们经常把GPU挖矿称作“显卡挖矿”。






狗狗币(DogeCoin, DOGE)仍然可行


虽然大多数人都会认为狗狗币是加密世界的一个笑话,但要记住它仍然是一种很好的可用于教育和学习的工具。特别是对于那些想探索GPU挖矿世界的人来说,狗狗币是一个更可行的解决方案。不仅因为它有价值,而且它是时下最容易开采的加密货币之一。挖掘它并不需要预先拥有狗狗币,所以这是一个值得看看的选项。

就像开采其它加密货币一样,加入一个矿池是最安全的选择。对于狗狗币,仍有几个活跃的矿池可以使用。虽然目前你不太可能通过挖掘狗狗币致富,但这是一项非常宝贵的学习方式。此外,任何人都可以用任何类型的计算机来挖掘狗狗币,尽管收益会有很大的差异。






门罗币(Monero, XMR)依然可靠


在加密货币开采领域,门罗币在过去几年变得越来越受欢迎。尽管这并非总是正确的原因,但它表明任何拥有CPU和GPU的人都可以很容易地挖掘门罗币。与狗狗币类似,建议矿工加入门罗币矿池,因为单独采矿不一定会产生任何显著的结果。门罗币一直在更新挖矿算法,如果愿意投入一些工作,GPU挖掘仍然是可行的。






Zencash(已更名为Horizen, ZEN)回报丰厚


尽管大多数人倾向于忽略市值前25位之外的加密货币,但Zencash在GPU挖矿方面是一个有趣的选择。Zencash的矿工们得到88%的块奖励,这未必是最高比例的奖励。然而,它是众多基于零币协议(Zerocoin-based)的货币中,使用普通计算机就可以很容易挖掘的一种加密货币。只要你能使用正确的软件,加入好的矿池,Zencash是一个值得考虑的选择。






小零币(Zcoin, XZC),不要与大零币(Zcash, ZEC)混淆


很多人可能听说过Zcash,而Zcoin可能没那么知名。很多人可能会以为Zcoin是Zcash的分叉(fork),实际上它们是不同的两个项目。Zcoin和Zcash都使用零知识证明来实现匿名,两者之间确实有很多波折纠缠。Zcoin使用Zerocoin协议, 而Zcash使用ZeroCash协议.

对于那些想加入加密货币挖矿的人来说,Zcoin是一个有趣的选择。Zcoin在大多数顶级交易所交易,新手们和高级矿商都能很容易地参与交易。Zcoin还确保它仍然像Monero一样,抵抗ASIC挖矿,所以,如果没有重大变化,矿工们将可以在较长的时间里,继续进行GPU挖矿。






比特币黄金(Bitcoin Gold, BTG)需要更多矿工


另一个GPU挖矿的可靠选择是比特币黄金。虽然比特币本身仍然还可以被挖掘,但比特币黄金可能是更好的选择。尽管比特币黄金的价格自推出以来已经暴跌,但在撰写本文时,它的价格仍然超过24美元。来自该项目团队的信息表明,一些有趣的变化和改进将在今年及以后发生。当然,这是否会影响比特币黄金的价值,还不得而知。






以太坊(Ethereum, ETH)备受关注


当使用GPU挖掘加密货币时,每个人都会欣然同意以太坊是首选。纸面上,挖掘以太坊是最有利可图的,尽管网络上有许多竞争对手,他们试图竞相获得区块奖励。即便如此,对于那些先进的矿商来说,随着价格上涨,以太坊仍然是一个值得的选择。一个缺点是GPU挖掘以太坊的成本可能非常高,仅仅使用一张显卡并不能让你在当下的竞争环境里获得什么回报。


原文:Top 6 Cryptocurrencies Worth GPU Mining in 2019, themerkle
作者:JP Buntinx
编译:Satojiu
 
连载中……
作者:韭菜极客(微信公众号:leekgeek) 查看全部
mining.jpg

免责声明:以下内容不是交易或投资建议,仅用于娱乐和学习目的。在购买或投资任何加密货币之前,请自行做好研究。


时下,许多人仍然对开采各种加密货币感兴趣。然而,当涉及到GPU挖矿时,事情与人们所期望的可能有所不同。在2019年,仍然有几种加密货币支持GPU挖矿,不过GPU矿工需要付出一定的努力才能做好挖矿设置。

GPU(Graphics Processing Unit,图形处理器),又称显示核心、视觉处理器、显示芯片,是一种专门在个人电脑、工作站、游戏机和一些移动设备(如平板电脑、智能手机等)上图像运算工作的微处理器。矿工们经常把GPU挖矿称作“显卡挖矿”。

DOGE-Digger-776x415.jpg


狗狗币(DogeCoin, DOGE)仍然可行


虽然大多数人都会认为狗狗币是加密世界的一个笑话,但要记住它仍然是一种很好的可用于教育和学习的工具。特别是对于那些想探索GPU挖矿世界的人来说,狗狗币是一个更可行的解决方案。不仅因为它有价值,而且它是时下最容易开采的加密货币之一。挖掘它并不需要预先拥有狗狗币,所以这是一个值得看看的选项。

就像开采其它加密货币一样,加入一个矿池是最安全的选择。对于狗狗币,仍有几个活跃的矿池可以使用。虽然目前你不太可能通过挖掘狗狗币致富,但这是一项非常宝贵的学习方式。此外,任何人都可以用任何类型的计算机来挖掘狗狗币,尽管收益会有很大的差异。

Monero_Mining.jpg


门罗币(Monero, XMR)依然可靠


在加密货币开采领域,门罗币在过去几年变得越来越受欢迎。尽管这并非总是正确的原因,但它表明任何拥有CPU和GPU的人都可以很容易地挖掘门罗币。与狗狗币类似,建议矿工加入门罗币矿池,因为单独采矿不一定会产生任何显著的结果。门罗币一直在更新挖矿算法,如果愿意投入一些工作,GPU挖掘仍然是可行的。

zencash.jpg


Zencash(已更名为Horizen, ZEN)回报丰厚


尽管大多数人倾向于忽略市值前25位之外的加密货币,但Zencash在GPU挖矿方面是一个有趣的选择。Zencash的矿工们得到88%的块奖励,这未必是最高比例的奖励。然而,它是众多基于零币协议(Zerocoin-based)的货币中,使用普通计算机就可以很容易挖掘的一种加密货币。只要你能使用正确的软件,加入好的矿池,Zencash是一个值得考虑的选择。

zcoin-cryptocurrency.jpg


小零币(Zcoin, XZC),不要与大零币(Zcash, ZEC)混淆


很多人可能听说过Zcash,而Zcoin可能没那么知名。很多人可能会以为Zcoin是Zcash的分叉(fork),实际上它们是不同的两个项目。Zcoin和Zcash都使用零知识证明来实现匿名,两者之间确实有很多波折纠缠。Zcoin使用Zerocoin协议, 而Zcash使用ZeroCash协议.

对于那些想加入加密货币挖矿的人来说,Zcoin是一个有趣的选择。Zcoin在大多数顶级交易所交易,新手们和高级矿商都能很容易地参与交易。Zcoin还确保它仍然像Monero一样,抵抗ASIC挖矿,所以,如果没有重大变化,矿工们将可以在较长的时间里,继续进行GPU挖矿。

bitcoin_gold.jpg


比特币黄金(Bitcoin Gold, BTG)需要更多矿工


另一个GPU挖矿的可靠选择是比特币黄金。虽然比特币本身仍然还可以被挖掘,但比特币黄金可能是更好的选择。尽管比特币黄金的价格自推出以来已经暴跌,但在撰写本文时,它的价格仍然超过24美元。来自该项目团队的信息表明,一些有趣的变化和改进将在今年及以后发生。当然,这是否会影响比特币黄金的价值,还不得而知。

ethereum-mining-hardware.jpg


以太坊(Ethereum, ETH)备受关注


当使用GPU挖掘加密货币时,每个人都会欣然同意以太坊是首选。纸面上,挖掘以太坊是最有利可图的,尽管网络上有许多竞争对手,他们试图竞相获得区块奖励。即便如此,对于那些先进的矿商来说,随着价格上涨,以太坊仍然是一个值得的选择。一个缺点是GPU挖掘以太坊的成本可能非常高,仅仅使用一张显卡并不能让你在当下的竞争环境里获得什么回报。


原文:Top 6 Cryptocurrencies Worth GPU Mining in 2019, themerkle
作者:JP Buntinx
编译:Satojiu

 
连载中……
作者:韭菜极客(微信公众号:leekgeek)

WSM覆灭记:全球第二大暗网市场是如何垮台的?

特写ccvalue 发表了文章 • 2019-05-08 10:49 • 来自相关话题

警方抓捕WSM相关人员时缴获的违法物品 | 来源:纽约时报

暗网黑吃黑也是很牛的了,有组织专门做互联网到暗网的访问代理入口,口碑做起来,慢慢积累用户流量,然后随便搞中间人劫持,偷用户加密货币。再顺便搞个暗网服务导航,里面也有钓鱼加密货币的。没一定隐私及安全功力的,不要随便逛暗网...——慢雾科技余弦


当地时间5月3号,跨多国合作的执法部门在德国宣布,他们成功关闭了全球第二大暗网市场:The Wall Street Marketplace(华尔街市场,以下简称WSM),并抓获了3名管理者(也是创办人)以及多名犯罪嫌疑人。据欧洲刑警组织(Europol)公布的报告,执法部门一共缴获超过60万美元的现金、高达六位数的比特币与门罗币,以及大量的其他非法物品。

这次抓捕历时大约一年半,汇集了德国、荷兰、美国、罗马尼亚等多国执法部门的力量,尽管相关部门声称,这可能是截至目前最困难的一次对网络犯罪的执法行动,但从各方曝光的信息来看,WSM的倒下同它的前辈之遭遇颇为相似——历史总是押韵的。


01 暗网与WSM简史
 

要理解WSM是如何倒下的,我们不妨先看看以往的暗网市场历史。

暗网市场的先驱自然是闻名遐迩的“丝绸之路”(Silk Road),在它2013年9月被FBI关掉后,一个名为“重载”(Reloaded)的暗网市场的流量快速增长,因为前者的用户需要一个新的平台来满足其交易需求。然而在2个月后,该平台因为不堪流量爆炸的纷扰,被迫选择下线。

另一名为“绵羊市场”(Sheep Marketplace)的暗网市场,于2013年3月份上线,“丝路”的坍塌同样使得它在客源方面收益颇丰。然而好景不长,同年12月,两名佛罗里达的黑客盗取了该网站用户价值600万美元的比特币,引起警方关注后,该网站停止了运行。

这两个“丝路”时代的暗网市场的遭遇为尔后的同类市场发展,埋下了两条暗线:

一个平台会因为另一平台的倒闭而收获大量流量,但着可能招致网站无法负荷;

另一条线是:平台可能因黑客盗窃而损失惨重,进而下线;抑或是,平台意识到被警方盯上后,会产生“出逃骗局”(Exit Scam)。

后丝路时代的平台发展状况,同以上暗线基本贴合。

2015年对于暗网市场来说是一个分水岭,该年3月份,一家名为“进化”(Evolution)的暗网市场进行了一次大规模的“Exit Scam”,在窃取了用户以及商户托管的价值1200万美元的比特币(这一数值相当于彼时整个暗网市场金额的一半)后,直接关停运营。

而后接棒市场领头羊之位的是:黑行(Black Bank)和Agora两家暗网市场,但前者在同年5月以“网站维护”(maintenance)的名义暂停几日后,同样携款跑路(但具体金额不详)。

接连发生的平台跑路事件和用户与商户的舆论压力,使得各家平台不得不调整自己的托管方式和运营模式。

WSM正是在这种背景下,于2016年诞生,上线伊始,它就尝试着引入了一些新的机制:支持门罗币(Monera)以加强交易的隐私性;上线Multisig的比特币托管模式,与传统的平台托管模式并存,降低客户与商户资金被平台裹挟而逃的风险;它还设立了“深度FAQ”(in-depth FAQ)版块,为客户理解其平台提供帮助;此外,它还在Dread(暗网市场的论坛)、Reddit上请专员来为客户和商户处理问题,并且维护平台与外界的公共关系。

一系列新颖的措施,为WSM吸引了海量的、从其他平台迁移而来的忠实粉丝。从其被关停后,欧洲刑警组织公布的报告来看,该平台上着超过5400家注册商户以及63000余件非法商品(包括但不限于毒品、管制武器、假钞、恶意软件等),同时它还有着超过115万名注册客户。

荷兰国家刑事调查司司长安迪.克莱格(Andy Kraag)指出,执法部门难以评估WSM的整体交易额,但仅荷兰境内在WSM上的毒品交易商的交易额就高达一亿欧元,可见WSM的规模之巨。

 
02 成也萧何,败也萧何
 

然而WSM的措施并没有保佑它长长久久——毕竟黑天鹅频出才是这个世界的常态:今年4月,WSM的同行,也是最大的暗网市场Dream宣布其将主动关停,并让用户迁移至别的平台。

在业内颇有口碑的WSM自然成为大家的不二之选,瞬时涌入的海量用户极大地增加了网站的负荷,WSM被迫进入“维护状态”。





WSM运营专员在Dread表明该网站正致力于升级其软硬件 | 来源:darkwebnews


与此同时,该网站的托管资金池出现了异样:大量用户与商户的比特币竟然被锁定住了,他们无法将其转入自己的账户。Dread的创始人、管理员,Hugbnter,也在Dread的相关板块提示WSM或存在跑路风险。

综合各方信源来看,当时被锁定的比特币大约有1400万美元——3000万美元的规模,而如果WSM跑路成功,他们可提走至少1100万美元的现金。

大额资金的短时间异动引起了执法部门的注意,德国警方事后表示:“当我们看到WSM在提取资金时,我们立刻展开了行动。”

而那位帮助WSM运营Dread和Reddit的专员Med31ln,更是给了执法部门一记神助攻:

或许是感知到平台即将跑路,这位WSM的专员竟然开始敲诈客户和商户,他要求后者每人向其支付0.05比特币,不然他会将相关人员的信息直接交给执法部门,让他们身陷囹圄。

可能是敲诈到的金额并未达到这位专员的预期,他一副破罐子破摔的心态,直接把自己登录WSM后台的相关信息曝光在了网上,意欲使得第三方通过这种方式看到所有用户和商户的信息,让后者感受到更大的威胁,进而转给他0.05比特币。

然而,这在可能满足他私欲的同时,也为暴露了WSM的真实IP,这显然能增大警方破案的可能性。

起于其他平台倒塌之间的WSM,摧垮它的直接原因,又何不是似曾相识。

WSM的破案过程大致如上,但还有一个问题悬而未决:执法部门是如何确定罪犯的钱包地址的呢?


03 失之毫厘,谬以千里
 

破绽由WSM的被捕创始人之一Frost露出。

首先是,执法部门通过测试,找到了可能由WSM使用的VPN。碰巧的是,该VPN因故停止无法工作,但犯罪团队依然访问WSM网站(没有了VPN,使用者的数据相当于失去了保护色),这就使得执法部门顺利获得了Frost的部分信息(包括其具体的位置以及可能的姓名)。

而后,执法部门转向了对Frost的钱包地址进行了分析,斩除其层叠的“保护层”后,执法部门发现一个疑似WSM管理方的地址,和在汉莎暗网(Hansa Market)交易的匿名地址一致。

而后,执法部门将汉莎上的地址转给了一家不具名的比特币交易服务商,发现背后的控制人姓名为“Martin Frost”,以及相关的邮箱地址,这些信息同执法部门先前在VPN偶然关停后发现的信息一致,Frost因而被锁定。执法部门使用类似的办法,找到了另外两位WSM的管理员。





执法部门会对比特币的交易历史进行逆向拆解 | 来源:sciencemag


需要注意的是,尽管VPN的故障为执法部门提供了重要线索,但最终破案成功同其对比特币地址的“拆解”有很大关系,负责这一工作的是美国邮政检验局(The United States Postal Inspection Service)。而当年丝路被关停后,相关的比特币也是由执法部门逆向拆解追踪到的,彼时负责这一工作的是FBI。

不难预想,此次WSM被关一案中,执法部门运用的手段大概率会在下一次类似的抓捕中运用,而可预期时间内,也会有不少按暗网平台重走前辈们的老路。

而WSM的落幕显然不是暗网的结束,更不会是执法部门与暗网平台方斗争的结束。前者会吸取WSM倒下的教训,可能会建立更安全的VPN,使用更复杂的手短隐匿加密货币的踪迹,甚至去创造新的匿名加密货币;

而执法部门会凭借在WSM一案中获取的海量信息,顺藤摸瓜,追本溯源,找到更多的犯罪嫌疑人,以及从事相关买卖的消费者和商户。

加密货币与暗网市场的绑定,是人性的恶念对科技的污化与缠结。何时能够斩断这一链接,或许时间才能给出答案。


参考链接:

https://techcrunch.com/2019/05/03/how-german-and-us-authorities-took-down-the-owners-of-darknet-drug-emporium-wall-street-market/

https://darkwebnews.com/darkwebmarkets/wall-street-market-exit-scam/

https://www.forbes.com/sites/daveywinder/2019/05/03/did-a-bitcoin-exit-scam-cause-dark-web-wall-street-market-crash/amp/

https://www.nytimes.com/2019/05/03/business/germany-wall-street-market-drugs.html

https://bitcoinmagazine.com/articles/major-darknet-marketplace-wall-street-market-shuttered-law-enforcement/amp/

https://en.bitcoinwiki.org/wiki/Darknet_market

https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_09-1_Lee_paper.pdf

https://explorepsychedelics.com/markets/wall-street-market/

作者:王泽龙
编辑:江小渔 查看全部
201905080749102.jpg

警方抓捕WSM相关人员时缴获的违法物品 | 来源:纽约时报


暗网黑吃黑也是很牛的了,有组织专门做互联网到暗网的访问代理入口,口碑做起来,慢慢积累用户流量,然后随便搞中间人劫持,偷用户加密货币。再顺便搞个暗网服务导航,里面也有钓鱼加密货币的。没一定隐私及安全功力的,不要随便逛暗网...——慢雾科技余弦



当地时间5月3号,跨多国合作的执法部门在德国宣布,他们成功关闭了全球第二大暗网市场:The Wall Street Marketplace(华尔街市场,以下简称WSM),并抓获了3名管理者(也是创办人)以及多名犯罪嫌疑人。据欧洲刑警组织(Europol)公布的报告,执法部门一共缴获超过60万美元的现金、高达六位数的比特币与门罗币,以及大量的其他非法物品。

这次抓捕历时大约一年半,汇集了德国、荷兰、美国、罗马尼亚等多国执法部门的力量,尽管相关部门声称,这可能是截至目前最困难的一次对网络犯罪的执法行动,但从各方曝光的信息来看,WSM的倒下同它的前辈之遭遇颇为相似——历史总是押韵的。


01 暗网与WSM简史
 

要理解WSM是如何倒下的,我们不妨先看看以往的暗网市场历史。

暗网市场的先驱自然是闻名遐迩的“丝绸之路”(Silk Road),在它2013年9月被FBI关掉后,一个名为“重载”(Reloaded)的暗网市场的流量快速增长,因为前者的用户需要一个新的平台来满足其交易需求。然而在2个月后,该平台因为不堪流量爆炸的纷扰,被迫选择下线。

另一名为“绵羊市场”(Sheep Marketplace)的暗网市场,于2013年3月份上线,“丝路”的坍塌同样使得它在客源方面收益颇丰。然而好景不长,同年12月,两名佛罗里达的黑客盗取了该网站用户价值600万美元的比特币,引起警方关注后,该网站停止了运行。

这两个“丝路”时代的暗网市场的遭遇为尔后的同类市场发展,埋下了两条暗线:

一个平台会因为另一平台的倒闭而收获大量流量,但着可能招致网站无法负荷;

另一条线是:平台可能因黑客盗窃而损失惨重,进而下线;抑或是,平台意识到被警方盯上后,会产生“出逃骗局”(Exit Scam)。

后丝路时代的平台发展状况,同以上暗线基本贴合。

2015年对于暗网市场来说是一个分水岭,该年3月份,一家名为“进化”(Evolution)的暗网市场进行了一次大规模的“Exit Scam”,在窃取了用户以及商户托管的价值1200万美元的比特币(这一数值相当于彼时整个暗网市场金额的一半)后,直接关停运营。

而后接棒市场领头羊之位的是:黑行(Black Bank)和Agora两家暗网市场,但前者在同年5月以“网站维护”(maintenance)的名义暂停几日后,同样携款跑路(但具体金额不详)。

接连发生的平台跑路事件和用户与商户的舆论压力,使得各家平台不得不调整自己的托管方式和运营模式。

WSM正是在这种背景下,于2016年诞生,上线伊始,它就尝试着引入了一些新的机制:支持门罗币(Monera)以加强交易的隐私性;上线Multisig的比特币托管模式,与传统的平台托管模式并存,降低客户与商户资金被平台裹挟而逃的风险;它还设立了“深度FAQ”(in-depth FAQ)版块,为客户理解其平台提供帮助;此外,它还在Dread(暗网市场的论坛)、Reddit上请专员来为客户和商户处理问题,并且维护平台与外界的公共关系。

一系列新颖的措施,为WSM吸引了海量的、从其他平台迁移而来的忠实粉丝。从其被关停后,欧洲刑警组织公布的报告来看,该平台上着超过5400家注册商户以及63000余件非法商品(包括但不限于毒品、管制武器、假钞、恶意软件等),同时它还有着超过115万名注册客户。

荷兰国家刑事调查司司长安迪.克莱格(Andy Kraag)指出,执法部门难以评估WSM的整体交易额,但仅荷兰境内在WSM上的毒品交易商的交易额就高达一亿欧元,可见WSM的规模之巨。

 
02 成也萧何,败也萧何
 

然而WSM的措施并没有保佑它长长久久——毕竟黑天鹅频出才是这个世界的常态:今年4月,WSM的同行,也是最大的暗网市场Dream宣布其将主动关停,并让用户迁移至别的平台。

在业内颇有口碑的WSM自然成为大家的不二之选,瞬时涌入的海量用户极大地增加了网站的负荷,WSM被迫进入“维护状态”。

201905080749113.jpg

WSM运营专员在Dread表明该网站正致力于升级其软硬件 | 来源:darkwebnews


与此同时,该网站的托管资金池出现了异样:大量用户与商户的比特币竟然被锁定住了,他们无法将其转入自己的账户。Dread的创始人、管理员,Hugbnter,也在Dread的相关板块提示WSM或存在跑路风险。

综合各方信源来看,当时被锁定的比特币大约有1400万美元——3000万美元的规模,而如果WSM跑路成功,他们可提走至少1100万美元的现金。

大额资金的短时间异动引起了执法部门的注意,德国警方事后表示:“当我们看到WSM在提取资金时,我们立刻展开了行动。”

而那位帮助WSM运营Dread和Reddit的专员Med31ln,更是给了执法部门一记神助攻:

或许是感知到平台即将跑路,这位WSM的专员竟然开始敲诈客户和商户,他要求后者每人向其支付0.05比特币,不然他会将相关人员的信息直接交给执法部门,让他们身陷囹圄。

可能是敲诈到的金额并未达到这位专员的预期,他一副破罐子破摔的心态,直接把自己登录WSM后台的相关信息曝光在了网上,意欲使得第三方通过这种方式看到所有用户和商户的信息,让后者感受到更大的威胁,进而转给他0.05比特币。

然而,这在可能满足他私欲的同时,也为暴露了WSM的真实IP,这显然能增大警方破案的可能性。

起于其他平台倒塌之间的WSM,摧垮它的直接原因,又何不是似曾相识。

WSM的破案过程大致如上,但还有一个问题悬而未决:执法部门是如何确定罪犯的钱包地址的呢?


03 失之毫厘,谬以千里
 

破绽由WSM的被捕创始人之一Frost露出。

首先是,执法部门通过测试,找到了可能由WSM使用的VPN。碰巧的是,该VPN因故停止无法工作,但犯罪团队依然访问WSM网站(没有了VPN,使用者的数据相当于失去了保护色),这就使得执法部门顺利获得了Frost的部分信息(包括其具体的位置以及可能的姓名)。

而后,执法部门转向了对Frost的钱包地址进行了分析,斩除其层叠的“保护层”后,执法部门发现一个疑似WSM管理方的地址,和在汉莎暗网(Hansa Market)交易的匿名地址一致。

而后,执法部门将汉莎上的地址转给了一家不具名的比特币交易服务商,发现背后的控制人姓名为“Martin Frost”,以及相关的邮箱地址,这些信息同执法部门先前在VPN偶然关停后发现的信息一致,Frost因而被锁定。执法部门使用类似的办法,找到了另外两位WSM的管理员。

201905080749114.jpg

执法部门会对比特币的交易历史进行逆向拆解 | 来源:sciencemag


需要注意的是,尽管VPN的故障为执法部门提供了重要线索,但最终破案成功同其对比特币地址的“拆解”有很大关系,负责这一工作的是美国邮政检验局(The United States Postal Inspection Service)。而当年丝路被关停后,相关的比特币也是由执法部门逆向拆解追踪到的,彼时负责这一工作的是FBI。

不难预想,此次WSM被关一案中,执法部门运用的手段大概率会在下一次类似的抓捕中运用,而可预期时间内,也会有不少按暗网平台重走前辈们的老路。

而WSM的落幕显然不是暗网的结束,更不会是执法部门与暗网平台方斗争的结束。前者会吸取WSM倒下的教训,可能会建立更安全的VPN,使用更复杂的手短隐匿加密货币的踪迹,甚至去创造新的匿名加密货币;

而执法部门会凭借在WSM一案中获取的海量信息,顺藤摸瓜,追本溯源,找到更多的犯罪嫌疑人,以及从事相关买卖的消费者和商户。

加密货币与暗网市场的绑定,是人性的恶念对科技的污化与缠结。何时能够斩断这一链接,或许时间才能给出答案。


参考链接:

https://techcrunch.com/2019/05/03/how-german-and-us-authorities-took-down-the-owners-of-darknet-drug-emporium-wall-street-market/

https://darkwebnews.com/darkwebmarkets/wall-street-market-exit-scam/

https://www.forbes.com/sites/daveywinder/2019/05/03/did-a-bitcoin-exit-scam-cause-dark-web-wall-street-market-crash/amp/

https://www.nytimes.com/2019/05/03/business/germany-wall-street-market-drugs.html

https://bitcoinmagazine.com/articles/major-darknet-marketplace-wall-street-market-shuttered-law-enforcement/amp/

https://en.bitcoinwiki.org/wiki/Darknet_market

https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_09-1_Lee_paper.pdf

https://explorepsychedelics.com/markets/wall-street-market/

作者:王泽龙
编辑:江小渔

币圈首部长篇传记小说《韭菜的记忆》036 混币

特写leekgeek 发表了文章 • 2019-04-07 11:11 • 来自相关话题

宋远迅速用那台电脑连上自己匿名购买配置的,在乌克兰境内的VPN服务器,然后下载安装了tor浏览器,用tor浏览器登录Bitcoin Fog,进入自己之前注册的几个帐户,复制出帐户中的比特币钱包地址。Bitcoin Fog 是一个大额混币平台,用于混淆和切断其他人对比特币转账路径的追踪。
 
人们经常把比特币称为加密货币,以为它的钱包地址是只是一串自符,用它来收款或转账是完全匿名和不可追踪的。实际上,比特币网络上所有的转账支付都是公开的、可以通过区块链浏览器,或者自己的比特币全节点钱包查询到。任何一笔交易的比特币,它从诞生到最终去向的一整条来龙去脉都是可见的,一旦其中任何一个环节的钱包地址被确认是某个人的,就有可以顺藤摸瓜,把这一整条链上的人都找了出来。
 
所以后来有一部分人群需要隐匿的加密货币,Bytecoin、BitMonero(后来改名Monero,门罗币)、达世币(Dash)等匿名币,成为加密货币的一个重要分支。同时,也出现了Bitcoin Fog 和 Helix之类的提供混币服务的平台。
 
Bytecoin(BCN,字节币)是第一个基于CryptoNoto技术,致力于匿名的一种加密货币,早在2012年7月就已经发布。利用“环形签名”的机制保护交易的隐私和匿名。
 
Monero(XMR,门罗币)于2014年4月18日推出,原名为BitMonero,意指Bit(Bitcoin)和Monero(字面意思是“世界语”中的“硬币”)。在五天后,社区选择将名称缩减至Monero。 它是第一个基于CryptoNote货币之Bytecoin的分支,提升了代码质量,在出块时间和区块奖励方面也有一些差别。Monero也利用“环形签名”的机制保护交易的隐私和匿名。
 
DASH(达世币)原名叫做Darkcoin(暗黑币),是在比特币的基础上做了技术上的改良,具有良好的匿名性和去中心化特性,也是一个以保护隐私为要旨的加密货币。DASH在2014年发布白皮书,发行总量为1890万个。Dash利用“混币”的机制保护交易的隐私和匿名。
 
随后,宋远又安装了远程登录软件,登录另一台服务器,打开上面的比特币钱包,心中默念《诗经·采薇》的那段诗句,在头脑中转换为密语,导入存有13520个比特币的钱包地址。
 

昔我往矣,杨柳依依。
今我来思,雨雪霏霏。
行道迟迟,载饥载渴。
我心伤悲,莫知我哀。

 
 
随即把13520个比特币分几次转账到Bitcoin Fog上几个账户的不同钱包地址里。
 
然后又登录了一台此前匿名购买配置的,在俄罗斯境内的服务器,在心里编排了一首短诗:
 

再见之间,
冰雪飞舞,
鸦雀无声,
爱却永恒。

 
 
宋远又在心中把这些诗句作了一些转换,用做BIP39的助记词,生成了新的比特币钱包地址。
 
然后从Bitcoin Fog那里,把分散在不同账户和钱包里的13520个比特币,又陆续转账回刚刚在俄罗斯的服务器上新生成的多个比特币钱包地址里。
 
宋远耐心地、花了好几个小时,分批、小额地做完这些,又花了半个多小时等待比特币区块确认。然后打开比特币区块链浏览器,查询了那几个新生成地比特币钱包地址,计算了下,除了转账过程中的转账费用,以及Bitcoin Fog收取的混币费用,13520个比特币都已安全转移到了新的钱包地址里。
 
宋远松了口气,退出Bitcoin Fog,又退出并删除掉刚才用到的几台服务器,关掉并卸载了tor浏览器、远程登录软件,然后断开并删掉了VPN服务器。最后检查了下面前的电脑,确认没有留下什么使用的轨迹,把电脑重启了之后,起身交钱离开了网吧。
 
出了网吧,已是傍晚时分。宋远在街道上漫无目的地走了半个多小时,然后找个了小餐馆吃了饭,又在附近找个家小旅馆,住了一个晚上。
 
第二天,宋远难得睡到了日上三竿,看了下手机,还没有王乐的电话或留言。于是不急不慢地起床、洗簌、背上电脑包,出了旅馆,又随意往一条路上走了半个多小时,找路边小餐馆吃了点东西,又四处游荡了一会,挥手打了个出租车返回广元盘龙机场。
 
四个小时之后,在广元盘龙机场附近下了车。又另外打了辆出租车,半个多小时以后,回到了广元市区的便捷酒店。在酒店里吃了晚餐,回到房间连上网查看了下矿池的情况,一切正常。又打了个电话给王乐问他离县那边有没有新的消息。王乐在那边说还在打探,过两天应该会有消息,然后又问了宋远什么时候开始鼓捣飞飞币。
 
宋远这两天正好在混币,解决比特币的隐私和匿名问题,于是提议道:“这两天我也在想,你们准备做的这个事情,客户在隐私方面还是有一些需求的,要不就学习下匿名币Bytecoin,做一个匿名的飞飞币?”
 
王乐在那话那头哈哈大笑,“兄弟,你这想法太好了,我们就山寨下Bytecoin,噢不,分叉下Bytecoin,做一个真正匿名的飞飞币。这主意不错,很有噱头啊,就这么干!就是干!Just Do It. ”
 
“好啊,王哥,那飞飞币的Logo(图标)需要设计成什么样子?” 宋远问道,“还有飞飞币的总量、出块时间、出块奖励,你想怎么设置?“
 
”Bytecoin之前我看到过,图标好像是一个‘B’的变形,那飞飞币就就给整个‘F’的变形吧。或者两个‘F’形状的异形小人,是不是更好?我觉得都可以,随便你来弄。“ 王乐接着问道,“飞飞币总共多少个?出块时间和奖励是什么情况?”
 
宋远在电脑上打开Bytecoin的官网和创世帖子,回答道:“总量有1844多亿,是2的64次方,再除以10的8次方,不是一个整数,小数点后面还有8个小数,准确说是 184467440737.09551616个。创世区块的奖励是70多万个,准确的说,是703684.75742208个。之后的区块奖励是:(总量 - 之前已经产生的数量)除以(2的18次方)…… ”
 
王乐听得有点头疼,“好复杂啊,那我们总量取个整吧,就2000亿个吧。回头项目价值2000亿元,每个飞飞币就是1元,也好计算啊,每个飞飞币2元,整个项目估值就是4000亿元,是不是。不用搞得有零有整的,还得拿个算盘才能算得清楚。“
 
“可以的,区块奖励怎么安排呢?” 宋远继续问道。
 
王乐想了想,说道:“区块奖励,咱们也别弄那么复杂,投资人哪有那么多时间来计算2的18次方…… 另外,我们自己需要预先分配一大部分,不能所有人一拥而上去挖矿,那样我们自己也挖不到几个,飞飞币毕竟跟比特币或者Bytecoin不一样,大部分需要用在娱乐交友社区里,以及项目的开发推广运营等方面。”
 
宋远想了想也是,就问道:“那需要预挖多少个呢?我根据你的需要修改下程序。”
 
王乐想了想,回答说:“预挖90%吧,剩下10%可以开放挖取,就当做一部分推广费用吧,留个10%让慢慢挖个50年100年的吧。像比特币那样,每个区块奖励几十几百个之类的,过几年再减半,或者都不减半,这些都是小事,你看着处理就好。”
 
宋远摇了摇头,有点意外,90%,这样也太中心化了吧。不过他本来也没有太多心思去掺合这个事情,就按王乐的意思给他整好了就行了。于是“嗯”的一声答应了下来。
 
跟王乐打完电话,宋远给央木兰打了个电话,询问了下矿场的情况,让她帮忙设计一个飞飞币的图标,做个纯色背景,再放个稍稍变形的英文字符‘F’即可。
 
央木兰在那头小声地问宋远这边的事情是否还顺利,叮嘱他路上注意安全。宋远答应了下来,表达了谢意,让她帮忙跟矿场的大伙问个好,拜托大家最近要更辛苦一些。
 
跟央木兰聊好,挂了电话,宋远呆坐了一会,又打开电脑,再次仔细查看了匿名币的相关信息。
 
到了半夜,宋远感觉有些疲累了,于是不再多想,从自己的银行账户里转了30万元到比特币中国,兑换成比特币,然后再转到其它交易所,分别购买了20亿个字节币(Bytecoin)、4万个门罗币(Monero),和1万个达世币(Dash),差不多各花了10万元。
 
 
连载中……
作者:韭菜极客(微信公众号:leekgeek) 查看全部
036hunbi.jpg

宋远迅速用那台电脑连上自己匿名购买配置的,在乌克兰境内的VPN服务器,然后下载安装了tor浏览器,用tor浏览器登录Bitcoin Fog,进入自己之前注册的几个帐户,复制出帐户中的比特币钱包地址。Bitcoin Fog 是一个大额混币平台,用于混淆和切断其他人对比特币转账路径的追踪。
 
人们经常把比特币称为加密货币,以为它的钱包地址是只是一串自符,用它来收款或转账是完全匿名和不可追踪的。实际上,比特币网络上所有的转账支付都是公开的、可以通过区块链浏览器,或者自己的比特币全节点钱包查询到。任何一笔交易的比特币,它从诞生到最终去向的一整条来龙去脉都是可见的,一旦其中任何一个环节的钱包地址被确认是某个人的,就有可以顺藤摸瓜,把这一整条链上的人都找了出来。
 
所以后来有一部分人群需要隐匿的加密货币,Bytecoin、BitMonero(后来改名Monero,门罗币)、达世币(Dash)等匿名币,成为加密货币的一个重要分支。同时,也出现了Bitcoin Fog 和 Helix之类的提供混币服务的平台。
 
Bytecoin(BCN,字节币)是第一个基于CryptoNoto技术,致力于匿名的一种加密货币,早在2012年7月就已经发布。利用“环形签名”的机制保护交易的隐私和匿名。
 
Monero(XMR,门罗币)于2014年4月18日推出,原名为BitMonero,意指Bit(Bitcoin)和Monero(字面意思是“世界语”中的“硬币”)。在五天后,社区选择将名称缩减至Monero。 它是第一个基于CryptoNote货币之Bytecoin的分支,提升了代码质量,在出块时间和区块奖励方面也有一些差别。Monero也利用“环形签名”的机制保护交易的隐私和匿名。
 
DASH(达世币)原名叫做Darkcoin(暗黑币),是在比特币的基础上做了技术上的改良,具有良好的匿名性和去中心化特性,也是一个以保护隐私为要旨的加密货币。DASH在2014年发布白皮书,发行总量为1890万个。Dash利用“混币”的机制保护交易的隐私和匿名。
 
随后,宋远又安装了远程登录软件,登录另一台服务器,打开上面的比特币钱包,心中默念《诗经·采薇》的那段诗句,在头脑中转换为密语,导入存有13520个比特币的钱包地址。
 


昔我往矣,杨柳依依。
今我来思,雨雪霏霏。
行道迟迟,载饥载渴。
我心伤悲,莫知我哀。


 
 
随即把13520个比特币分几次转账到Bitcoin Fog上几个账户的不同钱包地址里。
 
然后又登录了一台此前匿名购买配置的,在俄罗斯境内的服务器,在心里编排了一首短诗:
 


再见之间,
冰雪飞舞,
鸦雀无声,
爱却永恒。


 
 
宋远又在心中把这些诗句作了一些转换,用做BIP39的助记词,生成了新的比特币钱包地址。
 
然后从Bitcoin Fog那里,把分散在不同账户和钱包里的13520个比特币,又陆续转账回刚刚在俄罗斯的服务器上新生成的多个比特币钱包地址里。
 
宋远耐心地、花了好几个小时,分批、小额地做完这些,又花了半个多小时等待比特币区块确认。然后打开比特币区块链浏览器,查询了那几个新生成地比特币钱包地址,计算了下,除了转账过程中的转账费用,以及Bitcoin Fog收取的混币费用,13520个比特币都已安全转移到了新的钱包地址里。
 
宋远松了口气,退出Bitcoin Fog,又退出并删除掉刚才用到的几台服务器,关掉并卸载了tor浏览器、远程登录软件,然后断开并删掉了VPN服务器。最后检查了下面前的电脑,确认没有留下什么使用的轨迹,把电脑重启了之后,起身交钱离开了网吧。
 
出了网吧,已是傍晚时分。宋远在街道上漫无目的地走了半个多小时,然后找个了小餐馆吃了饭,又在附近找个家小旅馆,住了一个晚上。
 
第二天,宋远难得睡到了日上三竿,看了下手机,还没有王乐的电话或留言。于是不急不慢地起床、洗簌、背上电脑包,出了旅馆,又随意往一条路上走了半个多小时,找路边小餐馆吃了点东西,又四处游荡了一会,挥手打了个出租车返回广元盘龙机场。
 
四个小时之后,在广元盘龙机场附近下了车。又另外打了辆出租车,半个多小时以后,回到了广元市区的便捷酒店。在酒店里吃了晚餐,回到房间连上网查看了下矿池的情况,一切正常。又打了个电话给王乐问他离县那边有没有新的消息。王乐在那边说还在打探,过两天应该会有消息,然后又问了宋远什么时候开始鼓捣飞飞币。
 
宋远这两天正好在混币,解决比特币的隐私和匿名问题,于是提议道:“这两天我也在想,你们准备做的这个事情,客户在隐私方面还是有一些需求的,要不就学习下匿名币Bytecoin,做一个匿名的飞飞币?”
 
王乐在那话那头哈哈大笑,“兄弟,你这想法太好了,我们就山寨下Bytecoin,噢不,分叉下Bytecoin,做一个真正匿名的飞飞币。这主意不错,很有噱头啊,就这么干!就是干!Just Do It. ”
 
“好啊,王哥,那飞飞币的Logo(图标)需要设计成什么样子?” 宋远问道,“还有飞飞币的总量、出块时间、出块奖励,你想怎么设置?“
 
”Bytecoin之前我看到过,图标好像是一个‘B’的变形,那飞飞币就就给整个‘F’的变形吧。或者两个‘F’形状的异形小人,是不是更好?我觉得都可以,随便你来弄。“ 王乐接着问道,“飞飞币总共多少个?出块时间和奖励是什么情况?”
 
宋远在电脑上打开Bytecoin的官网和创世帖子,回答道:“总量有1844多亿,是2的64次方,再除以10的8次方,不是一个整数,小数点后面还有8个小数,准确说是 184467440737.09551616个。创世区块的奖励是70多万个,准确的说,是703684.75742208个。之后的区块奖励是:(总量 - 之前已经产生的数量)除以(2的18次方)…… ”
 
王乐听得有点头疼,“好复杂啊,那我们总量取个整吧,就2000亿个吧。回头项目价值2000亿元,每个飞飞币就是1元,也好计算啊,每个飞飞币2元,整个项目估值就是4000亿元,是不是。不用搞得有零有整的,还得拿个算盘才能算得清楚。“
 
“可以的,区块奖励怎么安排呢?” 宋远继续问道。
 
王乐想了想,说道:“区块奖励,咱们也别弄那么复杂,投资人哪有那么多时间来计算2的18次方…… 另外,我们自己需要预先分配一大部分,不能所有人一拥而上去挖矿,那样我们自己也挖不到几个,飞飞币毕竟跟比特币或者Bytecoin不一样,大部分需要用在娱乐交友社区里,以及项目的开发推广运营等方面。”
 
宋远想了想也是,就问道:“那需要预挖多少个呢?我根据你的需要修改下程序。”
 
王乐想了想,回答说:“预挖90%吧,剩下10%可以开放挖取,就当做一部分推广费用吧,留个10%让慢慢挖个50年100年的吧。像比特币那样,每个区块奖励几十几百个之类的,过几年再减半,或者都不减半,这些都是小事,你看着处理就好。”
 
宋远摇了摇头,有点意外,90%,这样也太中心化了吧。不过他本来也没有太多心思去掺合这个事情,就按王乐的意思给他整好了就行了。于是“嗯”的一声答应了下来。
 
跟王乐打完电话,宋远给央木兰打了个电话,询问了下矿场的情况,让她帮忙设计一个飞飞币的图标,做个纯色背景,再放个稍稍变形的英文字符‘F’即可。
 
央木兰在那头小声地问宋远这边的事情是否还顺利,叮嘱他路上注意安全。宋远答应了下来,表达了谢意,让她帮忙跟矿场的大伙问个好,拜托大家最近要更辛苦一些。
 
跟央木兰聊好,挂了电话,宋远呆坐了一会,又打开电脑,再次仔细查看了匿名币的相关信息。
 
到了半夜,宋远感觉有些疲累了,于是不再多想,从自己的银行账户里转了30万元到比特币中国,兑换成比特币,然后再转到其它交易所,分别购买了20亿个字节币(Bytecoin)、4万个门罗币(Monero),和1万个达世币(Dash),差不多各花了10万元。
 
 
连载中……
作者:韭菜极客(微信公众号:leekgeek)

ZEC与XMR之殇:隐私很重要,但它不是全部?

投研unitimes 发表了文章 • 2019-09-30 11:15 • 来自相关话题

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现。



隐私保护将成为无国界加密货币的一个特征,但不会成为其核心特征。用户不应该单纯为了实现金融隐私(financial privacy),而在价值较低、安全性较差的加密货币上承担资产负债表风险 (例如,出售BTC或ETH以获得ZEC)。

本文将提出以下观点:诸如比特币和以太坊这样的通用平台已经为大多数用户提供了足够的隐私保障,因此这部分用户并不需要转向以隐私为重点的小众区块链网络。

隐私必须成为开放金融、全球无国界货币和 Web3.0 的关键组成部分。然而,在迄今为止的加密货币生态系统中,与隐私相关的开发活动大多发生在以隐私为重点的区块链上。而比特币和以太坊社区把解决可扩展性(scalability)和用户体验(user experience)等问题放在首位。

将金融隐私的重要性置于所有其他特性之上的开发人员构建了主要用于支持隐私保护的协议,用例包括大零币(Zcash)和门罗币(Monero)等资产,以及Grin和Beam等新入场者。它们都在功能和可用性之间做出各种权衡,以确保隐私是其核心价值主张。

但是,隐私是独立区块链应该构建的核心价值主张吗?

加密投资者的一个共同论点是,由于隐私在金融交易中的重要性,因此专注于隐私的区块链(如Zcash、Monero、Grin和Beam等)应该完全能够积累价值。我们认同隐私在金融交易中非常重要的说法,但我们并不认为两者之间存在因果关系。

我们预计,最有价值的区块链将在一系列不同的技术权衡中胜出,用户和企业将找到新颖的方式,将隐私带入这些网络,而不是由网络参与者选择原生隐私协议,并为之承担资产负债表风险。

此外,Layer1资产(比如BTC、ETH等)一般应该被认为是货币,这些Layer1资产会产生明显的网络效应,因此只有少数区块链能够打赢这场持久战。

如果具有非原生隐私特性的区块链平台(如比特币和以太坊等)已经能够为大多数人提供足够好的隐私,那么具有原生隐私的区块链(比如Zcash、Monero等)区块链就会变得无关紧要了。

在本文中,我们将讨论以下主题:

    围绕隐私的技术将如何带来功能上的折衷;
    使用专注于隐私保护的区块链和加密资产所固有的资产负债表风险;
    将隐私引入得到更广泛采用的区块链(如比特币和以太坊)的不同方法;
    在什么情况下可以认为隐私保护已经“足够好”;以及
    我们如何看待隐私保护与投资之间的关系。 



完全的隐私


在加密货币交易中可以泄漏四种类型的隐私信息:发送方、接收方、交易金额和IP地址。如果所有这四种信息都能成功地对任何第三方观察者隐藏,那么交易就是完全隐私的。





表1:加密货币交易的隐私频谱 (点击图片可放大)


如上图所示,隐私是一个频谱:

    一端是不隐藏任何上述信息的交易,例如基本比特币或以太坊交易;
    另一端则是Zcash的树苗(Sapling)交易,它屏蔽了上述四种类型的信息(前提是与 Dandelion 或 Kovri 等模糊 IP 技术相结合时)。


Zcash 的 zk-SNARK 架构允许发送方向匿名接收方传输一定量的代币,传输的代币数量不会被第三方获知,且区块链上始终不会记录任何相关身份信息,也不会在网络中泄露。从理论上说,Zcash 的这种隐私交易是完美的。

[备注:Zcash 的发展大体经过了OverWinter (过冬) -> Sprout (发芽) -> Sapling (树苗) 这几个阶段]

虽然 Zcash 已经面市近3年,但是在 ZEC 中,只有5%的存储使用 SNARKs 隐私技术(其中大约一半使用传统的 SNARKs 技术)。大约95%的 ZEC 存储在没有隐私保护的公开地址中。

2019年,加密货币市场普遍反弹,不过 ZEC 是个明显的例外。





Zcash自2018年1月起的价格(以BTC计)


尽管给出了这样的隐私保护承诺,但市场已经明确表态:Zcash 的 Sapling (树苗) 交易提供的隐私保护并不会令 ZEC 变得有价值。

原因有几个。

首先,加密货币的核心创新在于无需信任任何一方,就能以编程方式实现易于验证的稀缺性。

稀缺性使得社会的可扩展性 (social scalabillity) 成为可能,因为来自不同文化和行业的人都可以验证自己持有的代币是已知整体中一个得到保证的百分比。但不幸的是,完美的隐私保护阻碍了加密货币的可审计性。

比如,2018年3月,Zcash 在他们的加密技术中发现了一个漏洞,可能导致 ZEC 代币的无限通胀。正如 Zcash 基金会自己承认的那样,在 Sprout 地址被弃用之前,不可能知道是否有任何一方利用了该漏洞来增发 ZEC 代币。用户可以验证有多少代币被发送到隐蔽池中,但无法知道这些代币是否是被攻击者伪造而来的。

也就是说,完全隐私的交易会阻止投资者验证 Zcash 是否像预期中那样稀缺。

其次,以 Zcash 的方式优化隐私带来了沉重的成本代价。每次创建一笔完全私密的交易时,发送方都必须计算一系列精确的计算步骤,以便生成一个矿工可以使用零知识技术验证的证明 (proof)。从计算成本的角度来说,这些步骤是非常昂贵的,而且 Sprout 版本过于繁琐,因此无法广泛采用。

之后,Zcash 团队设计了 Sapling 版本,明确地为代币传输进行了优化,避开了任何冗余功能 (比如以太坊的有状态智能合约,或者门罗币(Monero)的多重签名合约),尽管这些功能可能将来可能会在 Zcash 中出现。但更高效的完美隐私交易消耗的是 Zcash 的可编程性。

随着2016年和2017年一窝蜂式的牛市泡沫的终结,如今的市场更倾向于不那么隐私、但更安全、可编程和可证明稀缺性的加密资产,比如比特币和以太坊。

但尽管如此,无国界加密货币的未来似乎不太可能完全透明公开。抗审查性要求具有一定程度的金融隐私保护。

所以现在的问题是:提供多大程度的隐私保护才算是足够好?


「藏身人群中」的隐私


比特币和以太坊社区都在努力将原生隐私性带入他们的区块链中。但比特币和以太坊并没有向完美的隐私方向进行优化,而是倾向于「藏身人群中 (Lost in the crowd)」的隐私——这是由 Tor 网络推广的一种策略。

「藏身人群中」的隐私策略是指让加密货币交易遵循一组规则,这些规则使第三方观察者很难辨别特定交易的实际发送方、接收方或发送金额。遵循这些规则的交易越多,参与者就越多,观察者也就越难以对交易进行去匿名化。

与 Zcash 等完全隐私的交易相反,这种「藏身人群中」的策略通过模糊化的方式来为用户带来交易的隐私性和安全性,因为第三方观察者可以看到正在发生的交易,但不能对发送方、接收方或交易数量做出任何明确的判断。所有的判断充其量都是概率性的,而且在绝大多数情况下,发送方和接收方都可以实现「保持合理的否认」(plausible deniability) (也即隐匿自身)。

比特币持有者们正在使用 CoinJoin (混币交易) 隐私保护方案作为他们「藏身人群中」的工具。

Greg Maxwell 在2013年首次提出 CoinJoin 的概念,它指的是一些不同的参与方将他们的多个单输入、单输出交易组合成一个多输入、多输出的交易。这割裂了发送方和接收方之间的直接联系,而且如果所有输出都是相同的大小,这还会模糊由谁接收了多少 BTC。最近,诸如 Wasabi Wallet 和 Samourai Wallet 这类使用 CoinJoin 方案将信任需求度降到最低的应用大受欢迎。





Chainalysis 统计的2019年以来 (截至8月份) Wasabi Wallet 月度混合的美元价值上升趋势。


同样,CoinJoin 方案不是完全保护隐私的,因为观察者可以分辨出哪些代币被发送到混合器(mixer),哪些被发送出去。上图这种显著的增长趋势表明,使用该方案的用户群体已经足够大,因此寻求隐私保护的用户实际上可以「藏身人群中」。Chainalysis 是名声最显赫的区块链分析公司之一,其客户包括美国联邦调查局(FBI)、缉毒局(DEA)和国税局(IRS),该公司证实称,他们“无法追踪代币在混合服务中移动的轨迹。”

在默认情况下,以太坊的基础层默认没有比特币那么隐私,因为以太坊使用基于帐户的模型 (account-based model),而不是使用比特币的基于未消费交易输出 (UTXO) 的模型。这意味着在以太坊网络中,某个地址会在许多不同的交易中重复使用,而不是为每笔交易分配一个新的地址。

不过,诸如以太坊等智能合约平台相对于比特币的一个优势是,它们允许更高级的交易类型。一份智能合约可以为发送给它的所有资产提供「藏身人群中」的隐私性,甚至可以为发送给它的所有资产提供完全的隐私性。目前,其中几种支持隐私保护的智能合约已经在主网上运行,还有更多的用例正在开发中。

诸如 Argent 的 Hopper、Heiswap 和 Tornado 等以太坊“混合器 (mixer)”提供了「藏身人群中」保护隐私的不同方式,其效果堪比比特币的 CoinJoin 方案。

通过这些以太坊“混合器”,用户可以将特定资产的固定金额 (如 0.1 ETH 或 10 DAI)存入一个智能合约中,等待足够多的用户进行类似额度的存款,从而构建一个大型匿名集,然后将原始的金额提取到一个与原始地址没有关联的新地址中。

但由于每个用户存入合约中的金额数量必须完全一样,这些隐私解决方案将很难吸引大量的存款,这将限制这些方案向可持续的独立业务扩张。

Aztec Protocol 开发了一系列模块化的智能合约,允许实现资产机密、地址隐秘和零值输出,本质上是为了在以太坊上建立一个「藏身人群中」的隐私资产池。用户需要将他们的公开加密资产发送到一个智能合约,之后该合约将把这些资产的「私有版本(private version)」生成到其隐私池中,并为用户分配一个新的私有地址进行交易。隐私池吸引的资产越多,人群就越多,而这可以为所有参与者提供更有力的保护。

为现有区块链提供隐私保护不仅是 Layer2 的附加功能。在不久的将来,诸如 Decred 和 Tezos 等这类具有强大治理能力的小型公链会添加协议原生的隐私保护功能。与比特币和以太坊一样,这些公链平台社区看到了隐私交易的价值主张,正致力于将隐私保护作为向社区提供的一项功能,而不是将原生金融隐私保护作为核心产品的功能。此外,Tezos 社区正直接盗用 Zcash 的 Sapling 设计!

以上所有这些公链的努力都是在试图改进当前「藏身人群中」隐私方案的黄金标准:门罗币 (XMR)。

如上文所述,目前仅有 5% 的 ZEC 是受到完全隐私的,但是100%的 XMR 都是遵循一组通过隐藏来创造隐私性/安全性的规则进行传输的。

门罗币交易使用三种基本类型来隐藏发送方、接收方和交易数量:环签名 (ring siganatures)、隐秘地址 (stealth addresses)和环机密交易 (RingCT)

    环签名允许发送方使用n个不同的密钥来签署交易,从而模糊了哪个密钥是发送者的密钥。
    隐秘地址允许接收者为每笔交易使用一个一次性地址,从而隐藏接收者的真实公钥。
    环机密交易实现了交易金额的模糊化,掩盖真实的交易金额。


由于所有 XMR 交易都必须使用这些特性,因此所有的 XMR 都属于相同的匿名集,并且隐藏于相同的人群中。这引发了潜在的 FloodXMR 攻击可能性,我们将在下文中进行阐述。

同时,门罗币在2018年熊市中的表现并不比 Zcash 好多少。见下图:





门罗币自2018年1月份以来的价格走势(以BTC计)


虽然 XMR 的交易比 ZEC 稍微灵活一些,但门罗币依旧无法实现有状态的智能合约功能。虽然最近的一项研究突破使 HTLC(哈希时间锁定合约)成为可能,但这方面可能需要大量的工程。遗憾的是,对于门罗币来说,他们的开发人员社区很小,而且资金匮乏,这意味着新特性开发相对来说是静态的。

无论底层的公链如何,这些「藏身人群中」的隐私方案只能提供「保持合理的否认」,但人群越大,就越能隐匿自身。

提供多大程度的隐私保护才算是足够好?这个问题现在可以这样去理解:当交易发生在 Wasabi Wallet 的比特币匿名集中,或者是在 Aztec Protocol 的以太坊匿名集中,亦或者在门罗币的匿名集中,那如果第三方想要对用户的交易进行去匿名化,那将分别需要花费多少成本才能实现交易的去匿名化?哪个成本将是最高的?(成本越高,则意味着越)

我们继续往下看。


去匿名化成本


今年早些时候,有研究人员发布报告指出,利用门罗币环签名选择过程的某写方面特性,对门罗币发起低成本的 FloodXMR 攻击,仅以1700美元的成本,即可在一年内使其50%的交易去匿名化。

门罗币社区拒绝接受这种成本估算,称这个成本金额太低。他们还反驳了这种算法,称分析过于简单,没有考虑到现世界中的任何情况,比如同时发生多起袭击,或者价格波动。

本部分内容的目的不是重述 FloodXMR 攻击,而是利用它的原理,为我们在考量公链的隐私池时构建一个通用的框架。FloodXMR 攻击的基本框架是这样的:

每天都有一定数量的 XMR 交易在门罗币网络上发生。这些交易都是混合在一起的,因此除了参与者自己,没有其他人知道谁给谁发送了多少价值。然而,由于所有交易都是公共的,并且地址在环签名模式中被重复使用,攻击者自己可能也会参与大量这些交易。

通过这样做,攻击者极大地降低了匿名集,并且可以更容易地确定每个交易的实际发送方和接收方,从而有效地对他们进行去匿名化。具体来说,根据上述研究者的报告,一个“控制一年内生成的75%交易输出的密钥的恶意参与者,能够跟踪同一时间段内创建的所有交易输入的47.63%。”

如果做出某些假设的话,这种攻击可能扩展到比特币的 CoinJoin 隐私池 (实际上已经出现了) 和以太坊的 Aztec Protocol 隐私池。在过去12个月的大部分时间里,使用 CoinJoin 方案的交易比例占到了比特币交易量的5%到10%,2019年7、8月份有所上升。见下图:





每月使用 Coinjoin 方案进行的比特币交易占当月所有比特币交易量的比重趋势


假设平均交易费用、寻求隐私保护的交易数量和在特定隐私池中持有的主流加密资产的占比保持不变,则去匿名化的成本 (C) 为:

C = (平均交易费) x (每日平均交易量) x 1.25 x (隐私池所占市值的%) x 365

下图显示了 BTC 的 Wasabi Wallet 隐私池、ETH 的 Aztec Protocol 隐私池(假设其占据 ETH 5%的市值)和 XMR 的去匿名化成本,图中的平均值 (平均交易费和每日平均交易量) 使用的是从2018年10月19日到发文时的平均值。





表2:对去匿名化各隐私池的成本做出的估值 (第三列的各隐私池的市值占比为假设值


下图提供了另一种查看去匿名化成本的方法。在这种方法中,我们要确定的是需要在以太坊或比特币的隐私池中持有多大比例的市值,就可以达到与门罗币一样的去匿名成本。





表3:假设去匿名化成本不变,隐私池在市值中的占比


当然,这种高阶分析忽略了攻击者针对不同的区块链采取的攻击方式的许多细微差别。上面两张图表并不是要提供确切的数字,而是要提供一个数量级的范围,让大家了解这些「藏身人群中」的解决方案到底能提供何种程度的隐私保护。

市场应该对这些数字持保留态度,但要明白,鉴于比特币和以太坊的市值、交易量和交易费用都要比门罗币高得多,攻击比特币和以太坊的隐私池的去匿名化成本很快就会比攻击整个门罗币匿名集的成本更高。

不过,除了预测未来,还有一种方法可以用来量化市场对隐私保护的看法,那就是看看暗网用户 (他们是最需要保护隐私的人),看看这些人最常使用哪种加密货币。由于门罗币目前被认为是最私密的加密货币,你也许会想当然地认为它仍然占据统治地位;然而,CipherTrace 发现,只有不到5%的暗网交易使用门罗币,大多数暗网加密货币交易都在使用比特币。


写在最后


加密货币存在的理由是提供一种无需依赖可信第三方的数字价值交易方法。要想成为全球性的无国界货币,加密货币必须能够抗审查。而抗审查的先决条件是金融隐私保护。

加密货币的隐私之争将是一场与那些试图让加密货币用户去匿名化的人之间的军备竞赛,如果加密货币想要成功,就必须赢得这场战争。

遗憾的是,正如我们上面所论述的那样,按照 Zcash 的方式在默认条件下进行完美隐私交易的成本太高。这种完全隐私的方式破坏了加密货币的另一个核心价值主张:在整个交易历史中,使用无需许可的方式来验证交易未曾发生双重花费,也没有发生不正当的通胀。没有这个验证属性,任何加密货币都不可能具有足够的社会可扩展性来成为一种全球性的、无国界的货币。

因此,获胜的加密货币必须实现某种不完美的「藏身人群中」式隐私,这种隐私建立在可公开核查的公共账簿之上。从上面的表2和表3可以看出,比特币和以太坊社区能够将隐私池与它们本身的公链连接起来,而且由于交易量和交易费用更高,它们的去匿名化成本很快将超过整个门罗币区块链的去匿名化成本。

很明显,隐私保护将成为无国界货币的一个特征,但不会成为其核心特征。

隐私保护的论点应该围绕这一理解来表述。基金经理们将开始投资于那些在比特币或以太坊等智能合约平台上提供“隐私即服务”(privacy-as-a-service) 的公司,而不是投资于在交易中优化匿名性的底层加密货币。Layer2 解决方案将默认为它们的交易参与者提供隐私保护,这可能会使大量资金从那些重视交易隐私的区块链平台 (如 Zcash 和 Monero 等) 中脱离出来。

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现,这就给了 Wasabi Wallet、Samourai Wallet、Argent、Heiswap、Tornado 和 Aztec Protocol 等企业机会。我们相信,投资于 Zcash 和门罗币的资金将开始流向这些企业或者它们正在构建的底层加密货币中。


原文链接:https://multicoin.capital/2019/09/24/privacy-is-a-feature/
原文标题:《Privacy Is a Feature Not a Product》
作者:Ryan Gentry & Matt Shapiro 查看全部
1569799575651173.jpg


从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现。




隐私保护将成为无国界加密货币的一个特征,但不会成为其核心特征。用户不应该单纯为了实现金融隐私(financial privacy),而在价值较低、安全性较差的加密货币上承担资产负债表风险 (例如,出售BTC或ETH以获得ZEC)。

本文将提出以下观点:诸如比特币和以太坊这样的通用平台已经为大多数用户提供了足够的隐私保障,因此这部分用户并不需要转向以隐私为重点的小众区块链网络。

隐私必须成为开放金融、全球无国界货币和 Web3.0 的关键组成部分。然而,在迄今为止的加密货币生态系统中,与隐私相关的开发活动大多发生在以隐私为重点的区块链上。而比特币和以太坊社区把解决可扩展性(scalability)和用户体验(user experience)等问题放在首位。

将金融隐私的重要性置于所有其他特性之上的开发人员构建了主要用于支持隐私保护的协议,用例包括大零币(Zcash)和门罗币(Monero)等资产,以及Grin和Beam等新入场者。它们都在功能和可用性之间做出各种权衡,以确保隐私是其核心价值主张。

但是,隐私是独立区块链应该构建的核心价值主张吗?

加密投资者的一个共同论点是,由于隐私在金融交易中的重要性,因此专注于隐私的区块链(如Zcash、Monero、Grin和Beam等)应该完全能够积累价值。我们认同隐私在金融交易中非常重要的说法,但我们并不认为两者之间存在因果关系。

我们预计,最有价值的区块链将在一系列不同的技术权衡中胜出,用户和企业将找到新颖的方式,将隐私带入这些网络,而不是由网络参与者选择原生隐私协议,并为之承担资产负债表风险。

此外,Layer1资产(比如BTC、ETH等)一般应该被认为是货币,这些Layer1资产会产生明显的网络效应,因此只有少数区块链能够打赢这场持久战。

如果具有非原生隐私特性的区块链平台(如比特币和以太坊等)已经能够为大多数人提供足够好的隐私,那么具有原生隐私的区块链(比如Zcash、Monero等)区块链就会变得无关紧要了。

在本文中,我们将讨论以下主题:


    围绕隐私的技术将如何带来功能上的折衷;
    使用专注于隐私保护的区块链和加密资产所固有的资产负债表风险;
    将隐私引入得到更广泛采用的区块链(如比特币和以太坊)的不同方法;
    在什么情况下可以认为隐私保护已经“足够好”;以及
    我们如何看待隐私保护与投资之间的关系。 




完全的隐私


在加密货币交易中可以泄漏四种类型的隐私信息:发送方、接收方、交易金额和IP地址。如果所有这四种信息都能成功地对任何第三方观察者隐藏,那么交易就是完全隐私的。

1569799436017560.jpg

表1:加密货币交易的隐私频谱 (点击图片可放大)


如上图所示,隐私是一个频谱:


    一端是不隐藏任何上述信息的交易,例如基本比特币或以太坊交易;
    另一端则是Zcash的树苗(Sapling)交易,它屏蔽了上述四种类型的信息(前提是与 Dandelion 或 Kovri 等模糊 IP 技术相结合时)。



Zcash 的 zk-SNARK 架构允许发送方向匿名接收方传输一定量的代币,传输的代币数量不会被第三方获知,且区块链上始终不会记录任何相关身份信息,也不会在网络中泄露。从理论上说,Zcash 的这种隐私交易是完美的。

[备注:Zcash 的发展大体经过了OverWinter (过冬) -> Sprout (发芽) -> Sapling (树苗) 这几个阶段]

虽然 Zcash 已经面市近3年,但是在 ZEC 中,只有5%的存储使用 SNARKs 隐私技术(其中大约一半使用传统的 SNARKs 技术)。大约95%的 ZEC 存储在没有隐私保护的公开地址中。

2019年,加密货币市场普遍反弹,不过 ZEC 是个明显的例外。

1569799436494831.jpg

Zcash自2018年1月起的价格(以BTC计)


尽管给出了这样的隐私保护承诺,但市场已经明确表态:Zcash 的 Sapling (树苗) 交易提供的隐私保护并不会令 ZEC 变得有价值。

原因有几个。

首先,加密货币的核心创新在于无需信任任何一方,就能以编程方式实现易于验证的稀缺性。

稀缺性使得社会的可扩展性 (social scalabillity) 成为可能,因为来自不同文化和行业的人都可以验证自己持有的代币是已知整体中一个得到保证的百分比。但不幸的是,完美的隐私保护阻碍了加密货币的可审计性。

比如,2018年3月,Zcash 在他们的加密技术中发现了一个漏洞,可能导致 ZEC 代币的无限通胀。正如 Zcash 基金会自己承认的那样,在 Sprout 地址被弃用之前,不可能知道是否有任何一方利用了该漏洞来增发 ZEC 代币。用户可以验证有多少代币被发送到隐蔽池中,但无法知道这些代币是否是被攻击者伪造而来的。

也就是说,完全隐私的交易会阻止投资者验证 Zcash 是否像预期中那样稀缺。

其次,以 Zcash 的方式优化隐私带来了沉重的成本代价。每次创建一笔完全私密的交易时,发送方都必须计算一系列精确的计算步骤,以便生成一个矿工可以使用零知识技术验证的证明 (proof)。从计算成本的角度来说,这些步骤是非常昂贵的,而且 Sprout 版本过于繁琐,因此无法广泛采用。

之后,Zcash 团队设计了 Sapling 版本,明确地为代币传输进行了优化,避开了任何冗余功能 (比如以太坊的有状态智能合约,或者门罗币(Monero)的多重签名合约),尽管这些功能可能将来可能会在 Zcash 中出现。但更高效的完美隐私交易消耗的是 Zcash 的可编程性。

随着2016年和2017年一窝蜂式的牛市泡沫的终结,如今的市场更倾向于不那么隐私、但更安全、可编程和可证明稀缺性的加密资产,比如比特币和以太坊。

但尽管如此,无国界加密货币的未来似乎不太可能完全透明公开。抗审查性要求具有一定程度的金融隐私保护。

所以现在的问题是:提供多大程度的隐私保护才算是足够好?


「藏身人群中」的隐私


比特币和以太坊社区都在努力将原生隐私性带入他们的区块链中。但比特币和以太坊并没有向完美的隐私方向进行优化,而是倾向于「藏身人群中 (Lost in the crowd)」的隐私——这是由 Tor 网络推广的一种策略。

「藏身人群中」的隐私策略是指让加密货币交易遵循一组规则,这些规则使第三方观察者很难辨别特定交易的实际发送方、接收方或发送金额。遵循这些规则的交易越多,参与者就越多,观察者也就越难以对交易进行去匿名化。

与 Zcash 等完全隐私的交易相反,这种「藏身人群中」的策略通过模糊化的方式来为用户带来交易的隐私性和安全性,因为第三方观察者可以看到正在发生的交易,但不能对发送方、接收方或交易数量做出任何明确的判断。所有的判断充其量都是概率性的,而且在绝大多数情况下,发送方和接收方都可以实现「保持合理的否认」(plausible deniability) (也即隐匿自身)。

比特币持有者们正在使用 CoinJoin (混币交易) 隐私保护方案作为他们「藏身人群中」的工具。

Greg Maxwell 在2013年首次提出 CoinJoin 的概念,它指的是一些不同的参与方将他们的多个单输入、单输出交易组合成一个多输入、多输出的交易。这割裂了发送方和接收方之间的直接联系,而且如果所有输出都是相同的大小,这还会模糊由谁接收了多少 BTC。最近,诸如 Wasabi Wallet 和 Samourai Wallet 这类使用 CoinJoin 方案将信任需求度降到最低的应用大受欢迎。

1569799436831488.jpg

Chainalysis 统计的2019年以来 (截至8月份) Wasabi Wallet 月度混合的美元价值上升趋势。


同样,CoinJoin 方案不是完全保护隐私的,因为观察者可以分辨出哪些代币被发送到混合器(mixer),哪些被发送出去。上图这种显著的增长趋势表明,使用该方案的用户群体已经足够大,因此寻求隐私保护的用户实际上可以「藏身人群中」。Chainalysis 是名声最显赫的区块链分析公司之一,其客户包括美国联邦调查局(FBI)、缉毒局(DEA)和国税局(IRS),该公司证实称,他们“无法追踪代币在混合服务中移动的轨迹。”

在默认情况下,以太坊的基础层默认没有比特币那么隐私,因为以太坊使用基于帐户的模型 (account-based model),而不是使用比特币的基于未消费交易输出 (UTXO) 的模型。这意味着在以太坊网络中,某个地址会在许多不同的交易中重复使用,而不是为每笔交易分配一个新的地址。

不过,诸如以太坊等智能合约平台相对于比特币的一个优势是,它们允许更高级的交易类型。一份智能合约可以为发送给它的所有资产提供「藏身人群中」的隐私性,甚至可以为发送给它的所有资产提供完全的隐私性。目前,其中几种支持隐私保护的智能合约已经在主网上运行,还有更多的用例正在开发中。

诸如 Argent 的 Hopper、Heiswap 和 Tornado 等以太坊“混合器 (mixer)”提供了「藏身人群中」保护隐私的不同方式,其效果堪比比特币的 CoinJoin 方案。

通过这些以太坊“混合器”,用户可以将特定资产的固定金额 (如 0.1 ETH 或 10 DAI)存入一个智能合约中,等待足够多的用户进行类似额度的存款,从而构建一个大型匿名集,然后将原始的金额提取到一个与原始地址没有关联的新地址中。

但由于每个用户存入合约中的金额数量必须完全一样,这些隐私解决方案将很难吸引大量的存款,这将限制这些方案向可持续的独立业务扩张。

Aztec Protocol 开发了一系列模块化的智能合约,允许实现资产机密、地址隐秘和零值输出,本质上是为了在以太坊上建立一个「藏身人群中」的隐私资产池。用户需要将他们的公开加密资产发送到一个智能合约,之后该合约将把这些资产的「私有版本(private version)」生成到其隐私池中,并为用户分配一个新的私有地址进行交易。隐私池吸引的资产越多,人群就越多,而这可以为所有参与者提供更有力的保护。

为现有区块链提供隐私保护不仅是 Layer2 的附加功能。在不久的将来,诸如 Decred 和 Tezos 等这类具有强大治理能力的小型公链会添加协议原生的隐私保护功能。与比特币和以太坊一样,这些公链平台社区看到了隐私交易的价值主张,正致力于将隐私保护作为向社区提供的一项功能,而不是将原生金融隐私保护作为核心产品的功能。此外,Tezos 社区正直接盗用 Zcash 的 Sapling 设计!

以上所有这些公链的努力都是在试图改进当前「藏身人群中」隐私方案的黄金标准:门罗币 (XMR)。

如上文所述,目前仅有 5% 的 ZEC 是受到完全隐私的,但是100%的 XMR 都是遵循一组通过隐藏来创造隐私性/安全性的规则进行传输的。

门罗币交易使用三种基本类型来隐藏发送方、接收方和交易数量:环签名 (ring siganatures)、隐秘地址 (stealth addresses)和环机密交易 (RingCT)


    环签名允许发送方使用n个不同的密钥来签署交易,从而模糊了哪个密钥是发送者的密钥。
    隐秘地址允许接收者为每笔交易使用一个一次性地址,从而隐藏接收者的真实公钥。
    环机密交易实现了交易金额的模糊化,掩盖真实的交易金额。



由于所有 XMR 交易都必须使用这些特性,因此所有的 XMR 都属于相同的匿名集,并且隐藏于相同的人群中。这引发了潜在的 FloodXMR 攻击可能性,我们将在下文中进行阐述。

同时,门罗币在2018年熊市中的表现并不比 Zcash 好多少。见下图:

1569799437173528.jpg

门罗币自2018年1月份以来的价格走势(以BTC计)


虽然 XMR 的交易比 ZEC 稍微灵活一些,但门罗币依旧无法实现有状态的智能合约功能。虽然最近的一项研究突破使 HTLC(哈希时间锁定合约)成为可能,但这方面可能需要大量的工程。遗憾的是,对于门罗币来说,他们的开发人员社区很小,而且资金匮乏,这意味着新特性开发相对来说是静态的。

无论底层的公链如何,这些「藏身人群中」的隐私方案只能提供「保持合理的否认」,但人群越大,就越能隐匿自身。

提供多大程度的隐私保护才算是足够好?这个问题现在可以这样去理解:当交易发生在 Wasabi Wallet 的比特币匿名集中,或者是在 Aztec Protocol 的以太坊匿名集中,亦或者在门罗币的匿名集中,那如果第三方想要对用户的交易进行去匿名化,那将分别需要花费多少成本才能实现交易的去匿名化?哪个成本将是最高的?(成本越高,则意味着越)

我们继续往下看。


去匿名化成本


今年早些时候,有研究人员发布报告指出,利用门罗币环签名选择过程的某写方面特性,对门罗币发起低成本的 FloodXMR 攻击,仅以1700美元的成本,即可在一年内使其50%的交易去匿名化。

门罗币社区拒绝接受这种成本估算,称这个成本金额太低。他们还反驳了这种算法,称分析过于简单,没有考虑到现世界中的任何情况,比如同时发生多起袭击,或者价格波动。

本部分内容的目的不是重述 FloodXMR 攻击,而是利用它的原理,为我们在考量公链的隐私池时构建一个通用的框架。FloodXMR 攻击的基本框架是这样的:

每天都有一定数量的 XMR 交易在门罗币网络上发生。这些交易都是混合在一起的,因此除了参与者自己,没有其他人知道谁给谁发送了多少价值。然而,由于所有交易都是公共的,并且地址在环签名模式中被重复使用,攻击者自己可能也会参与大量这些交易。

通过这样做,攻击者极大地降低了匿名集,并且可以更容易地确定每个交易的实际发送方和接收方,从而有效地对他们进行去匿名化。具体来说,根据上述研究者的报告,一个“控制一年内生成的75%交易输出的密钥的恶意参与者,能够跟踪同一时间段内创建的所有交易输入的47.63%。”

如果做出某些假设的话,这种攻击可能扩展到比特币的 CoinJoin 隐私池 (实际上已经出现了) 和以太坊的 Aztec Protocol 隐私池。在过去12个月的大部分时间里,使用 CoinJoin 方案的交易比例占到了比特币交易量的5%到10%,2019年7、8月份有所上升。见下图:

1569799437452585.jpg

每月使用 Coinjoin 方案进行的比特币交易占当月所有比特币交易量的比重趋势


假设平均交易费用、寻求隐私保护的交易数量和在特定隐私池中持有的主流加密资产的占比保持不变,则去匿名化的成本 (C) 为:

C = (平均交易费) x (每日平均交易量) x 1.25 x (隐私池所占市值的%) x 365

下图显示了 BTC 的 Wasabi Wallet 隐私池、ETH 的 Aztec Protocol 隐私池(假设其占据 ETH 5%的市值)和 XMR 的去匿名化成本,图中的平均值 (平均交易费和每日平均交易量) 使用的是从2018年10月19日到发文时的平均值。

1569799437782874.jpg

表2:对去匿名化各隐私池的成本做出的估值 (第三列的各隐私池的市值占比为假设值


下图提供了另一种查看去匿名化成本的方法。在这种方法中,我们要确定的是需要在以太坊或比特币的隐私池中持有多大比例的市值,就可以达到与门罗币一样的去匿名成本。

1569799438102660.jpg

表3:假设去匿名化成本不变,隐私池在市值中的占比


当然,这种高阶分析忽略了攻击者针对不同的区块链采取的攻击方式的许多细微差别。上面两张图表并不是要提供确切的数字,而是要提供一个数量级的范围,让大家了解这些「藏身人群中」的解决方案到底能提供何种程度的隐私保护。

市场应该对这些数字持保留态度,但要明白,鉴于比特币和以太坊的市值、交易量和交易费用都要比门罗币高得多,攻击比特币和以太坊的隐私池的去匿名化成本很快就会比攻击整个门罗币匿名集的成本更高。

不过,除了预测未来,还有一种方法可以用来量化市场对隐私保护的看法,那就是看看暗网用户 (他们是最需要保护隐私的人),看看这些人最常使用哪种加密货币。由于门罗币目前被认为是最私密的加密货币,你也许会想当然地认为它仍然占据统治地位;然而,CipherTrace 发现,只有不到5%的暗网交易使用门罗币,大多数暗网加密货币交易都在使用比特币。


写在最后


加密货币存在的理由是提供一种无需依赖可信第三方的数字价值交易方法。要想成为全球性的无国界货币,加密货币必须能够抗审查。而抗审查的先决条件是金融隐私保护。

加密货币的隐私之争将是一场与那些试图让加密货币用户去匿名化的人之间的军备竞赛,如果加密货币想要成功,就必须赢得这场战争。

遗憾的是,正如我们上面所论述的那样,按照 Zcash 的方式在默认条件下进行完美隐私交易的成本太高。这种完全隐私的方式破坏了加密货币的另一个核心价值主张:在整个交易历史中,使用无需许可的方式来验证交易未曾发生双重花费,也没有发生不正当的通胀。没有这个验证属性,任何加密货币都不可能具有足够的社会可扩展性来成为一种全球性的、无国界的货币。

因此,获胜的加密货币必须实现某种不完美的「藏身人群中」式隐私,这种隐私建立在可公开核查的公共账簿之上。从上面的表2和表3可以看出,比特币和以太坊社区能够将隐私池与它们本身的公链连接起来,而且由于交易量和交易费用更高,它们的去匿名化成本很快将超过整个门罗币区块链的去匿名化成本。

很明显,隐私保护将成为无国界货币的一个特征,但不会成为其核心特征。

隐私保护的论点应该围绕这一理解来表述。基金经理们将开始投资于那些在比特币或以太坊等智能合约平台上提供“隐私即服务”(privacy-as-a-service) 的公司,而不是投资于在交易中优化匿名性的底层加密货币。Layer2 解决方案将默认为它们的交易参与者提供隐私保护,这可能会使大量资金从那些重视交易隐私的区块链平台 (如 Zcash 和 Monero 等) 中脱离出来。

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现,这就给了 Wasabi Wallet、Samourai Wallet、Argent、Heiswap、Tornado 和 Aztec Protocol 等企业机会。我们相信,投资于 Zcash 和门罗币的资金将开始流向这些企业或者它们正在构建的底层加密货币中。


原文链接:https://multicoin.capital/2019/09/24/privacy-is-a-feature/
原文标题:《Privacy Is a Feature Not a Product》
作者:Ryan Gentry & Matt Shapiro

Monero,Zcash和Grin谁才是匿名币之王?

攻略hellobtc 发表了文章 • 2019-06-25 17:31 • 来自相关话题

自比特币 2009 年上线以来,其去中心化,抗通胀,低门槛等特性逐渐被大众所认可。但是,随着当今社会对个人隐私越发的重视,比特币其账本 100% 公开透明的特点也遭受诟病,一定程度上阻碍了比特币作为支付手段(灰色地带)的发展。

为了保护用户的隐私,基于各种技术的匿名币应运而生。存在即合理,匿名币注定会在区块链蓝图里占据重要一席。 今天,要和大家讨论的是匿名技术中三位典型的代表:门罗币(Monero),大零币(Zcash)和古灵币(Grin)。究竟谁才是匿名之王?


一、前世与今生


门罗币(Monero)于2014年4月18日主网上线。其代码从匿名币 ByteCoin 分叉而来。为什么会分叉?因为 ByteCoin 不够透明,80% 的代币被预挖,掌握在少数人手里,这也是为什么币安下架这个代币的原因之一。同时 ByteCoin 的代码质量极差引起了社区完美主义者的极度不满。

Monero 一词在世界语中代表着“货币“,该命名由社区投票选出,表达了社区希望 Monero 成为全世界通用匿名货币的初衷。Monero 采用 PoW 共识算法,到2022年5月,预计将开采出 1822.3 万枚代币(目前流通量为 1700 万枚),之后将保持每分钟发行 0.3XMR 的速度来继续激励矿工维护网络的安全。在还没有太多匿名币竞争者的蛮荒时代(2014年-2016年),Monero 在黑市越来越流行,从最初的 500 万美金市值,一路攀升到现在的 15 亿美金,涨幅高达 300 倍。






大零币(Zcash) 于2016年10月28日主网上线。其前身为 Zerocash 零协议,该协议于 2014 年创立,并由霍普金斯,麻省理工等大学实验室维护。零协议着重解决数字货币隐私的问题。Zcash 是第一个基于零协议,实现了零知识认证(Zero Knowledge Proof)的匿名币。 Zcash 由比特币代码分叉而来,因此 Zcash 许多特性和比特币相似,例如:Zcash 总量为 2100 万个,每四年减产一次等等(目前流通量为 680 万枚)。

Zcash 这个项目由一家名为 Electric Coin 的美国公司维护。在 Zcash 被开采的前四年,10%(流通量) 挖出来的币(按照 200 美金价格计算,10% 一共是 1.36 亿美金)会进到这家公司的口袋,以维持公司的经营。这也直接导致了社区的不满,出现很多 Zcash 的分叉币,例如:Horizen,Zclassic 等等。值得一提的是,Zcash 因为其慢启动的设计,即开采初期挖矿难度非常的高,一个 Zcash 曾一度达到 3000BTC 一个的天价。真是心疼当年接盘的老铁啊,这辈子应该也无法解套了。另外大零币并非强制要求链上所有的交易都是匿名的,只有当你选择使用隐地址(Shielded Address)时候,交易才会匿名。






古灵币 Grin 于2019年1月15日主网上线。Grin 采用了 MimbleWimble 协议。2016年,MimbleWimble 协议由一位化名为伏地魔的 Tom Elvis Jedusor 的程序员在 Bitcointalk 提出,主要的目的是解决比特币扩容和隐私的问题。同年10月,论坛上另一位匿名开发者发布了基于 MimbleWimble 协议的第一个项目,并命名为 Grin。Grin 除了捐赠,没有进行任何形式的融资,没有私募,lCO,也没有任何预挖。

为了稳定 Grin 的价格,Grin 发行总量没有上限,每分钟出一个块,每个区块奖励 60 枚 Grin,区块奖励将会逐渐的降低 。按照此方法计算,目前流通的 Grin 大约有 1300 万枚 Grin,一年后将会生成 3000 万枚 Grin,30 年后将会生成 10 亿枚Grin。同时 Grin 的 PoW 使用了两种算法:主要算法 Cuckatoo31+(ASIC友好) 和次要算法 Cuckatoo29(抗ASIC) ,其目的是:在主网发布初期,90% 的区块将被 Cuckatoo29(抗ASIC) 挖出,因为 Grin 开发者认为,当网络算力很小时,矿工很容易掌握大部分的算力导致网络过于中心化。当主网络稳定,算力足够大时,Grin 的挖矿方式则会慢慢切换到主要算力(ASIC友好),目的是鼓励矿机生产厂商制造 Grin 矿机,增加全网算力,提高网络的安全性。


二、匿名技术


1.门罗币:关键词: 隐地址,环签名,机密交易,Korvi






隐地址(Stealth Address)的作用是隐藏收款人的地址,保护收款人的隐私。Stealth Address 工作的原理是:每当有交易发起, 都会随机的生成一个新的收款人地址。这样做的好处是,就算有多笔交易发送给同一个人,每笔交易的交易记录都显示不同的收款地址。这让外界不可能将这些交易记录联系到同一个收款人身上,从而保护了收款人的隐私。






环签名(Ring Signature)的作用是隐藏发送人的地址,保护发送人的隐私。从 Ring Signature 字面意思可以略知一二,那就是通过一群人形成一个环(圈子),每个在环(圈子)里面的人都有相同的地位和权力,环(圈子)里的任何人都可以授权交易。如果使用环签名授权交易,从外界的交易记录来看,无法确认具体是环(圈子)里哪个人授权的交易,从而保护了发送人的隐私。

机密交易(RCT)的作用是用来隐藏交易金额。RCT 全称为 Ring Confidential Transaction,在引入 RCT 之前,门罗币要求只能把交易金额一样的交易串成一个环,比如张三手上有 20 个门罗币想给李四转账 10 个,但是当前并没有 10 的环,那么张三只能把交易拆分成 3 的环和 7 的环。在引入 RCT 之后,如果张三拥有 20 个门罗,但只想转移 10 个门罗给李四,但是RCT 要求把交易分成 10+10 两部分,一部分直接转移给李四,另外一部分转移给张三自己,从而隐藏交易信息。






Korvi 的作用是用来隐藏交易双方的 IP 地址。Korvi 不是简单的 VPN 网络 。你可以把 Korvi 理解为门罗特有的中继网络。在 Korvi 每个网络节点之间,每笔交易都会被节点自己掌握的私钥进行加密。就好比 A 给 B 发送交易,在实际的 Korvi 网络中,数据包经过的路径为A->D->E->F->C->B 。如果你想拦截翻译 AB 之间的交易信息,你需要获取A,D,E,F,C,B所有人的授权和私钥,这是非常非常困难的,因为路径一直在动态地更改。


2.大零币:关键词:zk-SNARK,零知识证明

大零币基于 zk-SNARK 协议, 采用了 零知识证明( Zero Knowledge Proof)的方式来保护用户的隐私。零知识证明即能够证明自己某种权益,但又不把相关信息泄露出去,即给外界的知识为零的一种证明方式。零知识证明需要满足三个特性:完整性,可靠性和零知识性。为了方便大家理解。大白举一个例子:

假设:张三和李四参加了币安组织的交易大赛,大赛规定:一等奖获得 200 个 BNB,二等奖获得 100 个 BNB,三等奖获得 50 个 BNB,参与奖 10 个 BNB。

实际情况:李四获得了第二名(100BNB),张三只获得了第三名(50BNB)。

问题:张三和李四想知道对方是否和自己取得了一样的成绩,因为面子问题,又不想把自己的具体获奖情况泄露给对方。


零知识证明法:






张三准备了四个信箱和四把钥匙,持有这四个信箱钥匙分别代表张三获得一等奖,二等奖,三等奖和参与奖。根据实际情况(张三获得三等奖),张三按照规定毁掉了1号,2号,4号信箱的钥匙,保留了3号信箱的钥匙。






李四准备了四封空白的信,在四封信上画微笑分别代表李四获得一等奖,二等奖,三等奖和参与奖。李四按照规定在2号信上画了一个笑脸(李四获得二等奖),并将几封信依次投入张三准备的信箱。






第二天,张三自己用钥匙打开3号信箱,查看李四投信,发现信是空白,张三便知道李四没有和自己得同样的奖,并把信归还给李四。李四收到回信后,发现信上没有笑脸,李四便知道张三和自己没有获得相同的名次。

上述过程,便是零知识证明的一个典型例子,其证明过程中没有泄露给外界任何信息。


3.古灵币:关键词:MimbleWimble






MimbleWimble 来自于《哈利波特》中的一句咒语,目的是让被施咒的人无法开口说话,保护秘密。MimbleWimble 没有采用比特币的 UTXO 模型,因此可以省略大量历史数据的中间数据,比如:A-B-C-D,可以直接压缩为A-D,从而压缩了大量数据。MimbleWimble 协议中没有地址,参与交易的双方需共同创建一个用于交易的多重签名,并用私钥验证交易。所以在MimbleWimble 中,只需要验证 2 个事情:1:该交易没有凭空产生新的币。2:交易双方拥有其私钥的所有权。

MimbleWimble 巧妙地利用了椭圆密码学(Elliptic Curve Cryptography)满足乘法交换率和结合律的特性,来引入致盲因子从而模糊交易信息,举个例子:

引入致盲因子之前交易信息为:10+5=15

引入致盲因子5之后:10*5+5*5=15*5 即 50+25=75,

等式依然成立,但只有参与了交易的双方掌握了致盲因子的私钥,才能够得将致盲因子分解出来,得到交易信息。

可以说,匿名币这三巨头的技术可谓各有千秋,那么一个项目的成功光靠技术是不行的,我们再来从其他的维度来对比一下这三个老大哥,具体见下表:







三、小结


最后我们来总结下这三个匿名币各自的优势和劣势吧:


门罗币(Monero):

优势:
1.匿名货币的鼻祖,其核心技术经过了时间的考验。
2. 背后团队完全匿名,项目完全由社区治理。
3. 知名度高,已上线大部分顶级交易所,流动性非常好。
4. 已经开采了 95% 以上,未来通货膨胀率低于 1%。

劣势:
1. 市值较高。


大零币(Zcash):

优势:
1. 第一个基于零知识证明的匿名币。
2. 背后的公司拥有充足的资金以支持项目的发展。
3. 匿名非强制性。

劣势:
1. 项目由公司主导,财务不够公开透明。2020 年之后,10% 挖矿收益将不再支付给其背后的公司,那么该公司是否还有动力继续维护该项目?还是说放任不管,归还给社区?其背后的公司是一颗大雷。
2. 目前为止,Zcash 链上只有 20% 不到的交易为匿名交易,大部分还是公开的交易!!


古灵币(Grin):

优势:
1. MimbleWimble 技术创新 :占用空间小,交易速度快。
2. 社区主导,未接受任何形式的融资 ,不涉及复杂的利益关系。

劣势:
1. Grin 因为设计,没有地址,因此用户体验不是很友好。
2. Grin 在前期通货膨胀非常严重:每个块生产 60 个 Grin,按季度减少出块奖励,第一季度通货膨胀为 400%,第二季度为 200%,第三季度为 133.3%......十年后通货膨胀仍然高达 10%。
3. Grin 没有资金上大的交易所,只能等交易所强上,比较被动。


作者:希多说币 希多 查看全部
monero.jpg

自比特币 2009 年上线以来,其去中心化,抗通胀,低门槛等特性逐渐被大众所认可。但是,随着当今社会对个人隐私越发的重视,比特币其账本 100% 公开透明的特点也遭受诟病,一定程度上阻碍了比特币作为支付手段(灰色地带)的发展。

为了保护用户的隐私,基于各种技术的匿名币应运而生。存在即合理,匿名币注定会在区块链蓝图里占据重要一席。 今天,要和大家讨论的是匿名技术中三位典型的代表:门罗币(Monero),大零币(Zcash)和古灵币(Grin)。究竟谁才是匿名之王?


一、前世与今生


门罗币(Monero)于2014年4月18日主网上线。其代码从匿名币 ByteCoin 分叉而来。为什么会分叉?因为 ByteCoin 不够透明,80% 的代币被预挖,掌握在少数人手里,这也是为什么币安下架这个代币的原因之一。同时 ByteCoin 的代码质量极差引起了社区完美主义者的极度不满。

Monero 一词在世界语中代表着“货币“,该命名由社区投票选出,表达了社区希望 Monero 成为全世界通用匿名货币的初衷。Monero 采用 PoW 共识算法,到2022年5月,预计将开采出 1822.3 万枚代币(目前流通量为 1700 万枚),之后将保持每分钟发行 0.3XMR 的速度来继续激励矿工维护网络的安全。在还没有太多匿名币竞争者的蛮荒时代(2014年-2016年),Monero 在黑市越来越流行,从最初的 500 万美金市值,一路攀升到现在的 15 亿美金,涨幅高达 300 倍。

zcash.jpg


大零币(Zcash) 于2016年10月28日主网上线。其前身为 Zerocash 零协议,该协议于 2014 年创立,并由霍普金斯,麻省理工等大学实验室维护。零协议着重解决数字货币隐私的问题。Zcash 是第一个基于零协议,实现了零知识认证(Zero Knowledge Proof)的匿名币。 Zcash 由比特币代码分叉而来,因此 Zcash 许多特性和比特币相似,例如:Zcash 总量为 2100 万个,每四年减产一次等等(目前流通量为 680 万枚)。

Zcash 这个项目由一家名为 Electric Coin 的美国公司维护。在 Zcash 被开采的前四年,10%(流通量) 挖出来的币(按照 200 美金价格计算,10% 一共是 1.36 亿美金)会进到这家公司的口袋,以维持公司的经营。这也直接导致了社区的不满,出现很多 Zcash 的分叉币,例如:Horizen,Zclassic 等等。值得一提的是,Zcash 因为其慢启动的设计,即开采初期挖矿难度非常的高,一个 Zcash 曾一度达到 3000BTC 一个的天价。真是心疼当年接盘的老铁啊,这辈子应该也无法解套了。另外大零币并非强制要求链上所有的交易都是匿名的,只有当你选择使用隐地址(Shielded Address)时候,交易才会匿名。

grin.jpg


古灵币 Grin 于2019年1月15日主网上线。Grin 采用了 MimbleWimble 协议。2016年,MimbleWimble 协议由一位化名为伏地魔的 Tom Elvis Jedusor 的程序员在 Bitcointalk 提出,主要的目的是解决比特币扩容和隐私的问题。同年10月,论坛上另一位匿名开发者发布了基于 MimbleWimble 协议的第一个项目,并命名为 Grin。Grin 除了捐赠,没有进行任何形式的融资,没有私募,lCO,也没有任何预挖。

为了稳定 Grin 的价格,Grin 发行总量没有上限,每分钟出一个块,每个区块奖励 60 枚 Grin,区块奖励将会逐渐的降低 。按照此方法计算,目前流通的 Grin 大约有 1300 万枚 Grin,一年后将会生成 3000 万枚 Grin,30 年后将会生成 10 亿枚Grin。同时 Grin 的 PoW 使用了两种算法:主要算法 Cuckatoo31+(ASIC友好) 和次要算法 Cuckatoo29(抗ASIC) ,其目的是:在主网发布初期,90% 的区块将被 Cuckatoo29(抗ASIC) 挖出,因为 Grin 开发者认为,当网络算力很小时,矿工很容易掌握大部分的算力导致网络过于中心化。当主网络稳定,算力足够大时,Grin 的挖矿方式则会慢慢切换到主要算力(ASIC友好),目的是鼓励矿机生产厂商制造 Grin 矿机,增加全网算力,提高网络的安全性。


二、匿名技术


1.门罗币:关键词: 隐地址,环签名,机密交易,Korvi

yinxingdizhi.jpg


隐地址(Stealth Address)的作用是隐藏收款人的地址,保护收款人的隐私。Stealth Address 工作的原理是:每当有交易发起, 都会随机的生成一个新的收款人地址。这样做的好处是,就算有多笔交易发送给同一个人,每笔交易的交易记录都显示不同的收款地址。这让外界不可能将这些交易记录联系到同一个收款人身上,从而保护了收款人的隐私。

huanqian.jpg


环签名(Ring Signature)的作用是隐藏发送人的地址,保护发送人的隐私。从 Ring Signature 字面意思可以略知一二,那就是通过一群人形成一个环(圈子),每个在环(圈子)里面的人都有相同的地位和权力,环(圈子)里的任何人都可以授权交易。如果使用环签名授权交易,从外界的交易记录来看,无法确认具体是环(圈子)里哪个人授权的交易,从而保护了发送人的隐私。

机密交易(RCT)的作用是用来隐藏交易金额。RCT 全称为 Ring Confidential Transaction,在引入 RCT 之前,门罗币要求只能把交易金额一样的交易串成一个环,比如张三手上有 20 个门罗币想给李四转账 10 个,但是当前并没有 10 的环,那么张三只能把交易拆分成 3 的环和 7 的环。在引入 RCT 之后,如果张三拥有 20 个门罗,但只想转移 10 个门罗给李四,但是RCT 要求把交易分成 10+10 两部分,一部分直接转移给李四,另外一部分转移给张三自己,从而隐藏交易信息。

RCT.jpg


Korvi 的作用是用来隐藏交易双方的 IP 地址。Korvi 不是简单的 VPN 网络 。你可以把 Korvi 理解为门罗特有的中继网络。在 Korvi 每个网络节点之间,每笔交易都会被节点自己掌握的私钥进行加密。就好比 A 给 B 发送交易,在实际的 Korvi 网络中,数据包经过的路径为A->D->E->F->C->B 。如果你想拦截翻译 AB 之间的交易信息,你需要获取A,D,E,F,C,B所有人的授权和私钥,这是非常非常困难的,因为路径一直在动态地更改。


2.大零币:关键词:zk-SNARK,零知识证明

大零币基于 zk-SNARK 协议, 采用了 零知识证明( Zero Knowledge Proof)的方式来保护用户的隐私。零知识证明即能够证明自己某种权益,但又不把相关信息泄露出去,即给外界的知识为零的一种证明方式。零知识证明需要满足三个特性:完整性,可靠性和零知识性。为了方便大家理解。大白举一个例子:

假设:张三和李四参加了币安组织的交易大赛,大赛规定:一等奖获得 200 个 BNB,二等奖获得 100 个 BNB,三等奖获得 50 个 BNB,参与奖 10 个 BNB。

实际情况:李四获得了第二名(100BNB),张三只获得了第三名(50BNB)。

问题:张三和李四想知道对方是否和自己取得了一样的成绩,因为面子问题,又不想把自己的具体获奖情况泄露给对方。


零知识证明法:

zero.jpg


张三准备了四个信箱和四把钥匙,持有这四个信箱钥匙分别代表张三获得一等奖,二等奖,三等奖和参与奖。根据实际情况(张三获得三等奖),张三按照规定毁掉了1号,2号,4号信箱的钥匙,保留了3号信箱的钥匙。

zero2.png


李四准备了四封空白的信,在四封信上画微笑分别代表李四获得一等奖,二等奖,三等奖和参与奖。李四按照规定在2号信上画了一个笑脸(李四获得二等奖),并将几封信依次投入张三准备的信箱。

zero3.jpg


第二天,张三自己用钥匙打开3号信箱,查看李四投信,发现信是空白,张三便知道李四没有和自己得同样的奖,并把信归还给李四。李四收到回信后,发现信上没有笑脸,李四便知道张三和自己没有获得相同的名次。

上述过程,便是零知识证明的一个典型例子,其证明过程中没有泄露给外界任何信息。


3.古灵币:关键词:MimbleWimble

mimblewimble.jpg


MimbleWimble 来自于《哈利波特》中的一句咒语,目的是让被施咒的人无法开口说话,保护秘密。MimbleWimble 没有采用比特币的 UTXO 模型,因此可以省略大量历史数据的中间数据,比如:A-B-C-D,可以直接压缩为A-D,从而压缩了大量数据。MimbleWimble 协议中没有地址,参与交易的双方需共同创建一个用于交易的多重签名,并用私钥验证交易。所以在MimbleWimble 中,只需要验证 2 个事情:1:该交易没有凭空产生新的币。2:交易双方拥有其私钥的所有权。

MimbleWimble 巧妙地利用了椭圆密码学(Elliptic Curve Cryptography)满足乘法交换率和结合律的特性,来引入致盲因子从而模糊交易信息,举个例子:

引入致盲因子之前交易信息为:10+5=15

引入致盲因子5之后:10*5+5*5=15*5 即 50+25=75,

等式依然成立,但只有参与了交易的双方掌握了致盲因子的私钥,才能够得将致盲因子分解出来,得到交易信息。

可以说,匿名币这三巨头的技术可谓各有千秋,那么一个项目的成功光靠技术是不行的,我们再来从其他的维度来对比一下这三个老大哥,具体见下表:

duibi.jpg



三、小结


最后我们来总结下这三个匿名币各自的优势和劣势吧:


门罗币(Monero):

优势:
1.匿名货币的鼻祖,其核心技术经过了时间的考验。
2. 背后团队完全匿名,项目完全由社区治理。
3. 知名度高,已上线大部分顶级交易所,流动性非常好。
4. 已经开采了 95% 以上,未来通货膨胀率低于 1%。

劣势:
1. 市值较高。


大零币(Zcash):

优势:
1. 第一个基于零知识证明的匿名币。
2. 背后的公司拥有充足的资金以支持项目的发展。
3. 匿名非强制性。

劣势:
1. 项目由公司主导,财务不够公开透明。2020 年之后,10% 挖矿收益将不再支付给其背后的公司,那么该公司是否还有动力继续维护该项目?还是说放任不管,归还给社区?其背后的公司是一颗大雷。
2. 目前为止,Zcash 链上只有 20% 不到的交易为匿名交易,大部分还是公开的交易!!


古灵币(Grin):

优势:
1. MimbleWimble 技术创新 :占用空间小,交易速度快。
2. 社区主导,未接受任何形式的融资 ,不涉及复杂的利益关系。

劣势:
1. Grin 因为设计,没有地址,因此用户体验不是很友好。
2. Grin 在前期通货膨胀非常严重:每个块生产 60 个 Grin,按季度减少出块奖励,第一季度通货膨胀为 400%,第二季度为 200%,第三季度为 133.3%......十年后通货膨胀仍然高达 10%。
3. Grin 没有资金上大的交易所,只能等交易所强上,比较被动。


作者:希多说币 希多

显卡挖矿江湖:显卡厂商或成生力军,机会与风险并存

市场yibencaijing 发表了文章 • 2019-06-12 10:31 • 来自相关话题

显卡矿工们使用的挖矿机架,显卡直接暴露在外


币价回暖,矿圈暗流涌动,二手显卡交易也卷土重来。

显卡挖矿并非新事物。它一度是比特币挖矿的必需品,李笑来就曾以一己之力,将淘宝上的高端显卡买到断货。

在2017年的大牛市中,显卡挖矿再次崛起,甚至有显卡厂商和经销商加入其中。

两年来,显卡挖矿随着币价浮浮沉沉。有矿工因此获利颇丰,也有人黯然出局。

行业周期、技术难题、未来前景……如今的显卡矿工们,正面临着重重挑战。


01 疯狂入场


“币价涨了,朋友圈里倒腾二手‘矿卡’的又多了。”在淘宝上经营电脑攒机业务的老张发现,自己的苦日子可能又要来了。

他记得,2017年时,显卡经常断货,价格也飙涨。他不得不对不满的顾客们解释:“显卡都被矿工买去挖矿了。”

而2017年显卡紧俏的直接原因,是以太坊的暴涨:这一年,以太坊从年初的不足10美元,攀升至年底的1400美元,实现了140倍的涨幅。

而以太坊高度依赖显卡进行挖矿,这让显卡在2014年被比特币挖矿业淘汰后,再次成为矿工们的新宠。

和以太坊同样依赖显卡挖矿的,还有门罗币、达世币、ZEC等币种。在2017年的这波牛市中,它们也崭露头角,这加剧了显卡供应的紧张程度。

在逐利的矿工面前,以往高端显卡的主力消费人群——游戏玩家们,完全落败。显卡圈开始充斥着各种光怪陆离的传说。

“最有名的一个,是有大矿工开着卡车堵在显卡工厂门口,拿着成箱的现金要求拿货。”老张说,“大矿工开出的价格比渠道商高出一半,显卡厂商‘只得就范’。”

然而,市面上大多数的高端显卡货源,仍然掌握在显卡生产商与渠道商手中。它们“亲自”下场挖矿,早已成为了行业内公开的秘密。

“当年的华强北,超过一半的显卡经销商都试过自己挖矿。”在华强北经营显卡业务的侯北川回忆称。显卡挖矿火爆后,他也投入了显卡矿机的研发和生产。

起初,侯北川只希望做熟客的生意。但随着币价的走高,找到他的生客越来越多,报价也越来越高。他“禁不住诱惑”,接了许多单子。

“2017年年末币价最高的时侯,许多生客找过来,一下就要订几十台矿机。”侯北川回忆,“大多数人都操着四川口音,都是先款后货,爽快得很。”

显卡价格很快被矿工们拉高。“那年,GTX1060 6G显卡最高被炒到了2800块钱,比之前涨了60%。”老张回忆。

连带效应随之而来。有游戏玩家很快曝出,自己在实体店甚至京东等电商平台购买的全新显卡,出现了使用痕迹。

有人怀疑,显卡生产商加入了挖矿行列,甚至将挖过矿的显卡以全新名义发售。

此后,京东迅速关闭了显卡商品的七天无理由退货服务,以防有人买了显卡挖矿七天后再退货。但游戏玩家们最担心的——显卡生产商下场挖矿,却似乎在今年成为了现实。

今年年初,主营显卡设计、开发、制造的港股上市公司柏能集团(HK.01263),被媒体曝出即将进军挖矿行业。

这家公司是知名显卡品牌“索泰”“蓝宝石”的拥有者,同时生产基于GPU两大巨头——英伟达与AMD芯片的显卡。

今年1月,柏能集团发布公号称,公司旗下全资子公司“栢能财富”与合作伙伴在中国大陆设立了合营公司,从事服务器租赁、云计算与深度学习等项目。

但据星球日报等媒体报道,柏能集团的云计算业务,其实就是显卡。

凭借着自营的显卡生产、供应能力,显卡厂商也许将成为显卡挖矿圈的重要力量。


02 潮起潮落


“柏能集团进入矿圈的时机,已经是挖矿行业的最低谷。”区块链研究员孙原表示,“这更像是一次抄底。”

在他看来,与比特币的挖矿机制相比,显卡挖矿的规模较小,资金门槛更低。但正因如此,在行业周期面前,显卡矿工们受到的冲击更加明显。

“他们资金实力有限,容易追涨杀跌,形成踩踏效应。”孙原说,“许多人争先恐后地入场,币价跌了又匆忙抛售矿机套现,大多损失惨重。”

与比特币相同,币价的周期变化,仍然是影响显卡挖矿的重要因素。

“币价最高时,以太坊挖矿3个月就能回本。”侯北川表示,“最低的时侯,两年都别想回本。”

但在许多显卡矿工看来,尽管资金门槛低,也无需矿机厂商开发专用芯片,但显卡挖矿在技术、运维等方面的要求,比比特币挖矿还要高。

“比特币挖矿有成熟的矿机、傻瓜化的管理软件。”侯北川说,“只要有人,有资金,有低廉的电价资源,谁都可以做。”

但显卡挖矿却不同。

“早年,显卡矿工都是‘机架’挖矿,散热效率低,维护困难,也存在安全隐患。”侯北川说,“后来,专业的显卡矿机不断出现,显卡挖矿才逐渐进入正轨。”

侯北川展示了他设计的一款显卡矿机。这款矿机外形为长方体,配置了高达1700W的高功率电源,支持8块显卡同时挖矿。





一款市面上常见的显卡矿机


“我们的显卡矿机,连显卡都是为专门挖矿定制的。”侯北川介绍道。

他解释称,传统的显卡大多是为游戏玩家设计——一般一台电脑只需要一款显卡,显卡自带风扇,可以提升散热效果。但显卡矿机动辄6到8块显卡,如果每块显卡都自带风扇,只会互相干扰,破坏散热效果。

“所以我们联系显卡厂商,定制了一批没有风扇的显卡。”侯北川说,“我们再在矿机侧面加装大功率风扇,以实现更好的散热效果。”

但显卡矿机仍然面临着许多技术问题。“例如,显卡矿机通过螺丝将显卡固定在机箱上,运输过程中容易发生松动。”显卡矿工老赵对一本区块链表示,“因此,显卡矿机不适合运输。”

相比于“逐‘电价’而居”的比特币矿工,显卡矿工更倾向于稳定的电力供应。但许多矿场并不愿意托管显卡矿机。

“显卡矿机占地面积大,功率低。而矿场是以电费计价收取费用,显卡矿机很不受待见。”老赵表示,“除此之外,显卡矿机的运行维护也非常困难。”

“有的显卡矿工会在多个币种之间切换,选择收益最高的币种。这需要矿工拥有便捷的批量管理软件。”老赵称,“所以,显卡矿机的托管费,比比特币矿机高出不少。”


03 未来何在


更低的风险承受能力、更高的技术门槛,都令显卡矿工们担忧。但他们更担忧的,是显卡挖矿越发不明朗的行业前景。

直至今日,以太坊仍是显卡矿工最青睐的币种。但根据以太坊的发展路线图,以太坊将抛弃PoW的挖矿机制,逐步转向PoS。

事实上,类似的场景,已经在显卡挖矿中上演。

2018年年中,许多1063显卡(3G显存版本的GTX 1060显卡)矿工们突然发现,他们手中的矿机算力,因不明原因纷纷归零。

这与以太坊的DAG文件有关。根据以太坊的挖矿机制,显卡的显存会被写入DAG文件。而随着以太坊的不断发展,这个DAG文件的大小也不断增加。截至发稿时,以太坊的DAG文件大小已达到了3.05G。

这意味着,所有3G显存版本的显卡,都已经无法参与以太坊挖矿。一批矿工因此被淘汰出局。

谈及以太坊的技术演进,侯北川十分乐观。“如果以太坊既没有迎来大量DApp,又抛弃显卡矿工完全改成PoS,那它就是死路一条。”他说。在他看来,以太坊短时间内不会抛弃显卡矿工。

除此之外,显卡挖矿的另一个危机,来自ASIC矿机。如今,各大矿机厂商都在寻找机会,推出针对新币种的ASIC矿机。一旦后者对显卡形成算力碾压,大批显卡矿工将被市场无情淘汰。

“长期来看,ASIC矿机取代显卡矿机,是不可避免的。”矿工孙亮对一本区块链表示,“许多矿工也希望ASIC矿机能降低以太坊挖矿的运维成本。”

然而,在以太坊挖矿领域,ASIC矿机厂商的表现却不尽人意。

早在去年4月,比特大陆就发售了适用于以太坊Ethash算法的矿机蚂蚁E3。但它表现平平,较显卡挖矿优势不大。如今,蚂蚁矿机官网已下架了这款产品。

嘉楠耘智曾在去年宣布研发以太坊ASIC矿机,并计划于今年4月发布。然而,关于该款矿机,此后再无新消息放出。

多位显卡矿工对一本区块链表示,直至今日,以太坊挖矿圈对ASIC矿机都是“只闻其名,未见其身”。

尽管前景不明,但在许多矿工看来,显卡挖矿仍然是一个机会与风险并存的市场。

“在历史上,显卡挖矿曾经出现多次‘暴利’的机会。”老赵表示,“去年年末,Grin的出现,就是其中之一。”

在Grin诞生初期,许多消息灵通的矿工便参与了Grin挖矿。早期,Grin的币价在百元以上,许多矿工因此获利颇丰。

不止Grin,许多小币种在短时间内,都曾出现过类似情况。

然而,面对小币种的诱惑,大多数矿工们仍然不为所动。

“显卡矿工确实可以自由切换挖矿币种,但成本很高。”侯北川表示,“批量切换挖矿币种在技术上存在门槛。”

他还表示,不同币种对于显卡也有不同要求:有的币种A卡挖矿效率高,有的则是N卡效率高,“盲目切换可能适得其反”。

而矿工们最担忧的,还是遇到空气币。

“对于矿工而言,稳定是第一位的。”孙亮表示,“毕竟,我们只是矿工,我们从不炒币。”

一边是来势汹汹的ASIC矿机,一边是仍不明朗的前景,显卡矿工们的肩头重担不轻。

但显卡挖矿,仍被很多人视作捍卫区块链世界去中心化的手段之一。

“相比早已中心化的ASIC挖矿,还是显卡挖矿更‘区块链’,不是吗?”孙亮说。


文 :棘轮 比萨
来源:一本区块链 查看全部
201906112056171.jpg

显卡矿工们使用的挖矿机架,显卡直接暴露在外


币价回暖,矿圈暗流涌动,二手显卡交易也卷土重来。

显卡挖矿并非新事物。它一度是比特币挖矿的必需品,李笑来就曾以一己之力,将淘宝上的高端显卡买到断货。

在2017年的大牛市中,显卡挖矿再次崛起,甚至有显卡厂商和经销商加入其中。

两年来,显卡挖矿随着币价浮浮沉沉。有矿工因此获利颇丰,也有人黯然出局。

行业周期、技术难题、未来前景……如今的显卡矿工们,正面临着重重挑战。


01 疯狂入场


“币价涨了,朋友圈里倒腾二手‘矿卡’的又多了。”在淘宝上经营电脑攒机业务的老张发现,自己的苦日子可能又要来了。

他记得,2017年时,显卡经常断货,价格也飙涨。他不得不对不满的顾客们解释:“显卡都被矿工买去挖矿了。”

而2017年显卡紧俏的直接原因,是以太坊的暴涨:这一年,以太坊从年初的不足10美元,攀升至年底的1400美元,实现了140倍的涨幅。

而以太坊高度依赖显卡进行挖矿,这让显卡在2014年被比特币挖矿业淘汰后,再次成为矿工们的新宠。

和以太坊同样依赖显卡挖矿的,还有门罗币、达世币、ZEC等币种。在2017年的这波牛市中,它们也崭露头角,这加剧了显卡供应的紧张程度。

在逐利的矿工面前,以往高端显卡的主力消费人群——游戏玩家们,完全落败。显卡圈开始充斥着各种光怪陆离的传说。

“最有名的一个,是有大矿工开着卡车堵在显卡工厂门口,拿着成箱的现金要求拿货。”老张说,“大矿工开出的价格比渠道商高出一半,显卡厂商‘只得就范’。”

然而,市面上大多数的高端显卡货源,仍然掌握在显卡生产商与渠道商手中。它们“亲自”下场挖矿,早已成为了行业内公开的秘密。

“当年的华强北,超过一半的显卡经销商都试过自己挖矿。”在华强北经营显卡业务的侯北川回忆称。显卡挖矿火爆后,他也投入了显卡矿机的研发和生产。

起初,侯北川只希望做熟客的生意。但随着币价的走高,找到他的生客越来越多,报价也越来越高。他“禁不住诱惑”,接了许多单子。

“2017年年末币价最高的时侯,许多生客找过来,一下就要订几十台矿机。”侯北川回忆,“大多数人都操着四川口音,都是先款后货,爽快得很。”

显卡价格很快被矿工们拉高。“那年,GTX1060 6G显卡最高被炒到了2800块钱,比之前涨了60%。”老张回忆。

连带效应随之而来。有游戏玩家很快曝出,自己在实体店甚至京东等电商平台购买的全新显卡,出现了使用痕迹。

有人怀疑,显卡生产商加入了挖矿行列,甚至将挖过矿的显卡以全新名义发售。

此后,京东迅速关闭了显卡商品的七天无理由退货服务,以防有人买了显卡挖矿七天后再退货。但游戏玩家们最担心的——显卡生产商下场挖矿,却似乎在今年成为了现实。

今年年初,主营显卡设计、开发、制造的港股上市公司柏能集团(HK.01263),被媒体曝出即将进军挖矿行业。

这家公司是知名显卡品牌“索泰”“蓝宝石”的拥有者,同时生产基于GPU两大巨头——英伟达与AMD芯片的显卡。

今年1月,柏能集团发布公号称,公司旗下全资子公司“栢能财富”与合作伙伴在中国大陆设立了合营公司,从事服务器租赁、云计算与深度学习等项目。

但据星球日报等媒体报道,柏能集团的云计算业务,其实就是显卡。

凭借着自营的显卡生产、供应能力,显卡厂商也许将成为显卡挖矿圈的重要力量。


02 潮起潮落


“柏能集团进入矿圈的时机,已经是挖矿行业的最低谷。”区块链研究员孙原表示,“这更像是一次抄底。”

在他看来,与比特币的挖矿机制相比,显卡挖矿的规模较小,资金门槛更低。但正因如此,在行业周期面前,显卡矿工们受到的冲击更加明显。

“他们资金实力有限,容易追涨杀跌,形成踩踏效应。”孙原说,“许多人争先恐后地入场,币价跌了又匆忙抛售矿机套现,大多损失惨重。”

与比特币相同,币价的周期变化,仍然是影响显卡挖矿的重要因素。

“币价最高时,以太坊挖矿3个月就能回本。”侯北川表示,“最低的时侯,两年都别想回本。”

但在许多显卡矿工看来,尽管资金门槛低,也无需矿机厂商开发专用芯片,但显卡挖矿在技术、运维等方面的要求,比比特币挖矿还要高。

“比特币挖矿有成熟的矿机、傻瓜化的管理软件。”侯北川说,“只要有人,有资金,有低廉的电价资源,谁都可以做。”

但显卡挖矿却不同。

“早年,显卡矿工都是‘机架’挖矿,散热效率低,维护困难,也存在安全隐患。”侯北川说,“后来,专业的显卡矿机不断出现,显卡挖矿才逐渐进入正轨。”

侯北川展示了他设计的一款显卡矿机。这款矿机外形为长方体,配置了高达1700W的高功率电源,支持8块显卡同时挖矿。

201906112056172.jpg

一款市面上常见的显卡矿机


“我们的显卡矿机,连显卡都是为专门挖矿定制的。”侯北川介绍道。

他解释称,传统的显卡大多是为游戏玩家设计——一般一台电脑只需要一款显卡,显卡自带风扇,可以提升散热效果。但显卡矿机动辄6到8块显卡,如果每块显卡都自带风扇,只会互相干扰,破坏散热效果。

“所以我们联系显卡厂商,定制了一批没有风扇的显卡。”侯北川说,“我们再在矿机侧面加装大功率风扇,以实现更好的散热效果。”

但显卡矿机仍然面临着许多技术问题。“例如,显卡矿机通过螺丝将显卡固定在机箱上,运输过程中容易发生松动。”显卡矿工老赵对一本区块链表示,“因此,显卡矿机不适合运输。”

相比于“逐‘电价’而居”的比特币矿工,显卡矿工更倾向于稳定的电力供应。但许多矿场并不愿意托管显卡矿机。

“显卡矿机占地面积大,功率低。而矿场是以电费计价收取费用,显卡矿机很不受待见。”老赵表示,“除此之外,显卡矿机的运行维护也非常困难。”

“有的显卡矿工会在多个币种之间切换,选择收益最高的币种。这需要矿工拥有便捷的批量管理软件。”老赵称,“所以,显卡矿机的托管费,比比特币矿机高出不少。”


03 未来何在


更低的风险承受能力、更高的技术门槛,都令显卡矿工们担忧。但他们更担忧的,是显卡挖矿越发不明朗的行业前景。

直至今日,以太坊仍是显卡矿工最青睐的币种。但根据以太坊的发展路线图,以太坊将抛弃PoW的挖矿机制,逐步转向PoS。

事实上,类似的场景,已经在显卡挖矿中上演。

2018年年中,许多1063显卡(3G显存版本的GTX 1060显卡)矿工们突然发现,他们手中的矿机算力,因不明原因纷纷归零。

这与以太坊的DAG文件有关。根据以太坊的挖矿机制,显卡的显存会被写入DAG文件。而随着以太坊的不断发展,这个DAG文件的大小也不断增加。截至发稿时,以太坊的DAG文件大小已达到了3.05G。

这意味着,所有3G显存版本的显卡,都已经无法参与以太坊挖矿。一批矿工因此被淘汰出局。

谈及以太坊的技术演进,侯北川十分乐观。“如果以太坊既没有迎来大量DApp,又抛弃显卡矿工完全改成PoS,那它就是死路一条。”他说。在他看来,以太坊短时间内不会抛弃显卡矿工。

除此之外,显卡挖矿的另一个危机,来自ASIC矿机。如今,各大矿机厂商都在寻找机会,推出针对新币种的ASIC矿机。一旦后者对显卡形成算力碾压,大批显卡矿工将被市场无情淘汰。

“长期来看,ASIC矿机取代显卡矿机,是不可避免的。”矿工孙亮对一本区块链表示,“许多矿工也希望ASIC矿机能降低以太坊挖矿的运维成本。”

然而,在以太坊挖矿领域,ASIC矿机厂商的表现却不尽人意。

早在去年4月,比特大陆就发售了适用于以太坊Ethash算法的矿机蚂蚁E3。但它表现平平,较显卡挖矿优势不大。如今,蚂蚁矿机官网已下架了这款产品。

嘉楠耘智曾在去年宣布研发以太坊ASIC矿机,并计划于今年4月发布。然而,关于该款矿机,此后再无新消息放出。

多位显卡矿工对一本区块链表示,直至今日,以太坊挖矿圈对ASIC矿机都是“只闻其名,未见其身”。

尽管前景不明,但在许多矿工看来,显卡挖矿仍然是一个机会与风险并存的市场。

“在历史上,显卡挖矿曾经出现多次‘暴利’的机会。”老赵表示,“去年年末,Grin的出现,就是其中之一。”

在Grin诞生初期,许多消息灵通的矿工便参与了Grin挖矿。早期,Grin的币价在百元以上,许多矿工因此获利颇丰。

不止Grin,许多小币种在短时间内,都曾出现过类似情况。

然而,面对小币种的诱惑,大多数矿工们仍然不为所动。

“显卡矿工确实可以自由切换挖矿币种,但成本很高。”侯北川表示,“批量切换挖矿币种在技术上存在门槛。”

他还表示,不同币种对于显卡也有不同要求:有的币种A卡挖矿效率高,有的则是N卡效率高,“盲目切换可能适得其反”。

而矿工们最担忧的,还是遇到空气币。

“对于矿工而言,稳定是第一位的。”孙亮表示,“毕竟,我们只是矿工,我们从不炒币。”

一边是来势汹汹的ASIC矿机,一边是仍不明朗的前景,显卡矿工们的肩头重担不轻。

但显卡挖矿,仍被很多人视作捍卫区块链世界去中心化的手段之一。

“相比早已中心化的ASIC挖矿,还是显卡挖矿更‘区块链’,不是吗?”孙亮说。


文 :棘轮 比萨
来源:一本区块链

WSM覆灭记:全球第二大暗网市场是如何垮台的?

特写ccvalue 发表了文章 • 2019-05-08 10:49 • 来自相关话题

警方抓捕WSM相关人员时缴获的违法物品 | 来源:纽约时报

暗网黑吃黑也是很牛的了,有组织专门做互联网到暗网的访问代理入口,口碑做起来,慢慢积累用户流量,然后随便搞中间人劫持,偷用户加密货币。再顺便搞个暗网服务导航,里面也有钓鱼加密货币的。没一定隐私及安全功力的,不要随便逛暗网...——慢雾科技余弦


当地时间5月3号,跨多国合作的执法部门在德国宣布,他们成功关闭了全球第二大暗网市场:The Wall Street Marketplace(华尔街市场,以下简称WSM),并抓获了3名管理者(也是创办人)以及多名犯罪嫌疑人。据欧洲刑警组织(Europol)公布的报告,执法部门一共缴获超过60万美元的现金、高达六位数的比特币与门罗币,以及大量的其他非法物品。

这次抓捕历时大约一年半,汇集了德国、荷兰、美国、罗马尼亚等多国执法部门的力量,尽管相关部门声称,这可能是截至目前最困难的一次对网络犯罪的执法行动,但从各方曝光的信息来看,WSM的倒下同它的前辈之遭遇颇为相似——历史总是押韵的。


01 暗网与WSM简史
 

要理解WSM是如何倒下的,我们不妨先看看以往的暗网市场历史。

暗网市场的先驱自然是闻名遐迩的“丝绸之路”(Silk Road),在它2013年9月被FBI关掉后,一个名为“重载”(Reloaded)的暗网市场的流量快速增长,因为前者的用户需要一个新的平台来满足其交易需求。然而在2个月后,该平台因为不堪流量爆炸的纷扰,被迫选择下线。

另一名为“绵羊市场”(Sheep Marketplace)的暗网市场,于2013年3月份上线,“丝路”的坍塌同样使得它在客源方面收益颇丰。然而好景不长,同年12月,两名佛罗里达的黑客盗取了该网站用户价值600万美元的比特币,引起警方关注后,该网站停止了运行。

这两个“丝路”时代的暗网市场的遭遇为尔后的同类市场发展,埋下了两条暗线:

一个平台会因为另一平台的倒闭而收获大量流量,但着可能招致网站无法负荷;

另一条线是:平台可能因黑客盗窃而损失惨重,进而下线;抑或是,平台意识到被警方盯上后,会产生“出逃骗局”(Exit Scam)。

后丝路时代的平台发展状况,同以上暗线基本贴合。

2015年对于暗网市场来说是一个分水岭,该年3月份,一家名为“进化”(Evolution)的暗网市场进行了一次大规模的“Exit Scam”,在窃取了用户以及商户托管的价值1200万美元的比特币(这一数值相当于彼时整个暗网市场金额的一半)后,直接关停运营。

而后接棒市场领头羊之位的是:黑行(Black Bank)和Agora两家暗网市场,但前者在同年5月以“网站维护”(maintenance)的名义暂停几日后,同样携款跑路(但具体金额不详)。

接连发生的平台跑路事件和用户与商户的舆论压力,使得各家平台不得不调整自己的托管方式和运营模式。

WSM正是在这种背景下,于2016年诞生,上线伊始,它就尝试着引入了一些新的机制:支持门罗币(Monera)以加强交易的隐私性;上线Multisig的比特币托管模式,与传统的平台托管模式并存,降低客户与商户资金被平台裹挟而逃的风险;它还设立了“深度FAQ”(in-depth FAQ)版块,为客户理解其平台提供帮助;此外,它还在Dread(暗网市场的论坛)、Reddit上请专员来为客户和商户处理问题,并且维护平台与外界的公共关系。

一系列新颖的措施,为WSM吸引了海量的、从其他平台迁移而来的忠实粉丝。从其被关停后,欧洲刑警组织公布的报告来看,该平台上着超过5400家注册商户以及63000余件非法商品(包括但不限于毒品、管制武器、假钞、恶意软件等),同时它还有着超过115万名注册客户。

荷兰国家刑事调查司司长安迪.克莱格(Andy Kraag)指出,执法部门难以评估WSM的整体交易额,但仅荷兰境内在WSM上的毒品交易商的交易额就高达一亿欧元,可见WSM的规模之巨。

 
02 成也萧何,败也萧何
 

然而WSM的措施并没有保佑它长长久久——毕竟黑天鹅频出才是这个世界的常态:今年4月,WSM的同行,也是最大的暗网市场Dream宣布其将主动关停,并让用户迁移至别的平台。

在业内颇有口碑的WSM自然成为大家的不二之选,瞬时涌入的海量用户极大地增加了网站的负荷,WSM被迫进入“维护状态”。





WSM运营专员在Dread表明该网站正致力于升级其软硬件 | 来源:darkwebnews


与此同时,该网站的托管资金池出现了异样:大量用户与商户的比特币竟然被锁定住了,他们无法将其转入自己的账户。Dread的创始人、管理员,Hugbnter,也在Dread的相关板块提示WSM或存在跑路风险。

综合各方信源来看,当时被锁定的比特币大约有1400万美元——3000万美元的规模,而如果WSM跑路成功,他们可提走至少1100万美元的现金。

大额资金的短时间异动引起了执法部门的注意,德国警方事后表示:“当我们看到WSM在提取资金时,我们立刻展开了行动。”

而那位帮助WSM运营Dread和Reddit的专员Med31ln,更是给了执法部门一记神助攻:

或许是感知到平台即将跑路,这位WSM的专员竟然开始敲诈客户和商户,他要求后者每人向其支付0.05比特币,不然他会将相关人员的信息直接交给执法部门,让他们身陷囹圄。

可能是敲诈到的金额并未达到这位专员的预期,他一副破罐子破摔的心态,直接把自己登录WSM后台的相关信息曝光在了网上,意欲使得第三方通过这种方式看到所有用户和商户的信息,让后者感受到更大的威胁,进而转给他0.05比特币。

然而,这在可能满足他私欲的同时,也为暴露了WSM的真实IP,这显然能增大警方破案的可能性。

起于其他平台倒塌之间的WSM,摧垮它的直接原因,又何不是似曾相识。

WSM的破案过程大致如上,但还有一个问题悬而未决:执法部门是如何确定罪犯的钱包地址的呢?


03 失之毫厘,谬以千里
 

破绽由WSM的被捕创始人之一Frost露出。

首先是,执法部门通过测试,找到了可能由WSM使用的VPN。碰巧的是,该VPN因故停止无法工作,但犯罪团队依然访问WSM网站(没有了VPN,使用者的数据相当于失去了保护色),这就使得执法部门顺利获得了Frost的部分信息(包括其具体的位置以及可能的姓名)。

而后,执法部门转向了对Frost的钱包地址进行了分析,斩除其层叠的“保护层”后,执法部门发现一个疑似WSM管理方的地址,和在汉莎暗网(Hansa Market)交易的匿名地址一致。

而后,执法部门将汉莎上的地址转给了一家不具名的比特币交易服务商,发现背后的控制人姓名为“Martin Frost”,以及相关的邮箱地址,这些信息同执法部门先前在VPN偶然关停后发现的信息一致,Frost因而被锁定。执法部门使用类似的办法,找到了另外两位WSM的管理员。





执法部门会对比特币的交易历史进行逆向拆解 | 来源:sciencemag


需要注意的是,尽管VPN的故障为执法部门提供了重要线索,但最终破案成功同其对比特币地址的“拆解”有很大关系,负责这一工作的是美国邮政检验局(The United States Postal Inspection Service)。而当年丝路被关停后,相关的比特币也是由执法部门逆向拆解追踪到的,彼时负责这一工作的是FBI。

不难预想,此次WSM被关一案中,执法部门运用的手段大概率会在下一次类似的抓捕中运用,而可预期时间内,也会有不少按暗网平台重走前辈们的老路。

而WSM的落幕显然不是暗网的结束,更不会是执法部门与暗网平台方斗争的结束。前者会吸取WSM倒下的教训,可能会建立更安全的VPN,使用更复杂的手短隐匿加密货币的踪迹,甚至去创造新的匿名加密货币;

而执法部门会凭借在WSM一案中获取的海量信息,顺藤摸瓜,追本溯源,找到更多的犯罪嫌疑人,以及从事相关买卖的消费者和商户。

加密货币与暗网市场的绑定,是人性的恶念对科技的污化与缠结。何时能够斩断这一链接,或许时间才能给出答案。


参考链接:

https://techcrunch.com/2019/05/03/how-german-and-us-authorities-took-down-the-owners-of-darknet-drug-emporium-wall-street-market/

https://darkwebnews.com/darkwebmarkets/wall-street-market-exit-scam/

https://www.forbes.com/sites/daveywinder/2019/05/03/did-a-bitcoin-exit-scam-cause-dark-web-wall-street-market-crash/amp/

https://www.nytimes.com/2019/05/03/business/germany-wall-street-market-drugs.html

https://bitcoinmagazine.com/articles/major-darknet-marketplace-wall-street-market-shuttered-law-enforcement/amp/

https://en.bitcoinwiki.org/wiki/Darknet_market

https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_09-1_Lee_paper.pdf

https://explorepsychedelics.com/markets/wall-street-market/

作者:王泽龙
编辑:江小渔 查看全部
201905080749102.jpg

警方抓捕WSM相关人员时缴获的违法物品 | 来源:纽约时报


暗网黑吃黑也是很牛的了,有组织专门做互联网到暗网的访问代理入口,口碑做起来,慢慢积累用户流量,然后随便搞中间人劫持,偷用户加密货币。再顺便搞个暗网服务导航,里面也有钓鱼加密货币的。没一定隐私及安全功力的,不要随便逛暗网...——慢雾科技余弦



当地时间5月3号,跨多国合作的执法部门在德国宣布,他们成功关闭了全球第二大暗网市场:The Wall Street Marketplace(华尔街市场,以下简称WSM),并抓获了3名管理者(也是创办人)以及多名犯罪嫌疑人。据欧洲刑警组织(Europol)公布的报告,执法部门一共缴获超过60万美元的现金、高达六位数的比特币与门罗币,以及大量的其他非法物品。

这次抓捕历时大约一年半,汇集了德国、荷兰、美国、罗马尼亚等多国执法部门的力量,尽管相关部门声称,这可能是截至目前最困难的一次对网络犯罪的执法行动,但从各方曝光的信息来看,WSM的倒下同它的前辈之遭遇颇为相似——历史总是押韵的。


01 暗网与WSM简史
 

要理解WSM是如何倒下的,我们不妨先看看以往的暗网市场历史。

暗网市场的先驱自然是闻名遐迩的“丝绸之路”(Silk Road),在它2013年9月被FBI关掉后,一个名为“重载”(Reloaded)的暗网市场的流量快速增长,因为前者的用户需要一个新的平台来满足其交易需求。然而在2个月后,该平台因为不堪流量爆炸的纷扰,被迫选择下线。

另一名为“绵羊市场”(Sheep Marketplace)的暗网市场,于2013年3月份上线,“丝路”的坍塌同样使得它在客源方面收益颇丰。然而好景不长,同年12月,两名佛罗里达的黑客盗取了该网站用户价值600万美元的比特币,引起警方关注后,该网站停止了运行。

这两个“丝路”时代的暗网市场的遭遇为尔后的同类市场发展,埋下了两条暗线:

一个平台会因为另一平台的倒闭而收获大量流量,但着可能招致网站无法负荷;

另一条线是:平台可能因黑客盗窃而损失惨重,进而下线;抑或是,平台意识到被警方盯上后,会产生“出逃骗局”(Exit Scam)。

后丝路时代的平台发展状况,同以上暗线基本贴合。

2015年对于暗网市场来说是一个分水岭,该年3月份,一家名为“进化”(Evolution)的暗网市场进行了一次大规模的“Exit Scam”,在窃取了用户以及商户托管的价值1200万美元的比特币(这一数值相当于彼时整个暗网市场金额的一半)后,直接关停运营。

而后接棒市场领头羊之位的是:黑行(Black Bank)和Agora两家暗网市场,但前者在同年5月以“网站维护”(maintenance)的名义暂停几日后,同样携款跑路(但具体金额不详)。

接连发生的平台跑路事件和用户与商户的舆论压力,使得各家平台不得不调整自己的托管方式和运营模式。

WSM正是在这种背景下,于2016年诞生,上线伊始,它就尝试着引入了一些新的机制:支持门罗币(Monera)以加强交易的隐私性;上线Multisig的比特币托管模式,与传统的平台托管模式并存,降低客户与商户资金被平台裹挟而逃的风险;它还设立了“深度FAQ”(in-depth FAQ)版块,为客户理解其平台提供帮助;此外,它还在Dread(暗网市场的论坛)、Reddit上请专员来为客户和商户处理问题,并且维护平台与外界的公共关系。

一系列新颖的措施,为WSM吸引了海量的、从其他平台迁移而来的忠实粉丝。从其被关停后,欧洲刑警组织公布的报告来看,该平台上着超过5400家注册商户以及63000余件非法商品(包括但不限于毒品、管制武器、假钞、恶意软件等),同时它还有着超过115万名注册客户。

荷兰国家刑事调查司司长安迪.克莱格(Andy Kraag)指出,执法部门难以评估WSM的整体交易额,但仅荷兰境内在WSM上的毒品交易商的交易额就高达一亿欧元,可见WSM的规模之巨。

 
02 成也萧何,败也萧何
 

然而WSM的措施并没有保佑它长长久久——毕竟黑天鹅频出才是这个世界的常态:今年4月,WSM的同行,也是最大的暗网市场Dream宣布其将主动关停,并让用户迁移至别的平台。

在业内颇有口碑的WSM自然成为大家的不二之选,瞬时涌入的海量用户极大地增加了网站的负荷,WSM被迫进入“维护状态”。

201905080749113.jpg

WSM运营专员在Dread表明该网站正致力于升级其软硬件 | 来源:darkwebnews


与此同时,该网站的托管资金池出现了异样:大量用户与商户的比特币竟然被锁定住了,他们无法将其转入自己的账户。Dread的创始人、管理员,Hugbnter,也在Dread的相关板块提示WSM或存在跑路风险。

综合各方信源来看,当时被锁定的比特币大约有1400万美元——3000万美元的规模,而如果WSM跑路成功,他们可提走至少1100万美元的现金。

大额资金的短时间异动引起了执法部门的注意,德国警方事后表示:“当我们看到WSM在提取资金时,我们立刻展开了行动。”

而那位帮助WSM运营Dread和Reddit的专员Med31ln,更是给了执法部门一记神助攻:

或许是感知到平台即将跑路,这位WSM的专员竟然开始敲诈客户和商户,他要求后者每人向其支付0.05比特币,不然他会将相关人员的信息直接交给执法部门,让他们身陷囹圄。

可能是敲诈到的金额并未达到这位专员的预期,他一副破罐子破摔的心态,直接把自己登录WSM后台的相关信息曝光在了网上,意欲使得第三方通过这种方式看到所有用户和商户的信息,让后者感受到更大的威胁,进而转给他0.05比特币。

然而,这在可能满足他私欲的同时,也为暴露了WSM的真实IP,这显然能增大警方破案的可能性。

起于其他平台倒塌之间的WSM,摧垮它的直接原因,又何不是似曾相识。

WSM的破案过程大致如上,但还有一个问题悬而未决:执法部门是如何确定罪犯的钱包地址的呢?


03 失之毫厘,谬以千里
 

破绽由WSM的被捕创始人之一Frost露出。

首先是,执法部门通过测试,找到了可能由WSM使用的VPN。碰巧的是,该VPN因故停止无法工作,但犯罪团队依然访问WSM网站(没有了VPN,使用者的数据相当于失去了保护色),这就使得执法部门顺利获得了Frost的部分信息(包括其具体的位置以及可能的姓名)。

而后,执法部门转向了对Frost的钱包地址进行了分析,斩除其层叠的“保护层”后,执法部门发现一个疑似WSM管理方的地址,和在汉莎暗网(Hansa Market)交易的匿名地址一致。

而后,执法部门将汉莎上的地址转给了一家不具名的比特币交易服务商,发现背后的控制人姓名为“Martin Frost”,以及相关的邮箱地址,这些信息同执法部门先前在VPN偶然关停后发现的信息一致,Frost因而被锁定。执法部门使用类似的办法,找到了另外两位WSM的管理员。

201905080749114.jpg

执法部门会对比特币的交易历史进行逆向拆解 | 来源:sciencemag


需要注意的是,尽管VPN的故障为执法部门提供了重要线索,但最终破案成功同其对比特币地址的“拆解”有很大关系,负责这一工作的是美国邮政检验局(The United States Postal Inspection Service)。而当年丝路被关停后,相关的比特币也是由执法部门逆向拆解追踪到的,彼时负责这一工作的是FBI。

不难预想,此次WSM被关一案中,执法部门运用的手段大概率会在下一次类似的抓捕中运用,而可预期时间内,也会有不少按暗网平台重走前辈们的老路。

而WSM的落幕显然不是暗网的结束,更不会是执法部门与暗网平台方斗争的结束。前者会吸取WSM倒下的教训,可能会建立更安全的VPN,使用更复杂的手短隐匿加密货币的踪迹,甚至去创造新的匿名加密货币;

而执法部门会凭借在WSM一案中获取的海量信息,顺藤摸瓜,追本溯源,找到更多的犯罪嫌疑人,以及从事相关买卖的消费者和商户。

加密货币与暗网市场的绑定,是人性的恶念对科技的污化与缠结。何时能够斩断这一链接,或许时间才能给出答案。


参考链接:

https://techcrunch.com/2019/05/03/how-german-and-us-authorities-took-down-the-owners-of-darknet-drug-emporium-wall-street-market/

https://darkwebnews.com/darkwebmarkets/wall-street-market-exit-scam/

https://www.forbes.com/sites/daveywinder/2019/05/03/did-a-bitcoin-exit-scam-cause-dark-web-wall-street-market-crash/amp/

https://www.nytimes.com/2019/05/03/business/germany-wall-street-market-drugs.html

https://bitcoinmagazine.com/articles/major-darknet-marketplace-wall-street-market-shuttered-law-enforcement/amp/

https://en.bitcoinwiki.org/wiki/Darknet_market

https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_09-1_Lee_paper.pdf

https://explorepsychedelics.com/markets/wall-street-market/

作者:王泽龙
编辑:江小渔

币圈首部长篇传记小说《韭菜的记忆》036 混币

特写leekgeek 发表了文章 • 2019-04-07 11:11 • 来自相关话题

宋远迅速用那台电脑连上自己匿名购买配置的,在乌克兰境内的VPN服务器,然后下载安装了tor浏览器,用tor浏览器登录Bitcoin Fog,进入自己之前注册的几个帐户,复制出帐户中的比特币钱包地址。Bitcoin Fog 是一个大额混币平台,用于混淆和切断其他人对比特币转账路径的追踪。
 
人们经常把比特币称为加密货币,以为它的钱包地址是只是一串自符,用它来收款或转账是完全匿名和不可追踪的。实际上,比特币网络上所有的转账支付都是公开的、可以通过区块链浏览器,或者自己的比特币全节点钱包查询到。任何一笔交易的比特币,它从诞生到最终去向的一整条来龙去脉都是可见的,一旦其中任何一个环节的钱包地址被确认是某个人的,就有可以顺藤摸瓜,把这一整条链上的人都找了出来。
 
所以后来有一部分人群需要隐匿的加密货币,Bytecoin、BitMonero(后来改名Monero,门罗币)、达世币(Dash)等匿名币,成为加密货币的一个重要分支。同时,也出现了Bitcoin Fog 和 Helix之类的提供混币服务的平台。
 
Bytecoin(BCN,字节币)是第一个基于CryptoNoto技术,致力于匿名的一种加密货币,早在2012年7月就已经发布。利用“环形签名”的机制保护交易的隐私和匿名。
 
Monero(XMR,门罗币)于2014年4月18日推出,原名为BitMonero,意指Bit(Bitcoin)和Monero(字面意思是“世界语”中的“硬币”)。在五天后,社区选择将名称缩减至Monero。 它是第一个基于CryptoNote货币之Bytecoin的分支,提升了代码质量,在出块时间和区块奖励方面也有一些差别。Monero也利用“环形签名”的机制保护交易的隐私和匿名。
 
DASH(达世币)原名叫做Darkcoin(暗黑币),是在比特币的基础上做了技术上的改良,具有良好的匿名性和去中心化特性,也是一个以保护隐私为要旨的加密货币。DASH在2014年发布白皮书,发行总量为1890万个。Dash利用“混币”的机制保护交易的隐私和匿名。
 
随后,宋远又安装了远程登录软件,登录另一台服务器,打开上面的比特币钱包,心中默念《诗经·采薇》的那段诗句,在头脑中转换为密语,导入存有13520个比特币的钱包地址。
 

昔我往矣,杨柳依依。
今我来思,雨雪霏霏。
行道迟迟,载饥载渴。
我心伤悲,莫知我哀。

 
 
随即把13520个比特币分几次转账到Bitcoin Fog上几个账户的不同钱包地址里。
 
然后又登录了一台此前匿名购买配置的,在俄罗斯境内的服务器,在心里编排了一首短诗:
 

再见之间,
冰雪飞舞,
鸦雀无声,
爱却永恒。

 
 
宋远又在心中把这些诗句作了一些转换,用做BIP39的助记词,生成了新的比特币钱包地址。
 
然后从Bitcoin Fog那里,把分散在不同账户和钱包里的13520个比特币,又陆续转账回刚刚在俄罗斯的服务器上新生成的多个比特币钱包地址里。
 
宋远耐心地、花了好几个小时,分批、小额地做完这些,又花了半个多小时等待比特币区块确认。然后打开比特币区块链浏览器,查询了那几个新生成地比特币钱包地址,计算了下,除了转账过程中的转账费用,以及Bitcoin Fog收取的混币费用,13520个比特币都已安全转移到了新的钱包地址里。
 
宋远松了口气,退出Bitcoin Fog,又退出并删除掉刚才用到的几台服务器,关掉并卸载了tor浏览器、远程登录软件,然后断开并删掉了VPN服务器。最后检查了下面前的电脑,确认没有留下什么使用的轨迹,把电脑重启了之后,起身交钱离开了网吧。
 
出了网吧,已是傍晚时分。宋远在街道上漫无目的地走了半个多小时,然后找个了小餐馆吃了饭,又在附近找个家小旅馆,住了一个晚上。
 
第二天,宋远难得睡到了日上三竿,看了下手机,还没有王乐的电话或留言。于是不急不慢地起床、洗簌、背上电脑包,出了旅馆,又随意往一条路上走了半个多小时,找路边小餐馆吃了点东西,又四处游荡了一会,挥手打了个出租车返回广元盘龙机场。
 
四个小时之后,在广元盘龙机场附近下了车。又另外打了辆出租车,半个多小时以后,回到了广元市区的便捷酒店。在酒店里吃了晚餐,回到房间连上网查看了下矿池的情况,一切正常。又打了个电话给王乐问他离县那边有没有新的消息。王乐在那边说还在打探,过两天应该会有消息,然后又问了宋远什么时候开始鼓捣飞飞币。
 
宋远这两天正好在混币,解决比特币的隐私和匿名问题,于是提议道:“这两天我也在想,你们准备做的这个事情,客户在隐私方面还是有一些需求的,要不就学习下匿名币Bytecoin,做一个匿名的飞飞币?”
 
王乐在那话那头哈哈大笑,“兄弟,你这想法太好了,我们就山寨下Bytecoin,噢不,分叉下Bytecoin,做一个真正匿名的飞飞币。这主意不错,很有噱头啊,就这么干!就是干!Just Do It. ”
 
“好啊,王哥,那飞飞币的Logo(图标)需要设计成什么样子?” 宋远问道,“还有飞飞币的总量、出块时间、出块奖励,你想怎么设置?“
 
”Bytecoin之前我看到过,图标好像是一个‘B’的变形,那飞飞币就就给整个‘F’的变形吧。或者两个‘F’形状的异形小人,是不是更好?我觉得都可以,随便你来弄。“ 王乐接着问道,“飞飞币总共多少个?出块时间和奖励是什么情况?”
 
宋远在电脑上打开Bytecoin的官网和创世帖子,回答道:“总量有1844多亿,是2的64次方,再除以10的8次方,不是一个整数,小数点后面还有8个小数,准确说是 184467440737.09551616个。创世区块的奖励是70多万个,准确的说,是703684.75742208个。之后的区块奖励是:(总量 - 之前已经产生的数量)除以(2的18次方)…… ”
 
王乐听得有点头疼,“好复杂啊,那我们总量取个整吧,就2000亿个吧。回头项目价值2000亿元,每个飞飞币就是1元,也好计算啊,每个飞飞币2元,整个项目估值就是4000亿元,是不是。不用搞得有零有整的,还得拿个算盘才能算得清楚。“
 
“可以的,区块奖励怎么安排呢?” 宋远继续问道。
 
王乐想了想,说道:“区块奖励,咱们也别弄那么复杂,投资人哪有那么多时间来计算2的18次方…… 另外,我们自己需要预先分配一大部分,不能所有人一拥而上去挖矿,那样我们自己也挖不到几个,飞飞币毕竟跟比特币或者Bytecoin不一样,大部分需要用在娱乐交友社区里,以及项目的开发推广运营等方面。”
 
宋远想了想也是,就问道:“那需要预挖多少个呢?我根据你的需要修改下程序。”
 
王乐想了想,回答说:“预挖90%吧,剩下10%可以开放挖取,就当做一部分推广费用吧,留个10%让慢慢挖个50年100年的吧。像比特币那样,每个区块奖励几十几百个之类的,过几年再减半,或者都不减半,这些都是小事,你看着处理就好。”
 
宋远摇了摇头,有点意外,90%,这样也太中心化了吧。不过他本来也没有太多心思去掺合这个事情,就按王乐的意思给他整好了就行了。于是“嗯”的一声答应了下来。
 
跟王乐打完电话,宋远给央木兰打了个电话,询问了下矿场的情况,让她帮忙设计一个飞飞币的图标,做个纯色背景,再放个稍稍变形的英文字符‘F’即可。
 
央木兰在那头小声地问宋远这边的事情是否还顺利,叮嘱他路上注意安全。宋远答应了下来,表达了谢意,让她帮忙跟矿场的大伙问个好,拜托大家最近要更辛苦一些。
 
跟央木兰聊好,挂了电话,宋远呆坐了一会,又打开电脑,再次仔细查看了匿名币的相关信息。
 
到了半夜,宋远感觉有些疲累了,于是不再多想,从自己的银行账户里转了30万元到比特币中国,兑换成比特币,然后再转到其它交易所,分别购买了20亿个字节币(Bytecoin)、4万个门罗币(Monero),和1万个达世币(Dash),差不多各花了10万元。
 
 
连载中……
作者:韭菜极客(微信公众号:leekgeek) 查看全部
036hunbi.jpg

宋远迅速用那台电脑连上自己匿名购买配置的,在乌克兰境内的VPN服务器,然后下载安装了tor浏览器,用tor浏览器登录Bitcoin Fog,进入自己之前注册的几个帐户,复制出帐户中的比特币钱包地址。Bitcoin Fog 是一个大额混币平台,用于混淆和切断其他人对比特币转账路径的追踪。
 
人们经常把比特币称为加密货币,以为它的钱包地址是只是一串自符,用它来收款或转账是完全匿名和不可追踪的。实际上,比特币网络上所有的转账支付都是公开的、可以通过区块链浏览器,或者自己的比特币全节点钱包查询到。任何一笔交易的比特币,它从诞生到最终去向的一整条来龙去脉都是可见的,一旦其中任何一个环节的钱包地址被确认是某个人的,就有可以顺藤摸瓜,把这一整条链上的人都找了出来。
 
所以后来有一部分人群需要隐匿的加密货币,Bytecoin、BitMonero(后来改名Monero,门罗币)、达世币(Dash)等匿名币,成为加密货币的一个重要分支。同时,也出现了Bitcoin Fog 和 Helix之类的提供混币服务的平台。
 
Bytecoin(BCN,字节币)是第一个基于CryptoNoto技术,致力于匿名的一种加密货币,早在2012年7月就已经发布。利用“环形签名”的机制保护交易的隐私和匿名。
 
Monero(XMR,门罗币)于2014年4月18日推出,原名为BitMonero,意指Bit(Bitcoin)和Monero(字面意思是“世界语”中的“硬币”)。在五天后,社区选择将名称缩减至Monero。 它是第一个基于CryptoNote货币之Bytecoin的分支,提升了代码质量,在出块时间和区块奖励方面也有一些差别。Monero也利用“环形签名”的机制保护交易的隐私和匿名。
 
DASH(达世币)原名叫做Darkcoin(暗黑币),是在比特币的基础上做了技术上的改良,具有良好的匿名性和去中心化特性,也是一个以保护隐私为要旨的加密货币。DASH在2014年发布白皮书,发行总量为1890万个。Dash利用“混币”的机制保护交易的隐私和匿名。
 
随后,宋远又安装了远程登录软件,登录另一台服务器,打开上面的比特币钱包,心中默念《诗经·采薇》的那段诗句,在头脑中转换为密语,导入存有13520个比特币的钱包地址。
 


昔我往矣,杨柳依依。
今我来思,雨雪霏霏。
行道迟迟,载饥载渴。
我心伤悲,莫知我哀。


 
 
随即把13520个比特币分几次转账到Bitcoin Fog上几个账户的不同钱包地址里。
 
然后又登录了一台此前匿名购买配置的,在俄罗斯境内的服务器,在心里编排了一首短诗:
 


再见之间,
冰雪飞舞,
鸦雀无声,
爱却永恒。


 
 
宋远又在心中把这些诗句作了一些转换,用做BIP39的助记词,生成了新的比特币钱包地址。
 
然后从Bitcoin Fog那里,把分散在不同账户和钱包里的13520个比特币,又陆续转账回刚刚在俄罗斯的服务器上新生成的多个比特币钱包地址里。
 
宋远耐心地、花了好几个小时,分批、小额地做完这些,又花了半个多小时等待比特币区块确认。然后打开比特币区块链浏览器,查询了那几个新生成地比特币钱包地址,计算了下,除了转账过程中的转账费用,以及Bitcoin Fog收取的混币费用,13520个比特币都已安全转移到了新的钱包地址里。
 
宋远松了口气,退出Bitcoin Fog,又退出并删除掉刚才用到的几台服务器,关掉并卸载了tor浏览器、远程登录软件,然后断开并删掉了VPN服务器。最后检查了下面前的电脑,确认没有留下什么使用的轨迹,把电脑重启了之后,起身交钱离开了网吧。
 
出了网吧,已是傍晚时分。宋远在街道上漫无目的地走了半个多小时,然后找个了小餐馆吃了饭,又在附近找个家小旅馆,住了一个晚上。
 
第二天,宋远难得睡到了日上三竿,看了下手机,还没有王乐的电话或留言。于是不急不慢地起床、洗簌、背上电脑包,出了旅馆,又随意往一条路上走了半个多小时,找路边小餐馆吃了点东西,又四处游荡了一会,挥手打了个出租车返回广元盘龙机场。
 
四个小时之后,在广元盘龙机场附近下了车。又另外打了辆出租车,半个多小时以后,回到了广元市区的便捷酒店。在酒店里吃了晚餐,回到房间连上网查看了下矿池的情况,一切正常。又打了个电话给王乐问他离县那边有没有新的消息。王乐在那边说还在打探,过两天应该会有消息,然后又问了宋远什么时候开始鼓捣飞飞币。
 
宋远这两天正好在混币,解决比特币的隐私和匿名问题,于是提议道:“这两天我也在想,你们准备做的这个事情,客户在隐私方面还是有一些需求的,要不就学习下匿名币Bytecoin,做一个匿名的飞飞币?”
 
王乐在那话那头哈哈大笑,“兄弟,你这想法太好了,我们就山寨下Bytecoin,噢不,分叉下Bytecoin,做一个真正匿名的飞飞币。这主意不错,很有噱头啊,就这么干!就是干!Just Do It. ”
 
“好啊,王哥,那飞飞币的Logo(图标)需要设计成什么样子?” 宋远问道,“还有飞飞币的总量、出块时间、出块奖励,你想怎么设置?“
 
”Bytecoin之前我看到过,图标好像是一个‘B’的变形,那飞飞币就就给整个‘F’的变形吧。或者两个‘F’形状的异形小人,是不是更好?我觉得都可以,随便你来弄。“ 王乐接着问道,“飞飞币总共多少个?出块时间和奖励是什么情况?”
 
宋远在电脑上打开Bytecoin的官网和创世帖子,回答道:“总量有1844多亿,是2的64次方,再除以10的8次方,不是一个整数,小数点后面还有8个小数,准确说是 184467440737.09551616个。创世区块的奖励是70多万个,准确的说,是703684.75742208个。之后的区块奖励是:(总量 - 之前已经产生的数量)除以(2的18次方)…… ”
 
王乐听得有点头疼,“好复杂啊,那我们总量取个整吧,就2000亿个吧。回头项目价值2000亿元,每个飞飞币就是1元,也好计算啊,每个飞飞币2元,整个项目估值就是4000亿元,是不是。不用搞得有零有整的,还得拿个算盘才能算得清楚。“
 
“可以的,区块奖励怎么安排呢?” 宋远继续问道。
 
王乐想了想,说道:“区块奖励,咱们也别弄那么复杂,投资人哪有那么多时间来计算2的18次方…… 另外,我们自己需要预先分配一大部分,不能所有人一拥而上去挖矿,那样我们自己也挖不到几个,飞飞币毕竟跟比特币或者Bytecoin不一样,大部分需要用在娱乐交友社区里,以及项目的开发推广运营等方面。”
 
宋远想了想也是,就问道:“那需要预挖多少个呢?我根据你的需要修改下程序。”
 
王乐想了想,回答说:“预挖90%吧,剩下10%可以开放挖取,就当做一部分推广费用吧,留个10%让慢慢挖个50年100年的吧。像比特币那样,每个区块奖励几十几百个之类的,过几年再减半,或者都不减半,这些都是小事,你看着处理就好。”
 
宋远摇了摇头,有点意外,90%,这样也太中心化了吧。不过他本来也没有太多心思去掺合这个事情,就按王乐的意思给他整好了就行了。于是“嗯”的一声答应了下来。
 
跟王乐打完电话,宋远给央木兰打了个电话,询问了下矿场的情况,让她帮忙设计一个飞飞币的图标,做个纯色背景,再放个稍稍变形的英文字符‘F’即可。
 
央木兰在那头小声地问宋远这边的事情是否还顺利,叮嘱他路上注意安全。宋远答应了下来,表达了谢意,让她帮忙跟矿场的大伙问个好,拜托大家最近要更辛苦一些。
 
跟央木兰聊好,挂了电话,宋远呆坐了一会,又打开电脑,再次仔细查看了匿名币的相关信息。
 
到了半夜,宋远感觉有些疲累了,于是不再多想,从自己的银行账户里转了30万元到比特币中国,兑换成比特币,然后再转到其它交易所,分别购买了20亿个字节币(Bytecoin)、4万个门罗币(Monero),和1万个达世币(Dash),差不多各花了10万元。
 
 
连载中……
作者:韭菜极客(微信公众号:leekgeek)

门罗开发者首谈Grin:并不害怕被取代

项目8btc 发表了文章 • 2019-01-22 09:45 • 来自相关话题

Grin和Beam已经成为了最近隐私领域最炙手可热的话题,这两种币都基于MimbleWimble协议,旨在实现比特币所没有的隐私性和延展性。上周,Grin几乎每天都上头条,因为其被视为最接近比特币的币种,但在上线之后的短短几天内就下跌了97%。

MimbleWimble协议诞生于2016年,其作者是匿名开发者Tom Elvis Jedusor,这两个名字都取自哈利波特系列。该项协议的核心是隐私,在交易过程中,没有人能够看到具体的币种数量以及地址,只需要公开一些用于验证交易的信息。

这一协议也即将进入门罗网络,作为其侧链存在。门罗首席开发者Riccardo Spagni在推特透露,“门罗正在部署一条MimbleWimble侧链。”

在近期的一场活动中,Blockstream CSO缪永权(Samson Mow)、莱特币创始人李启威(Charlie Lee)、fluffypony(Riccardo Spagni)以及Whale Panda讨论了有关Grin和Beam的话题。

当被问到是否因这个新的隐私币感到不安时,Spagni回答,他对一切能够改善隐私的事物都表示支持。

    我们对Zcash的批评并非针对其隐私技术。我认为其隐私技术如果能够正确部署,总体来说将会产生积极影响。我未来也绝对会批评Grin和Beam,因为我认为有批评是好事。有了批评,门罗才能变得更好,因此这些批评的声音应该被视为是正面的因素。


他说自己之所有没有觉得受到了威胁是因为这两种新匿名币的出现并不会影响门罗继续存在:

    我认为门罗是一个非常有意思的项目,无论其用户数量是1个还是100个还是100万个,无论其价格是2美分还是20美分还是2美元,对于技术社区来说真的没那么重要,因为他们只关注不同的代码库。


随后,Charlie Lee也对Grin和Beam做出了评价,认为它们能够“在不做出任何妥协的情况下实现隐私和延展性”。另外,Lee认为MimbleWimble技术在保证系统隐私方面的能力很有意思,并指出其能够打造比比特币延展性更强的币种。

当被问到这一协议是否可能作为侧链部署到比特币网络或直接进入比特币网络时,Lee回答,重点在于侧链的安全性。


原文:https://ambcrypto.com/mimblewimbles-grin-and-beam-have-the-potential-to-be-more-scalable-than-bitcoin-says-litecoin-creator/
作者:Priya
编译:Wendy 查看全部
201901211056067359.jpg

Grin和Beam已经成为了最近隐私领域最炙手可热的话题,这两种币都基于MimbleWimble协议,旨在实现比特币所没有的隐私性和延展性。上周,Grin几乎每天都上头条,因为其被视为最接近比特币的币种,但在上线之后的短短几天内就下跌了97%。

MimbleWimble协议诞生于2016年,其作者是匿名开发者Tom Elvis Jedusor,这两个名字都取自哈利波特系列。该项协议的核心是隐私,在交易过程中,没有人能够看到具体的币种数量以及地址,只需要公开一些用于验证交易的信息。

这一协议也即将进入门罗网络,作为其侧链存在。门罗首席开发者Riccardo Spagni在推特透露,“门罗正在部署一条MimbleWimble侧链。”

在近期的一场活动中,Blockstream CSO缪永权(Samson Mow)、莱特币创始人李启威(Charlie Lee)、fluffypony(Riccardo Spagni)以及Whale Panda讨论了有关Grin和Beam的话题。

当被问到是否因这个新的隐私币感到不安时,Spagni回答,他对一切能够改善隐私的事物都表示支持。


    我们对Zcash的批评并非针对其隐私技术。我认为其隐私技术如果能够正确部署,总体来说将会产生积极影响。我未来也绝对会批评Grin和Beam,因为我认为有批评是好事。有了批评,门罗才能变得更好,因此这些批评的声音应该被视为是正面的因素。



他说自己之所有没有觉得受到了威胁是因为这两种新匿名币的出现并不会影响门罗继续存在:


    我认为门罗是一个非常有意思的项目,无论其用户数量是1个还是100个还是100万个,无论其价格是2美分还是20美分还是2美元,对于技术社区来说真的没那么重要,因为他们只关注不同的代码库。



随后,Charlie Lee也对Grin和Beam做出了评价,认为它们能够“在不做出任何妥协的情况下实现隐私和延展性”。另外,Lee认为MimbleWimble技术在保证系统隐私方面的能力很有意思,并指出其能够打造比比特币延展性更强的币种。

当被问到这一协议是否可能作为侧链部署到比特币网络或直接进入比特币网络时,Lee回答,重点在于侧链的安全性。


原文:https://ambcrypto.com/mimblewimbles-grin-and-beam-have-the-potential-to-be-more-scalable-than-bitcoin-says-litecoin-creator/
作者:Priya
编译:Wendy

当比特大陆拔剑出鞘,很多人会死,但他会活着

公司31qu 发表了文章 • 2018-11-27 12:20 • 来自相关话题

“执剑人”,是科幻小说《三体》里的一个重要角色。

要想成为执剑人,需要拥有超强的实力;而成为执剑人后,就手握整个地球核武器的触发按钮,拥有同时毁灭两个文明的能力。

是否按下按钮,全在执剑人一念之间。执剑人也是三体历史上最大的矛盾:

一方面,执剑人所拥有的实力能够保护民众不被敌人侵略,另一方面,世界却笼罩在执剑人独裁的阴影下。

绝大多数人类厌恶、畏惧执剑人,却又不得不臣服在执剑人保护下。

在币圈,吴忌寒和他的比特大陆就是执剑人一般的存在。算力,就是他的核武器触发按钮,因为他拥有蚂蚁矿池、BTC.com、两大矿池,一人掌握着整个比特币34%的算力。

但正如《三体》里,公民对于执剑人的担忧一样,对吴忌寒,加密货币行业的从业者们也心情复杂:中本聪最初的精神还在吗?比特币还是去中心化吗?币圈,需要吴忌寒这类的“执剑人”吗?







1 成为执剑人


如果把吴忌寒放到人群中,你是无论如何也不会想到,这个时而露出腼腆笑容的大男孩,是加密货币世界里最有权势的“矿霸”。

吴忌寒出生于重庆的一个普通家庭,2005年从重庆南开中学考入北京大学经济学院,2009年,吴忌寒拿着心理学、经济学双学位从北大毕业,进入了投行工作。

2011年6月,吴忌寒因为挑选风险投资产品的时候偶然接触到了比特币,从此,他和加密货币的历史,都被改写。

这一年,吴忌寒将中本聪白皮书翻译成中文,并和长铗一起创办了中国最早的比特币论坛巴比特。这是币圈大佬们最初的聚集地。而吴忌寒也在这里,认识了币圈又一风云人物 “烤猫”。

天才少年“烤猫”是世界上第二个造出ASIC矿机的人,2012年8月,“烤猫”在深圳成立公司,吴忌寒进行了投资,收益颇丰。

后来烤猫神秘消失,至今也是币圈未解之谜。而吴忌寒找到了比他大10岁的詹克团,联手创办了比特大陆。

2013年11月,这个月对比特币和比特大陆而言,都是一个关键的节点:这段时间,大量来自中国的资金将比特币价格推到1100美元巅峰;同样也在这个月,比特大陆推出了第一代矿机——蚂蚁矿机(AntMiner)S1。

或许是一年来比特币突飞猛涨的价格给各方资本看到了商机,这一年,“造矿机”成为币圈最热闹的事情。

早在2013年初,嘉楠耘智推出第一个ASIC矿机——阿瓦隆矿机。同年7月,比特四通公司也开始售卖自己的加密货币矿机。而早先从事于数据通讯的亿邦科技也在这次狂潮中转型加密货币矿机业务,并在之后推出了翼比特E9矿机。

但这场狂欢,只是昙花一现。随着中国监管和门头沟事件,比特币价格在短时间内,腰斩,再腰斩,最终跌破300美元。

摩拳擦掌准备大干一场的吴忌寒和詹克团,也遇到了币圈的第一次寒冬。

当时,没有人愿意付出昂贵的电费来挖掘一个价格不断下降的加密货币,矿场纷纷宣布倒闭。

2016年,曾经全球最大的矿池GHash.IO,在强撑3年后,被迫选择关闭。

但这场寒冬,却成为比特大陆最大的机遇。比特大陆看准时机,凭借批量挖矿的低成本,和不断扩张的体量,依旧坚持进行矿机研发和矿池、矿场建设。

等到比特币价格逐渐回暖时,再次回归的矿工惊奇发现,矿机市场上几乎只剩下比特大陆的蚂蚁矿机了。

2016年年中,比特大陆推出第九代蚂蚁矿机S9,凭借不俗的算力,可靠的性能,低廉的价格,一直受到广大矿工青睐,以致于三年后的今天,S9矿机依然是比特大陆销量最好的产品,矿场中依然有大量S9矿机在轰鸣运转。

正是凭借该矿机,比特大陆迅速奠定了在挖矿市场上的“霸主”地位,市场占有率达到70%-80%。

之后几年,比特大陆不但没有放弃挖矿,反而不断加大力度更新和改良矿机。

在加密货币世界,比特大陆已经无人可挡,而吴忌寒,成为币圈当之无愧的“执剑人”,算力,就是他最强的武器。


2 吴忌寒的“鲸吞”


吴忌寒被外界称为“矿霸”,是在2017年7月份。

这一年,已经运行了9年的比特币生态,遇到了第一个挑战。

早前,中本聪将比特币的区块大小定为1M,这个限制,有一部分原因,是为了保障普通矿工的利益,确保弱小的计算机也能挖矿。

但随着比特币挖矿变得越来越集中化专业化,1M的容量已经不够用了。比特币网络日益拥堵,扩容成为一个亟待解决的问题。

当时,有两个解决方案最受社区用户追捧。一个是以比特大陆为代表的“硬分叉”,认为比特币应该多开一条交易通路;另一个是以Core团队提出的“软分叉”,即在原有交易通路基础上进行分流。

Core团队代表比特币开发技术团队,而比特大陆背后是大矿工的利益。双方意见不一,争论不休,虽然一度达成妥协方案“Bitcoin-segwit2x”,但最终因为比特币核心团队内部的意见不统一,导致该方案付诸东流。

吴忌寒恼羞成怒,双方彻底撕破脸皮,以至于一年后,在矿工纽约区块链秘密会议上,比特币核心团队被拒绝入场。

吴忌寒决定自己动手。执剑人第一次拔剑,比特币分裂。

凭借自己拥有的算力,吴忌寒强行实施了硬分叉方案,比特币现金BCH诞生。

2018年11月,吴忌寒又出手了。

2018年11月,曾经在比特币分叉事件中和吴忌寒站在同一阵营的Craig Steven Wright (简称 CSW)突然跳反,宣布要与吴忌寒斗争到底。

事情起因是二者对于BCH发展理念的不同,吴忌寒支持的BCH ABC方案认为,BCH应该添加更多的功能。而CSW支持的BCH SV方案则认为,BCH应该回归比特币本源的精神。

和比特币分叉一样,双方同样争吵不休,同样不可调和,同样选择分叉。

分叉时间定在11月16日,算力大战拉开帷幕。

在分叉节点到来之前,CSW的算力始终呈现压制状态,CSW不停地对吴忌寒叫嚣,仿佛自己胜券在握。

但吴忌寒并不着急,因为他拥有比特币和BCH两枚算力核弹。

15日晚上23点21分,吴忌寒不慌不忙将一部分比特币算力挪腾到BCH上,Bitcoin.com算力24小时之内增幅达1600%,碾压CSW阵营的所有矿池,排名第一。

这次拔剑,吴忌寒又赢了。







3 吴忌寒的“蚕食”


除了比特币和比特币现金,比特大陆还带着算力,试图插足更多加密货币领域。

2018年4月,比特大陆推出了专业的门罗币矿机,Antminer X3,试图碾压整个门罗币生态。

经常因为“劫持他人CPU挖矿”而负面缠身的门罗币社区,在这一刻空前团结,抵御比特大陆入侵。

门罗币创始人Riccardo Spagni宣布门罗币要改PoW算法,这意味着比特大陆耗费至少5个月的研发心血全部付诸东流。

比特大陆恼羞成怒,甚至拉黑了门罗币创始人的推特账号。






最终,修改PoW算法的门罗团队分叉出来了四种币,分别是门罗Zero,门罗Original,和两个门罗Classic。

也是从那天起,门罗团队宣布每6个月会更新一次算法,确保门罗币不会再受新型ASIC矿机威胁。

这是持剑人的第一次折戟。

事实上,在今年3~5月份,比特大陆针对不同加密货币,分别推出了相应的专业矿机。

4 月 4 日,比特大陆正式发布适用于以太坊挖矿的  Antminer E3。按照官方数据显示,这款定价 800 美元的矿机将打破以太坊本身设计中「抵御 ASIC」的挖矿算法,实现每秒 180MH 的哈希值,成为“世界上最强劲、最高效的 EtHash 矿机”。






据悉,E3 矿机在以太坊挖矿的效率将是目前 GPU 的 2.5 倍,这将给当前使用 GPU 在以太坊挖矿的矿工带来巨大打击。

以太坊社区的反应非常强烈,各种反对“野蛮人进攻”的声音此起彼伏。

此外,以太坊基金会的开发者 Vlad Zamfir 在推特上提出了同样的问题,询问大家是否支持通过硬分叉让以太 ASIC 矿机失效,有 6900 多人参加了投票,超过 57% 的回应支持这一提案。

不过有意思的是,Antminer E3并没有宣传中效果这么好,因此V神及以太坊并没有选择分叉来抵抗比特大陆的攻击,E3矿机某种意义上是一个失败品。

这一次,吴忌寒没有得逞。

有些加密货币抵御了比特大陆的入侵,但也有些,不得不被迫承受算力的压制。

今年5月份,比特大陆又发布针对另一匿名货币Zcash的矿机,Antminer Z9 Mini。

Zcash创始团队核心成员Zooko Wilcox-O’Hearn曾与吴忌寒有一次对话。对话期间,Zooko表示吴忌寒让他很不爽,而吴忌寒则大方地承认Z9矿机正在进行对Zcash的挖掘。


4 “带伤带血的战士”


尽管在近日的BCH分叉大战中,吴忌寒和比特大陆完胜对手,但无论是关于比特大陆随意切换矿工算力的讨论,还是分叉拉开比特币大跌闸门的诘问,都再次将吴忌寒推上舆论的风口浪尖。

但手握比特币34%算力的吴忌寒真的是“十恶不赦”吗?

2014年以来的加密货币寒冬,比特币与其他加密货币的交易量大幅下降,跌幅超过30%。短短两年,比特币从最高近1200美元跌落到200美元左右。加密货币带来了造富神话,也带来了焦躁和绝望。

在寒冬中,挖矿收益锐减,如果矿工们依然各自作战,那么将很难度过熊市。

矿工们单枪匹马挖矿的行为导致单人挖矿成本无法降低,解决办法最好是将所有矿工的算力聚拢到一起,形成矿池,通过规模来降低成本。

另一方面,加密货币挖矿应该更加专业化,同单独的家庭矿工相比,凭借ASIC矿机的专业矿工将更有优势。矿工们通过使用ASIC矿机,将会使让自己挖矿的利润变得更高。

除此之外,作为最大的矿工,熊市对比特大陆造成的损失同样也是巨大的,但比特大陆依然在熊市中没有选择关机减产。这个行为无疑给其他矿工树立了信心。

在今年4月份,新浪区块链博主何玺认为,矿工集团的加入,在稳定加密货币价格方面是有价值的。

因此我们不能用好与坏来定义比特大陆。同样,我们不能用单纯的好与坏来定义吴忌寒。

现在人们对于吴忌寒的不满,称吴忌寒为“矿霸”、“JIHAD”(意为恐怖分子),更多的还是加密货币世界对吴忌寒所掌握的高占比算力的恐惧。

吴忌寒其实只是一个商人。

在比特币分叉事件中,他和比特币核心团队的争吵,本质上也是商人和技术人员之间的矛盾。

币圈名人宝二爷表示,此前很多币圈的公司有点像欺负小孩子一样,欺负吴忌寒,他发展好的时候大家都捧着,但稍微有点风吹草动,所有脏水都泼过来了。

李笑来曾评价吴忌寒是区块链行业中“带伤带血的战士”。他在接受采访时说,“如果这个世界里有一个他可能打不过的对手,那就是吴忌寒”,他和吴忌寒恰好不在一个赛道上,这是他的运气。

和其他所有企业的领航员一样,吴忌寒只不过做了一个商人该做的事情:逐利。

诚如何玺所说:“研发专门针对加密货币的新型矿机这件事情,所有矿机公司都会做。只不过是比特大陆先做出来而已。”


------------------------


掌握算力优势的吴忌寒毫无疑问是加密货币世界的“执剑人”。算力是吴忌寒的优势,同时也是广大持币者的“罩门”。

人们不知道吴忌寒下一次“拔剑”是什么时候,但人们知道,吴忌寒迟早会“拔剑”。

广大散户作为弱势群体,无法左右吴忌寒和比特大陆的想法,只能寄希望于吴忌寒慎用算力。

手握算力,更应该敬畏算力。

或许吴忌寒自己心里也清楚,他这一剑刺出去,有人会输,但他会赢。 查看全部
kuangba.jpg

“执剑人”,是科幻小说《三体》里的一个重要角色。

要想成为执剑人,需要拥有超强的实力;而成为执剑人后,就手握整个地球核武器的触发按钮,拥有同时毁灭两个文明的能力。

是否按下按钮,全在执剑人一念之间。执剑人也是三体历史上最大的矛盾:

一方面,执剑人所拥有的实力能够保护民众不被敌人侵略,另一方面,世界却笼罩在执剑人独裁的阴影下。

绝大多数人类厌恶、畏惧执剑人,却又不得不臣服在执剑人保护下。

在币圈,吴忌寒和他的比特大陆就是执剑人一般的存在。算力,就是他的核武器触发按钮,因为他拥有蚂蚁矿池、BTC.com、两大矿池,一人掌握着整个比特币34%的算力。

但正如《三体》里,公民对于执剑人的担忧一样,对吴忌寒,加密货币行业的从业者们也心情复杂:中本聪最初的精神还在吗?比特币还是去中心化吗?币圈,需要吴忌寒这类的“执剑人”吗?

wujihan.jpg



1 成为执剑人


如果把吴忌寒放到人群中,你是无论如何也不会想到,这个时而露出腼腆笑容的大男孩,是加密货币世界里最有权势的“矿霸”。

吴忌寒出生于重庆的一个普通家庭,2005年从重庆南开中学考入北京大学经济学院,2009年,吴忌寒拿着心理学、经济学双学位从北大毕业,进入了投行工作。

2011年6月,吴忌寒因为挑选风险投资产品的时候偶然接触到了比特币,从此,他和加密货币的历史,都被改写。

这一年,吴忌寒将中本聪白皮书翻译成中文,并和长铗一起创办了中国最早的比特币论坛巴比特。这是币圈大佬们最初的聚集地。而吴忌寒也在这里,认识了币圈又一风云人物 “烤猫”。

天才少年“烤猫”是世界上第二个造出ASIC矿机的人,2012年8月,“烤猫”在深圳成立公司,吴忌寒进行了投资,收益颇丰。

后来烤猫神秘消失,至今也是币圈未解之谜。而吴忌寒找到了比他大10岁的詹克团,联手创办了比特大陆。

2013年11月,这个月对比特币和比特大陆而言,都是一个关键的节点:这段时间,大量来自中国的资金将比特币价格推到1100美元巅峰;同样也在这个月,比特大陆推出了第一代矿机——蚂蚁矿机(AntMiner)S1。

或许是一年来比特币突飞猛涨的价格给各方资本看到了商机,这一年,“造矿机”成为币圈最热闹的事情。

早在2013年初,嘉楠耘智推出第一个ASIC矿机——阿瓦隆矿机。同年7月,比特四通公司也开始售卖自己的加密货币矿机。而早先从事于数据通讯的亿邦科技也在这次狂潮中转型加密货币矿机业务,并在之后推出了翼比特E9矿机。

但这场狂欢,只是昙花一现。随着中国监管和门头沟事件,比特币价格在短时间内,腰斩,再腰斩,最终跌破300美元。

摩拳擦掌准备大干一场的吴忌寒和詹克团,也遇到了币圈的第一次寒冬。

当时,没有人愿意付出昂贵的电费来挖掘一个价格不断下降的加密货币,矿场纷纷宣布倒闭。

2016年,曾经全球最大的矿池GHash.IO,在强撑3年后,被迫选择关闭。

但这场寒冬,却成为比特大陆最大的机遇。比特大陆看准时机,凭借批量挖矿的低成本,和不断扩张的体量,依旧坚持进行矿机研发和矿池、矿场建设。

等到比特币价格逐渐回暖时,再次回归的矿工惊奇发现,矿机市场上几乎只剩下比特大陆的蚂蚁矿机了。

2016年年中,比特大陆推出第九代蚂蚁矿机S9,凭借不俗的算力,可靠的性能,低廉的价格,一直受到广大矿工青睐,以致于三年后的今天,S9矿机依然是比特大陆销量最好的产品,矿场中依然有大量S9矿机在轰鸣运转。

正是凭借该矿机,比特大陆迅速奠定了在挖矿市场上的“霸主”地位,市场占有率达到70%-80%。

之后几年,比特大陆不但没有放弃挖矿,反而不断加大力度更新和改良矿机。

在加密货币世界,比特大陆已经无人可挡,而吴忌寒,成为币圈当之无愧的“执剑人”,算力,就是他最强的武器。


2 吴忌寒的“鲸吞”


吴忌寒被外界称为“矿霸”,是在2017年7月份。

这一年,已经运行了9年的比特币生态,遇到了第一个挑战。

早前,中本聪将比特币的区块大小定为1M,这个限制,有一部分原因,是为了保障普通矿工的利益,确保弱小的计算机也能挖矿。

但随着比特币挖矿变得越来越集中化专业化,1M的容量已经不够用了。比特币网络日益拥堵,扩容成为一个亟待解决的问题。

当时,有两个解决方案最受社区用户追捧。一个是以比特大陆为代表的“硬分叉”,认为比特币应该多开一条交易通路;另一个是以Core团队提出的“软分叉”,即在原有交易通路基础上进行分流。

Core团队代表比特币开发技术团队,而比特大陆背后是大矿工的利益。双方意见不一,争论不休,虽然一度达成妥协方案“Bitcoin-segwit2x”,但最终因为比特币核心团队内部的意见不统一,导致该方案付诸东流。

吴忌寒恼羞成怒,双方彻底撕破脸皮,以至于一年后,在矿工纽约区块链秘密会议上,比特币核心团队被拒绝入场。

吴忌寒决定自己动手。执剑人第一次拔剑,比特币分裂。

凭借自己拥有的算力,吴忌寒强行实施了硬分叉方案,比特币现金BCH诞生。

2018年11月,吴忌寒又出手了。

2018年11月,曾经在比特币分叉事件中和吴忌寒站在同一阵营的Craig Steven Wright (简称 CSW)突然跳反,宣布要与吴忌寒斗争到底。

事情起因是二者对于BCH发展理念的不同,吴忌寒支持的BCH ABC方案认为,BCH应该添加更多的功能。而CSW支持的BCH SV方案则认为,BCH应该回归比特币本源的精神。

和比特币分叉一样,双方同样争吵不休,同样不可调和,同样选择分叉。

分叉时间定在11月16日,算力大战拉开帷幕。

在分叉节点到来之前,CSW的算力始终呈现压制状态,CSW不停地对吴忌寒叫嚣,仿佛自己胜券在握。

但吴忌寒并不着急,因为他拥有比特币和BCH两枚算力核弹。

15日晚上23点21分,吴忌寒不慌不忙将一部分比特币算力挪腾到BCH上,Bitcoin.com算力24小时之内增幅达1600%,碾压CSW阵营的所有矿池,排名第一。

这次拔剑,吴忌寒又赢了。

bchabc.jpg



3 吴忌寒的“蚕食”


除了比特币和比特币现金,比特大陆还带着算力,试图插足更多加密货币领域。

2018年4月,比特大陆推出了专业的门罗币矿机,Antminer X3,试图碾压整个门罗币生态。

经常因为“劫持他人CPU挖矿”而负面缠身的门罗币社区,在这一刻空前团结,抵御比特大陆入侵。

门罗币创始人Riccardo Spagni宣布门罗币要改PoW算法,这意味着比特大陆耗费至少5个月的研发心血全部付诸东流。

比特大陆恼羞成怒,甚至拉黑了门罗币创始人的推特账号。

monero.jpg


最终,修改PoW算法的门罗团队分叉出来了四种币,分别是门罗Zero,门罗Original,和两个门罗Classic。

也是从那天起,门罗团队宣布每6个月会更新一次算法,确保门罗币不会再受新型ASIC矿机威胁。

这是持剑人的第一次折戟。

事实上,在今年3~5月份,比特大陆针对不同加密货币,分别推出了相应的专业矿机。

4 月 4 日,比特大陆正式发布适用于以太坊挖矿的  Antminer E3。按照官方数据显示,这款定价 800 美元的矿机将打破以太坊本身设计中「抵御 ASIC」的挖矿算法,实现每秒 180MH 的哈希值,成为“世界上最强劲、最高效的 EtHash 矿机”。

e3.jpg


据悉,E3 矿机在以太坊挖矿的效率将是目前 GPU 的 2.5 倍,这将给当前使用 GPU 在以太坊挖矿的矿工带来巨大打击。

以太坊社区的反应非常强烈,各种反对“野蛮人进攻”的声音此起彼伏。

此外,以太坊基金会的开发者 Vlad Zamfir 在推特上提出了同样的问题,询问大家是否支持通过硬分叉让以太 ASIC 矿机失效,有 6900 多人参加了投票,超过 57% 的回应支持这一提案。

不过有意思的是,Antminer E3并没有宣传中效果这么好,因此V神及以太坊并没有选择分叉来抵抗比特大陆的攻击,E3矿机某种意义上是一个失败品。

这一次,吴忌寒没有得逞。

有些加密货币抵御了比特大陆的入侵,但也有些,不得不被迫承受算力的压制。

今年5月份,比特大陆又发布针对另一匿名货币Zcash的矿机,Antminer Z9 Mini。

Zcash创始团队核心成员Zooko Wilcox-O’Hearn曾与吴忌寒有一次对话。对话期间,Zooko表示吴忌寒让他很不爽,而吴忌寒则大方地承认Z9矿机正在进行对Zcash的挖掘。


4 “带伤带血的战士”


尽管在近日的BCH分叉大战中,吴忌寒和比特大陆完胜对手,但无论是关于比特大陆随意切换矿工算力的讨论,还是分叉拉开比特币大跌闸门的诘问,都再次将吴忌寒推上舆论的风口浪尖。

但手握比特币34%算力的吴忌寒真的是“十恶不赦”吗?

2014年以来的加密货币寒冬,比特币与其他加密货币的交易量大幅下降,跌幅超过30%。短短两年,比特币从最高近1200美元跌落到200美元左右。加密货币带来了造富神话,也带来了焦躁和绝望。

在寒冬中,挖矿收益锐减,如果矿工们依然各自作战,那么将很难度过熊市。

矿工们单枪匹马挖矿的行为导致单人挖矿成本无法降低,解决办法最好是将所有矿工的算力聚拢到一起,形成矿池,通过规模来降低成本。

另一方面,加密货币挖矿应该更加专业化,同单独的家庭矿工相比,凭借ASIC矿机的专业矿工将更有优势。矿工们通过使用ASIC矿机,将会使让自己挖矿的利润变得更高。

除此之外,作为最大的矿工,熊市对比特大陆造成的损失同样也是巨大的,但比特大陆依然在熊市中没有选择关机减产。这个行为无疑给其他矿工树立了信心。

在今年4月份,新浪区块链博主何玺认为,矿工集团的加入,在稳定加密货币价格方面是有价值的。

因此我们不能用好与坏来定义比特大陆。同样,我们不能用单纯的好与坏来定义吴忌寒。

现在人们对于吴忌寒的不满,称吴忌寒为“矿霸”、“JIHAD”(意为恐怖分子),更多的还是加密货币世界对吴忌寒所掌握的高占比算力的恐惧。

吴忌寒其实只是一个商人。

在比特币分叉事件中,他和比特币核心团队的争吵,本质上也是商人和技术人员之间的矛盾。

币圈名人宝二爷表示,此前很多币圈的公司有点像欺负小孩子一样,欺负吴忌寒,他发展好的时候大家都捧着,但稍微有点风吹草动,所有脏水都泼过来了。

李笑来曾评价吴忌寒是区块链行业中“带伤带血的战士”。他在接受采访时说,“如果这个世界里有一个他可能打不过的对手,那就是吴忌寒”,他和吴忌寒恰好不在一个赛道上,这是他的运气。

和其他所有企业的领航员一样,吴忌寒只不过做了一个商人该做的事情:逐利。

诚如何玺所说:“研发专门针对加密货币的新型矿机这件事情,所有矿机公司都会做。只不过是比特大陆先做出来而已。”


------------------------


掌握算力优势的吴忌寒毫无疑问是加密货币世界的“执剑人”。算力是吴忌寒的优势,同时也是广大持币者的“罩门”。

人们不知道吴忌寒下一次“拔剑”是什么时候,但人们知道,吴忌寒迟早会“拔剑”。

广大散户作为弱势群体,无法左右吴忌寒和比特大陆的想法,只能寄希望于吴忌寒慎用算力。

手握算力,更应该敬畏算力。

或许吴忌寒自己心里也清楚,他这一剑刺出去,有人会输,但他会赢。

门罗首席开发者:闪电网络和门罗的结合还差这一步

项目8btc 发表了文章 • 2018-11-17 18:35 • 来自相关话题

门罗币(Monero)首席开发者Riccardo Spagni近期谈到了该网络的升级以及即将部署的改进。

首先,他谈到了近段时间刚刚激活的Bulletproof技术。他简单地介绍了Bulletproof。他说Bulletproof是一种简洁的范围证明(range proof),其创造者是两位来自门罗研究实验室的开发者。Spagni表示,这项技术非常适合门罗,因为其在保密交易(confidential transactions)中使用了范围证明,有助于进一步隐藏交易信息。

自2017年12月开始,Bulletproof就已经在测试网上激活了。但很显然,所有的加密货币系统在部署新技术的时候都需要经历测试、验证和审核的过程……前段时间,这项技术的保密程度终于达到了上线主网的要求,因此其在上月成功进入主网进行升级……我们对此感到很兴奋,因为它帮助我们减少了80%到90%的交易容量和费用。


当被问到Bulletproof是否存在任何缺陷时,Spagni回答,其部署过程并未出现任何问题,这项技术与他们之前添加的功能类似,只不过更加简洁,验证速度也更快了。

既然门罗部署Bulletproof的过程这么顺利,那么这项技术是否有可能进入比特币网络呢?

Spagni说:

比特币没有使用保密交易。因此就没有范围证明。但以Blockstream的产品Liquid(比特币侧链)为例,Bulletproof是可以添加到这类系统上的。


除此之外,他还被问到门罗是否会部署闪电网络。Spagni表示,目前有一些开发者已经在研究闪电网络的部署,因为门罗社区对这项扩容技术很感兴趣。

我很喜欢闪电网络,目前该网络已经顺利运行,我们可以直接选择接入。因此,我们没有必要再去搭建第二层协议。


他透露,目前已经有一群开发者和比特币开发者Matt Corallo正在共同研究Rust-Lightning。他希望在这项技术变得更加成熟之后,门罗能够进行部署。

但首先闪电网络应该变得足够成熟,到了那个时候,无论是Matt还是其他人都能顺利使用这项技术,我们也就可以在门罗的网络中添加这项技术。


至于门罗是否具备部署闪电网络的条件,Spagni回答:

我们有多重签名(multi-sig),有时间锁(locktimes)。我们对自身具备的条件很有信心……我认为我们唯一缺的就是支付通道,但要创建支付通道应该是比较简单的,因为其中不涉及重要的共识问题。



原文:Monero [XMR] lead developer speaks about Lightning implementation
作者:Priya
编译:Wendy 查看全部
josep-castells-523198-unsplash-e1542388079228.jpg

门罗币(Monero)首席开发者Riccardo Spagni近期谈到了该网络的升级以及即将部署的改进。

首先,他谈到了近段时间刚刚激活的Bulletproof技术。他简单地介绍了Bulletproof。他说Bulletproof是一种简洁的范围证明(range proof),其创造者是两位来自门罗研究实验室的开发者。Spagni表示,这项技术非常适合门罗,因为其在保密交易(confidential transactions)中使用了范围证明,有助于进一步隐藏交易信息。


自2017年12月开始,Bulletproof就已经在测试网上激活了。但很显然,所有的加密货币系统在部署新技术的时候都需要经历测试、验证和审核的过程……前段时间,这项技术的保密程度终于达到了上线主网的要求,因此其在上月成功进入主网进行升级……我们对此感到很兴奋,因为它帮助我们减少了80%到90%的交易容量和费用。



当被问到Bulletproof是否存在任何缺陷时,Spagni回答,其部署过程并未出现任何问题,这项技术与他们之前添加的功能类似,只不过更加简洁,验证速度也更快了。

既然门罗部署Bulletproof的过程这么顺利,那么这项技术是否有可能进入比特币网络呢?

Spagni说:


比特币没有使用保密交易。因此就没有范围证明。但以Blockstream的产品Liquid(比特币侧链)为例,Bulletproof是可以添加到这类系统上的。



除此之外,他还被问到门罗是否会部署闪电网络。Spagni表示,目前有一些开发者已经在研究闪电网络的部署,因为门罗社区对这项扩容技术很感兴趣。


我很喜欢闪电网络,目前该网络已经顺利运行,我们可以直接选择接入。因此,我们没有必要再去搭建第二层协议。



他透露,目前已经有一群开发者和比特币开发者Matt Corallo正在共同研究Rust-Lightning。他希望在这项技术变得更加成熟之后,门罗能够进行部署。


但首先闪电网络应该变得足够成熟,到了那个时候,无论是Matt还是其他人都能顺利使用这项技术,我们也就可以在门罗的网络中添加这项技术。



至于门罗是否具备部署闪电网络的条件,Spagni回答:


我们有多重签名(multi-sig),有时间锁(locktimes)。我们对自身具备的条件很有信心……我认为我们唯一缺的就是支付通道,但要创建支付通道应该是比较简单的,因为其中不涉及重要的共识问题。




原文:Monero [XMR] lead developer speaks about Lightning implementation
作者:Priya
编译:Wendy

比特币10年:920亿枚被“伪造”,比特币曾命悬一线

特写31qu 发表了文章 • 2018-10-28 11:06 • 来自相关话题

比特币诞生于2009年,曾一度被当做极客手中的玩具,并不被重视,于是发生了程序员用1万个比特币换两个披萨的故事。

如今10年过去了,比特币的身份标签已从暗网、犯罪、泡沫,逐渐变成了财富的代名词。价格则从最初的几分钱,暴涨到13万,但是这个过程却并不“顺利”。

10年间,比特币经历200多次被死亡,摆脱竞争币的“围追堵截”,最终稳坐加密货币的“头把交椅”,难以被撼动。

这10年间,比特币就像热血漫画中的主人公一样,与各种“敌人”搏斗。

 
1 比特币的“自杀”


“比特币、以太坊等其他加密货币制造了‘历史上最大的泡沫’。”

最近,拥有“末日博士”之称的美国著名经济学家 Nouriel Roubini 这样评价比特币。而类似唱衰比特币的声音,在这10年里,层出不穷。

事实上,比特币也的确有几次“惊魂时刻”。

2010年,前比特币核心开发者 Jeff Garzik 在 Bitcointalk 上发帖称,他在比特币第24638个区块上,发现了一个溢出漏洞。该漏洞是核心代码的溢出错误所引起,这导致920亿个比特币被“伪造”。

按照中本聪的设计,比特币总量是2100万个,溢出漏洞对比特币来说,着实是致命的。





吓坏了社群的920亿比特币


溢出漏洞吓坏了当年的社群维护们,“如果这个漏洞被成功利用,就不可能见到现在的比特币了,把这称为比特币的自杀,毫不为过”。

幸运的是,在 Garzik 发现该问题之后的5个小时,核心代码被及时修复,同时,伪造的比特币也被“销毁”。

更幸运的是,由于该漏洞事件发生在2010年,当时比特币还只是极客手中的“玩具”,因此“溢出漏洞”事件对比特币几乎没有影响。假设该事件发生在2018年,毫无疑问将会对比特币、乃至加密货币整个行业造成致命打击。

虽然在社群努力下,比特币成功度过此次危机,但并不意味着比特币核心代码绝对安全,不会再发生“自杀”事件。

就在今年10月份,莱特币创始人李启威在《神器密友》的节目现场谈到,比特币的“通胀漏洞”非常糟糕,几乎是比特币面临的最严重的挑战之一。按照李启威的解释,通胀漏洞是指有人利用比特币核心代码漏洞,生产出更多的比特币,进而导致比特币发行处于严重通胀状态。

有人可能会心一笑:“李所说的不就是双花嘛”。

关于该漏洞,李启威还提到了更多细节:“该漏洞产生是由于一名矿工试图通过攻击,制造出更多比特币导致的。”

如果有人能创造出无限多的比特币,这将会完全扼杀比特币的价值,同时也一定会导致整个加密货行业的“雪崩”,尤其是在加密货币行业资金规模达到2000亿美金的今天。

与“溢出漏洞”不同的是,该“通胀漏洞”与比特币网络未验证双花有关,如果攻击者找了将交易打包进入区块的方式,那么这些凭空产生的比特币将会被人接受。进而导致比特币生态不断处于通胀状态,因此被称为“通胀漏洞”。

社群处理通胀漏洞的方式,也相当有趣。

通胀漏洞一经发现,比特币开发者就紧急发布了修复补丁。但是李启威谈到:“开发者并未对外公布威胁漏洞”,他提到,开发人员只表示该错误会导致节点被Dos攻击,进而导致比特币网络崩溃。

在李启威看来,开发人员有意弱化了问题严重性。

比特币网络在运行过程中,经历了多次迭代升级,才成为我们今天看到的版本。任何软件、程序在发展过程中,遇到漏洞,打补丁是再常见不过的了,这就像是施工队在施工过程中“逢山挖洞,遇水架桥”的道理是一样的。

但不可否认的是,比特币自身平稳运行了近10年,已经算得上“奇迹”。

除了源代码漏洞对比特币产生的负面影响,大量竞争币的涌现,也对比特币发展产生了一定的“威胁”。

 
2 竞争者们
 

在比特币生态逐渐发展成熟的过程中,一大批比特币的模仿者与竞争者相继出现。

上千种“竞争者”中,莱特币、以太坊、瑞波币、EOS、恒星币、零币、DCR等加密货币也逐渐进入大众视野,并不断分割比特币的市值份额。作为金融属性较重的加密货币领域,谁的市值最大,“谁才是老大”已成为共识。

从2013年到2018年,比特币市值占比从95%下降到最低点33%,最近再次回升到52%左右。相比比特币核心代码的“致命一击”,竞争币与比特币的市值之争,更像是“拉锯战”。在这场旷日持久的战争中,各种共识、标签被创造。





《忍者神龟》中的斯普林特老师与他的小龟们


莱特币(Litcoin)

“比特金,莱特银”是加密货币领域的共识。

2011年11月,莱特币诞生。在谷歌工作期间,莱特币创始人李启威受比特币启发,基于同样的去中心化数字货币原理开发了莱特币。由于莱特币更易于挖矿,以及更高的社群共识,使得莱特币从众多所谓的“山寨币”中脱颖而出,2013年成为当时仅次于比特币的第二大加密货币。

2018年莱特币涨到历史最高价2480元人民币,流通市值一度达到1350亿人民币。历史上莱特币市值曾达到比特币总市值的6.8%。

由于比特币、莱特币主链难以开发,2013年底,以太坊发明人Vitalik Buterin 离开比特币核心开发团队,并召集了一批认可以太坊理念的开发者,启动以太坊项目。


以太坊(Ethereum)

从2017年1月开始,以太坊市值从7亿美元迅速爬升至162亿美元,在区块链资产中排名第二,仅次于比特币。2017年6月中旬,以太坊市值更是达到比特币总市值的80%。作为比特币的竞争币,以太坊绝对是最得力的干将。

当然,这是有原因的。Vitalik在设计以太坊公链时,加入了智能合约与虚拟机功能,让基于以太坊的开发,就像在Windows系统上开发应用一样方便。而且,最关键的是以太坊解决了发币、募资难题,将链上发币,变成“一键式”。

有了这些优势,以太坊吸成功引了大量资金关注,直接促成了币圈大繁荣。但是以太坊本身却存在诸多问题。





比特币与众多竞争币


柚子(EOS)

以太坊的收费机制将很多用户挡在门外,同时每秒几十笔的交易频次,更不能满足大量Dapp并发,因此EOS应运而生。

EOS是一个全新的Dapp开发平台——EOS。

EOS采用了一套全新的共识算法,即DPOS,这个共识机制在之前的Bitshare、Bteemit有了成功实践,所以被无限看好。

有了这样的共识,EOS生态发展十分迅速。目前有839个Dapp,是以太坊的8倍。市值337亿人民币,总市值最高达到比特币的10%。

EOS的成功,得益于其在应用方面的突破。而瑞波的异军突起,则得益于其在支付领域的突破。


瑞波(Ripple)

由于受到出块速度与区块链容量限制,比特币转账既慢又贵,小额转账很难得到保证,于是瑞波出现了。

Ripple成立时吸引了大量风险投资。 Google支持的高科技创业公司设法从银行机构中提取了超过5000万美元,在众筹时总资金获得了惊人的9亿美元。同时,Ripple提供全球金融解决方案,使世界能够交换价值。Ripple 的解决方案,使银行能够立即直接和确定地进行结算来降低结算成本。

作为比特币的竞争者,Ripple市值增加迅速,目前总市值1259亿人民币,今年5月19年总市值达到比特币的45%。


门罗币(Monero)

比特币最大的特点之一是匿名性,但是由于地址之间的可溯源性,一旦某一笔转账被确认身份,其他所有的交易都会被追踪到,这让那些渴望更加匿名的用户感到“不安”。

门罗币的出现,彻底解决了地址之间可追踪的“弊端”。门罗币允许资产所偶有者“发送和接收资金,而不会在Blockchain上公开显示记录。”但不幸的是,由于门罗币的高度隐私性,导致它已被黑社会和其他犯罪组织所采纳。

虽然门罗彻底匿名了,但是市值目前市值只有121亿美金,今年4月份占到比特币总市值的2.3%。

在比特币发展过程中,核心开发组起到了功不可没的作用,但是开发组内部也会产生很大的分歧,Decred 就是从核心开发组“出逃”的程序员创建。


Decred(DCR)

2015年,几位比特币核心开发人员对比特币现状不满,无法忍受比特币核心开发组垄断比特币的软件开发,认为其已经被“中央化”并且缺乏良好的管理和升级机制。在这样的背景下,他们离开了比特币团队,并开始正式创立Decred。

Decred于2015年9月首次推出,是基于社区管理系统集成到区域块链中的一种开放的和渐进的加密数字货币。

但与比特币最大的区别是,Decred采用PoW和PoS混合方式挖矿,即所有PoW产生的矿都必须先经过PoS验证才能成为合法的块。所以在 DCR 的网络中,几乎杜绝了算力垄断的现象,在一定程度上解决了去中心化项目的治理机制问题。

看来,竞争币不仅在与比特币争市值,还在与比特币争“人才”。

除了这些较为成功的加密货币项目,2017年还涌现了大量公链开发、Dapp应用为主的公链项目。这得益于行业的快速发展,这些新兴项目的体量也在逐渐增大。随着加密货币牛熊更迭,这些项目也偃旗息鼓。在此期间,比特币市值占比也从33%增加到52%,其江湖地位也逐渐稳固。

 
3 比特币的江湖地位


由于比特币的“天然缺陷”,比如交易时间缓慢,不可延展性等,导致1500种加密货币诞生,每一种都在试图克服比特币的一个或者多个缺陷。

但是比特币却始终坐“老大”位置,一统江湖。





比特币与竞争币的市值变化趋势


不可否认,竞争币在2016年以来也取得了长足发展。以以太坊为例,2017年比特币的价格从1700美元左右升至9000美元左右,增幅达到了450%,在同一段时间内,以太坊实现了1000%的收益,达到了当前的700美元左右。

从收益比上来看,以太坊确实潜力无限。但是从流通量上来分析,比特币的流通量是以太坊的五倍还多。这意味着以太坊的市值还不到比特币的一半。比特币的地位已经确立的非常稳固,短时间内并不会失去世界上最有价值的加密货币这一地位。

同时有人认为,像EOS这样的有应用的公链项目,会吸引越来越多的用户。超越比特币指日可待。

但是,从用户增加速度与应用来看,EOS与以太坊生态建设正逐渐繁荣。目前EOS公链与以太坊应用总数为950多个,EOS和ETH上的Dapp总量分别是111个和839个,EOS日活达到32130,ETH为1768。

与纯应用类公链相比,比特币与这类应用型公链不同,比特币本身就是应用——钱。而比特币的地址数,目前已接近3000万,可以说秒杀这类应用型公链。

所以,从应用角度来说,比特币依然是江湖老大。

当然,这比不意味着,比特币永远会一家独大。也许随着市场发展,生态应用的繁荣,应用类公链最终崛起,独占鳌头,也不是不可能。


-------------------------
 

孕育了整个区块链行业的比特币,是否会继续领跑加密货币行业?

没人能给出确切的答案。

区块链行业的快速发展,得益于加密货币价格的不断上涨。财富效应让这个行业快速聚集了大量人才。

因此,站在行业发展角度,留给不同数字货币发展的空间还很大,这些加密货币之间也并不是竞争关系。正如李启威的观点,加密货币之间的竞争并不是胜者为王,败者为寇的游戏。

(文/零界) 查看全部
bitcoin-thumb.jpg

比特币诞生于2009年,曾一度被当做极客手中的玩具,并不被重视,于是发生了程序员用1万个比特币换两个披萨的故事。

如今10年过去了,比特币的身份标签已从暗网、犯罪、泡沫,逐渐变成了财富的代名词。价格则从最初的几分钱,暴涨到13万,但是这个过程却并不“顺利”。

10年间,比特币经历200多次被死亡,摆脱竞争币的“围追堵截”,最终稳坐加密货币的“头把交椅”,难以被撼动。

这10年间,比特币就像热血漫画中的主人公一样,与各种“敌人”搏斗。

 
1 比特币的“自杀”


“比特币、以太坊等其他加密货币制造了‘历史上最大的泡沫’。”

最近,拥有“末日博士”之称的美国著名经济学家 Nouriel Roubini 这样评价比特币。而类似唱衰比特币的声音,在这10年里,层出不穷。

事实上,比特币也的确有几次“惊魂时刻”。

2010年,前比特币核心开发者 Jeff Garzik 在 Bitcointalk 上发帖称,他在比特币第24638个区块上,发现了一个溢出漏洞。该漏洞是核心代码的溢出错误所引起,这导致920亿个比特币被“伪造”。

按照中本聪的设计,比特币总量是2100万个,溢出漏洞对比特币来说,着实是致命的。

1a64aee83a10400c94ad27e4f636fbc7.jpg

吓坏了社群的920亿比特币


溢出漏洞吓坏了当年的社群维护们,“如果这个漏洞被成功利用,就不可能见到现在的比特币了,把这称为比特币的自杀,毫不为过”。

幸运的是,在 Garzik 发现该问题之后的5个小时,核心代码被及时修复,同时,伪造的比特币也被“销毁”。

更幸运的是,由于该漏洞事件发生在2010年,当时比特币还只是极客手中的“玩具”,因此“溢出漏洞”事件对比特币几乎没有影响。假设该事件发生在2018年,毫无疑问将会对比特币、乃至加密货币整个行业造成致命打击。

虽然在社群努力下,比特币成功度过此次危机,但并不意味着比特币核心代码绝对安全,不会再发生“自杀”事件。

就在今年10月份,莱特币创始人李启威在《神器密友》的节目现场谈到,比特币的“通胀漏洞”非常糟糕,几乎是比特币面临的最严重的挑战之一。按照李启威的解释,通胀漏洞是指有人利用比特币核心代码漏洞,生产出更多的比特币,进而导致比特币发行处于严重通胀状态。

有人可能会心一笑:“李所说的不就是双花嘛”。

关于该漏洞,李启威还提到了更多细节:“该漏洞产生是由于一名矿工试图通过攻击,制造出更多比特币导致的。”

如果有人能创造出无限多的比特币,这将会完全扼杀比特币的价值,同时也一定会导致整个加密货行业的“雪崩”,尤其是在加密货币行业资金规模达到2000亿美金的今天。

与“溢出漏洞”不同的是,该“通胀漏洞”与比特币网络未验证双花有关,如果攻击者找了将交易打包进入区块的方式,那么这些凭空产生的比特币将会被人接受。进而导致比特币生态不断处于通胀状态,因此被称为“通胀漏洞”。

社群处理通胀漏洞的方式,也相当有趣。

通胀漏洞一经发现,比特币开发者就紧急发布了修复补丁。但是李启威谈到:“开发者并未对外公布威胁漏洞”,他提到,开发人员只表示该错误会导致节点被Dos攻击,进而导致比特币网络崩溃。

在李启威看来,开发人员有意弱化了问题严重性。

比特币网络在运行过程中,经历了多次迭代升级,才成为我们今天看到的版本。任何软件、程序在发展过程中,遇到漏洞,打补丁是再常见不过的了,这就像是施工队在施工过程中“逢山挖洞,遇水架桥”的道理是一样的。

但不可否认的是,比特币自身平稳运行了近10年,已经算得上“奇迹”。

除了源代码漏洞对比特币产生的负面影响,大量竞争币的涌现,也对比特币发展产生了一定的“威胁”。

 
2 竞争者们
 

在比特币生态逐渐发展成熟的过程中,一大批比特币的模仿者与竞争者相继出现。

上千种“竞争者”中,莱特币、以太坊、瑞波币、EOS、恒星币、零币、DCR等加密货币也逐渐进入大众视野,并不断分割比特币的市值份额。作为金融属性较重的加密货币领域,谁的市值最大,“谁才是老大”已成为共识。

从2013年到2018年,比特币市值占比从95%下降到最低点33%,最近再次回升到52%左右。相比比特币核心代码的“致命一击”,竞争币与比特币的市值之争,更像是“拉锯战”。在这场旷日持久的战争中,各种共识、标签被创造。

dbbd245627c348b8a4896187146d69c9.jpg

《忍者神龟》中的斯普林特老师与他的小龟们


莱特币(Litcoin)

“比特金,莱特银”是加密货币领域的共识。

2011年11月,莱特币诞生。在谷歌工作期间,莱特币创始人李启威受比特币启发,基于同样的去中心化数字货币原理开发了莱特币。由于莱特币更易于挖矿,以及更高的社群共识,使得莱特币从众多所谓的“山寨币”中脱颖而出,2013年成为当时仅次于比特币的第二大加密货币。

2018年莱特币涨到历史最高价2480元人民币,流通市值一度达到1350亿人民币。历史上莱特币市值曾达到比特币总市值的6.8%。

由于比特币、莱特币主链难以开发,2013年底,以太坊发明人Vitalik Buterin 离开比特币核心开发团队,并召集了一批认可以太坊理念的开发者,启动以太坊项目。


以太坊(Ethereum)

从2017年1月开始,以太坊市值从7亿美元迅速爬升至162亿美元,在区块链资产中排名第二,仅次于比特币。2017年6月中旬,以太坊市值更是达到比特币总市值的80%。作为比特币的竞争币,以太坊绝对是最得力的干将。

当然,这是有原因的。Vitalik在设计以太坊公链时,加入了智能合约与虚拟机功能,让基于以太坊的开发,就像在Windows系统上开发应用一样方便。而且,最关键的是以太坊解决了发币、募资难题,将链上发币,变成“一键式”。

有了这些优势,以太坊吸成功引了大量资金关注,直接促成了币圈大繁荣。但是以太坊本身却存在诸多问题。

d8335c6ab46a4eafad9ccdefef9c4099.jpg

比特币与众多竞争币


柚子(EOS)

以太坊的收费机制将很多用户挡在门外,同时每秒几十笔的交易频次,更不能满足大量Dapp并发,因此EOS应运而生。

EOS是一个全新的Dapp开发平台——EOS。

EOS采用了一套全新的共识算法,即DPOS,这个共识机制在之前的Bitshare、Bteemit有了成功实践,所以被无限看好。

有了这样的共识,EOS生态发展十分迅速。目前有839个Dapp,是以太坊的8倍。市值337亿人民币,总市值最高达到比特币的10%。

EOS的成功,得益于其在应用方面的突破。而瑞波的异军突起,则得益于其在支付领域的突破。


瑞波(Ripple)

由于受到出块速度与区块链容量限制,比特币转账既慢又贵,小额转账很难得到保证,于是瑞波出现了。

Ripple成立时吸引了大量风险投资。 Google支持的高科技创业公司设法从银行机构中提取了超过5000万美元,在众筹时总资金获得了惊人的9亿美元。同时,Ripple提供全球金融解决方案,使世界能够交换价值。Ripple 的解决方案,使银行能够立即直接和确定地进行结算来降低结算成本。

作为比特币的竞争者,Ripple市值增加迅速,目前总市值1259亿人民币,今年5月19年总市值达到比特币的45%。


门罗币(Monero)

比特币最大的特点之一是匿名性,但是由于地址之间的可溯源性,一旦某一笔转账被确认身份,其他所有的交易都会被追踪到,这让那些渴望更加匿名的用户感到“不安”。

门罗币的出现,彻底解决了地址之间可追踪的“弊端”。门罗币允许资产所偶有者“发送和接收资金,而不会在Blockchain上公开显示记录。”但不幸的是,由于门罗币的高度隐私性,导致它已被黑社会和其他犯罪组织所采纳。

虽然门罗彻底匿名了,但是市值目前市值只有121亿美金,今年4月份占到比特币总市值的2.3%。

在比特币发展过程中,核心开发组起到了功不可没的作用,但是开发组内部也会产生很大的分歧,Decred 就是从核心开发组“出逃”的程序员创建。


Decred(DCR)

2015年,几位比特币核心开发人员对比特币现状不满,无法忍受比特币核心开发组垄断比特币的软件开发,认为其已经被“中央化”并且缺乏良好的管理和升级机制。在这样的背景下,他们离开了比特币团队,并开始正式创立Decred。

Decred于2015年9月首次推出,是基于社区管理系统集成到区域块链中的一种开放的和渐进的加密数字货币。

但与比特币最大的区别是,Decred采用PoW和PoS混合方式挖矿,即所有PoW产生的矿都必须先经过PoS验证才能成为合法的块。所以在 DCR 的网络中,几乎杜绝了算力垄断的现象,在一定程度上解决了去中心化项目的治理机制问题。

看来,竞争币不仅在与比特币争市值,还在与比特币争“人才”。

除了这些较为成功的加密货币项目,2017年还涌现了大量公链开发、Dapp应用为主的公链项目。这得益于行业的快速发展,这些新兴项目的体量也在逐渐增大。随着加密货币牛熊更迭,这些项目也偃旗息鼓。在此期间,比特币市值占比也从33%增加到52%,其江湖地位也逐渐稳固。

 
3 比特币的江湖地位


由于比特币的“天然缺陷”,比如交易时间缓慢,不可延展性等,导致1500种加密货币诞生,每一种都在试图克服比特币的一个或者多个缺陷。

但是比特币却始终坐“老大”位置,一统江湖。

a016e0313a734643b329c50452d9cc73.jpg

比特币与竞争币的市值变化趋势


不可否认,竞争币在2016年以来也取得了长足发展。以以太坊为例,2017年比特币的价格从1700美元左右升至9000美元左右,增幅达到了450%,在同一段时间内,以太坊实现了1000%的收益,达到了当前的700美元左右。

从收益比上来看,以太坊确实潜力无限。但是从流通量上来分析,比特币的流通量是以太坊的五倍还多。这意味着以太坊的市值还不到比特币的一半。比特币的地位已经确立的非常稳固,短时间内并不会失去世界上最有价值的加密货币这一地位。

同时有人认为,像EOS这样的有应用的公链项目,会吸引越来越多的用户。超越比特币指日可待。

但是,从用户增加速度与应用来看,EOS与以太坊生态建设正逐渐繁荣。目前EOS公链与以太坊应用总数为950多个,EOS和ETH上的Dapp总量分别是111个和839个,EOS日活达到32130,ETH为1768。

与纯应用类公链相比,比特币与这类应用型公链不同,比特币本身就是应用——钱。而比特币的地址数,目前已接近3000万,可以说秒杀这类应用型公链。

所以,从应用角度来说,比特币依然是江湖老大。

当然,这比不意味着,比特币永远会一家独大。也许随着市场发展,生态应用的繁荣,应用类公链最终崛起,独占鳌头,也不是不可能。


-------------------------
 

孕育了整个区块链行业的比特币,是否会继续领跑加密货币行业?

没人能给出确切的答案。

区块链行业的快速发展,得益于加密货币价格的不断上涨。财富效应让这个行业快速聚集了大量人才。

因此,站在行业发展角度,留给不同数字货币发展的空间还很大,这些加密货币之间也并不是竞争关系。正如李启威的观点,加密货币之间的竞争并不是胜者为王,败者为寇的游戏。

(文/零界)

隐私币江湖:曾被炒至3000比特币一个,但为何大部分黑客不买账

投研yibencaijing 发表了文章 • 2018-10-27 21:43 • 来自相关话题

在通货膨胀率逼近10000000%的委内瑞拉,达世币、Zcash等隐私币,正在抢占比特币的市场。

一个原因,是它们的交易费用更低。更重要的原因,是用户可以隐藏自己的身份。它们的匿名性,比比特币更强。

正是因为匿名性,以门罗币、达世币、Zcash为代表的新一代隐私币,正活跃于市场,与其他数字货币一决高下。

与许多空气币不同,它们的发行不依赖于以太坊等平台,且大多拥有自己的独门技术。技术+隐私,让其获得了部分玩家追捧。

但隐私币的发展并非一帆风顺。围绕它们,市场趋冷、监管打击、隐秘挖矿等负面消息,一直层出不穷。

隐私币是顶着“绝对匿名”的光环诞生的,但“绝对匿名”的世界,或许并非是人人向往的。


01 诞生


2013年末,顶着“去中心化”“匿名货币”的光环,比特币攀上了1000美元的价格高峰。

在媒体的大量曝光之下,5岁的比特币,开始走出极客的小世界,为世人所知。

但比特币的大众化,让很多黑客开始重新思考其匿名属性——尽管与现实世界之间的映射是匿名的,但在比特币的世界里,每一笔交易的金额、收付款地址,每一个地址的余额,却比现实世界更透明。

当比特币的“匿名性”不能满足部分黑客的需求时,有人开始尝试创造更加隐匿的数字货币——隐私币。

在如今依然存续的主流隐私币中,达世币(Dash)也许是最早的一个。

达世币诞生于2014年1月,原名“暗黑币”(Darkcoin),发行总量1890万。达世币的产品设计,可以在兼具隐秘性的同时,实现付款秒级确认。

门罗币(XMR)紧跟达世币的脚步诞生。其英文名Monero,来自于世界语中的“硬币”一词。2014年4月,门罗币的白皮书发布,发行总量1840万枚。






Zcash的出现则要晚一些。它的基本协议Zerocash诞生于2014年,但直到2016年10月,Zcash才作为正式产品被发布,并开放矿工挖矿。

尽管都自称“隐私币”,但门罗币、达世币和Zcash的隐私机制,却存在很大差异。

门罗币的核心算法名为“CryptoNight”,它使用“数字环签名”技术,能将身份认证的过程模糊化。如此一来,外界只能观察到收付款方来自两个不同的一次性群组,却无法确定双方的具体地址。

达世币的隐私机制更好理解。达世币网络以更高的挖矿收益作为奖励,鼓励矿工充当主节点(Master node)。每一个主节点的矿工,都拥有1000达世币的缓冲资金。每个发起匿名交易的用户,都可以使用这些资金,进行“混币”。

实际上,混币并不新鲜——为了“洗白”黑市比特币,很多参与黑市交易的黑客,早就在混币。

他们会先将比特币充值到无需KYC认证的交易所,或专业的混币器中,再将其提出。在混币过程中,多笔比特币的交易被弄乱,无法追踪。达世币的做法,与之如出一辙。

Zcash则采用了更加彻底的隐私机制。借助“零知识证明”等密码学技术,Zcash网络可以在不公开收付款双方地址、转账金额的情况下,确认用户间的转账行为。

因为这个原因,Zcash一度受到热捧。在开放挖矿之初,其最高现货价格甚至被炒至一个3000BTC。

但随着流通量的增加,Zcash的价格迅速回落,如今总市值仅为6.2亿美元,相当于比特币的0.5%,在数字货币中排名第19,落后于门罗币、达世币等隐私币。


02 尴尬


隐私币因“隐私”而生,它最先落地之处,自然是对用户隐私极为敏感的“网络黑市”。

在网络黑市聚集之地——暗网(Dark Web),隐私币获得了一些认可。2016年夏天,暗网黑市网站Alphabay宣布,支持门罗币支付。在2017年被FBI查封前,门罗币一度成为Alphabay上的主流交易货币之一。

然而,对于大多数混迹于暗网的黑客而言,最主流的数字货币,一直是比特币。尽管他们本应成为隐私币最直接的目标用户。

隐私币的问题,究竟出在哪里?

在莱比特矿池创始人江卓尔看来,和比特币相比,新兴的隐私币,竞争力并不强。

 “比特币历经十年发展,已经在数字货币世界建立起广泛的认同。”他表示,“与其他数字货币相比,比特币的接受度很广,市场深度也很深。”

而相比之下,隐私币的优势,似乎也只有隐私一项。“隐私币在匿名性上的提升,看似是从0到1的巨大突破,但实际上,只能算是从99%到100%的微弱进步。”江卓尔说。

“货币有巨大的规模效应,比特币也能靠混币,达到很高的匿名度,仅靠99%到100%的微弱进步,很难得到市场的广泛认同,只能在某些特殊领域使用。”

“对市场来说,深黑和纯黑真的有区别吗?”他反问,“市场真有对这种绝对匿名的刚需吗?”

核心用户不买账,仅仅是隐私币的内忧。隐私币的外患,则更加严重。

在全球范围内,日本是少数认定比特币支付、交易所合法的国家。但日本对于隐私币的监管,却不留任何情面。

今年5月,日本金融厅宣布,禁止日本境内的数字货币交易所上架各类匿名隐私币。消息传出后,CoinCheck等日本交易所,立刻将门罗币、达世币、Zcash等隐私币下架。

如果说日本金融厅的禁令,代表了全球政府对于隐私币的监管态度,那么,隐私币的另一个黑暗面——“隐秘挖矿”,则将其逐步推向“全民公敌”的境地。

隐私币中的代表——门罗币,采用的挖矿算法CryptoNight,需要计算设备拥有至少2MB的高速缓存。这是电脑CPU的标配,但对于ASIC矿机来说,成本却过于高昂。

因此,与比特币、以太坊等主流货币不同的是,直至今日,门罗币挖矿依然高度依赖CPU、GPU,而非专用矿机。

门罗币社区认为,这可以让门罗币网络更加去中心化,减少“矿霸”。但这也让“隐秘挖矿”成为门罗币网络主流,直接侵犯了普通用户的利益。

所谓“隐秘挖矿”,是指黑客劫持大量PC或手机设备(俗称“肉鸡”),利用“肉鸡”的算力来挖矿。被劫持的“肉鸡”会因此卡顿,并无端消耗大量电力。

而这些“肉鸡”挖出的门罗币,自然由黑客拿走。门罗币的“匿名性”,恰好成为了黑客们最好的掩护。

矿圈知名矿主老吴向一本区块链透露,隐私币中的达世币、Zcash,正在逐步迈入ASIC矿机挖矿时代,但门罗币仍然依靠普通显卡矿机挖矿。

而门罗币网络中的大量算力,至今仍掌握在黑客控制的“肉鸡”手中。


03 困难


在一系列的挫折与质疑之后,隐私币的未来,将何去何从?为了追求绝对的隐私,一定要有所牺牲吗?

对此,门罗币社区的心态显得颇为纠结。

一方面,他们不希望门罗币背负骂名,所以经常对挖矿算法进行微调。因为每一次微调,都会导致之前的挖矿木马失效。

但另一方面,他们又显得格外强硬,寸步不让。

今年3月,比特大陆发布了新ASIC矿机——蚂蚁矿机X3,可挖掘包括门罗币在内的CryptoNight算法币种。

X3的功耗为550W,算力则达到了220000H/s。相比下,普通办公电脑的功耗为100W,算力仅50H/s。这意味着,一台X3,可以实现400台普通PC的算力。

按惯例,这一矿机的出现,将终结门罗币的PC挖矿时代。不仅矿业会重新洗牌,所有利用“肉鸡”隐秘挖矿的黑客,也会因收益降低而退出江湖。

然而,几天后,门罗币社区宣布,为了抵制新ASIC矿机,门罗币将进行硬分叉——直接修改挖矿算法,让门罗币矿机变成一堆废铜烂铁。

比特大陆因此损失惨重,研发生产矿机的全部开支付诸东流。一怒之下,比特大陆官方推特直接拉黑了门罗币的创始人Riccardo Spagni。

区块链世界存在“不可能三角”,即“去中心化”“安全”“高效”不可兼得。在江卓尔眼中,隐私币为了实现较比特币更强的匿名性,也需要付出一定的代价。

在比特币历史上,2010年8月挖出的第74638区块,曾经出现过一次离奇的交易。这一区块记录了一笔1844亿个BTC的转账记录,而这一数字,远远超过了比特币2100万个的发行总量。

这是黑客利用比特币系统的Bug,进行的一次“刷币”操作。这1844亿个比特币一旦被恶意抛售,整个比特币系统很可能崩盘。

然而,就在黑客“凭空创造”出1844亿个比特币不久,一位比特币社区成员便通过浏览区块数据,发现了这一异常,并将消息发布在了比特币官方论坛bitcointalk上。最终,比特币社区决定回滚数据。





2010年,网友发现比特币系统遭黑客入侵


但对于一些隐私币而言,完全隐私化的产品设计,会让此类Bug被发现的概率大大降低。

在社区之外,对于矿工而言,隐私币的未来,也未必乐观。

“无论什么币,发展到一定阶段,挖矿收益总会达到一个平衡。”江卓尔认为,“矿工不会获得暴利,挖币的往往没有囤币的赚钱。”

矿主老吴也告诉一本区块链记者,现在挖隐私币,都“只有前期赚钱”,到了后期,收益“往往不如挖比特币”。

但他仍然对一些隐私币拥有信心。在他看来,ASIC矿机的出现,会给挖矿业带来新的机会。

“一些几亿到几十亿美元市值的小币种,也许还有几亿美元的市场空间。”他表示。



从第一代隐私币诞生至今,隐私币已有近五年历史。

在区块链的世界里,隐私币将去中心化、匿名性发展到了极致,却也意外开启了潘多拉的魔盒,打开了另一个黑暗的世界。

如何在个人隐私与社会正义之间寻求平衡点?这会是长久困扰隐私币社区的问题。


文  | 棘轮  查看全部
yinsibi.jpg

在通货膨胀率逼近10000000%的委内瑞拉,达世币、Zcash等隐私币,正在抢占比特币的市场。

一个原因,是它们的交易费用更低。更重要的原因,是用户可以隐藏自己的身份。它们的匿名性,比比特币更强。

正是因为匿名性,以门罗币、达世币、Zcash为代表的新一代隐私币,正活跃于市场,与其他数字货币一决高下。

与许多空气币不同,它们的发行不依赖于以太坊等平台,且大多拥有自己的独门技术。技术+隐私,让其获得了部分玩家追捧。

但隐私币的发展并非一帆风顺。围绕它们,市场趋冷、监管打击、隐秘挖矿等负面消息,一直层出不穷。

隐私币是顶着“绝对匿名”的光环诞生的,但“绝对匿名”的世界,或许并非是人人向往的。


01 诞生


2013年末,顶着“去中心化”“匿名货币”的光环,比特币攀上了1000美元的价格高峰。

在媒体的大量曝光之下,5岁的比特币,开始走出极客的小世界,为世人所知。

但比特币的大众化,让很多黑客开始重新思考其匿名属性——尽管与现实世界之间的映射是匿名的,但在比特币的世界里,每一笔交易的金额、收付款地址,每一个地址的余额,却比现实世界更透明。

当比特币的“匿名性”不能满足部分黑客的需求时,有人开始尝试创造更加隐匿的数字货币——隐私币。

在如今依然存续的主流隐私币中,达世币(Dash)也许是最早的一个。

达世币诞生于2014年1月,原名“暗黑币”(Darkcoin),发行总量1890万。达世币的产品设计,可以在兼具隐秘性的同时,实现付款秒级确认。

门罗币(XMR)紧跟达世币的脚步诞生。其英文名Monero,来自于世界语中的“硬币”一词。2014年4月,门罗币的白皮书发布,发行总量1840万枚。

monero.jpg


Zcash的出现则要晚一些。它的基本协议Zerocash诞生于2014年,但直到2016年10月,Zcash才作为正式产品被发布,并开放矿工挖矿。

尽管都自称“隐私币”,但门罗币、达世币和Zcash的隐私机制,却存在很大差异。

门罗币的核心算法名为“CryptoNight”,它使用“数字环签名”技术,能将身份认证的过程模糊化。如此一来,外界只能观察到收付款方来自两个不同的一次性群组,却无法确定双方的具体地址。

达世币的隐私机制更好理解。达世币网络以更高的挖矿收益作为奖励,鼓励矿工充当主节点(Master node)。每一个主节点的矿工,都拥有1000达世币的缓冲资金。每个发起匿名交易的用户,都可以使用这些资金,进行“混币”。

实际上,混币并不新鲜——为了“洗白”黑市比特币,很多参与黑市交易的黑客,早就在混币。

他们会先将比特币充值到无需KYC认证的交易所,或专业的混币器中,再将其提出。在混币过程中,多笔比特币的交易被弄乱,无法追踪。达世币的做法,与之如出一辙。

Zcash则采用了更加彻底的隐私机制。借助“零知识证明”等密码学技术,Zcash网络可以在不公开收付款双方地址、转账金额的情况下,确认用户间的转账行为。

因为这个原因,Zcash一度受到热捧。在开放挖矿之初,其最高现货价格甚至被炒至一个3000BTC。

但随着流通量的增加,Zcash的价格迅速回落,如今总市值仅为6.2亿美元,相当于比特币的0.5%,在数字货币中排名第19,落后于门罗币、达世币等隐私币。


02 尴尬


隐私币因“隐私”而生,它最先落地之处,自然是对用户隐私极为敏感的“网络黑市”。

在网络黑市聚集之地——暗网(Dark Web),隐私币获得了一些认可。2016年夏天,暗网黑市网站Alphabay宣布,支持门罗币支付。在2017年被FBI查封前,门罗币一度成为Alphabay上的主流交易货币之一。

然而,对于大多数混迹于暗网的黑客而言,最主流的数字货币,一直是比特币。尽管他们本应成为隐私币最直接的目标用户。

隐私币的问题,究竟出在哪里?

在莱比特矿池创始人江卓尔看来,和比特币相比,新兴的隐私币,竞争力并不强。

 “比特币历经十年发展,已经在数字货币世界建立起广泛的认同。”他表示,“与其他数字货币相比,比特币的接受度很广,市场深度也很深。”

而相比之下,隐私币的优势,似乎也只有隐私一项。“隐私币在匿名性上的提升,看似是从0到1的巨大突破,但实际上,只能算是从99%到100%的微弱进步。”江卓尔说。

“货币有巨大的规模效应,比特币也能靠混币,达到很高的匿名度,仅靠99%到100%的微弱进步,很难得到市场的广泛认同,只能在某些特殊领域使用。”

“对市场来说,深黑和纯黑真的有区别吗?”他反问,“市场真有对这种绝对匿名的刚需吗?”

核心用户不买账,仅仅是隐私币的内忧。隐私币的外患,则更加严重。

在全球范围内,日本是少数认定比特币支付、交易所合法的国家。但日本对于隐私币的监管,却不留任何情面。

今年5月,日本金融厅宣布,禁止日本境内的数字货币交易所上架各类匿名隐私币。消息传出后,CoinCheck等日本交易所,立刻将门罗币、达世币、Zcash等隐私币下架。

如果说日本金融厅的禁令,代表了全球政府对于隐私币的监管态度,那么,隐私币的另一个黑暗面——“隐秘挖矿”,则将其逐步推向“全民公敌”的境地。

隐私币中的代表——门罗币,采用的挖矿算法CryptoNight,需要计算设备拥有至少2MB的高速缓存。这是电脑CPU的标配,但对于ASIC矿机来说,成本却过于高昂。

因此,与比特币、以太坊等主流货币不同的是,直至今日,门罗币挖矿依然高度依赖CPU、GPU,而非专用矿机。

门罗币社区认为,这可以让门罗币网络更加去中心化,减少“矿霸”。但这也让“隐秘挖矿”成为门罗币网络主流,直接侵犯了普通用户的利益。

所谓“隐秘挖矿”,是指黑客劫持大量PC或手机设备(俗称“肉鸡”),利用“肉鸡”的算力来挖矿。被劫持的“肉鸡”会因此卡顿,并无端消耗大量电力。

而这些“肉鸡”挖出的门罗币,自然由黑客拿走。门罗币的“匿名性”,恰好成为了黑客们最好的掩护。

矿圈知名矿主老吴向一本区块链透露,隐私币中的达世币、Zcash,正在逐步迈入ASIC矿机挖矿时代,但门罗币仍然依靠普通显卡矿机挖矿。

而门罗币网络中的大量算力,至今仍掌握在黑客控制的“肉鸡”手中。


03 困难


在一系列的挫折与质疑之后,隐私币的未来,将何去何从?为了追求绝对的隐私,一定要有所牺牲吗?

对此,门罗币社区的心态显得颇为纠结。

一方面,他们不希望门罗币背负骂名,所以经常对挖矿算法进行微调。因为每一次微调,都会导致之前的挖矿木马失效。

但另一方面,他们又显得格外强硬,寸步不让。

今年3月,比特大陆发布了新ASIC矿机——蚂蚁矿机X3,可挖掘包括门罗币在内的CryptoNight算法币种。

X3的功耗为550W,算力则达到了220000H/s。相比下,普通办公电脑的功耗为100W,算力仅50H/s。这意味着,一台X3,可以实现400台普通PC的算力。

按惯例,这一矿机的出现,将终结门罗币的PC挖矿时代。不仅矿业会重新洗牌,所有利用“肉鸡”隐秘挖矿的黑客,也会因收益降低而退出江湖。

然而,几天后,门罗币社区宣布,为了抵制新ASIC矿机,门罗币将进行硬分叉——直接修改挖矿算法,让门罗币矿机变成一堆废铜烂铁。

比特大陆因此损失惨重,研发生产矿机的全部开支付诸东流。一怒之下,比特大陆官方推特直接拉黑了门罗币的创始人Riccardo Spagni。

区块链世界存在“不可能三角”,即“去中心化”“安全”“高效”不可兼得。在江卓尔眼中,隐私币为了实现较比特币更强的匿名性,也需要付出一定的代价。

在比特币历史上,2010年8月挖出的第74638区块,曾经出现过一次离奇的交易。这一区块记录了一笔1844亿个BTC的转账记录,而这一数字,远远超过了比特币2100万个的发行总量。

这是黑客利用比特币系统的Bug,进行的一次“刷币”操作。这1844亿个比特币一旦被恶意抛售,整个比特币系统很可能崩盘。

然而,就在黑客“凭空创造”出1844亿个比特币不久,一位比特币社区成员便通过浏览区块数据,发现了这一异常,并将消息发布在了比特币官方论坛bitcointalk上。最终,比特币社区决定回滚数据。

btcbug.jpg

2010年,网友发现比特币系统遭黑客入侵


但对于一些隐私币而言,完全隐私化的产品设计,会让此类Bug被发现的概率大大降低。

在社区之外,对于矿工而言,隐私币的未来,也未必乐观。

“无论什么币,发展到一定阶段,挖矿收益总会达到一个平衡。”江卓尔认为,“矿工不会获得暴利,挖币的往往没有囤币的赚钱。”

矿主老吴也告诉一本区块链记者,现在挖隐私币,都“只有前期赚钱”,到了后期,收益“往往不如挖比特币”。

但他仍然对一些隐私币拥有信心。在他看来,ASIC矿机的出现,会给挖矿业带来新的机会。

“一些几亿到几十亿美元市值的小币种,也许还有几亿美元的市场空间。”他表示。



从第一代隐私币诞生至今,隐私币已有近五年历史。

在区块链的世界里,隐私币将去中心化、匿名性发展到了极致,却也意外开启了潘多拉的魔盒,打开了另一个黑暗的世界。

如何在个人隐私与社会正义之间寻求平衡点?这会是长久困扰隐私币社区的问题。


文  | 棘轮 

ZEC与XMR之殇:隐私很重要,但它不是全部?

投研unitimes 发表了文章 • 2019-09-30 11:15 • 来自相关话题

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现。



隐私保护将成为无国界加密货币的一个特征,但不会成为其核心特征。用户不应该单纯为了实现金融隐私(financial privacy),而在价值较低、安全性较差的加密货币上承担资产负债表风险 (例如,出售BTC或ETH以获得ZEC)。

本文将提出以下观点:诸如比特币和以太坊这样的通用平台已经为大多数用户提供了足够的隐私保障,因此这部分用户并不需要转向以隐私为重点的小众区块链网络。

隐私必须成为开放金融、全球无国界货币和 Web3.0 的关键组成部分。然而,在迄今为止的加密货币生态系统中,与隐私相关的开发活动大多发生在以隐私为重点的区块链上。而比特币和以太坊社区把解决可扩展性(scalability)和用户体验(user experience)等问题放在首位。

将金融隐私的重要性置于所有其他特性之上的开发人员构建了主要用于支持隐私保护的协议,用例包括大零币(Zcash)和门罗币(Monero)等资产,以及Grin和Beam等新入场者。它们都在功能和可用性之间做出各种权衡,以确保隐私是其核心价值主张。

但是,隐私是独立区块链应该构建的核心价值主张吗?

加密投资者的一个共同论点是,由于隐私在金融交易中的重要性,因此专注于隐私的区块链(如Zcash、Monero、Grin和Beam等)应该完全能够积累价值。我们认同隐私在金融交易中非常重要的说法,但我们并不认为两者之间存在因果关系。

我们预计,最有价值的区块链将在一系列不同的技术权衡中胜出,用户和企业将找到新颖的方式,将隐私带入这些网络,而不是由网络参与者选择原生隐私协议,并为之承担资产负债表风险。

此外,Layer1资产(比如BTC、ETH等)一般应该被认为是货币,这些Layer1资产会产生明显的网络效应,因此只有少数区块链能够打赢这场持久战。

如果具有非原生隐私特性的区块链平台(如比特币和以太坊等)已经能够为大多数人提供足够好的隐私,那么具有原生隐私的区块链(比如Zcash、Monero等)区块链就会变得无关紧要了。

在本文中,我们将讨论以下主题:

    围绕隐私的技术将如何带来功能上的折衷;
    使用专注于隐私保护的区块链和加密资产所固有的资产负债表风险;
    将隐私引入得到更广泛采用的区块链(如比特币和以太坊)的不同方法;
    在什么情况下可以认为隐私保护已经“足够好”;以及
    我们如何看待隐私保护与投资之间的关系。 



完全的隐私


在加密货币交易中可以泄漏四种类型的隐私信息:发送方、接收方、交易金额和IP地址。如果所有这四种信息都能成功地对任何第三方观察者隐藏,那么交易就是完全隐私的。





表1:加密货币交易的隐私频谱 (点击图片可放大)


如上图所示,隐私是一个频谱:

    一端是不隐藏任何上述信息的交易,例如基本比特币或以太坊交易;
    另一端则是Zcash的树苗(Sapling)交易,它屏蔽了上述四种类型的信息(前提是与 Dandelion 或 Kovri 等模糊 IP 技术相结合时)。


Zcash 的 zk-SNARK 架构允许发送方向匿名接收方传输一定量的代币,传输的代币数量不会被第三方获知,且区块链上始终不会记录任何相关身份信息,也不会在网络中泄露。从理论上说,Zcash 的这种隐私交易是完美的。

[备注:Zcash 的发展大体经过了OverWinter (过冬) -> Sprout (发芽) -> Sapling (树苗) 这几个阶段]

虽然 Zcash 已经面市近3年,但是在 ZEC 中,只有5%的存储使用 SNARKs 隐私技术(其中大约一半使用传统的 SNARKs 技术)。大约95%的 ZEC 存储在没有隐私保护的公开地址中。

2019年,加密货币市场普遍反弹,不过 ZEC 是个明显的例外。





Zcash自2018年1月起的价格(以BTC计)


尽管给出了这样的隐私保护承诺,但市场已经明确表态:Zcash 的 Sapling (树苗) 交易提供的隐私保护并不会令 ZEC 变得有价值。

原因有几个。

首先,加密货币的核心创新在于无需信任任何一方,就能以编程方式实现易于验证的稀缺性。

稀缺性使得社会的可扩展性 (social scalabillity) 成为可能,因为来自不同文化和行业的人都可以验证自己持有的代币是已知整体中一个得到保证的百分比。但不幸的是,完美的隐私保护阻碍了加密货币的可审计性。

比如,2018年3月,Zcash 在他们的加密技术中发现了一个漏洞,可能导致 ZEC 代币的无限通胀。正如 Zcash 基金会自己承认的那样,在 Sprout 地址被弃用之前,不可能知道是否有任何一方利用了该漏洞来增发 ZEC 代币。用户可以验证有多少代币被发送到隐蔽池中,但无法知道这些代币是否是被攻击者伪造而来的。

也就是说,完全隐私的交易会阻止投资者验证 Zcash 是否像预期中那样稀缺。

其次,以 Zcash 的方式优化隐私带来了沉重的成本代价。每次创建一笔完全私密的交易时,发送方都必须计算一系列精确的计算步骤,以便生成一个矿工可以使用零知识技术验证的证明 (proof)。从计算成本的角度来说,这些步骤是非常昂贵的,而且 Sprout 版本过于繁琐,因此无法广泛采用。

之后,Zcash 团队设计了 Sapling 版本,明确地为代币传输进行了优化,避开了任何冗余功能 (比如以太坊的有状态智能合约,或者门罗币(Monero)的多重签名合约),尽管这些功能可能将来可能会在 Zcash 中出现。但更高效的完美隐私交易消耗的是 Zcash 的可编程性。

随着2016年和2017年一窝蜂式的牛市泡沫的终结,如今的市场更倾向于不那么隐私、但更安全、可编程和可证明稀缺性的加密资产,比如比特币和以太坊。

但尽管如此,无国界加密货币的未来似乎不太可能完全透明公开。抗审查性要求具有一定程度的金融隐私保护。

所以现在的问题是:提供多大程度的隐私保护才算是足够好?


「藏身人群中」的隐私


比特币和以太坊社区都在努力将原生隐私性带入他们的区块链中。但比特币和以太坊并没有向完美的隐私方向进行优化,而是倾向于「藏身人群中 (Lost in the crowd)」的隐私——这是由 Tor 网络推广的一种策略。

「藏身人群中」的隐私策略是指让加密货币交易遵循一组规则,这些规则使第三方观察者很难辨别特定交易的实际发送方、接收方或发送金额。遵循这些规则的交易越多,参与者就越多,观察者也就越难以对交易进行去匿名化。

与 Zcash 等完全隐私的交易相反,这种「藏身人群中」的策略通过模糊化的方式来为用户带来交易的隐私性和安全性,因为第三方观察者可以看到正在发生的交易,但不能对发送方、接收方或交易数量做出任何明确的判断。所有的判断充其量都是概率性的,而且在绝大多数情况下,发送方和接收方都可以实现「保持合理的否认」(plausible deniability) (也即隐匿自身)。

比特币持有者们正在使用 CoinJoin (混币交易) 隐私保护方案作为他们「藏身人群中」的工具。

Greg Maxwell 在2013年首次提出 CoinJoin 的概念,它指的是一些不同的参与方将他们的多个单输入、单输出交易组合成一个多输入、多输出的交易。这割裂了发送方和接收方之间的直接联系,而且如果所有输出都是相同的大小,这还会模糊由谁接收了多少 BTC。最近,诸如 Wasabi Wallet 和 Samourai Wallet 这类使用 CoinJoin 方案将信任需求度降到最低的应用大受欢迎。





Chainalysis 统计的2019年以来 (截至8月份) Wasabi Wallet 月度混合的美元价值上升趋势。


同样,CoinJoin 方案不是完全保护隐私的,因为观察者可以分辨出哪些代币被发送到混合器(mixer),哪些被发送出去。上图这种显著的增长趋势表明,使用该方案的用户群体已经足够大,因此寻求隐私保护的用户实际上可以「藏身人群中」。Chainalysis 是名声最显赫的区块链分析公司之一,其客户包括美国联邦调查局(FBI)、缉毒局(DEA)和国税局(IRS),该公司证实称,他们“无法追踪代币在混合服务中移动的轨迹。”

在默认情况下,以太坊的基础层默认没有比特币那么隐私,因为以太坊使用基于帐户的模型 (account-based model),而不是使用比特币的基于未消费交易输出 (UTXO) 的模型。这意味着在以太坊网络中,某个地址会在许多不同的交易中重复使用,而不是为每笔交易分配一个新的地址。

不过,诸如以太坊等智能合约平台相对于比特币的一个优势是,它们允许更高级的交易类型。一份智能合约可以为发送给它的所有资产提供「藏身人群中」的隐私性,甚至可以为发送给它的所有资产提供完全的隐私性。目前,其中几种支持隐私保护的智能合约已经在主网上运行,还有更多的用例正在开发中。

诸如 Argent 的 Hopper、Heiswap 和 Tornado 等以太坊“混合器 (mixer)”提供了「藏身人群中」保护隐私的不同方式,其效果堪比比特币的 CoinJoin 方案。

通过这些以太坊“混合器”,用户可以将特定资产的固定金额 (如 0.1 ETH 或 10 DAI)存入一个智能合约中,等待足够多的用户进行类似额度的存款,从而构建一个大型匿名集,然后将原始的金额提取到一个与原始地址没有关联的新地址中。

但由于每个用户存入合约中的金额数量必须完全一样,这些隐私解决方案将很难吸引大量的存款,这将限制这些方案向可持续的独立业务扩张。

Aztec Protocol 开发了一系列模块化的智能合约,允许实现资产机密、地址隐秘和零值输出,本质上是为了在以太坊上建立一个「藏身人群中」的隐私资产池。用户需要将他们的公开加密资产发送到一个智能合约,之后该合约将把这些资产的「私有版本(private version)」生成到其隐私池中,并为用户分配一个新的私有地址进行交易。隐私池吸引的资产越多,人群就越多,而这可以为所有参与者提供更有力的保护。

为现有区块链提供隐私保护不仅是 Layer2 的附加功能。在不久的将来,诸如 Decred 和 Tezos 等这类具有强大治理能力的小型公链会添加协议原生的隐私保护功能。与比特币和以太坊一样,这些公链平台社区看到了隐私交易的价值主张,正致力于将隐私保护作为向社区提供的一项功能,而不是将原生金融隐私保护作为核心产品的功能。此外,Tezos 社区正直接盗用 Zcash 的 Sapling 设计!

以上所有这些公链的努力都是在试图改进当前「藏身人群中」隐私方案的黄金标准:门罗币 (XMR)。

如上文所述,目前仅有 5% 的 ZEC 是受到完全隐私的,但是100%的 XMR 都是遵循一组通过隐藏来创造隐私性/安全性的规则进行传输的。

门罗币交易使用三种基本类型来隐藏发送方、接收方和交易数量:环签名 (ring siganatures)、隐秘地址 (stealth addresses)和环机密交易 (RingCT)

    环签名允许发送方使用n个不同的密钥来签署交易,从而模糊了哪个密钥是发送者的密钥。
    隐秘地址允许接收者为每笔交易使用一个一次性地址,从而隐藏接收者的真实公钥。
    环机密交易实现了交易金额的模糊化,掩盖真实的交易金额。


由于所有 XMR 交易都必须使用这些特性,因此所有的 XMR 都属于相同的匿名集,并且隐藏于相同的人群中。这引发了潜在的 FloodXMR 攻击可能性,我们将在下文中进行阐述。

同时,门罗币在2018年熊市中的表现并不比 Zcash 好多少。见下图:





门罗币自2018年1月份以来的价格走势(以BTC计)


虽然 XMR 的交易比 ZEC 稍微灵活一些,但门罗币依旧无法实现有状态的智能合约功能。虽然最近的一项研究突破使 HTLC(哈希时间锁定合约)成为可能,但这方面可能需要大量的工程。遗憾的是,对于门罗币来说,他们的开发人员社区很小,而且资金匮乏,这意味着新特性开发相对来说是静态的。

无论底层的公链如何,这些「藏身人群中」的隐私方案只能提供「保持合理的否认」,但人群越大,就越能隐匿自身。

提供多大程度的隐私保护才算是足够好?这个问题现在可以这样去理解:当交易发生在 Wasabi Wallet 的比特币匿名集中,或者是在 Aztec Protocol 的以太坊匿名集中,亦或者在门罗币的匿名集中,那如果第三方想要对用户的交易进行去匿名化,那将分别需要花费多少成本才能实现交易的去匿名化?哪个成本将是最高的?(成本越高,则意味着越)

我们继续往下看。


去匿名化成本


今年早些时候,有研究人员发布报告指出,利用门罗币环签名选择过程的某写方面特性,对门罗币发起低成本的 FloodXMR 攻击,仅以1700美元的成本,即可在一年内使其50%的交易去匿名化。

门罗币社区拒绝接受这种成本估算,称这个成本金额太低。他们还反驳了这种算法,称分析过于简单,没有考虑到现世界中的任何情况,比如同时发生多起袭击,或者价格波动。

本部分内容的目的不是重述 FloodXMR 攻击,而是利用它的原理,为我们在考量公链的隐私池时构建一个通用的框架。FloodXMR 攻击的基本框架是这样的:

每天都有一定数量的 XMR 交易在门罗币网络上发生。这些交易都是混合在一起的,因此除了参与者自己,没有其他人知道谁给谁发送了多少价值。然而,由于所有交易都是公共的,并且地址在环签名模式中被重复使用,攻击者自己可能也会参与大量这些交易。

通过这样做,攻击者极大地降低了匿名集,并且可以更容易地确定每个交易的实际发送方和接收方,从而有效地对他们进行去匿名化。具体来说,根据上述研究者的报告,一个“控制一年内生成的75%交易输出的密钥的恶意参与者,能够跟踪同一时间段内创建的所有交易输入的47.63%。”

如果做出某些假设的话,这种攻击可能扩展到比特币的 CoinJoin 隐私池 (实际上已经出现了) 和以太坊的 Aztec Protocol 隐私池。在过去12个月的大部分时间里,使用 CoinJoin 方案的交易比例占到了比特币交易量的5%到10%,2019年7、8月份有所上升。见下图:





每月使用 Coinjoin 方案进行的比特币交易占当月所有比特币交易量的比重趋势


假设平均交易费用、寻求隐私保护的交易数量和在特定隐私池中持有的主流加密资产的占比保持不变,则去匿名化的成本 (C) 为:

C = (平均交易费) x (每日平均交易量) x 1.25 x (隐私池所占市值的%) x 365

下图显示了 BTC 的 Wasabi Wallet 隐私池、ETH 的 Aztec Protocol 隐私池(假设其占据 ETH 5%的市值)和 XMR 的去匿名化成本,图中的平均值 (平均交易费和每日平均交易量) 使用的是从2018年10月19日到发文时的平均值。





表2:对去匿名化各隐私池的成本做出的估值 (第三列的各隐私池的市值占比为假设值


下图提供了另一种查看去匿名化成本的方法。在这种方法中,我们要确定的是需要在以太坊或比特币的隐私池中持有多大比例的市值,就可以达到与门罗币一样的去匿名成本。





表3:假设去匿名化成本不变,隐私池在市值中的占比


当然,这种高阶分析忽略了攻击者针对不同的区块链采取的攻击方式的许多细微差别。上面两张图表并不是要提供确切的数字,而是要提供一个数量级的范围,让大家了解这些「藏身人群中」的解决方案到底能提供何种程度的隐私保护。

市场应该对这些数字持保留态度,但要明白,鉴于比特币和以太坊的市值、交易量和交易费用都要比门罗币高得多,攻击比特币和以太坊的隐私池的去匿名化成本很快就会比攻击整个门罗币匿名集的成本更高。

不过,除了预测未来,还有一种方法可以用来量化市场对隐私保护的看法,那就是看看暗网用户 (他们是最需要保护隐私的人),看看这些人最常使用哪种加密货币。由于门罗币目前被认为是最私密的加密货币,你也许会想当然地认为它仍然占据统治地位;然而,CipherTrace 发现,只有不到5%的暗网交易使用门罗币,大多数暗网加密货币交易都在使用比特币。


写在最后


加密货币存在的理由是提供一种无需依赖可信第三方的数字价值交易方法。要想成为全球性的无国界货币,加密货币必须能够抗审查。而抗审查的先决条件是金融隐私保护。

加密货币的隐私之争将是一场与那些试图让加密货币用户去匿名化的人之间的军备竞赛,如果加密货币想要成功,就必须赢得这场战争。

遗憾的是,正如我们上面所论述的那样,按照 Zcash 的方式在默认条件下进行完美隐私交易的成本太高。这种完全隐私的方式破坏了加密货币的另一个核心价值主张:在整个交易历史中,使用无需许可的方式来验证交易未曾发生双重花费,也没有发生不正当的通胀。没有这个验证属性,任何加密货币都不可能具有足够的社会可扩展性来成为一种全球性的、无国界的货币。

因此,获胜的加密货币必须实现某种不完美的「藏身人群中」式隐私,这种隐私建立在可公开核查的公共账簿之上。从上面的表2和表3可以看出,比特币和以太坊社区能够将隐私池与它们本身的公链连接起来,而且由于交易量和交易费用更高,它们的去匿名化成本很快将超过整个门罗币区块链的去匿名化成本。

很明显,隐私保护将成为无国界货币的一个特征,但不会成为其核心特征。

隐私保护的论点应该围绕这一理解来表述。基金经理们将开始投资于那些在比特币或以太坊等智能合约平台上提供“隐私即服务”(privacy-as-a-service) 的公司,而不是投资于在交易中优化匿名性的底层加密货币。Layer2 解决方案将默认为它们的交易参与者提供隐私保护,这可能会使大量资金从那些重视交易隐私的区块链平台 (如 Zcash 和 Monero 等) 中脱离出来。

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现,这就给了 Wasabi Wallet、Samourai Wallet、Argent、Heiswap、Tornado 和 Aztec Protocol 等企业机会。我们相信,投资于 Zcash 和门罗币的资金将开始流向这些企业或者它们正在构建的底层加密货币中。


原文链接:https://multicoin.capital/2019/09/24/privacy-is-a-feature/
原文标题:《Privacy Is a Feature Not a Product》
作者:Ryan Gentry & Matt Shapiro 查看全部
1569799575651173.jpg


从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现。




隐私保护将成为无国界加密货币的一个特征,但不会成为其核心特征。用户不应该单纯为了实现金融隐私(financial privacy),而在价值较低、安全性较差的加密货币上承担资产负债表风险 (例如,出售BTC或ETH以获得ZEC)。

本文将提出以下观点:诸如比特币和以太坊这样的通用平台已经为大多数用户提供了足够的隐私保障,因此这部分用户并不需要转向以隐私为重点的小众区块链网络。

隐私必须成为开放金融、全球无国界货币和 Web3.0 的关键组成部分。然而,在迄今为止的加密货币生态系统中,与隐私相关的开发活动大多发生在以隐私为重点的区块链上。而比特币和以太坊社区把解决可扩展性(scalability)和用户体验(user experience)等问题放在首位。

将金融隐私的重要性置于所有其他特性之上的开发人员构建了主要用于支持隐私保护的协议,用例包括大零币(Zcash)和门罗币(Monero)等资产,以及Grin和Beam等新入场者。它们都在功能和可用性之间做出各种权衡,以确保隐私是其核心价值主张。

但是,隐私是独立区块链应该构建的核心价值主张吗?

加密投资者的一个共同论点是,由于隐私在金融交易中的重要性,因此专注于隐私的区块链(如Zcash、Monero、Grin和Beam等)应该完全能够积累价值。我们认同隐私在金融交易中非常重要的说法,但我们并不认为两者之间存在因果关系。

我们预计,最有价值的区块链将在一系列不同的技术权衡中胜出,用户和企业将找到新颖的方式,将隐私带入这些网络,而不是由网络参与者选择原生隐私协议,并为之承担资产负债表风险。

此外,Layer1资产(比如BTC、ETH等)一般应该被认为是货币,这些Layer1资产会产生明显的网络效应,因此只有少数区块链能够打赢这场持久战。

如果具有非原生隐私特性的区块链平台(如比特币和以太坊等)已经能够为大多数人提供足够好的隐私,那么具有原生隐私的区块链(比如Zcash、Monero等)区块链就会变得无关紧要了。

在本文中,我们将讨论以下主题:


    围绕隐私的技术将如何带来功能上的折衷;
    使用专注于隐私保护的区块链和加密资产所固有的资产负债表风险;
    将隐私引入得到更广泛采用的区块链(如比特币和以太坊)的不同方法;
    在什么情况下可以认为隐私保护已经“足够好”;以及
    我们如何看待隐私保护与投资之间的关系。 




完全的隐私


在加密货币交易中可以泄漏四种类型的隐私信息:发送方、接收方、交易金额和IP地址。如果所有这四种信息都能成功地对任何第三方观察者隐藏,那么交易就是完全隐私的。

1569799436017560.jpg

表1:加密货币交易的隐私频谱 (点击图片可放大)


如上图所示,隐私是一个频谱:


    一端是不隐藏任何上述信息的交易,例如基本比特币或以太坊交易;
    另一端则是Zcash的树苗(Sapling)交易,它屏蔽了上述四种类型的信息(前提是与 Dandelion 或 Kovri 等模糊 IP 技术相结合时)。



Zcash 的 zk-SNARK 架构允许发送方向匿名接收方传输一定量的代币,传输的代币数量不会被第三方获知,且区块链上始终不会记录任何相关身份信息,也不会在网络中泄露。从理论上说,Zcash 的这种隐私交易是完美的。

[备注:Zcash 的发展大体经过了OverWinter (过冬) -> Sprout (发芽) -> Sapling (树苗) 这几个阶段]

虽然 Zcash 已经面市近3年,但是在 ZEC 中,只有5%的存储使用 SNARKs 隐私技术(其中大约一半使用传统的 SNARKs 技术)。大约95%的 ZEC 存储在没有隐私保护的公开地址中。

2019年,加密货币市场普遍反弹,不过 ZEC 是个明显的例外。

1569799436494831.jpg

Zcash自2018年1月起的价格(以BTC计)


尽管给出了这样的隐私保护承诺,但市场已经明确表态:Zcash 的 Sapling (树苗) 交易提供的隐私保护并不会令 ZEC 变得有价值。

原因有几个。

首先,加密货币的核心创新在于无需信任任何一方,就能以编程方式实现易于验证的稀缺性。

稀缺性使得社会的可扩展性 (social scalabillity) 成为可能,因为来自不同文化和行业的人都可以验证自己持有的代币是已知整体中一个得到保证的百分比。但不幸的是,完美的隐私保护阻碍了加密货币的可审计性。

比如,2018年3月,Zcash 在他们的加密技术中发现了一个漏洞,可能导致 ZEC 代币的无限通胀。正如 Zcash 基金会自己承认的那样,在 Sprout 地址被弃用之前,不可能知道是否有任何一方利用了该漏洞来增发 ZEC 代币。用户可以验证有多少代币被发送到隐蔽池中,但无法知道这些代币是否是被攻击者伪造而来的。

也就是说,完全隐私的交易会阻止投资者验证 Zcash 是否像预期中那样稀缺。

其次,以 Zcash 的方式优化隐私带来了沉重的成本代价。每次创建一笔完全私密的交易时,发送方都必须计算一系列精确的计算步骤,以便生成一个矿工可以使用零知识技术验证的证明 (proof)。从计算成本的角度来说,这些步骤是非常昂贵的,而且 Sprout 版本过于繁琐,因此无法广泛采用。

之后,Zcash 团队设计了 Sapling 版本,明确地为代币传输进行了优化,避开了任何冗余功能 (比如以太坊的有状态智能合约,或者门罗币(Monero)的多重签名合约),尽管这些功能可能将来可能会在 Zcash 中出现。但更高效的完美隐私交易消耗的是 Zcash 的可编程性。

随着2016年和2017年一窝蜂式的牛市泡沫的终结,如今的市场更倾向于不那么隐私、但更安全、可编程和可证明稀缺性的加密资产,比如比特币和以太坊。

但尽管如此,无国界加密货币的未来似乎不太可能完全透明公开。抗审查性要求具有一定程度的金融隐私保护。

所以现在的问题是:提供多大程度的隐私保护才算是足够好?


「藏身人群中」的隐私


比特币和以太坊社区都在努力将原生隐私性带入他们的区块链中。但比特币和以太坊并没有向完美的隐私方向进行优化,而是倾向于「藏身人群中 (Lost in the crowd)」的隐私——这是由 Tor 网络推广的一种策略。

「藏身人群中」的隐私策略是指让加密货币交易遵循一组规则,这些规则使第三方观察者很难辨别特定交易的实际发送方、接收方或发送金额。遵循这些规则的交易越多,参与者就越多,观察者也就越难以对交易进行去匿名化。

与 Zcash 等完全隐私的交易相反,这种「藏身人群中」的策略通过模糊化的方式来为用户带来交易的隐私性和安全性,因为第三方观察者可以看到正在发生的交易,但不能对发送方、接收方或交易数量做出任何明确的判断。所有的判断充其量都是概率性的,而且在绝大多数情况下,发送方和接收方都可以实现「保持合理的否认」(plausible deniability) (也即隐匿自身)。

比特币持有者们正在使用 CoinJoin (混币交易) 隐私保护方案作为他们「藏身人群中」的工具。

Greg Maxwell 在2013年首次提出 CoinJoin 的概念,它指的是一些不同的参与方将他们的多个单输入、单输出交易组合成一个多输入、多输出的交易。这割裂了发送方和接收方之间的直接联系,而且如果所有输出都是相同的大小,这还会模糊由谁接收了多少 BTC。最近,诸如 Wasabi Wallet 和 Samourai Wallet 这类使用 CoinJoin 方案将信任需求度降到最低的应用大受欢迎。

1569799436831488.jpg

Chainalysis 统计的2019年以来 (截至8月份) Wasabi Wallet 月度混合的美元价值上升趋势。


同样,CoinJoin 方案不是完全保护隐私的,因为观察者可以分辨出哪些代币被发送到混合器(mixer),哪些被发送出去。上图这种显著的增长趋势表明,使用该方案的用户群体已经足够大,因此寻求隐私保护的用户实际上可以「藏身人群中」。Chainalysis 是名声最显赫的区块链分析公司之一,其客户包括美国联邦调查局(FBI)、缉毒局(DEA)和国税局(IRS),该公司证实称,他们“无法追踪代币在混合服务中移动的轨迹。”

在默认情况下,以太坊的基础层默认没有比特币那么隐私,因为以太坊使用基于帐户的模型 (account-based model),而不是使用比特币的基于未消费交易输出 (UTXO) 的模型。这意味着在以太坊网络中,某个地址会在许多不同的交易中重复使用,而不是为每笔交易分配一个新的地址。

不过,诸如以太坊等智能合约平台相对于比特币的一个优势是,它们允许更高级的交易类型。一份智能合约可以为发送给它的所有资产提供「藏身人群中」的隐私性,甚至可以为发送给它的所有资产提供完全的隐私性。目前,其中几种支持隐私保护的智能合约已经在主网上运行,还有更多的用例正在开发中。

诸如 Argent 的 Hopper、Heiswap 和 Tornado 等以太坊“混合器 (mixer)”提供了「藏身人群中」保护隐私的不同方式,其效果堪比比特币的 CoinJoin 方案。

通过这些以太坊“混合器”,用户可以将特定资产的固定金额 (如 0.1 ETH 或 10 DAI)存入一个智能合约中,等待足够多的用户进行类似额度的存款,从而构建一个大型匿名集,然后将原始的金额提取到一个与原始地址没有关联的新地址中。

但由于每个用户存入合约中的金额数量必须完全一样,这些隐私解决方案将很难吸引大量的存款,这将限制这些方案向可持续的独立业务扩张。

Aztec Protocol 开发了一系列模块化的智能合约,允许实现资产机密、地址隐秘和零值输出,本质上是为了在以太坊上建立一个「藏身人群中」的隐私资产池。用户需要将他们的公开加密资产发送到一个智能合约,之后该合约将把这些资产的「私有版本(private version)」生成到其隐私池中,并为用户分配一个新的私有地址进行交易。隐私池吸引的资产越多,人群就越多,而这可以为所有参与者提供更有力的保护。

为现有区块链提供隐私保护不仅是 Layer2 的附加功能。在不久的将来,诸如 Decred 和 Tezos 等这类具有强大治理能力的小型公链会添加协议原生的隐私保护功能。与比特币和以太坊一样,这些公链平台社区看到了隐私交易的价值主张,正致力于将隐私保护作为向社区提供的一项功能,而不是将原生金融隐私保护作为核心产品的功能。此外,Tezos 社区正直接盗用 Zcash 的 Sapling 设计!

以上所有这些公链的努力都是在试图改进当前「藏身人群中」隐私方案的黄金标准:门罗币 (XMR)。

如上文所述,目前仅有 5% 的 ZEC 是受到完全隐私的,但是100%的 XMR 都是遵循一组通过隐藏来创造隐私性/安全性的规则进行传输的。

门罗币交易使用三种基本类型来隐藏发送方、接收方和交易数量:环签名 (ring siganatures)、隐秘地址 (stealth addresses)和环机密交易 (RingCT)


    环签名允许发送方使用n个不同的密钥来签署交易,从而模糊了哪个密钥是发送者的密钥。
    隐秘地址允许接收者为每笔交易使用一个一次性地址,从而隐藏接收者的真实公钥。
    环机密交易实现了交易金额的模糊化,掩盖真实的交易金额。



由于所有 XMR 交易都必须使用这些特性,因此所有的 XMR 都属于相同的匿名集,并且隐藏于相同的人群中。这引发了潜在的 FloodXMR 攻击可能性,我们将在下文中进行阐述。

同时,门罗币在2018年熊市中的表现并不比 Zcash 好多少。见下图:

1569799437173528.jpg

门罗币自2018年1月份以来的价格走势(以BTC计)


虽然 XMR 的交易比 ZEC 稍微灵活一些,但门罗币依旧无法实现有状态的智能合约功能。虽然最近的一项研究突破使 HTLC(哈希时间锁定合约)成为可能,但这方面可能需要大量的工程。遗憾的是,对于门罗币来说,他们的开发人员社区很小,而且资金匮乏,这意味着新特性开发相对来说是静态的。

无论底层的公链如何,这些「藏身人群中」的隐私方案只能提供「保持合理的否认」,但人群越大,就越能隐匿自身。

提供多大程度的隐私保护才算是足够好?这个问题现在可以这样去理解:当交易发生在 Wasabi Wallet 的比特币匿名集中,或者是在 Aztec Protocol 的以太坊匿名集中,亦或者在门罗币的匿名集中,那如果第三方想要对用户的交易进行去匿名化,那将分别需要花费多少成本才能实现交易的去匿名化?哪个成本将是最高的?(成本越高,则意味着越)

我们继续往下看。


去匿名化成本


今年早些时候,有研究人员发布报告指出,利用门罗币环签名选择过程的某写方面特性,对门罗币发起低成本的 FloodXMR 攻击,仅以1700美元的成本,即可在一年内使其50%的交易去匿名化。

门罗币社区拒绝接受这种成本估算,称这个成本金额太低。他们还反驳了这种算法,称分析过于简单,没有考虑到现世界中的任何情况,比如同时发生多起袭击,或者价格波动。

本部分内容的目的不是重述 FloodXMR 攻击,而是利用它的原理,为我们在考量公链的隐私池时构建一个通用的框架。FloodXMR 攻击的基本框架是这样的:

每天都有一定数量的 XMR 交易在门罗币网络上发生。这些交易都是混合在一起的,因此除了参与者自己,没有其他人知道谁给谁发送了多少价值。然而,由于所有交易都是公共的,并且地址在环签名模式中被重复使用,攻击者自己可能也会参与大量这些交易。

通过这样做,攻击者极大地降低了匿名集,并且可以更容易地确定每个交易的实际发送方和接收方,从而有效地对他们进行去匿名化。具体来说,根据上述研究者的报告,一个“控制一年内生成的75%交易输出的密钥的恶意参与者,能够跟踪同一时间段内创建的所有交易输入的47.63%。”

如果做出某些假设的话,这种攻击可能扩展到比特币的 CoinJoin 隐私池 (实际上已经出现了) 和以太坊的 Aztec Protocol 隐私池。在过去12个月的大部分时间里,使用 CoinJoin 方案的交易比例占到了比特币交易量的5%到10%,2019年7、8月份有所上升。见下图:

1569799437452585.jpg

每月使用 Coinjoin 方案进行的比特币交易占当月所有比特币交易量的比重趋势


假设平均交易费用、寻求隐私保护的交易数量和在特定隐私池中持有的主流加密资产的占比保持不变,则去匿名化的成本 (C) 为:

C = (平均交易费) x (每日平均交易量) x 1.25 x (隐私池所占市值的%) x 365

下图显示了 BTC 的 Wasabi Wallet 隐私池、ETH 的 Aztec Protocol 隐私池(假设其占据 ETH 5%的市值)和 XMR 的去匿名化成本,图中的平均值 (平均交易费和每日平均交易量) 使用的是从2018年10月19日到发文时的平均值。

1569799437782874.jpg

表2:对去匿名化各隐私池的成本做出的估值 (第三列的各隐私池的市值占比为假设值


下图提供了另一种查看去匿名化成本的方法。在这种方法中,我们要确定的是需要在以太坊或比特币的隐私池中持有多大比例的市值,就可以达到与门罗币一样的去匿名成本。

1569799438102660.jpg

表3:假设去匿名化成本不变,隐私池在市值中的占比


当然,这种高阶分析忽略了攻击者针对不同的区块链采取的攻击方式的许多细微差别。上面两张图表并不是要提供确切的数字,而是要提供一个数量级的范围,让大家了解这些「藏身人群中」的解决方案到底能提供何种程度的隐私保护。

市场应该对这些数字持保留态度,但要明白,鉴于比特币和以太坊的市值、交易量和交易费用都要比门罗币高得多,攻击比特币和以太坊的隐私池的去匿名化成本很快就会比攻击整个门罗币匿名集的成本更高。

不过,除了预测未来,还有一种方法可以用来量化市场对隐私保护的看法,那就是看看暗网用户 (他们是最需要保护隐私的人),看看这些人最常使用哪种加密货币。由于门罗币目前被认为是最私密的加密货币,你也许会想当然地认为它仍然占据统治地位;然而,CipherTrace 发现,只有不到5%的暗网交易使用门罗币,大多数暗网加密货币交易都在使用比特币。


写在最后


加密货币存在的理由是提供一种无需依赖可信第三方的数字价值交易方法。要想成为全球性的无国界货币,加密货币必须能够抗审查。而抗审查的先决条件是金融隐私保护。

加密货币的隐私之争将是一场与那些试图让加密货币用户去匿名化的人之间的军备竞赛,如果加密货币想要成功,就必须赢得这场战争。

遗憾的是,正如我们上面所论述的那样,按照 Zcash 的方式在默认条件下进行完美隐私交易的成本太高。这种完全隐私的方式破坏了加密货币的另一个核心价值主张:在整个交易历史中,使用无需许可的方式来验证交易未曾发生双重花费,也没有发生不正当的通胀。没有这个验证属性,任何加密货币都不可能具有足够的社会可扩展性来成为一种全球性的、无国界的货币。

因此,获胜的加密货币必须实现某种不完美的「藏身人群中」式隐私,这种隐私建立在可公开核查的公共账簿之上。从上面的表2和表3可以看出,比特币和以太坊社区能够将隐私池与它们本身的公链连接起来,而且由于交易量和交易费用更高,它们的去匿名化成本很快将超过整个门罗币区块链的去匿名化成本。

很明显,隐私保护将成为无国界货币的一个特征,但不会成为其核心特征。

隐私保护的论点应该围绕这一理解来表述。基金经理们将开始投资于那些在比特币或以太坊等智能合约平台上提供“隐私即服务”(privacy-as-a-service) 的公司,而不是投资于在交易中优化匿名性的底层加密货币。Layer2 解决方案将默认为它们的交易参与者提供隐私保护,这可能会使大量资金从那些重视交易隐私的区块链平台 (如 Zcash 和 Monero 等) 中脱离出来。

从根本上说,在底层链上争取完全的隐私,这太过昂贵,因此难以实现,这就给了 Wasabi Wallet、Samourai Wallet、Argent、Heiswap、Tornado 和 Aztec Protocol 等企业机会。我们相信,投资于 Zcash 和门罗币的资金将开始流向这些企业或者它们正在构建的底层加密货币中。


原文链接:https://multicoin.capital/2019/09/24/privacy-is-a-feature/
原文标题:《Privacy Is a Feature Not a Product》
作者:Ryan Gentry & Matt Shapiro

门罗币、zcash、达世币等再遭韩国大型交易所Upbit下架,隐私币真的到了穷途末路?

市场8btc 发表了文章 • 2019-09-23 11:23 • 来自相关话题

图片来源:Pixabay


另一家大型加密货币交易所将大量隐私币摘牌,而理由同样是根据国际机构金融行动特别工作组(FATF)最近的监管要求,

根据韩国交易所Upbit的通知,对门罗币 (XMR)、达世币 (dash)、zcash (ZEC)、haven (XHV)、bittube (TUBE)和PIVX (PIVX)的交易支持将于9月30日(周一)结束。

Upbit于9月初宣布对这6种币进行调查。该交易所当时正在确定这些隐私币是否符合FATF去年6月发布的指导意见中列出的要求。

一般来说,隐私币在公开账本上进行交易时不会暴露个人的地址或身份。其他交易所也已开始将这类币退市,比如今年夏天,Coinbase UK宣布下架zcash,以及本月早些时候,OKEx韩国站宣布下架多种隐私币。

而此次轮到了Upbit,该交易所在公司博客上写道,洗钱和隐私币流入交易所的可能性是这些币遭到下架的主要原因。

    “一些加密资产可以选择性地利用项目的匿名性,这也是我们终止它们的交易服务的原因。对于这些加密资产,Upbit只支持透明的取款/存款支持。 不过,终止对这种加密资产的交易支持的决定也是为了防止洗钱和来自外部网络的资金流入的可能性。Upbit将继续考虑将具有匿名功能的加密资产作为指定的投资警告加密资产的候选项。”


隐私币最近频繁被各大交易所下架,这个原因也被指责是导致隐私币价格暴跌的原因。据Messari称,自7月1日加入被下架的行列以来,zcash价格已下跌逾50%,同期跌幅接近20%。

不过,交易所下架和价格下跌并不一定会减缓隐私币技术的发展。上个月,zcash的开发公司Electric Coin发布了Halo,这是一种新的zk-SNARK技术,它可以一次验证整个区块链。


原文:https://www.coindesk.com/south-koreas-upbit-becomes-latest-exchange-to-delist-privacy-cryptocurrencies
作者:William Foxley
编译:Kyle 查看全部
201909221228336680.jpg

图片来源:Pixabay


另一家大型加密货币交易所将大量隐私币摘牌,而理由同样是根据国际机构金融行动特别工作组(FATF)最近的监管要求,

根据韩国交易所Upbit的通知,对门罗币 (XMR)、达世币 (dash)、zcash (ZEC)、haven (XHV)、bittube (TUBE)和PIVX (PIVX)的交易支持将于9月30日(周一)结束。

Upbit于9月初宣布对这6种币进行调查。该交易所当时正在确定这些隐私币是否符合FATF去年6月发布的指导意见中列出的要求。

一般来说,隐私币在公开账本上进行交易时不会暴露个人的地址或身份。其他交易所也已开始将这类币退市,比如今年夏天,Coinbase UK宣布下架zcash,以及本月早些时候,OKEx韩国站宣布下架多种隐私币。

而此次轮到了Upbit,该交易所在公司博客上写道,洗钱和隐私币流入交易所的可能性是这些币遭到下架的主要原因。


    “一些加密资产可以选择性地利用项目的匿名性,这也是我们终止它们的交易服务的原因。对于这些加密资产,Upbit只支持透明的取款/存款支持。 不过,终止对这种加密资产的交易支持的决定也是为了防止洗钱和来自外部网络的资金流入的可能性。Upbit将继续考虑将具有匿名功能的加密资产作为指定的投资警告加密资产的候选项。”



隐私币最近频繁被各大交易所下架,这个原因也被指责是导致隐私币价格暴跌的原因。据Messari称,自7月1日加入被下架的行列以来,zcash价格已下跌逾50%,同期跌幅接近20%。

不过,交易所下架和价格下跌并不一定会减缓隐私币技术的发展。上个月,zcash的开发公司Electric Coin发布了Halo,这是一种新的zk-SNARK技术,它可以一次验证整个区块链。


原文:https://www.coindesk.com/south-koreas-upbit-becomes-latest-exchange-to-delist-privacy-cryptocurrencies
作者:William Foxley
编译:Kyle

彭博社:监管收紧,隐私币到了生死存亡时刻

资讯8btc 发表了文章 • 2019-09-20 17:56 • 来自相关话题

图片来源:Pixabay


长期以来,被称为“隐私币”的数字资产一直让自由主义者感到高兴,但作为执法部门,他们却感到失望。

门罗币(Monero)、Zcash和达世币(Dash)等加密货币可以在不同程度上混淆交易,这使得交易所和托管方更难遵守旨在防止非法融资的最新国际准则。

一些交易所发现,与其耗费大量人力物力去实现隐私币合规,不如将这些币直接下架更容易,而不愿意弄清楚如何遵守额外的风险管理要求。今年8月,Coinbase UK放弃了对Zcash的支持。9月10日,OKEx Korea表示,将下架5种隐私币,分别是Monero、Dash、Zcash、ZCache、Horizon和Super Bitcoin,理由是金融行动特别工作组(Financial Action Task Force) 6月份制定的规则。

总部位于加州帕洛阿尔托的调查公司Chainalysis政策主管杰西•斯皮罗(Jesse Spiro)表示:“这肯定被视为为隐私币的存在制造了一个巨大障碍。”他预计将有更多的交易所将把这些隐私币下架。

事实已经证明,这对加密市场的很大一部分来说是痛苦的,三大隐私币Monero、Dash和Zcash的总市值约为25亿美元。Monero的价格自6月中旬以来下跌了约30%,而Dash的跌幅超过40%,Zcash的跌幅约为50%。

总部位于洛杉矶、投资加密货币的资产管理公司Arca的首席投资官杰夫•多尔曼(Jeff Dorman)在一封电子邮件中表示:

    “很多加密货币很有可能被下架,流动性将枯竭。”


长期以来,隐私币一直令人侧目。欧洲刑警组织(Europol)已将Monero、Zcash以及比特币列为网络犯罪工具。由于这些币很难追踪,它们也可能被用于恐怖主义融资或被制裁的政府使用。

Spiro说:

    “一些隐私币是可以被追踪的,但肯定有一些主要的障碍是由设计造成的。”


以Monero为例,没有任何交易历史可以与一枚特定的币相关联——所以不可能肯定地说它从未被用于犯罪。不过,门罗币也有一个“查看键”功能,让持有者可以监控币交易,使其不像“经常描述的那样是一个黑盒子”,Monero团队在一封电子邮件中说。

Monero和其他隐私币的开发团队表示,他们可以完全遵守FATF的规则。

Dash Core Group Inc.首席执行官瑞安·泰勒(Ryan Taylor)在一封电子邮件中说,“Dash与比特币完全相同,完全有能力满足这些要求。有时候,这需要一些教育,比如为什么Dash和比特币交易之间没有法律上可以定义的区别。Dash有一个PrivateSend选项,允许用户将币分成碎片,与其他参与者的币混合,从而模糊了最终交易中使用的资金来源。

Taylor指出,虽然eToroX将Dash下架,但在Dash与BlockchainIntel和Coinfirm合作为Dash区块链提供合规服务后,交易所恢复了Dash的交易,“这些服务能够提供监管机构所需的信息。”

Zcash团队指出,Zcash有许多其他币所缺乏的一个功能:根据FATF的新旅行规则,受益人和发起人的信息可以附加到交易中,Zcash开发公司Electric Coin Co.负责产品和监管关系的Jack Gavigan说。

Gavigan说:

    “我相信它是符合规定的。我认为,它比其他大多数加密货币更符合FATF的建议。他说,交易所可能会要求用户使用Zcash中的透明地址,要求用户不要选择其额外的隐私功能。”


“监管机构正在迎头赶上,”Gavigan表示。他表示,该公司已与韩国监管机构接触,让他们了解Zcash为何合规。

隐私币在铁杆密码爱好者中仍然很受欢迎,他们认为政府应该对这些币采取不干涉的态度。

“你认为隐私是一项基本权利吗?”9月17日,Binance首席执行官赵长鹏在推特上宣布,这家加密交易所的贷款业务将支持Monero、Zcash和Dash。Binance总部设在马耳他,外界认为马耳他提供了更宽松的监管。马耳他是欧洲反洗钱机构Moneyval的成员之一,该机构是FATF的准成员。

FATF将于2020年6月对其成员国执行该指导方针的情况进行审查。缺乏合规可能导致交易所关闭并受到惩罚。


原文:https://www.bloomberg.com/news/articles/2019-09-19/privacy-coins-face-existential-threat-amid-regulatory-crackdown
作者:Olga Kharif
编译:Kyle 查看全部
201909200533128683.jpg

图片来源:Pixabay


长期以来,被称为“隐私币”的数字资产一直让自由主义者感到高兴,但作为执法部门,他们却感到失望。

门罗币(Monero)、Zcash和达世币(Dash)等加密货币可以在不同程度上混淆交易,这使得交易所和托管方更难遵守旨在防止非法融资的最新国际准则。

一些交易所发现,与其耗费大量人力物力去实现隐私币合规,不如将这些币直接下架更容易,而不愿意弄清楚如何遵守额外的风险管理要求。今年8月,Coinbase UK放弃了对Zcash的支持。9月10日,OKEx Korea表示,将下架5种隐私币,分别是Monero、Dash、Zcash、ZCache、Horizon和Super Bitcoin,理由是金融行动特别工作组(Financial Action Task Force) 6月份制定的规则。

总部位于加州帕洛阿尔托的调查公司Chainalysis政策主管杰西•斯皮罗(Jesse Spiro)表示:“这肯定被视为为隐私币的存在制造了一个巨大障碍。”他预计将有更多的交易所将把这些隐私币下架。

事实已经证明,这对加密市场的很大一部分来说是痛苦的,三大隐私币Monero、Dash和Zcash的总市值约为25亿美元。Monero的价格自6月中旬以来下跌了约30%,而Dash的跌幅超过40%,Zcash的跌幅约为50%。

总部位于洛杉矶、投资加密货币的资产管理公司Arca的首席投资官杰夫•多尔曼(Jeff Dorman)在一封电子邮件中表示:


    “很多加密货币很有可能被下架,流动性将枯竭。”



长期以来,隐私币一直令人侧目。欧洲刑警组织(Europol)已将Monero、Zcash以及比特币列为网络犯罪工具。由于这些币很难追踪,它们也可能被用于恐怖主义融资或被制裁的政府使用。

Spiro说:


    “一些隐私币是可以被追踪的,但肯定有一些主要的障碍是由设计造成的。”



以Monero为例,没有任何交易历史可以与一枚特定的币相关联——所以不可能肯定地说它从未被用于犯罪。不过,门罗币也有一个“查看键”功能,让持有者可以监控币交易,使其不像“经常描述的那样是一个黑盒子”,Monero团队在一封电子邮件中说。

Monero和其他隐私币的开发团队表示,他们可以完全遵守FATF的规则。

Dash Core Group Inc.首席执行官瑞安·泰勒(Ryan Taylor)在一封电子邮件中说,“Dash与比特币完全相同,完全有能力满足这些要求。有时候,这需要一些教育,比如为什么Dash和比特币交易之间没有法律上可以定义的区别。Dash有一个PrivateSend选项,允许用户将币分成碎片,与其他参与者的币混合,从而模糊了最终交易中使用的资金来源。

Taylor指出,虽然eToroX将Dash下架,但在Dash与BlockchainIntel和Coinfirm合作为Dash区块链提供合规服务后,交易所恢复了Dash的交易,“这些服务能够提供监管机构所需的信息。”

Zcash团队指出,Zcash有许多其他币所缺乏的一个功能:根据FATF的新旅行规则,受益人和发起人的信息可以附加到交易中,Zcash开发公司Electric Coin Co.负责产品和监管关系的Jack Gavigan说。

Gavigan说:


    “我相信它是符合规定的。我认为,它比其他大多数加密货币更符合FATF的建议。他说,交易所可能会要求用户使用Zcash中的透明地址,要求用户不要选择其额外的隐私功能。”



“监管机构正在迎头赶上,”Gavigan表示。他表示,该公司已与韩国监管机构接触,让他们了解Zcash为何合规。

隐私币在铁杆密码爱好者中仍然很受欢迎,他们认为政府应该对这些币采取不干涉的态度。

“你认为隐私是一项基本权利吗?”9月17日,Binance首席执行官赵长鹏在推特上宣布,这家加密交易所的贷款业务将支持Monero、Zcash和Dash。Binance总部设在马耳他,外界认为马耳他提供了更宽松的监管。马耳他是欧洲反洗钱机构Moneyval的成员之一,该机构是FATF的准成员。

FATF将于2020年6月对其成员国执行该指导方针的情况进行审查。缺乏合规可能导致交易所关闭并受到惩罚。


原文:https://www.bloomberg.com/news/articles/2019-09-19/privacy-coins-face-existential-threat-amid-regulatory-crackdown
作者:Olga Kharif
编译:Kyle

Monero,Zcash和Grin谁才是匿名币之王?

攻略hellobtc 发表了文章 • 2019-06-25 17:31 • 来自相关话题

自比特币 2009 年上线以来,其去中心化,抗通胀,低门槛等特性逐渐被大众所认可。但是,随着当今社会对个人隐私越发的重视,比特币其账本 100% 公开透明的特点也遭受诟病,一定程度上阻碍了比特币作为支付手段(灰色地带)的发展。

为了保护用户的隐私,基于各种技术的匿名币应运而生。存在即合理,匿名币注定会在区块链蓝图里占据重要一席。 今天,要和大家讨论的是匿名技术中三位典型的代表:门罗币(Monero),大零币(Zcash)和古灵币(Grin)。究竟谁才是匿名之王?


一、前世与今生


门罗币(Monero)于2014年4月18日主网上线。其代码从匿名币 ByteCoin 分叉而来。为什么会分叉?因为 ByteCoin 不够透明,80% 的代币被预挖,掌握在少数人手里,这也是为什么币安下架这个代币的原因之一。同时 ByteCoin 的代码质量极差引起了社区完美主义者的极度不满。

Monero 一词在世界语中代表着“货币“,该命名由社区投票选出,表达了社区希望 Monero 成为全世界通用匿名货币的初衷。Monero 采用 PoW 共识算法,到2022年5月,预计将开采出 1822.3 万枚代币(目前流通量为 1700 万枚),之后将保持每分钟发行 0.3XMR 的速度来继续激励矿工维护网络的安全。在还没有太多匿名币竞争者的蛮荒时代(2014年-2016年),Monero 在黑市越来越流行,从最初的 500 万美金市值,一路攀升到现在的 15 亿美金,涨幅高达 300 倍。






大零币(Zcash) 于2016年10月28日主网上线。其前身为 Zerocash 零协议,该协议于 2014 年创立,并由霍普金斯,麻省理工等大学实验室维护。零协议着重解决数字货币隐私的问题。Zcash 是第一个基于零协议,实现了零知识认证(Zero Knowledge Proof)的匿名币。 Zcash 由比特币代码分叉而来,因此 Zcash 许多特性和比特币相似,例如:Zcash 总量为 2100 万个,每四年减产一次等等(目前流通量为 680 万枚)。

Zcash 这个项目由一家名为 Electric Coin 的美国公司维护。在 Zcash 被开采的前四年,10%(流通量) 挖出来的币(按照 200 美金价格计算,10% 一共是 1.36 亿美金)会进到这家公司的口袋,以维持公司的经营。这也直接导致了社区的不满,出现很多 Zcash 的分叉币,例如:Horizen,Zclassic 等等。值得一提的是,Zcash 因为其慢启动的设计,即开采初期挖矿难度非常的高,一个 Zcash 曾一度达到 3000BTC 一个的天价。真是心疼当年接盘的老铁啊,这辈子应该也无法解套了。另外大零币并非强制要求链上所有的交易都是匿名的,只有当你选择使用隐地址(Shielded Address)时候,交易才会匿名。






古灵币 Grin 于2019年1月15日主网上线。Grin 采用了 MimbleWimble 协议。2016年,MimbleWimble 协议由一位化名为伏地魔的 Tom Elvis Jedusor 的程序员在 Bitcointalk 提出,主要的目的是解决比特币扩容和隐私的问题。同年10月,论坛上另一位匿名开发者发布了基于 MimbleWimble 协议的第一个项目,并命名为 Grin。Grin 除了捐赠,没有进行任何形式的融资,没有私募,lCO,也没有任何预挖。

为了稳定 Grin 的价格,Grin 发行总量没有上限,每分钟出一个块,每个区块奖励 60 枚 Grin,区块奖励将会逐渐的降低 。按照此方法计算,目前流通的 Grin 大约有 1300 万枚 Grin,一年后将会生成 3000 万枚 Grin,30 年后将会生成 10 亿枚Grin。同时 Grin 的 PoW 使用了两种算法:主要算法 Cuckatoo31+(ASIC友好) 和次要算法 Cuckatoo29(抗ASIC) ,其目的是:在主网发布初期,90% 的区块将被 Cuckatoo29(抗ASIC) 挖出,因为 Grin 开发者认为,当网络算力很小时,矿工很容易掌握大部分的算力导致网络过于中心化。当主网络稳定,算力足够大时,Grin 的挖矿方式则会慢慢切换到主要算力(ASIC友好),目的是鼓励矿机生产厂商制造 Grin 矿机,增加全网算力,提高网络的安全性。


二、匿名技术


1.门罗币:关键词: 隐地址,环签名,机密交易,Korvi






隐地址(Stealth Address)的作用是隐藏收款人的地址,保护收款人的隐私。Stealth Address 工作的原理是:每当有交易发起, 都会随机的生成一个新的收款人地址。这样做的好处是,就算有多笔交易发送给同一个人,每笔交易的交易记录都显示不同的收款地址。这让外界不可能将这些交易记录联系到同一个收款人身上,从而保护了收款人的隐私。






环签名(Ring Signature)的作用是隐藏发送人的地址,保护发送人的隐私。从 Ring Signature 字面意思可以略知一二,那就是通过一群人形成一个环(圈子),每个在环(圈子)里面的人都有相同的地位和权力,环(圈子)里的任何人都可以授权交易。如果使用环签名授权交易,从外界的交易记录来看,无法确认具体是环(圈子)里哪个人授权的交易,从而保护了发送人的隐私。

机密交易(RCT)的作用是用来隐藏交易金额。RCT 全称为 Ring Confidential Transaction,在引入 RCT 之前,门罗币要求只能把交易金额一样的交易串成一个环,比如张三手上有 20 个门罗币想给李四转账 10 个,但是当前并没有 10 的环,那么张三只能把交易拆分成 3 的环和 7 的环。在引入 RCT 之后,如果张三拥有 20 个门罗,但只想转移 10 个门罗给李四,但是RCT 要求把交易分成 10+10 两部分,一部分直接转移给李四,另外一部分转移给张三自己,从而隐藏交易信息。






Korvi 的作用是用来隐藏交易双方的 IP 地址。Korvi 不是简单的 VPN 网络 。你可以把 Korvi 理解为门罗特有的中继网络。在 Korvi 每个网络节点之间,每笔交易都会被节点自己掌握的私钥进行加密。就好比 A 给 B 发送交易,在实际的 Korvi 网络中,数据包经过的路径为A->D->E->F->C->B 。如果你想拦截翻译 AB 之间的交易信息,你需要获取A,D,E,F,C,B所有人的授权和私钥,这是非常非常困难的,因为路径一直在动态地更改。


2.大零币:关键词:zk-SNARK,零知识证明

大零币基于 zk-SNARK 协议, 采用了 零知识证明( Zero Knowledge Proof)的方式来保护用户的隐私。零知识证明即能够证明自己某种权益,但又不把相关信息泄露出去,即给外界的知识为零的一种证明方式。零知识证明需要满足三个特性:完整性,可靠性和零知识性。为了方便大家理解。大白举一个例子:

假设:张三和李四参加了币安组织的交易大赛,大赛规定:一等奖获得 200 个 BNB,二等奖获得 100 个 BNB,三等奖获得 50 个 BNB,参与奖 10 个 BNB。

实际情况:李四获得了第二名(100BNB),张三只获得了第三名(50BNB)。

问题:张三和李四想知道对方是否和自己取得了一样的成绩,因为面子问题,又不想把自己的具体获奖情况泄露给对方。


零知识证明法:






张三准备了四个信箱和四把钥匙,持有这四个信箱钥匙分别代表张三获得一等奖,二等奖,三等奖和参与奖。根据实际情况(张三获得三等奖),张三按照规定毁掉了1号,2号,4号信箱的钥匙,保留了3号信箱的钥匙。






李四准备了四封空白的信,在四封信上画微笑分别代表李四获得一等奖,二等奖,三等奖和参与奖。李四按照规定在2号信上画了一个笑脸(李四获得二等奖),并将几封信依次投入张三准备的信箱。






第二天,张三自己用钥匙打开3号信箱,查看李四投信,发现信是空白,张三便知道李四没有和自己得同样的奖,并把信归还给李四。李四收到回信后,发现信上没有笑脸,李四便知道张三和自己没有获得相同的名次。

上述过程,便是零知识证明的一个典型例子,其证明过程中没有泄露给外界任何信息。


3.古灵币:关键词:MimbleWimble






MimbleWimble 来自于《哈利波特》中的一句咒语,目的是让被施咒的人无法开口说话,保护秘密。MimbleWimble 没有采用比特币的 UTXO 模型,因此可以省略大量历史数据的中间数据,比如:A-B-C-D,可以直接压缩为A-D,从而压缩了大量数据。MimbleWimble 协议中没有地址,参与交易的双方需共同创建一个用于交易的多重签名,并用私钥验证交易。所以在MimbleWimble 中,只需要验证 2 个事情:1:该交易没有凭空产生新的币。2:交易双方拥有其私钥的所有权。

MimbleWimble 巧妙地利用了椭圆密码学(Elliptic Curve Cryptography)满足乘法交换率和结合律的特性,来引入致盲因子从而模糊交易信息,举个例子:

引入致盲因子之前交易信息为:10+5=15

引入致盲因子5之后:10*5+5*5=15*5 即 50+25=75,

等式依然成立,但只有参与了交易的双方掌握了致盲因子的私钥,才能够得将致盲因子分解出来,得到交易信息。

可以说,匿名币这三巨头的技术可谓各有千秋,那么一个项目的成功光靠技术是不行的,我们再来从其他的维度来对比一下这三个老大哥,具体见下表:







三、小结


最后我们来总结下这三个匿名币各自的优势和劣势吧:


门罗币(Monero):

优势:
1.匿名货币的鼻祖,其核心技术经过了时间的考验。
2. 背后团队完全匿名,项目完全由社区治理。
3. 知名度高,已上线大部分顶级交易所,流动性非常好。
4. 已经开采了 95% 以上,未来通货膨胀率低于 1%。

劣势:
1. 市值较高。


大零币(Zcash):

优势:
1. 第一个基于零知识证明的匿名币。
2. 背后的公司拥有充足的资金以支持项目的发展。
3. 匿名非强制性。

劣势:
1. 项目由公司主导,财务不够公开透明。2020 年之后,10% 挖矿收益将不再支付给其背后的公司,那么该公司是否还有动力继续维护该项目?还是说放任不管,归还给社区?其背后的公司是一颗大雷。
2. 目前为止,Zcash 链上只有 20% 不到的交易为匿名交易,大部分还是公开的交易!!


古灵币(Grin):

优势:
1. MimbleWimble 技术创新 :占用空间小,交易速度快。
2. 社区主导,未接受任何形式的融资 ,不涉及复杂的利益关系。

劣势:
1. Grin 因为设计,没有地址,因此用户体验不是很友好。
2. Grin 在前期通货膨胀非常严重:每个块生产 60 个 Grin,按季度减少出块奖励,第一季度通货膨胀为 400%,第二季度为 200%,第三季度为 133.3%......十年后通货膨胀仍然高达 10%。
3. Grin 没有资金上大的交易所,只能等交易所强上,比较被动。


作者:希多说币 希多 查看全部
monero.jpg

自比特币 2009 年上线以来,其去中心化,抗通胀,低门槛等特性逐渐被大众所认可。但是,随着当今社会对个人隐私越发的重视,比特币其账本 100% 公开透明的特点也遭受诟病,一定程度上阻碍了比特币作为支付手段(灰色地带)的发展。

为了保护用户的隐私,基于各种技术的匿名币应运而生。存在即合理,匿名币注定会在区块链蓝图里占据重要一席。 今天,要和大家讨论的是匿名技术中三位典型的代表:门罗币(Monero),大零币(Zcash)和古灵币(Grin)。究竟谁才是匿名之王?


一、前世与今生


门罗币(Monero)于2014年4月18日主网上线。其代码从匿名币 ByteCoin 分叉而来。为什么会分叉?因为 ByteCoin 不够透明,80% 的代币被预挖,掌握在少数人手里,这也是为什么币安下架这个代币的原因之一。同时 ByteCoin 的代码质量极差引起了社区完美主义者的极度不满。

Monero 一词在世界语中代表着“货币“,该命名由社区投票选出,表达了社区希望 Monero 成为全世界通用匿名货币的初衷。Monero 采用 PoW 共识算法,到2022年5月,预计将开采出 1822.3 万枚代币(目前流通量为 1700 万枚),之后将保持每分钟发行 0.3XMR 的速度来继续激励矿工维护网络的安全。在还没有太多匿名币竞争者的蛮荒时代(2014年-2016年),Monero 在黑市越来越流行,从最初的 500 万美金市值,一路攀升到现在的 15 亿美金,涨幅高达 300 倍。

zcash.jpg


大零币(Zcash) 于2016年10月28日主网上线。其前身为 Zerocash 零协议,该协议于 2014 年创立,并由霍普金斯,麻省理工等大学实验室维护。零协议着重解决数字货币隐私的问题。Zcash 是第一个基于零协议,实现了零知识认证(Zero Knowledge Proof)的匿名币。 Zcash 由比特币代码分叉而来,因此 Zcash 许多特性和比特币相似,例如:Zcash 总量为 2100 万个,每四年减产一次等等(目前流通量为 680 万枚)。

Zcash 这个项目由一家名为 Electric Coin 的美国公司维护。在 Zcash 被开采的前四年,10%(流通量) 挖出来的币(按照 200 美金价格计算,10% 一共是 1.36 亿美金)会进到这家公司的口袋,以维持公司的经营。这也直接导致了社区的不满,出现很多 Zcash 的分叉币,例如:Horizen,Zclassic 等等。值得一提的是,Zcash 因为其慢启动的设计,即开采初期挖矿难度非常的高,一个 Zcash 曾一度达到 3000BTC 一个的天价。真是心疼当年接盘的老铁啊,这辈子应该也无法解套了。另外大零币并非强制要求链上所有的交易都是匿名的,只有当你选择使用隐地址(Shielded Address)时候,交易才会匿名。

grin.jpg


古灵币 Grin 于2019年1月15日主网上线。Grin 采用了 MimbleWimble 协议。2016年,MimbleWimble 协议由一位化名为伏地魔的 Tom Elvis Jedusor 的程序员在 Bitcointalk 提出,主要的目的是解决比特币扩容和隐私的问题。同年10月,论坛上另一位匿名开发者发布了基于 MimbleWimble 协议的第一个项目,并命名为 Grin。Grin 除了捐赠,没有进行任何形式的融资,没有私募,lCO,也没有任何预挖。

为了稳定 Grin 的价格,Grin 发行总量没有上限,每分钟出一个块,每个区块奖励 60 枚 Grin,区块奖励将会逐渐的降低 。按照此方法计算,目前流通的 Grin 大约有 1300 万枚 Grin,一年后将会生成 3000 万枚 Grin,30 年后将会生成 10 亿枚Grin。同时 Grin 的 PoW 使用了两种算法:主要算法 Cuckatoo31+(ASIC友好) 和次要算法 Cuckatoo29(抗ASIC) ,其目的是:在主网发布初期,90% 的区块将被 Cuckatoo29(抗ASIC) 挖出,因为 Grin 开发者认为,当网络算力很小时,矿工很容易掌握大部分的算力导致网络过于中心化。当主网络稳定,算力足够大时,Grin 的挖矿方式则会慢慢切换到主要算力(ASIC友好),目的是鼓励矿机生产厂商制造 Grin 矿机,增加全网算力,提高网络的安全性。


二、匿名技术


1.门罗币:关键词: 隐地址,环签名,机密交易,Korvi

yinxingdizhi.jpg


隐地址(Stealth Address)的作用是隐藏收款人的地址,保护收款人的隐私。Stealth Address 工作的原理是:每当有交易发起, 都会随机的生成一个新的收款人地址。这样做的好处是,就算有多笔交易发送给同一个人,每笔交易的交易记录都显示不同的收款地址。这让外界不可能将这些交易记录联系到同一个收款人身上,从而保护了收款人的隐私。

huanqian.jpg


环签名(Ring Signature)的作用是隐藏发送人的地址,保护发送人的隐私。从 Ring Signature 字面意思可以略知一二,那就是通过一群人形成一个环(圈子),每个在环(圈子)里面的人都有相同的地位和权力,环(圈子)里的任何人都可以授权交易。如果使用环签名授权交易,从外界的交易记录来看,无法确认具体是环(圈子)里哪个人授权的交易,从而保护了发送人的隐私。

机密交易(RCT)的作用是用来隐藏交易金额。RCT 全称为 Ring Confidential Transaction,在引入 RCT 之前,门罗币要求只能把交易金额一样的交易串成一个环,比如张三手上有 20 个门罗币想给李四转账 10 个,但是当前并没有 10 的环,那么张三只能把交易拆分成 3 的环和 7 的环。在引入 RCT 之后,如果张三拥有 20 个门罗,但只想转移 10 个门罗给李四,但是RCT 要求把交易分成 10+10 两部分,一部分直接转移给李四,另外一部分转移给张三自己,从而隐藏交易信息。

RCT.jpg


Korvi 的作用是用来隐藏交易双方的 IP 地址。Korvi 不是简单的 VPN 网络 。你可以把 Korvi 理解为门罗特有的中继网络。在 Korvi 每个网络节点之间,每笔交易都会被节点自己掌握的私钥进行加密。就好比 A 给 B 发送交易,在实际的 Korvi 网络中,数据包经过的路径为A->D->E->F->C->B 。如果你想拦截翻译 AB 之间的交易信息,你需要获取A,D,E,F,C,B所有人的授权和私钥,这是非常非常困难的,因为路径一直在动态地更改。


2.大零币:关键词:zk-SNARK,零知识证明

大零币基于 zk-SNARK 协议, 采用了 零知识证明( Zero Knowledge Proof)的方式来保护用户的隐私。零知识证明即能够证明自己某种权益,但又不把相关信息泄露出去,即给外界的知识为零的一种证明方式。零知识证明需要满足三个特性:完整性,可靠性和零知识性。为了方便大家理解。大白举一个例子:

假设:张三和李四参加了币安组织的交易大赛,大赛规定:一等奖获得 200 个 BNB,二等奖获得 100 个 BNB,三等奖获得 50 个 BNB,参与奖 10 个 BNB。

实际情况:李四获得了第二名(100BNB),张三只获得了第三名(50BNB)。

问题:张三和李四想知道对方是否和自己取得了一样的成绩,因为面子问题,又不想把自己的具体获奖情况泄露给对方。


零知识证明法:

zero.jpg


张三准备了四个信箱和四把钥匙,持有这四个信箱钥匙分别代表张三获得一等奖,二等奖,三等奖和参与奖。根据实际情况(张三获得三等奖),张三按照规定毁掉了1号,2号,4号信箱的钥匙,保留了3号信箱的钥匙。

zero2.png


李四准备了四封空白的信,在四封信上画微笑分别代表李四获得一等奖,二等奖,三等奖和参与奖。李四按照规定在2号信上画了一个笑脸(李四获得二等奖),并将几封信依次投入张三准备的信箱。

zero3.jpg


第二天,张三自己用钥匙打开3号信箱,查看李四投信,发现信是空白,张三便知道李四没有和自己得同样的奖,并把信归还给李四。李四收到回信后,发现信上没有笑脸,李四便知道张三和自己没有获得相同的名次。

上述过程,便是零知识证明的一个典型例子,其证明过程中没有泄露给外界任何信息。


3.古灵币:关键词:MimbleWimble

mimblewimble.jpg


MimbleWimble 来自于《哈利波特》中的一句咒语,目的是让被施咒的人无法开口说话,保护秘密。MimbleWimble 没有采用比特币的 UTXO 模型,因此可以省略大量历史数据的中间数据,比如:A-B-C-D,可以直接压缩为A-D,从而压缩了大量数据。MimbleWimble 协议中没有地址,参与交易的双方需共同创建一个用于交易的多重签名,并用私钥验证交易。所以在MimbleWimble 中,只需要验证 2 个事情:1:该交易没有凭空产生新的币。2:交易双方拥有其私钥的所有权。

MimbleWimble 巧妙地利用了椭圆密码学(Elliptic Curve Cryptography)满足乘法交换率和结合律的特性,来引入致盲因子从而模糊交易信息,举个例子:

引入致盲因子之前交易信息为:10+5=15

引入致盲因子5之后:10*5+5*5=15*5 即 50+25=75,

等式依然成立,但只有参与了交易的双方掌握了致盲因子的私钥,才能够得将致盲因子分解出来,得到交易信息。

可以说,匿名币这三巨头的技术可谓各有千秋,那么一个项目的成功光靠技术是不行的,我们再来从其他的维度来对比一下这三个老大哥,具体见下表:

duibi.jpg



三、小结


最后我们来总结下这三个匿名币各自的优势和劣势吧:


门罗币(Monero):

优势:
1.匿名货币的鼻祖,其核心技术经过了时间的考验。
2. 背后团队完全匿名,项目完全由社区治理。
3. 知名度高,已上线大部分顶级交易所,流动性非常好。
4. 已经开采了 95% 以上,未来通货膨胀率低于 1%。

劣势:
1. 市值较高。


大零币(Zcash):

优势:
1. 第一个基于零知识证明的匿名币。
2. 背后的公司拥有充足的资金以支持项目的发展。
3. 匿名非强制性。

劣势:
1. 项目由公司主导,财务不够公开透明。2020 年之后,10% 挖矿收益将不再支付给其背后的公司,那么该公司是否还有动力继续维护该项目?还是说放任不管,归还给社区?其背后的公司是一颗大雷。
2. 目前为止,Zcash 链上只有 20% 不到的交易为匿名交易,大部分还是公开的交易!!


古灵币(Grin):

优势:
1. MimbleWimble 技术创新 :占用空间小,交易速度快。
2. 社区主导,未接受任何形式的融资 ,不涉及复杂的利益关系。

劣势:
1. Grin 因为设计,没有地址,因此用户体验不是很友好。
2. Grin 在前期通货膨胀非常严重:每个块生产 60 个 Grin,按季度减少出块奖励,第一季度通货膨胀为 400%,第二季度为 200%,第三季度为 133.3%......十年后通货膨胀仍然高达 10%。
3. Grin 没有资金上大的交易所,只能等交易所强上,比较被动。


作者:希多说币 希多

Coindesk:门罗密码朋克们向ASIC发起的最后一击

项目gofirstone 发表了文章 • 2019-06-21 16:15 • 来自相关话题

门罗内部:最后一次对抗ASIC


门罗开发人员正在加快步伐,阻止ASIC垄断挖矿奖励。

在众多专注于隐私的加密货币中,门罗自2014年上线后,成为市值最大(约15亿美元)的隐私币。 根据Messari网站数据,五年来门罗挖矿奖励总计6200万美元。

但这些挖矿奖励似乎逐渐落入ASIC运营商之手,将更小的、独立的或业余者拒之门外。为了保证挖矿的公平性,门罗开发人员会采用定期硬分叉方法来杜绝ASIC独占鳌头,但经过分析发现,这种方法行不通了,ASIC正在保持领先优势。

“ASIC制造商制造设备的速度远超我们的预期”,门罗贡献者Justin Ehrenhofer说。“他们用一个月的时间设计和生产芯片,在半年内可实现盈利”。

另一位贡献者Diego Salazar告诉CoinDesk:

“我们也认为分叉是不可持续的,第一,一次又一次地硬分叉成本很大。第二,可能挖矿去中心化了但是又在另一领域出现中心化。开发人员中心化了,因为现在开发人员得到很多信任,来继续保持硬分叉。”

因此,门罗开发人员正在加快开发一种RandomX的新挖矿算法,旨在降低ASIC的竞争性。

RandomX新代码的创意来自Howard Chu,他是计算机软件公司Symas Corporation的首席技术官和创始人,同时他还开发了门罗当前使用的数据库类型。当前四个机构正在对RandomX代码进行审计,预计代码解冻期在7月。

按照现在的进度来看,算法在10月可以激活。

Ehrenhofer 说:“我们最终达成共识,决定实现RandomX。它是我们保护门罗的最佳机会。如果失败,门罗可能转型为ASIC友好型算法”。

根据Salazar的说法,RandomX是门罗抗ASIC的最后一根救命稻草。


优先考虑CPU


根据Howard Chu的设计,RandomX算法将以CPU为中心。

不同于专用集成电路ASIC,中央处理单元CPU是一种是一种多用途计算机硬件。

Salazar解释道:“这是一道算力光谱”。

“一端是可以进行各种类型运算的CPU,另一端是专注且极其高效的ASIC。”

Howard Chu表示,世界上分布最广泛的计算资源是CPU。

接着他强调:“每个人的口袋里都装着一台智能手机,其CPU和内存可以进行RandomX算法挖矿。”

以最大化地分散矿工为目标,Chu预测至少在未来3到5年,RandomX CPU矿工将比ASIC矿工更具优势。


抛弃GPU


同时预计CPU挖矿会超越GPU挖矿。

Chu说,图形处理单元(GPU)是专门针对“序列化的图像处理工作”进行优化的。

数据从管道前端输入,从管道终端全部输出。重点是数据从输入到输出非常快速,几乎是直线传输。

门罗当前的挖矿算法叫做CryptoNight,最初CryptoNight的目的是提高CPU挖矿效率,但GPU矿工在算力和能源使用效率上超过CPU。

“就像命运安排好了一样,CryptoNight对GPU相当友好,没有人预测到一点”Chu解释道,“事实上,如今GPU有如此多的内存以及内存宽带,因此2013年设计的CryptoNight无法阻止GPU挖矿。”

随着RandomX启动,Chu预计CPU挖矿至少比GPU挖矿快3倍。

虽然一小群掌握话语权的GPU矿工反对RandomX,但Ehrenhofer坚持GPU矿工可以转售硬件,或做它用。

Ehrenhofer说,如果我是ASIC设备,我也在挖矿经济上没有什么优势了。

虽然RandomX对门罗网络中的ASIC和GPU矿工造成一定影响,但是Ehrenhofer表示:

“我不担心社区会因此分裂,因为RandomX是与我们理念最相近的算法。”


担忧的问题


一个非常现实的担忧出现在Ehernhofer和其他人面前,实现像RandomX这样对CPU友好的挖矿算法后,会导致门罗网络出现僵尸网络蔓延的情况。

“最主要担忧的是数百万乃至上亿台计算机的安全性都很差,恶意软件很容易入侵这些计算机,为所欲为。”

Ehrenhofer担忧的由恶意软件感染而致的僵尸网络,一直是门罗的一大心患。

门罗是目前最严重的被不正当挖矿的加密货币,这种情况已经好几年了。而RandomX并无法阻止加密盗窃和恶意软件的侵犯。

由于门罗当前的算法CryptoNight,一直青睐于CPU和GPU。针对此次受影响的矿工,可以在门罗网络或其他论坛上寻求帮助。


新伙伴关系


启动RandomX已经得到许多社外人士的支持,特别是那些可以运用CPU友好挖矿算法的加密项目。

据称,Arweave ICO时筹集了870万美元,当前正在测试RandomX算法。

本月初,Arweave创始人兼首席执行官Sam Williams表示:“像RandomX这样抗ASIC的PoW算法将提升网络的永久性、低成本、防篡改。确保Arweave网络在全球保持良好的去中心化分布。”

因此,Arweave资助了RandomX的四个审计中的一个。

周五完成的审计预计耗资8万美金,CEO兼联合创始人Dan Guido随之向CoinDesk证实,Arweave的最终出资为2.8万美元。

“我们资助审计的原因之一是,借助这个机会做一次小规模公共服务,让其他加密项目了解RandomX算法抗ASIC且安全。”

另外,安全公司Kudelski Security,X41 D-Sec和QuarksLab三大机构的审计工作总报价13万美元,预计会在7月完成。审计资金来自门罗社区捐款。


风险


在准备RandomX在主网上线的过程中,各种讨论声不断,Ehrenhofer坚持认为,在主网上运行之前,RandomX能带来多少益处还是个未知数。

Ehrenhofer提示:“我们不确定RandomX是否会正常运行,即使所有审计通过了,对方还说“你的加密技术非常棒”,但我们实际并不清楚实际上会怎么样。”

如果RandoomX算法运行失败,最坏打算是转为ASIC友好算法,类似比特币目前使用的算法。

Ehrenhofer开玩笑说:“如果RandomX失败了,门罗转向ASIC友好型算法,比特币社区可能会说'我们早就跟你说过了,这是行不通的'”

但Salazar坚持门罗应当勇于尝试,即使失败了也没关系。

“如果有一天我们拥有一种优秀的,可保护隐私的,具有可互换性的加密货币,这难道不是一件很棒的事情?”“就算门罗最终失败了,但是至少门罗可以为那个终极加密货币铺路,从这个意义上来说,门罗至少是最优秀的输家。”

“门罗成员都是一些固执的呆子,我们决定挑战这个ASIC这个家伙,所以“就让我们做最后一次努力吧!”


原著:Christine Kim 
翻译:头等仓_Tracey 
原文:https://www.coindesk.com/inside-moneros-last-ditch-effort-to-block-crypto-mining-asics 查看全部
201906211447291.jpeg


门罗内部:最后一次对抗ASIC


门罗开发人员正在加快步伐,阻止ASIC垄断挖矿奖励。

在众多专注于隐私的加密货币中,门罗自2014年上线后,成为市值最大(约15亿美元)的隐私币。 根据Messari网站数据,五年来门罗挖矿奖励总计6200万美元。

但这些挖矿奖励似乎逐渐落入ASIC运营商之手,将更小的、独立的或业余者拒之门外。为了保证挖矿的公平性,门罗开发人员会采用定期硬分叉方法来杜绝ASIC独占鳌头,但经过分析发现,这种方法行不通了,ASIC正在保持领先优势。

“ASIC制造商制造设备的速度远超我们的预期”,门罗贡献者Justin Ehrenhofer说。“他们用一个月的时间设计和生产芯片,在半年内可实现盈利”。

另一位贡献者Diego Salazar告诉CoinDesk:

“我们也认为分叉是不可持续的,第一,一次又一次地硬分叉成本很大。第二,可能挖矿去中心化了但是又在另一领域出现中心化。开发人员中心化了,因为现在开发人员得到很多信任,来继续保持硬分叉。”

因此,门罗开发人员正在加快开发一种RandomX的新挖矿算法,旨在降低ASIC的竞争性。

RandomX新代码的创意来自Howard Chu,他是计算机软件公司Symas Corporation的首席技术官和创始人,同时他还开发了门罗当前使用的数据库类型。当前四个机构正在对RandomX代码进行审计,预计代码解冻期在7月。

按照现在的进度来看,算法在10月可以激活。

Ehrenhofer 说:“我们最终达成共识,决定实现RandomX。它是我们保护门罗的最佳机会。如果失败,门罗可能转型为ASIC友好型算法”。

根据Salazar的说法,RandomX是门罗抗ASIC的最后一根救命稻草。


优先考虑CPU


根据Howard Chu的设计,RandomX算法将以CPU为中心。

不同于专用集成电路ASIC,中央处理单元CPU是一种是一种多用途计算机硬件。

Salazar解释道:“这是一道算力光谱”。

“一端是可以进行各种类型运算的CPU,另一端是专注且极其高效的ASIC。”

Howard Chu表示,世界上分布最广泛的计算资源是CPU。

接着他强调:“每个人的口袋里都装着一台智能手机,其CPU和内存可以进行RandomX算法挖矿。”

以最大化地分散矿工为目标,Chu预测至少在未来3到5年,RandomX CPU矿工将比ASIC矿工更具优势。


抛弃GPU


同时预计CPU挖矿会超越GPU挖矿。

Chu说,图形处理单元(GPU)是专门针对“序列化的图像处理工作”进行优化的。

数据从管道前端输入,从管道终端全部输出。重点是数据从输入到输出非常快速,几乎是直线传输。

门罗当前的挖矿算法叫做CryptoNight,最初CryptoNight的目的是提高CPU挖矿效率,但GPU矿工在算力和能源使用效率上超过CPU。

“就像命运安排好了一样,CryptoNight对GPU相当友好,没有人预测到一点”Chu解释道,“事实上,如今GPU有如此多的内存以及内存宽带,因此2013年设计的CryptoNight无法阻止GPU挖矿。”

随着RandomX启动,Chu预计CPU挖矿至少比GPU挖矿快3倍。

虽然一小群掌握话语权的GPU矿工反对RandomX,但Ehrenhofer坚持GPU矿工可以转售硬件,或做它用。

Ehrenhofer说,如果我是ASIC设备,我也在挖矿经济上没有什么优势了。

虽然RandomX对门罗网络中的ASIC和GPU矿工造成一定影响,但是Ehrenhofer表示:

“我不担心社区会因此分裂,因为RandomX是与我们理念最相近的算法。”


担忧的问题


一个非常现实的担忧出现在Ehernhofer和其他人面前,实现像RandomX这样对CPU友好的挖矿算法后,会导致门罗网络出现僵尸网络蔓延的情况。

“最主要担忧的是数百万乃至上亿台计算机的安全性都很差,恶意软件很容易入侵这些计算机,为所欲为。”

Ehrenhofer担忧的由恶意软件感染而致的僵尸网络,一直是门罗的一大心患。

门罗是目前最严重的被不正当挖矿的加密货币,这种情况已经好几年了。而RandomX并无法阻止加密盗窃和恶意软件的侵犯。

由于门罗当前的算法CryptoNight,一直青睐于CPU和GPU。针对此次受影响的矿工,可以在门罗网络或其他论坛上寻求帮助。


新伙伴关系


启动RandomX已经得到许多社外人士的支持,特别是那些可以运用CPU友好挖矿算法的加密项目。

据称,Arweave ICO时筹集了870万美元,当前正在测试RandomX算法。

本月初,Arweave创始人兼首席执行官Sam Williams表示:“像RandomX这样抗ASIC的PoW算法将提升网络的永久性、低成本、防篡改。确保Arweave网络在全球保持良好的去中心化分布。”

因此,Arweave资助了RandomX的四个审计中的一个。

周五完成的审计预计耗资8万美金,CEO兼联合创始人Dan Guido随之向CoinDesk证实,Arweave的最终出资为2.8万美元。

“我们资助审计的原因之一是,借助这个机会做一次小规模公共服务,让其他加密项目了解RandomX算法抗ASIC且安全。”

另外,安全公司Kudelski Security,X41 D-Sec和QuarksLab三大机构的审计工作总报价13万美元,预计会在7月完成。审计资金来自门罗社区捐款。


风险


在准备RandomX在主网上线的过程中,各种讨论声不断,Ehrenhofer坚持认为,在主网上运行之前,RandomX能带来多少益处还是个未知数。

Ehrenhofer提示:“我们不确定RandomX是否会正常运行,即使所有审计通过了,对方还说“你的加密技术非常棒”,但我们实际并不清楚实际上会怎么样。”

如果RandoomX算法运行失败,最坏打算是转为ASIC友好算法,类似比特币目前使用的算法。

Ehrenhofer开玩笑说:“如果RandomX失败了,门罗转向ASIC友好型算法,比特币社区可能会说'我们早就跟你说过了,这是行不通的'”

但Salazar坚持门罗应当勇于尝试,即使失败了也没关系。

“如果有一天我们拥有一种优秀的,可保护隐私的,具有可互换性的加密货币,这难道不是一件很棒的事情?”“就算门罗最终失败了,但是至少门罗可以为那个终极加密货币铺路,从这个意义上来说,门罗至少是最优秀的输家。”

“门罗成员都是一些固执的呆子,我们决定挑战这个ASIC这个家伙,所以“就让我们做最后一次努力吧!”


原著:Christine Kim 
翻译:头等仓_Tracey 
原文:https://www.coindesk.com/inside-moneros-last-ditch-effort-to-block-crypto-mining-asics

显卡挖矿江湖:显卡厂商或成生力军,机会与风险并存

市场yibencaijing 发表了文章 • 2019-06-12 10:31 • 来自相关话题

显卡矿工们使用的挖矿机架,显卡直接暴露在外


币价回暖,矿圈暗流涌动,二手显卡交易也卷土重来。

显卡挖矿并非新事物。它一度是比特币挖矿的必需品,李笑来就曾以一己之力,将淘宝上的高端显卡买到断货。

在2017年的大牛市中,显卡挖矿再次崛起,甚至有显卡厂商和经销商加入其中。

两年来,显卡挖矿随着币价浮浮沉沉。有矿工因此获利颇丰,也有人黯然出局。

行业周期、技术难题、未来前景……如今的显卡矿工们,正面临着重重挑战。


01 疯狂入场


“币价涨了,朋友圈里倒腾二手‘矿卡’的又多了。”在淘宝上经营电脑攒机业务的老张发现,自己的苦日子可能又要来了。

他记得,2017年时,显卡经常断货,价格也飙涨。他不得不对不满的顾客们解释:“显卡都被矿工买去挖矿了。”

而2017年显卡紧俏的直接原因,是以太坊的暴涨:这一年,以太坊从年初的不足10美元,攀升至年底的1400美元,实现了140倍的涨幅。

而以太坊高度依赖显卡进行挖矿,这让显卡在2014年被比特币挖矿业淘汰后,再次成为矿工们的新宠。

和以太坊同样依赖显卡挖矿的,还有门罗币、达世币、ZEC等币种。在2017年的这波牛市中,它们也崭露头角,这加剧了显卡供应的紧张程度。

在逐利的矿工面前,以往高端显卡的主力消费人群——游戏玩家们,完全落败。显卡圈开始充斥着各种光怪陆离的传说。

“最有名的一个,是有大矿工开着卡车堵在显卡工厂门口,拿着成箱的现金要求拿货。”老张说,“大矿工开出的价格比渠道商高出一半,显卡厂商‘只得就范’。”

然而,市面上大多数的高端显卡货源,仍然掌握在显卡生产商与渠道商手中。它们“亲自”下场挖矿,早已成为了行业内公开的秘密。

“当年的华强北,超过一半的显卡经销商都试过自己挖矿。”在华强北经营显卡业务的侯北川回忆称。显卡挖矿火爆后,他也投入了显卡矿机的研发和生产。

起初,侯北川只希望做熟客的生意。但随着币价的走高,找到他的生客越来越多,报价也越来越高。他“禁不住诱惑”,接了许多单子。

“2017年年末币价最高的时侯,许多生客找过来,一下就要订几十台矿机。”侯北川回忆,“大多数人都操着四川口音,都是先款后货,爽快得很。”

显卡价格很快被矿工们拉高。“那年,GTX1060 6G显卡最高被炒到了2800块钱,比之前涨了60%。”老张回忆。

连带效应随之而来。有游戏玩家很快曝出,自己在实体店甚至京东等电商平台购买的全新显卡,出现了使用痕迹。

有人怀疑,显卡生产商加入了挖矿行列,甚至将挖过矿的显卡以全新名义发售。

此后,京东迅速关闭了显卡商品的七天无理由退货服务,以防有人买了显卡挖矿七天后再退货。但游戏玩家们最担心的——显卡生产商下场挖矿,却似乎在今年成为了现实。

今年年初,主营显卡设计、开发、制造的港股上市公司柏能集团(HK.01263),被媒体曝出即将进军挖矿行业。

这家公司是知名显卡品牌“索泰”“蓝宝石”的拥有者,同时生产基于GPU两大巨头——英伟达与AMD芯片的显卡。

今年1月,柏能集团发布公号称,公司旗下全资子公司“栢能财富”与合作伙伴在中国大陆设立了合营公司,从事服务器租赁、云计算与深度学习等项目。

但据星球日报等媒体报道,柏能集团的云计算业务,其实就是显卡。

凭借着自营的显卡生产、供应能力,显卡厂商也许将成为显卡挖矿圈的重要力量。


02 潮起潮落


“柏能集团进入矿圈的时机,已经是挖矿行业的最低谷。”区块链研究员孙原表示,“这更像是一次抄底。”

在他看来,与比特币的挖矿机制相比,显卡挖矿的规模较小,资金门槛更低。但正因如此,在行业周期面前,显卡矿工们受到的冲击更加明显。

“他们资金实力有限,容易追涨杀跌,形成踩踏效应。”孙原说,“许多人争先恐后地入场,币价跌了又匆忙抛售矿机套现,大多损失惨重。”

与比特币相同,币价的周期变化,仍然是影响显卡挖矿的重要因素。

“币价最高时,以太坊挖矿3个月就能回本。”侯北川表示,“最低的时侯,两年都别想回本。”

但在许多显卡矿工看来,尽管资金门槛低,也无需矿机厂商开发专用芯片,但显卡挖矿在技术、运维等方面的要求,比比特币挖矿还要高。

“比特币挖矿有成熟的矿机、傻瓜化的管理软件。”侯北川说,“只要有人,有资金,有低廉的电价资源,谁都可以做。”

但显卡挖矿却不同。

“早年,显卡矿工都是‘机架’挖矿,散热效率低,维护困难,也存在安全隐患。”侯北川说,“后来,专业的显卡矿机不断出现,显卡挖矿才逐渐进入正轨。”

侯北川展示了他设计的一款显卡矿机。这款矿机外形为长方体,配置了高达1700W的高功率电源,支持8块显卡同时挖矿。





一款市面上常见的显卡矿机


“我们的显卡矿机,连显卡都是为专门挖矿定制的。”侯北川介绍道。

他解释称,传统的显卡大多是为游戏玩家设计——一般一台电脑只需要一款显卡,显卡自带风扇,可以提升散热效果。但显卡矿机动辄6到8块显卡,如果每块显卡都自带风扇,只会互相干扰,破坏散热效果。

“所以我们联系显卡厂商,定制了一批没有风扇的显卡。”侯北川说,“我们再在矿机侧面加装大功率风扇,以实现更好的散热效果。”

但显卡矿机仍然面临着许多技术问题。“例如,显卡矿机通过螺丝将显卡固定在机箱上,运输过程中容易发生松动。”显卡矿工老赵对一本区块链表示,“因此,显卡矿机不适合运输。”

相比于“逐‘电价’而居”的比特币矿工,显卡矿工更倾向于稳定的电力供应。但许多矿场并不愿意托管显卡矿机。

“显卡矿机占地面积大,功率低。而矿场是以电费计价收取费用,显卡矿机很不受待见。”老赵表示,“除此之外,显卡矿机的运行维护也非常困难。”

“有的显卡矿工会在多个币种之间切换,选择收益最高的币种。这需要矿工拥有便捷的批量管理软件。”老赵称,“所以,显卡矿机的托管费,比比特币矿机高出不少。”


03 未来何在


更低的风险承受能力、更高的技术门槛,都令显卡矿工们担忧。但他们更担忧的,是显卡挖矿越发不明朗的行业前景。

直至今日,以太坊仍是显卡矿工最青睐的币种。但根据以太坊的发展路线图,以太坊将抛弃PoW的挖矿机制,逐步转向PoS。

事实上,类似的场景,已经在显卡挖矿中上演。

2018年年中,许多1063显卡(3G显存版本的GTX 1060显卡)矿工们突然发现,他们手中的矿机算力,因不明原因纷纷归零。

这与以太坊的DAG文件有关。根据以太坊的挖矿机制,显卡的显存会被写入DAG文件。而随着以太坊的不断发展,这个DAG文件的大小也不断增加。截至发稿时,以太坊的DAG文件大小已达到了3.05G。

这意味着,所有3G显存版本的显卡,都已经无法参与以太坊挖矿。一批矿工因此被淘汰出局。

谈及以太坊的技术演进,侯北川十分乐观。“如果以太坊既没有迎来大量DApp,又抛弃显卡矿工完全改成PoS,那它就是死路一条。”他说。在他看来,以太坊短时间内不会抛弃显卡矿工。

除此之外,显卡挖矿的另一个危机,来自ASIC矿机。如今,各大矿机厂商都在寻找机会,推出针对新币种的ASIC矿机。一旦后者对显卡形成算力碾压,大批显卡矿工将被市场无情淘汰。

“长期来看,ASIC矿机取代显卡矿机,是不可避免的。”矿工孙亮对一本区块链表示,“许多矿工也希望ASIC矿机能降低以太坊挖矿的运维成本。”

然而,在以太坊挖矿领域,ASIC矿机厂商的表现却不尽人意。

早在去年4月,比特大陆就发售了适用于以太坊Ethash算法的矿机蚂蚁E3。但它表现平平,较显卡挖矿优势不大。如今,蚂蚁矿机官网已下架了这款产品。

嘉楠耘智曾在去年宣布研发以太坊ASIC矿机,并计划于今年4月发布。然而,关于该款矿机,此后再无新消息放出。

多位显卡矿工对一本区块链表示,直至今日,以太坊挖矿圈对ASIC矿机都是“只闻其名,未见其身”。

尽管前景不明,但在许多矿工看来,显卡挖矿仍然是一个机会与风险并存的市场。

“在历史上,显卡挖矿曾经出现多次‘暴利’的机会。”老赵表示,“去年年末,Grin的出现,就是其中之一。”

在Grin诞生初期,许多消息灵通的矿工便参与了Grin挖矿。早期,Grin的币价在百元以上,许多矿工因此获利颇丰。

不止Grin,许多小币种在短时间内,都曾出现过类似情况。

然而,面对小币种的诱惑,大多数矿工们仍然不为所动。

“显卡矿工确实可以自由切换挖矿币种,但成本很高。”侯北川表示,“批量切换挖矿币种在技术上存在门槛。”

他还表示,不同币种对于显卡也有不同要求:有的币种A卡挖矿效率高,有的则是N卡效率高,“盲目切换可能适得其反”。

而矿工们最担忧的,还是遇到空气币。

“对于矿工而言,稳定是第一位的。”孙亮表示,“毕竟,我们只是矿工,我们从不炒币。”

一边是来势汹汹的ASIC矿机,一边是仍不明朗的前景,显卡矿工们的肩头重担不轻。

但显卡挖矿,仍被很多人视作捍卫区块链世界去中心化的手段之一。

“相比早已中心化的ASIC挖矿,还是显卡挖矿更‘区块链’,不是吗?”孙亮说。


文 :棘轮 比萨
来源:一本区块链 查看全部
201906112056171.jpg

显卡矿工们使用的挖矿机架,显卡直接暴露在外


币价回暖,矿圈暗流涌动,二手显卡交易也卷土重来。

显卡挖矿并非新事物。它一度是比特币挖矿的必需品,李笑来就曾以一己之力,将淘宝上的高端显卡买到断货。

在2017年的大牛市中,显卡挖矿再次崛起,甚至有显卡厂商和经销商加入其中。

两年来,显卡挖矿随着币价浮浮沉沉。有矿工因此获利颇丰,也有人黯然出局。

行业周期、技术难题、未来前景……如今的显卡矿工们,正面临着重重挑战。


01 疯狂入场


“币价涨了,朋友圈里倒腾二手‘矿卡’的又多了。”在淘宝上经营电脑攒机业务的老张发现,自己的苦日子可能又要来了。

他记得,2017年时,显卡经常断货,价格也飙涨。他不得不对不满的顾客们解释:“显卡都被矿工买去挖矿了。”

而2017年显卡紧俏的直接原因,是以太坊的暴涨:这一年,以太坊从年初的不足10美元,攀升至年底的1400美元,实现了140倍的涨幅。

而以太坊高度依赖显卡进行挖矿,这让显卡在2014年被比特币挖矿业淘汰后,再次成为矿工们的新宠。

和以太坊同样依赖显卡挖矿的,还有门罗币、达世币、ZEC等币种。在2017年的这波牛市中,它们也崭露头角,这加剧了显卡供应的紧张程度。

在逐利的矿工面前,以往高端显卡的主力消费人群——游戏玩家们,完全落败。显卡圈开始充斥着各种光怪陆离的传说。

“最有名的一个,是有大矿工开着卡车堵在显卡工厂门口,拿着成箱的现金要求拿货。”老张说,“大矿工开出的价格比渠道商高出一半,显卡厂商‘只得就范’。”

然而,市面上大多数的高端显卡货源,仍然掌握在显卡生产商与渠道商手中。它们“亲自”下场挖矿,早已成为了行业内公开的秘密。

“当年的华强北,超过一半的显卡经销商都试过自己挖矿。”在华强北经营显卡业务的侯北川回忆称。显卡挖矿火爆后,他也投入了显卡矿机的研发和生产。

起初,侯北川只希望做熟客的生意。但随着币价的走高,找到他的生客越来越多,报价也越来越高。他“禁不住诱惑”,接了许多单子。

“2017年年末币价最高的时侯,许多生客找过来,一下就要订几十台矿机。”侯北川回忆,“大多数人都操着四川口音,都是先款后货,爽快得很。”

显卡价格很快被矿工们拉高。“那年,GTX1060 6G显卡最高被炒到了2800块钱,比之前涨了60%。”老张回忆。

连带效应随之而来。有游戏玩家很快曝出,自己在实体店甚至京东等电商平台购买的全新显卡,出现了使用痕迹。

有人怀疑,显卡生产商加入了挖矿行列,甚至将挖过矿的显卡以全新名义发售。

此后,京东迅速关闭了显卡商品的七天无理由退货服务,以防有人买了显卡挖矿七天后再退货。但游戏玩家们最担心的——显卡生产商下场挖矿,却似乎在今年成为了现实。

今年年初,主营显卡设计、开发、制造的港股上市公司柏能集团(HK.01263),被媒体曝出即将进军挖矿行业。

这家公司是知名显卡品牌“索泰”“蓝宝石”的拥有者,同时生产基于GPU两大巨头——英伟达与AMD芯片的显卡。

今年1月,柏能集团发布公号称,公司旗下全资子公司“栢能财富”与合作伙伴在中国大陆设立了合营公司,从事服务器租赁、云计算与深度学习等项目。

但据星球日报等媒体报道,柏能集团的云计算业务,其实就是显卡。

凭借着自营的显卡生产、供应能力,显卡厂商也许将成为显卡挖矿圈的重要力量。


02 潮起潮落


“柏能集团进入矿圈的时机,已经是挖矿行业的最低谷。”区块链研究员孙原表示,“这更像是一次抄底。”

在他看来,与比特币的挖矿机制相比,显卡挖矿的规模较小,资金门槛更低。但正因如此,在行业周期面前,显卡矿工们受到的冲击更加明显。

“他们资金实力有限,容易追涨杀跌,形成踩踏效应。”孙原说,“许多人争先恐后地入场,币价跌了又匆忙抛售矿机套现,大多损失惨重。”

与比特币相同,币价的周期变化,仍然是影响显卡挖矿的重要因素。

“币价最高时,以太坊挖矿3个月就能回本。”侯北川表示,“最低的时侯,两年都别想回本。”

但在许多显卡矿工看来,尽管资金门槛低,也无需矿机厂商开发专用芯片,但显卡挖矿在技术、运维等方面的要求,比比特币挖矿还要高。

“比特币挖矿有成熟的矿机、傻瓜化的管理软件。”侯北川说,“只要有人,有资金,有低廉的电价资源,谁都可以做。”

但显卡挖矿却不同。

“早年,显卡矿工都是‘机架’挖矿,散热效率低,维护困难,也存在安全隐患。”侯北川说,“后来,专业的显卡矿机不断出现,显卡挖矿才逐渐进入正轨。”

侯北川展示了他设计的一款显卡矿机。这款矿机外形为长方体,配置了高达1700W的高功率电源,支持8块显卡同时挖矿。

201906112056172.jpg

一款市面上常见的显卡矿机


“我们的显卡矿机,连显卡都是为专门挖矿定制的。”侯北川介绍道。

他解释称,传统的显卡大多是为游戏玩家设计——一般一台电脑只需要一款显卡,显卡自带风扇,可以提升散热效果。但显卡矿机动辄6到8块显卡,如果每块显卡都自带风扇,只会互相干扰,破坏散热效果。

“所以我们联系显卡厂商,定制了一批没有风扇的显卡。”侯北川说,“我们再在矿机侧面加装大功率风扇,以实现更好的散热效果。”

但显卡矿机仍然面临着许多技术问题。“例如,显卡矿机通过螺丝将显卡固定在机箱上,运输过程中容易发生松动。”显卡矿工老赵对一本区块链表示,“因此,显卡矿机不适合运输。”

相比于“逐‘电价’而居”的比特币矿工,显卡矿工更倾向于稳定的电力供应。但许多矿场并不愿意托管显卡矿机。

“显卡矿机占地面积大,功率低。而矿场是以电费计价收取费用,显卡矿机很不受待见。”老赵表示,“除此之外,显卡矿机的运行维护也非常困难。”

“有的显卡矿工会在多个币种之间切换,选择收益最高的币种。这需要矿工拥有便捷的批量管理软件。”老赵称,“所以,显卡矿机的托管费,比比特币矿机高出不少。”


03 未来何在


更低的风险承受能力、更高的技术门槛,都令显卡矿工们担忧。但他们更担忧的,是显卡挖矿越发不明朗的行业前景。

直至今日,以太坊仍是显卡矿工最青睐的币种。但根据以太坊的发展路线图,以太坊将抛弃PoW的挖矿机制,逐步转向PoS。

事实上,类似的场景,已经在显卡挖矿中上演。

2018年年中,许多1063显卡(3G显存版本的GTX 1060显卡)矿工们突然发现,他们手中的矿机算力,因不明原因纷纷归零。

这与以太坊的DAG文件有关。根据以太坊的挖矿机制,显卡的显存会被写入DAG文件。而随着以太坊的不断发展,这个DAG文件的大小也不断增加。截至发稿时,以太坊的DAG文件大小已达到了3.05G。

这意味着,所有3G显存版本的显卡,都已经无法参与以太坊挖矿。一批矿工因此被淘汰出局。

谈及以太坊的技术演进,侯北川十分乐观。“如果以太坊既没有迎来大量DApp,又抛弃显卡矿工完全改成PoS,那它就是死路一条。”他说。在他看来,以太坊短时间内不会抛弃显卡矿工。

除此之外,显卡挖矿的另一个危机,来自ASIC矿机。如今,各大矿机厂商都在寻找机会,推出针对新币种的ASIC矿机。一旦后者对显卡形成算力碾压,大批显卡矿工将被市场无情淘汰。

“长期来看,ASIC矿机取代显卡矿机,是不可避免的。”矿工孙亮对一本区块链表示,“许多矿工也希望ASIC矿机能降低以太坊挖矿的运维成本。”

然而,在以太坊挖矿领域,ASIC矿机厂商的表现却不尽人意。

早在去年4月,比特大陆就发售了适用于以太坊Ethash算法的矿机蚂蚁E3。但它表现平平,较显卡挖矿优势不大。如今,蚂蚁矿机官网已下架了这款产品。

嘉楠耘智曾在去年宣布研发以太坊ASIC矿机,并计划于今年4月发布。然而,关于该款矿机,此后再无新消息放出。

多位显卡矿工对一本区块链表示,直至今日,以太坊挖矿圈对ASIC矿机都是“只闻其名,未见其身”。

尽管前景不明,但在许多矿工看来,显卡挖矿仍然是一个机会与风险并存的市场。

“在历史上,显卡挖矿曾经出现多次‘暴利’的机会。”老赵表示,“去年年末,Grin的出现,就是其中之一。”

在Grin诞生初期,许多消息灵通的矿工便参与了Grin挖矿。早期,Grin的币价在百元以上,许多矿工因此获利颇丰。

不止Grin,许多小币种在短时间内,都曾出现过类似情况。

然而,面对小币种的诱惑,大多数矿工们仍然不为所动。

“显卡矿工确实可以自由切换挖矿币种,但成本很高。”侯北川表示,“批量切换挖矿币种在技术上存在门槛。”

他还表示,不同币种对于显卡也有不同要求:有的币种A卡挖矿效率高,有的则是N卡效率高,“盲目切换可能适得其反”。

而矿工们最担忧的,还是遇到空气币。

“对于矿工而言,稳定是第一位的。”孙亮表示,“毕竟,我们只是矿工,我们从不炒币。”

一边是来势汹汹的ASIC矿机,一边是仍不明朗的前景,显卡矿工们的肩头重担不轻。

但显卡挖矿,仍被很多人视作捍卫区块链世界去中心化的手段之一。

“相比早已中心化的ASIC挖矿,还是显卡挖矿更‘区块链’,不是吗?”孙亮说。


文 :棘轮 比萨
来源:一本区块链

门罗币首席开发者:比特币主导地位会无限持续下去,10年生存历史不是其他币能够击败的

观点8btc 发表了文章 • 2019-06-05 17:16 • 来自相关话题

图片来源:pixabay


作为全球市值最大的加密货币,比特币在2019年1月庆祝了其创世区块诞生10周年,这也标志着去中心化的第一个十年。多年来,比特币吸引了全球散户投资者、机构投资者、监管机构,甚至是强大的政府机构的关注。

门罗币(Monero)首席开发者Riccardo Spagni,又名fluffypony,在接受香农•格林内尔(Shannon Grinnell)的“谈到密码”(Speaking of Crypto)播客采访时,他将“比特币已经生存了10年”列为其优势之一,并补充说,在这10年里,比特币被证明是结实的。与此同时,这位Monero的核心开发者也表示,比特币最大的优势在于它的网络效应,这是其他货币无法做到的。

他接着说,

    […]没有10年时间,你不可能击败它[…]对于所有人来说,想要击败比特币已经有点晚了,因为现在信任比特币之所以信任它是因为它的10年历史,而任何人信任新东西的人都没有能够让他们依靠的10年历史[…]


Spagni进一步表示,比特币这种数字黄金已经达到了一定程度的统治地位,据他说,这是不会被击败的。与此同时,他还声称比特币将不是唯一存在的加密货币,并补充说,还会有其他的货币存在。

为了证明这一点,他使用了汽车作为类比:大多数汽车在以前要么使用汽油,要么使用柴油,然而,它们并不是现存的唯一类型的汽车,因为有电动汽车和液化石油气汽车。他说,这并不意味着汽油或柴油是唯一的动力汽车,但它只是目前的主导。然而,他补充称,而对于比特币,“这种主导地位将无限期持续下去”。

此外,Spagni谈到了以太坊,解释了他之前对这个领先的智能合约平台的一个类比。他此前曾在推特上表示,以太坊的“煮沸海洋战略没有取得任何成果”。斯帕尼指出,“煮沸海洋”的类比“更多的是围绕以太坊本身,而不是建立在以太坊之上的东西”。他接着指出,该策略是“它必须能够做任何事情”,其中一个人既可以在以太坊之上构建ZCash,也可以在以太坊之上构建Monero,因为“以太坊能够做任何事情”。

Spagni表示:

    “随着时间的推移,我意识到这是真的。以太坊可以做任何事情,但它不能把所有那些单独的事情都做得特别好……”


Spagni接着说,如果门罗币是建立在以太坊上,那么它的用途将非常有限,并补充说,以太坊的某些方面将限制创建大环签名的能力。

他进一步表示,

    “你学会建立在这个可以做任何事情的东西上,然后你专注的东西最终会被淡化。一切都变得平庸,性能变得平庸,扩容变得平庸,一切都变得平庸,因为它过于分散注意力,你不能在它上面建立一切……”



原文:https://ambcrypto.com/bitcoins-btc-biggest-advantage-is-its-network-effect-says-moneros-riccardo-spagni/
作者:Priya
编译:Kyle 查看全部
201906050434558864.jpg

图片来源:pixabay


作为全球市值最大的加密货币,比特币在2019年1月庆祝了其创世区块诞生10周年,这也标志着去中心化的第一个十年。多年来,比特币吸引了全球散户投资者、机构投资者、监管机构,甚至是强大的政府机构的关注。

门罗币(Monero)首席开发者Riccardo Spagni,又名fluffypony,在接受香农•格林内尔(Shannon Grinnell)的“谈到密码”(Speaking of Crypto)播客采访时,他将“比特币已经生存了10年”列为其优势之一,并补充说,在这10年里,比特币被证明是结实的。与此同时,这位Monero的核心开发者也表示,比特币最大的优势在于它的网络效应,这是其他货币无法做到的。

他接着说,


    […]没有10年时间,你不可能击败它[…]对于所有人来说,想要击败比特币已经有点晚了,因为现在信任比特币之所以信任它是因为它的10年历史,而任何人信任新东西的人都没有能够让他们依靠的10年历史[…]



Spagni进一步表示,比特币这种数字黄金已经达到了一定程度的统治地位,据他说,这是不会被击败的。与此同时,他还声称比特币将不是唯一存在的加密货币,并补充说,还会有其他的货币存在。

为了证明这一点,他使用了汽车作为类比:大多数汽车在以前要么使用汽油,要么使用柴油,然而,它们并不是现存的唯一类型的汽车,因为有电动汽车和液化石油气汽车。他说,这并不意味着汽油或柴油是唯一的动力汽车,但它只是目前的主导。然而,他补充称,而对于比特币,“这种主导地位将无限期持续下去”。

此外,Spagni谈到了以太坊,解释了他之前对这个领先的智能合约平台的一个类比。他此前曾在推特上表示,以太坊的“煮沸海洋战略没有取得任何成果”。斯帕尼指出,“煮沸海洋”的类比“更多的是围绕以太坊本身,而不是建立在以太坊之上的东西”。他接着指出,该策略是“它必须能够做任何事情”,其中一个人既可以在以太坊之上构建ZCash,也可以在以太坊之上构建Monero,因为“以太坊能够做任何事情”。

Spagni表示:


    “随着时间的推移,我意识到这是真的。以太坊可以做任何事情,但它不能把所有那些单独的事情都做得特别好……”



Spagni接着说,如果门罗币是建立在以太坊上,那么它的用途将非常有限,并补充说,以太坊的某些方面将限制创建大环签名的能力。

他进一步表示,


    “你学会建立在这个可以做任何事情的东西上,然后你专注的东西最终会被淡化。一切都变得平庸,性能变得平庸,扩容变得平庸,一切都变得平庸,因为它过于分散注意力,你不能在它上面建立一切……”




原文:https://ambcrypto.com/bitcoins-btc-biggest-advantage-is-its-network-effect-says-moneros-riccardo-spagni/
作者:Priya
编译:Kyle

2019年适合GPU挖矿的6个加密货币

攻略leekgeek 发表了文章 • 2019-05-29 18:45 • 来自相关话题

免责声明:以下内容不是交易或投资建议,仅用于娱乐和学习目的。在购买或投资任何加密货币之前,请自行做好研究。


时下,许多人仍然对开采各种加密货币感兴趣。然而,当涉及到GPU挖矿时,事情与人们所期望的可能有所不同。在2019年,仍然有几种加密货币支持GPU挖矿,不过GPU矿工需要付出一定的努力才能做好挖矿设置。

GPU(Graphics Processing Unit,图形处理器),又称显示核心、视觉处理器、显示芯片,是一种专门在个人电脑、工作站、游戏机和一些移动设备(如平板电脑、智能手机等)上图像运算工作的微处理器。矿工们经常把GPU挖矿称作“显卡挖矿”。






狗狗币(DogeCoin, DOGE)仍然可行


虽然大多数人都会认为狗狗币是加密世界的一个笑话,但要记住它仍然是一种很好的可用于教育和学习的工具。特别是对于那些想探索GPU挖矿世界的人来说,狗狗币是一个更可行的解决方案。不仅因为它有价值,而且它是时下最容易开采的加密货币之一。挖掘它并不需要预先拥有狗狗币,所以这是一个值得看看的选项。

就像开采其它加密货币一样,加入一个矿池是最安全的选择。对于狗狗币,仍有几个活跃的矿池可以使用。虽然目前你不太可能通过挖掘狗狗币致富,但这是一项非常宝贵的学习方式。此外,任何人都可以用任何类型的计算机来挖掘狗狗币,尽管收益会有很大的差异。






门罗币(Monero, XMR)依然可靠


在加密货币开采领域,门罗币在过去几年变得越来越受欢迎。尽管这并非总是正确的原因,但它表明任何拥有CPU和GPU的人都可以很容易地挖掘门罗币。与狗狗币类似,建议矿工加入门罗币矿池,因为单独采矿不一定会产生任何显著的结果。门罗币一直在更新挖矿算法,如果愿意投入一些工作,GPU挖掘仍然是可行的。






Zencash(已更名为Horizen, ZEN)回报丰厚


尽管大多数人倾向于忽略市值前25位之外的加密货币,但Zencash在GPU挖矿方面是一个有趣的选择。Zencash的矿工们得到88%的块奖励,这未必是最高比例的奖励。然而,它是众多基于零币协议(Zerocoin-based)的货币中,使用普通计算机就可以很容易挖掘的一种加密货币。只要你能使用正确的软件,加入好的矿池,Zencash是一个值得考虑的选择。






小零币(Zcoin, XZC),不要与大零币(Zcash, ZEC)混淆


很多人可能听说过Zcash,而Zcoin可能没那么知名。很多人可能会以为Zcoin是Zcash的分叉(fork),实际上它们是不同的两个项目。Zcoin和Zcash都使用零知识证明来实现匿名,两者之间确实有很多波折纠缠。Zcoin使用Zerocoin协议, 而Zcash使用ZeroCash协议.

对于那些想加入加密货币挖矿的人来说,Zcoin是一个有趣的选择。Zcoin在大多数顶级交易所交易,新手们和高级矿商都能很容易地参与交易。Zcoin还确保它仍然像Monero一样,抵抗ASIC挖矿,所以,如果没有重大变化,矿工们将可以在较长的时间里,继续进行GPU挖矿。






比特币黄金(Bitcoin Gold, BTG)需要更多矿工


另一个GPU挖矿的可靠选择是比特币黄金。虽然比特币本身仍然还可以被挖掘,但比特币黄金可能是更好的选择。尽管比特币黄金的价格自推出以来已经暴跌,但在撰写本文时,它的价格仍然超过24美元。来自该项目团队的信息表明,一些有趣的变化和改进将在今年及以后发生。当然,这是否会影响比特币黄金的价值,还不得而知。






以太坊(Ethereum, ETH)备受关注


当使用GPU挖掘加密货币时,每个人都会欣然同意以太坊是首选。纸面上,挖掘以太坊是最有利可图的,尽管网络上有许多竞争对手,他们试图竞相获得区块奖励。即便如此,对于那些先进的矿商来说,随着价格上涨,以太坊仍然是一个值得的选择。一个缺点是GPU挖掘以太坊的成本可能非常高,仅仅使用一张显卡并不能让你在当下的竞争环境里获得什么回报。


原文:Top 6 Cryptocurrencies Worth GPU Mining in 2019, themerkle
作者:JP Buntinx
编译:Satojiu
 
连载中……
作者:韭菜极客(微信公众号:leekgeek) 查看全部
mining.jpg

免责声明:以下内容不是交易或投资建议,仅用于娱乐和学习目的。在购买或投资任何加密货币之前,请自行做好研究。


时下,许多人仍然对开采各种加密货币感兴趣。然而,当涉及到GPU挖矿时,事情与人们所期望的可能有所不同。在2019年,仍然有几种加密货币支持GPU挖矿,不过GPU矿工需要付出一定的努力才能做好挖矿设置。

GPU(Graphics Processing Unit,图形处理器),又称显示核心、视觉处理器、显示芯片,是一种专门在个人电脑、工作站、游戏机和一些移动设备(如平板电脑、智能手机等)上图像运算工作的微处理器。矿工们经常把GPU挖矿称作“显卡挖矿”。

DOGE-Digger-776x415.jpg


狗狗币(DogeCoin, DOGE)仍然可行


虽然大多数人都会认为狗狗币是加密世界的一个笑话,但要记住它仍然是一种很好的可用于教育和学习的工具。特别是对于那些想探索GPU挖矿世界的人来说,狗狗币是一个更可行的解决方案。不仅因为它有价值,而且它是时下最容易开采的加密货币之一。挖掘它并不需要预先拥有狗狗币,所以这是一个值得看看的选项。

就像开采其它加密货币一样,加入一个矿池是最安全的选择。对于狗狗币,仍有几个活跃的矿池可以使用。虽然目前你不太可能通过挖掘狗狗币致富,但这是一项非常宝贵的学习方式。此外,任何人都可以用任何类型的计算机来挖掘狗狗币,尽管收益会有很大的差异。

Monero_Mining.jpg


门罗币(Monero, XMR)依然可靠


在加密货币开采领域,门罗币在过去几年变得越来越受欢迎。尽管这并非总是正确的原因,但它表明任何拥有CPU和GPU的人都可以很容易地挖掘门罗币。与狗狗币类似,建议矿工加入门罗币矿池,因为单独采矿不一定会产生任何显著的结果。门罗币一直在更新挖矿算法,如果愿意投入一些工作,GPU挖掘仍然是可行的。

zencash.jpg


Zencash(已更名为Horizen, ZEN)回报丰厚


尽管大多数人倾向于忽略市值前25位之外的加密货币,但Zencash在GPU挖矿方面是一个有趣的选择。Zencash的矿工们得到88%的块奖励,这未必是最高比例的奖励。然而,它是众多基于零币协议(Zerocoin-based)的货币中,使用普通计算机就可以很容易挖掘的一种加密货币。只要你能使用正确的软件,加入好的矿池,Zencash是一个值得考虑的选择。

zcoin-cryptocurrency.jpg


小零币(Zcoin, XZC),不要与大零币(Zcash, ZEC)混淆


很多人可能听说过Zcash,而Zcoin可能没那么知名。很多人可能会以为Zcoin是Zcash的分叉(fork),实际上它们是不同的两个项目。Zcoin和Zcash都使用零知识证明来实现匿名,两者之间确实有很多波折纠缠。Zcoin使用Zerocoin协议, 而Zcash使用ZeroCash协议.

对于那些想加入加密货币挖矿的人来说,Zcoin是一个有趣的选择。Zcoin在大多数顶级交易所交易,新手们和高级矿商都能很容易地参与交易。Zcoin还确保它仍然像Monero一样,抵抗ASIC挖矿,所以,如果没有重大变化,矿工们将可以在较长的时间里,继续进行GPU挖矿。

bitcoin_gold.jpg


比特币黄金(Bitcoin Gold, BTG)需要更多矿工


另一个GPU挖矿的可靠选择是比特币黄金。虽然比特币本身仍然还可以被挖掘,但比特币黄金可能是更好的选择。尽管比特币黄金的价格自推出以来已经暴跌,但在撰写本文时,它的价格仍然超过24美元。来自该项目团队的信息表明,一些有趣的变化和改进将在今年及以后发生。当然,这是否会影响比特币黄金的价值,还不得而知。

ethereum-mining-hardware.jpg


以太坊(Ethereum, ETH)备受关注


当使用GPU挖掘加密货币时,每个人都会欣然同意以太坊是首选。纸面上,挖掘以太坊是最有利可图的,尽管网络上有许多竞争对手,他们试图竞相获得区块奖励。即便如此,对于那些先进的矿商来说,随着价格上涨,以太坊仍然是一个值得的选择。一个缺点是GPU挖掘以太坊的成本可能非常高,仅仅使用一张显卡并不能让你在当下的竞争环境里获得什么回报。


原文:Top 6 Cryptocurrencies Worth GPU Mining in 2019, themerkle
作者:JP Buntinx
编译:Satojiu

 
连载中……
作者:韭菜极客(微信公众号:leekgeek)

WSM覆灭记:全球第二大暗网市场是如何垮台的?

特写ccvalue 发表了文章 • 2019-05-08 10:49 • 来自相关话题

警方抓捕WSM相关人员时缴获的违法物品 | 来源:纽约时报

暗网黑吃黑也是很牛的了,有组织专门做互联网到暗网的访问代理入口,口碑做起来,慢慢积累用户流量,然后随便搞中间人劫持,偷用户加密货币。再顺便搞个暗网服务导航,里面也有钓鱼加密货币的。没一定隐私及安全功力的,不要随便逛暗网...——慢雾科技余弦


当地时间5月3号,跨多国合作的执法部门在德国宣布,他们成功关闭了全球第二大暗网市场:The Wall Street Marketplace(华尔街市场,以下简称WSM),并抓获了3名管理者(也是创办人)以及多名犯罪嫌疑人。据欧洲刑警组织(Europol)公布的报告,执法部门一共缴获超过60万美元的现金、高达六位数的比特币与门罗币,以及大量的其他非法物品。

这次抓捕历时大约一年半,汇集了德国、荷兰、美国、罗马尼亚等多国执法部门的力量,尽管相关部门声称,这可能是截至目前最困难的一次对网络犯罪的执法行动,但从各方曝光的信息来看,WSM的倒下同它的前辈之遭遇颇为相似——历史总是押韵的。


01 暗网与WSM简史
 

要理解WSM是如何倒下的,我们不妨先看看以往的暗网市场历史。

暗网市场的先驱自然是闻名遐迩的“丝绸之路”(Silk Road),在它2013年9月被FBI关掉后,一个名为“重载”(Reloaded)的暗网市场的流量快速增长,因为前者的用户需要一个新的平台来满足其交易需求。然而在2个月后,该平台因为不堪流量爆炸的纷扰,被迫选择下线。

另一名为“绵羊市场”(Sheep Marketplace)的暗网市场,于2013年3月份上线,“丝路”的坍塌同样使得它在客源方面收益颇丰。然而好景不长,同年12月,两名佛罗里达的黑客盗取了该网站用户价值600万美元的比特币,引起警方关注后,该网站停止了运行。

这两个“丝路”时代的暗网市场的遭遇为尔后的同类市场发展,埋下了两条暗线:

一个平台会因为另一平台的倒闭而收获大量流量,但着可能招致网站无法负荷;

另一条线是:平台可能因黑客盗窃而损失惨重,进而下线;抑或是,平台意识到被警方盯上后,会产生“出逃骗局”(Exit Scam)。

后丝路时代的平台发展状况,同以上暗线基本贴合。

2015年对于暗网市场来说是一个分水岭,该年3月份,一家名为“进化”(Evolution)的暗网市场进行了一次大规模的“Exit Scam”,在窃取了用户以及商户托管的价值1200万美元的比特币(这一数值相当于彼时整个暗网市场金额的一半)后,直接关停运营。

而后接棒市场领头羊之位的是:黑行(Black Bank)和Agora两家暗网市场,但前者在同年5月以“网站维护”(maintenance)的名义暂停几日后,同样携款跑路(但具体金额不详)。

接连发生的平台跑路事件和用户与商户的舆论压力,使得各家平台不得不调整自己的托管方式和运营模式。

WSM正是在这种背景下,于2016年诞生,上线伊始,它就尝试着引入了一些新的机制:支持门罗币(Monera)以加强交易的隐私性;上线Multisig的比特币托管模式,与传统的平台托管模式并存,降低客户与商户资金被平台裹挟而逃的风险;它还设立了“深度FAQ”(in-depth FAQ)版块,为客户理解其平台提供帮助;此外,它还在Dread(暗网市场的论坛)、Reddit上请专员来为客户和商户处理问题,并且维护平台与外界的公共关系。

一系列新颖的措施,为WSM吸引了海量的、从其他平台迁移而来的忠实粉丝。从其被关停后,欧洲刑警组织公布的报告来看,该平台上着超过5400家注册商户以及63000余件非法商品(包括但不限于毒品、管制武器、假钞、恶意软件等),同时它还有着超过115万名注册客户。

荷兰国家刑事调查司司长安迪.克莱格(Andy Kraag)指出,执法部门难以评估WSM的整体交易额,但仅荷兰境内在WSM上的毒品交易商的交易额就高达一亿欧元,可见WSM的规模之巨。

 
02 成也萧何,败也萧何
 

然而WSM的措施并没有保佑它长长久久——毕竟黑天鹅频出才是这个世界的常态:今年4月,WSM的同行,也是最大的暗网市场Dream宣布其将主动关停,并让用户迁移至别的平台。

在业内颇有口碑的WSM自然成为大家的不二之选,瞬时涌入的海量用户极大地增加了网站的负荷,WSM被迫进入“维护状态”。





WSM运营专员在Dread表明该网站正致力于升级其软硬件 | 来源:darkwebnews


与此同时,该网站的托管资金池出现了异样:大量用户与商户的比特币竟然被锁定住了,他们无法将其转入自己的账户。Dread的创始人、管理员,Hugbnter,也在Dread的相关板块提示WSM或存在跑路风险。

综合各方信源来看,当时被锁定的比特币大约有1400万美元——3000万美元的规模,而如果WSM跑路成功,他们可提走至少1100万美元的现金。

大额资金的短时间异动引起了执法部门的注意,德国警方事后表示:“当我们看到WSM在提取资金时,我们立刻展开了行动。”

而那位帮助WSM运营Dread和Reddit的专员Med31ln,更是给了执法部门一记神助攻:

或许是感知到平台即将跑路,这位WSM的专员竟然开始敲诈客户和商户,他要求后者每人向其支付0.05比特币,不然他会将相关人员的信息直接交给执法部门,让他们身陷囹圄。

可能是敲诈到的金额并未达到这位专员的预期,他一副破罐子破摔的心态,直接把自己登录WSM后台的相关信息曝光在了网上,意欲使得第三方通过这种方式看到所有用户和商户的信息,让后者感受到更大的威胁,进而转给他0.05比特币。

然而,这在可能满足他私欲的同时,也为暴露了WSM的真实IP,这显然能增大警方破案的可能性。

起于其他平台倒塌之间的WSM,摧垮它的直接原因,又何不是似曾相识。

WSM的破案过程大致如上,但还有一个问题悬而未决:执法部门是如何确定罪犯的钱包地址的呢?


03 失之毫厘,谬以千里
 

破绽由WSM的被捕创始人之一Frost露出。

首先是,执法部门通过测试,找到了可能由WSM使用的VPN。碰巧的是,该VPN因故停止无法工作,但犯罪团队依然访问WSM网站(没有了VPN,使用者的数据相当于失去了保护色),这就使得执法部门顺利获得了Frost的部分信息(包括其具体的位置以及可能的姓名)。

而后,执法部门转向了对Frost的钱包地址进行了分析,斩除其层叠的“保护层”后,执法部门发现一个疑似WSM管理方的地址,和在汉莎暗网(Hansa Market)交易的匿名地址一致。

而后,执法部门将汉莎上的地址转给了一家不具名的比特币交易服务商,发现背后的控制人姓名为“Martin Frost”,以及相关的邮箱地址,这些信息同执法部门先前在VPN偶然关停后发现的信息一致,Frost因而被锁定。执法部门使用类似的办法,找到了另外两位WSM的管理员。





执法部门会对比特币的交易历史进行逆向拆解 | 来源:sciencemag


需要注意的是,尽管VPN的故障为执法部门提供了重要线索,但最终破案成功同其对比特币地址的“拆解”有很大关系,负责这一工作的是美国邮政检验局(The United States Postal Inspection Service)。而当年丝路被关停后,相关的比特币也是由执法部门逆向拆解追踪到的,彼时负责这一工作的是FBI。

不难预想,此次WSM被关一案中,执法部门运用的手段大概率会在下一次类似的抓捕中运用,而可预期时间内,也会有不少按暗网平台重走前辈们的老路。

而WSM的落幕显然不是暗网的结束,更不会是执法部门与暗网平台方斗争的结束。前者会吸取WSM倒下的教训,可能会建立更安全的VPN,使用更复杂的手短隐匿加密货币的踪迹,甚至去创造新的匿名加密货币;

而执法部门会凭借在WSM一案中获取的海量信息,顺藤摸瓜,追本溯源,找到更多的犯罪嫌疑人,以及从事相关买卖的消费者和商户。

加密货币与暗网市场的绑定,是人性的恶念对科技的污化与缠结。何时能够斩断这一链接,或许时间才能给出答案。


参考链接:

https://techcrunch.com/2019/05/03/how-german-and-us-authorities-took-down-the-owners-of-darknet-drug-emporium-wall-street-market/

https://darkwebnews.com/darkwebmarkets/wall-street-market-exit-scam/

https://www.forbes.com/sites/daveywinder/2019/05/03/did-a-bitcoin-exit-scam-cause-dark-web-wall-street-market-crash/amp/

https://www.nytimes.com/2019/05/03/business/germany-wall-street-market-drugs.html

https://bitcoinmagazine.com/articles/major-darknet-marketplace-wall-street-market-shuttered-law-enforcement/amp/

https://en.bitcoinwiki.org/wiki/Darknet_market

https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_09-1_Lee_paper.pdf

https://explorepsychedelics.com/markets/wall-street-market/

作者:王泽龙
编辑:江小渔 查看全部
201905080749102.jpg

警方抓捕WSM相关人员时缴获的违法物品 | 来源:纽约时报


暗网黑吃黑也是很牛的了,有组织专门做互联网到暗网的访问代理入口,口碑做起来,慢慢积累用户流量,然后随便搞中间人劫持,偷用户加密货币。再顺便搞个暗网服务导航,里面也有钓鱼加密货币的。没一定隐私及安全功力的,不要随便逛暗网...——慢雾科技余弦



当地时间5月3号,跨多国合作的执法部门在德国宣布,他们成功关闭了全球第二大暗网市场:The Wall Street Marketplace(华尔街市场,以下简称WSM),并抓获了3名管理者(也是创办人)以及多名犯罪嫌疑人。据欧洲刑警组织(Europol)公布的报告,执法部门一共缴获超过60万美元的现金、高达六位数的比特币与门罗币,以及大量的其他非法物品。

这次抓捕历时大约一年半,汇集了德国、荷兰、美国、罗马尼亚等多国执法部门的力量,尽管相关部门声称,这可能是截至目前最困难的一次对网络犯罪的执法行动,但从各方曝光的信息来看,WSM的倒下同它的前辈之遭遇颇为相似——历史总是押韵的。


01 暗网与WSM简史
 

要理解WSM是如何倒下的,我们不妨先看看以往的暗网市场历史。

暗网市场的先驱自然是闻名遐迩的“丝绸之路”(Silk Road),在它2013年9月被FBI关掉后,一个名为“重载”(Reloaded)的暗网市场的流量快速增长,因为前者的用户需要一个新的平台来满足其交易需求。然而在2个月后,该平台因为不堪流量爆炸的纷扰,被迫选择下线。

另一名为“绵羊市场”(Sheep Marketplace)的暗网市场,于2013年3月份上线,“丝路”的坍塌同样使得它在客源方面收益颇丰。然而好景不长,同年12月,两名佛罗里达的黑客盗取了该网站用户价值600万美元的比特币,引起警方关注后,该网站停止了运行。

这两个“丝路”时代的暗网市场的遭遇为尔后的同类市场发展,埋下了两条暗线:

一个平台会因为另一平台的倒闭而收获大量流量,但着可能招致网站无法负荷;

另一条线是:平台可能因黑客盗窃而损失惨重,进而下线;抑或是,平台意识到被警方盯上后,会产生“出逃骗局”(Exit Scam)。

后丝路时代的平台发展状况,同以上暗线基本贴合。

2015年对于暗网市场来说是一个分水岭,该年3月份,一家名为“进化”(Evolution)的暗网市场进行了一次大规模的“Exit Scam”,在窃取了用户以及商户托管的价值1200万美元的比特币(这一数值相当于彼时整个暗网市场金额的一半)后,直接关停运营。

而后接棒市场领头羊之位的是:黑行(Black Bank)和Agora两家暗网市场,但前者在同年5月以“网站维护”(maintenance)的名义暂停几日后,同样携款跑路(但具体金额不详)。

接连发生的平台跑路事件和用户与商户的舆论压力,使得各家平台不得不调整自己的托管方式和运营模式。

WSM正是在这种背景下,于2016年诞生,上线伊始,它就尝试着引入了一些新的机制:支持门罗币(Monera)以加强交易的隐私性;上线Multisig的比特币托管模式,与传统的平台托管模式并存,降低客户与商户资金被平台裹挟而逃的风险;它还设立了“深度FAQ”(in-depth FAQ)版块,为客户理解其平台提供帮助;此外,它还在Dread(暗网市场的论坛)、Reddit上请专员来为客户和商户处理问题,并且维护平台与外界的公共关系。

一系列新颖的措施,为WSM吸引了海量的、从其他平台迁移而来的忠实粉丝。从其被关停后,欧洲刑警组织公布的报告来看,该平台上着超过5400家注册商户以及63000余件非法商品(包括但不限于毒品、管制武器、假钞、恶意软件等),同时它还有着超过115万名注册客户。

荷兰国家刑事调查司司长安迪.克莱格(Andy Kraag)指出,执法部门难以评估WSM的整体交易额,但仅荷兰境内在WSM上的毒品交易商的交易额就高达一亿欧元,可见WSM的规模之巨。

 
02 成也萧何,败也萧何
 

然而WSM的措施并没有保佑它长长久久——毕竟黑天鹅频出才是这个世界的常态:今年4月,WSM的同行,也是最大的暗网市场Dream宣布其将主动关停,并让用户迁移至别的平台。

在业内颇有口碑的WSM自然成为大家的不二之选,瞬时涌入的海量用户极大地增加了网站的负荷,WSM被迫进入“维护状态”。

201905080749113.jpg

WSM运营专员在Dread表明该网站正致力于升级其软硬件 | 来源:darkwebnews


与此同时,该网站的托管资金池出现了异样:大量用户与商户的比特币竟然被锁定住了,他们无法将其转入自己的账户。Dread的创始人、管理员,Hugbnter,也在Dread的相关板块提示WSM或存在跑路风险。

综合各方信源来看,当时被锁定的比特币大约有1400万美元——3000万美元的规模,而如果WSM跑路成功,他们可提走至少1100万美元的现金。

大额资金的短时间异动引起了执法部门的注意,德国警方事后表示:“当我们看到WSM在提取资金时,我们立刻展开了行动。”

而那位帮助WSM运营Dread和Reddit的专员Med31ln,更是给了执法部门一记神助攻:

或许是感知到平台即将跑路,这位WSM的专员竟然开始敲诈客户和商户,他要求后者每人向其支付0.05比特币,不然他会将相关人员的信息直接交给执法部门,让他们身陷囹圄。

可能是敲诈到的金额并未达到这位专员的预期,他一副破罐子破摔的心态,直接把自己登录WSM后台的相关信息曝光在了网上,意欲使得第三方通过这种方式看到所有用户和商户的信息,让后者感受到更大的威胁,进而转给他0.05比特币。

然而,这在可能满足他私欲的同时,也为暴露了WSM的真实IP,这显然能增大警方破案的可能性。

起于其他平台倒塌之间的WSM,摧垮它的直接原因,又何不是似曾相识。

WSM的破案过程大致如上,但还有一个问题悬而未决:执法部门是如何确定罪犯的钱包地址的呢?


03 失之毫厘,谬以千里
 

破绽由WSM的被捕创始人之一Frost露出。

首先是,执法部门通过测试,找到了可能由WSM使用的VPN。碰巧的是,该VPN因故停止无法工作,但犯罪团队依然访问WSM网站(没有了VPN,使用者的数据相当于失去了保护色),这就使得执法部门顺利获得了Frost的部分信息(包括其具体的位置以及可能的姓名)。

而后,执法部门转向了对Frost的钱包地址进行了分析,斩除其层叠的“保护层”后,执法部门发现一个疑似WSM管理方的地址,和在汉莎暗网(Hansa Market)交易的匿名地址一致。

而后,执法部门将汉莎上的地址转给了一家不具名的比特币交易服务商,发现背后的控制人姓名为“Martin Frost”,以及相关的邮箱地址,这些信息同执法部门先前在VPN偶然关停后发现的信息一致,Frost因而被锁定。执法部门使用类似的办法,找到了另外两位WSM的管理员。

201905080749114.jpg

执法部门会对比特币的交易历史进行逆向拆解 | 来源:sciencemag


需要注意的是,尽管VPN的故障为执法部门提供了重要线索,但最终破案成功同其对比特币地址的“拆解”有很大关系,负责这一工作的是美国邮政检验局(The United States Postal Inspection Service)。而当年丝路被关停后,相关的比特币也是由执法部门逆向拆解追踪到的,彼时负责这一工作的是FBI。

不难预想,此次WSM被关一案中,执法部门运用的手段大概率会在下一次类似的抓捕中运用,而可预期时间内,也会有不少按暗网平台重走前辈们的老路。

而WSM的落幕显然不是暗网的结束,更不会是执法部门与暗网平台方斗争的结束。前者会吸取WSM倒下的教训,可能会建立更安全的VPN,使用更复杂的手短隐匿加密货币的踪迹,甚至去创造新的匿名加密货币;

而执法部门会凭借在WSM一案中获取的海量信息,顺藤摸瓜,追本溯源,找到更多的犯罪嫌疑人,以及从事相关买卖的消费者和商户。

加密货币与暗网市场的绑定,是人性的恶念对科技的污化与缠结。何时能够斩断这一链接,或许时间才能给出答案。


参考链接:

https://techcrunch.com/2019/05/03/how-german-and-us-authorities-took-down-the-owners-of-darknet-drug-emporium-wall-street-market/

https://darkwebnews.com/darkwebmarkets/wall-street-market-exit-scam/

https://www.forbes.com/sites/daveywinder/2019/05/03/did-a-bitcoin-exit-scam-cause-dark-web-wall-street-market-crash/amp/

https://www.nytimes.com/2019/05/03/business/germany-wall-street-market-drugs.html

https://bitcoinmagazine.com/articles/major-darknet-marketplace-wall-street-market-shuttered-law-enforcement/amp/

https://en.bitcoinwiki.org/wiki/Darknet_market

https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_09-1_Lee_paper.pdf

https://explorepsychedelics.com/markets/wall-street-market/

作者:王泽龙
编辑:江小渔

币圈首部长篇传记小说《韭菜的记忆》036 混币

特写leekgeek 发表了文章 • 2019-04-07 11:11 • 来自相关话题

宋远迅速用那台电脑连上自己匿名购买配置的,在乌克兰境内的VPN服务器,然后下载安装了tor浏览器,用tor浏览器登录Bitcoin Fog,进入自己之前注册的几个帐户,复制出帐户中的比特币钱包地址。Bitcoin Fog 是一个大额混币平台,用于混淆和切断其他人对比特币转账路径的追踪。
 
人们经常把比特币称为加密货币,以为它的钱包地址是只是一串自符,用它来收款或转账是完全匿名和不可追踪的。实际上,比特币网络上所有的转账支付都是公开的、可以通过区块链浏览器,或者自己的比特币全节点钱包查询到。任何一笔交易的比特币,它从诞生到最终去向的一整条来龙去脉都是可见的,一旦其中任何一个环节的钱包地址被确认是某个人的,就有可以顺藤摸瓜,把这一整条链上的人都找了出来。
 
所以后来有一部分人群需要隐匿的加密货币,Bytecoin、BitMonero(后来改名Monero,门罗币)、达世币(Dash)等匿名币,成为加密货币的一个重要分支。同时,也出现了Bitcoin Fog 和 Helix之类的提供混币服务的平台。
 
Bytecoin(BCN,字节币)是第一个基于CryptoNoto技术,致力于匿名的一种加密货币,早在2012年7月就已经发布。利用“环形签名”的机制保护交易的隐私和匿名。
 
Monero(XMR,门罗币)于2014年4月18日推出,原名为BitMonero,意指Bit(Bitcoin)和Monero(字面意思是“世界语”中的“硬币”)。在五天后,社区选择将名称缩减至Monero。 它是第一个基于CryptoNote货币之Bytecoin的分支,提升了代码质量,在出块时间和区块奖励方面也有一些差别。Monero也利用“环形签名”的机制保护交易的隐私和匿名。
 
DASH(达世币)原名叫做Darkcoin(暗黑币),是在比特币的基础上做了技术上的改良,具有良好的匿名性和去中心化特性,也是一个以保护隐私为要旨的加密货币。DASH在2014年发布白皮书,发行总量为1890万个。Dash利用“混币”的机制保护交易的隐私和匿名。
 
随后,宋远又安装了远程登录软件,登录另一台服务器,打开上面的比特币钱包,心中默念《诗经·采薇》的那段诗句,在头脑中转换为密语,导入存有13520个比特币的钱包地址。
 

昔我往矣,杨柳依依。
今我来思,雨雪霏霏。
行道迟迟,载饥载渴。
我心伤悲,莫知我哀。

 
 
随即把13520个比特币分几次转账到Bitcoin Fog上几个账户的不同钱包地址里。
 
然后又登录了一台此前匿名购买配置的,在俄罗斯境内的服务器,在心里编排了一首短诗:
 

再见之间,
冰雪飞舞,
鸦雀无声,
爱却永恒。

 
 
宋远又在心中把这些诗句作了一些转换,用做BIP39的助记词,生成了新的比特币钱包地址。
 
然后从Bitcoin Fog那里,把分散在不同账户和钱包里的13520个比特币,又陆续转账回刚刚在俄罗斯的服务器上新生成的多个比特币钱包地址里。
 
宋远耐心地、花了好几个小时,分批、小额地做完这些,又花了半个多小时等待比特币区块确认。然后打开比特币区块链浏览器,查询了那几个新生成地比特币钱包地址,计算了下,除了转账过程中的转账费用,以及Bitcoin Fog收取的混币费用,13520个比特币都已安全转移到了新的钱包地址里。
 
宋远松了口气,退出Bitcoin Fog,又退出并删除掉刚才用到的几台服务器,关掉并卸载了tor浏览器、远程登录软件,然后断开并删掉了VPN服务器。最后检查了下面前的电脑,确认没有留下什么使用的轨迹,把电脑重启了之后,起身交钱离开了网吧。
 
出了网吧,已是傍晚时分。宋远在街道上漫无目的地走了半个多小时,然后找个了小餐馆吃了饭,又在附近找个家小旅馆,住了一个晚上。
 
第二天,宋远难得睡到了日上三竿,看了下手机,还没有王乐的电话或留言。于是不急不慢地起床、洗簌、背上电脑包,出了旅馆,又随意往一条路上走了半个多小时,找路边小餐馆吃了点东西,又四处游荡了一会,挥手打了个出租车返回广元盘龙机场。
 
四个小时之后,在广元盘龙机场附近下了车。又另外打了辆出租车,半个多小时以后,回到了广元市区的便捷酒店。在酒店里吃了晚餐,回到房间连上网查看了下矿池的情况,一切正常。又打了个电话给王乐问他离县那边有没有新的消息。王乐在那边说还在打探,过两天应该会有消息,然后又问了宋远什么时候开始鼓捣飞飞币。
 
宋远这两天正好在混币,解决比特币的隐私和匿名问题,于是提议道:“这两天我也在想,你们准备做的这个事情,客户在隐私方面还是有一些需求的,要不就学习下匿名币Bytecoin,做一个匿名的飞飞币?”
 
王乐在那话那头哈哈大笑,“兄弟,你这想法太好了,我们就山寨下Bytecoin,噢不,分叉下Bytecoin,做一个真正匿名的飞飞币。这主意不错,很有噱头啊,就这么干!就是干!Just Do It. ”
 
“好啊,王哥,那飞飞币的Logo(图标)需要设计成什么样子?” 宋远问道,“还有飞飞币的总量、出块时间、出块奖励,你想怎么设置?“
 
”Bytecoin之前我看到过,图标好像是一个‘B’的变形,那飞飞币就就给整个‘F’的变形吧。或者两个‘F’形状的异形小人,是不是更好?我觉得都可以,随便你来弄。“ 王乐接着问道,“飞飞币总共多少个?出块时间和奖励是什么情况?”
 
宋远在电脑上打开Bytecoin的官网和创世帖子,回答道:“总量有1844多亿,是2的64次方,再除以10的8次方,不是一个整数,小数点后面还有8个小数,准确说是 184467440737.09551616个。创世区块的奖励是70多万个,准确的说,是703684.75742208个。之后的区块奖励是:(总量 - 之前已经产生的数量)除以(2的18次方)…… ”
 
王乐听得有点头疼,“好复杂啊,那我们总量取个整吧,就2000亿个吧。回头项目价值2000亿元,每个飞飞币就是1元,也好计算啊,每个飞飞币2元,整个项目估值就是4000亿元,是不是。不用搞得有零有整的,还得拿个算盘才能算得清楚。“
 
“可以的,区块奖励怎么安排呢?” 宋远继续问道。
 
王乐想了想,说道:“区块奖励,咱们也别弄那么复杂,投资人哪有那么多时间来计算2的18次方…… 另外,我们自己需要预先分配一大部分,不能所有人一拥而上去挖矿,那样我们自己也挖不到几个,飞飞币毕竟跟比特币或者Bytecoin不一样,大部分需要用在娱乐交友社区里,以及项目的开发推广运营等方面。”
 
宋远想了想也是,就问道:“那需要预挖多少个呢?我根据你的需要修改下程序。”
 
王乐想了想,回答说:“预挖90%吧,剩下10%可以开放挖取,就当做一部分推广费用吧,留个10%让慢慢挖个50年100年的吧。像比特币那样,每个区块奖励几十几百个之类的,过几年再减半,或者都不减半,这些都是小事,你看着处理就好。”
 
宋远摇了摇头,有点意外,90%,这样也太中心化了吧。不过他本来也没有太多心思去掺合这个事情,就按王乐的意思给他整好了就行了。于是“嗯”的一声答应了下来。
 
跟王乐打完电话,宋远给央木兰打了个电话,询问了下矿场的情况,让她帮忙设计一个飞飞币的图标,做个纯色背景,再放个稍稍变形的英文字符‘F’即可。
 
央木兰在那头小声地问宋远这边的事情是否还顺利,叮嘱他路上注意安全。宋远答应了下来,表达了谢意,让她帮忙跟矿场的大伙问个好,拜托大家最近要更辛苦一些。
 
跟央木兰聊好,挂了电话,宋远呆坐了一会,又打开电脑,再次仔细查看了匿名币的相关信息。
 
到了半夜,宋远感觉有些疲累了,于是不再多想,从自己的银行账户里转了30万元到比特币中国,兑换成比特币,然后再转到其它交易所,分别购买了20亿个字节币(Bytecoin)、4万个门罗币(Monero),和1万个达世币(Dash),差不多各花了10万元。
 
 
连载中……
作者:韭菜极客(微信公众号:leekgeek) 查看全部
036hunbi.jpg

宋远迅速用那台电脑连上自己匿名购买配置的,在乌克兰境内的VPN服务器,然后下载安装了tor浏览器,用tor浏览器登录Bitcoin Fog,进入自己之前注册的几个帐户,复制出帐户中的比特币钱包地址。Bitcoin Fog 是一个大额混币平台,用于混淆和切断其他人对比特币转账路径的追踪。
 
人们经常把比特币称为加密货币,以为它的钱包地址是只是一串自符,用它来收款或转账是完全匿名和不可追踪的。实际上,比特币网络上所有的转账支付都是公开的、可以通过区块链浏览器,或者自己的比特币全节点钱包查询到。任何一笔交易的比特币,它从诞生到最终去向的一整条来龙去脉都是可见的,一旦其中任何一个环节的钱包地址被确认是某个人的,就有可以顺藤摸瓜,把这一整条链上的人都找了出来。
 
所以后来有一部分人群需要隐匿的加密货币,Bytecoin、BitMonero(后来改名Monero,门罗币)、达世币(Dash)等匿名币,成为加密货币的一个重要分支。同时,也出现了Bitcoin Fog 和 Helix之类的提供混币服务的平台。
 
Bytecoin(BCN,字节币)是第一个基于CryptoNoto技术,致力于匿名的一种加密货币,早在2012年7月就已经发布。利用“环形签名”的机制保护交易的隐私和匿名。
 
Monero(XMR,门罗币)于2014年4月18日推出,原名为BitMonero,意指Bit(Bitcoin)和Monero(字面意思是“世界语”中的“硬币”)。在五天后,社区选择将名称缩减至Monero。 它是第一个基于CryptoNote货币之Bytecoin的分支,提升了代码质量,在出块时间和区块奖励方面也有一些差别。Monero也利用“环形签名”的机制保护交易的隐私和匿名。
 
DASH(达世币)原名叫做Darkcoin(暗黑币),是在比特币的基础上做了技术上的改良,具有良好的匿名性和去中心化特性,也是一个以保护隐私为要旨的加密货币。DASH在2014年发布白皮书,发行总量为1890万个。Dash利用“混币”的机制保护交易的隐私和匿名。
 
随后,宋远又安装了远程登录软件,登录另一台服务器,打开上面的比特币钱包,心中默念《诗经·采薇》的那段诗句,在头脑中转换为密语,导入存有13520个比特币的钱包地址。
 


昔我往矣,杨柳依依。
今我来思,雨雪霏霏。
行道迟迟,载饥载渴。
我心伤悲,莫知我哀。


 
 
随即把13520个比特币分几次转账到Bitcoin Fog上几个账户的不同钱包地址里。
 
然后又登录了一台此前匿名购买配置的,在俄罗斯境内的服务器,在心里编排了一首短诗:
 


再见之间,
冰雪飞舞,
鸦雀无声,
爱却永恒。


 
 
宋远又在心中把这些诗句作了一些转换,用做BIP39的助记词,生成了新的比特币钱包地址。
 
然后从Bitcoin Fog那里,把分散在不同账户和钱包里的13520个比特币,又陆续转账回刚刚在俄罗斯的服务器上新生成的多个比特币钱包地址里。
 
宋远耐心地、花了好几个小时,分批、小额地做完这些,又花了半个多小时等待比特币区块确认。然后打开比特币区块链浏览器,查询了那几个新生成地比特币钱包地址,计算了下,除了转账过程中的转账费用,以及Bitcoin Fog收取的混币费用,13520个比特币都已安全转移到了新的钱包地址里。
 
宋远松了口气,退出Bitcoin Fog,又退出并删除掉刚才用到的几台服务器,关掉并卸载了tor浏览器、远程登录软件,然后断开并删掉了VPN服务器。最后检查了下面前的电脑,确认没有留下什么使用的轨迹,把电脑重启了之后,起身交钱离开了网吧。
 
出了网吧,已是傍晚时分。宋远在街道上漫无目的地走了半个多小时,然后找个了小餐馆吃了饭,又在附近找个家小旅馆,住了一个晚上。
 
第二天,宋远难得睡到了日上三竿,看了下手机,还没有王乐的电话或留言。于是不急不慢地起床、洗簌、背上电脑包,出了旅馆,又随意往一条路上走了半个多小时,找路边小餐馆吃了点东西,又四处游荡了一会,挥手打了个出租车返回广元盘龙机场。
 
四个小时之后,在广元盘龙机场附近下了车。又另外打了辆出租车,半个多小时以后,回到了广元市区的便捷酒店。在酒店里吃了晚餐,回到房间连上网查看了下矿池的情况,一切正常。又打了个电话给王乐问他离县那边有没有新的消息。王乐在那边说还在打探,过两天应该会有消息,然后又问了宋远什么时候开始鼓捣飞飞币。
 
宋远这两天正好在混币,解决比特币的隐私和匿名问题,于是提议道:“这两天我也在想,你们准备做的这个事情,客户在隐私方面还是有一些需求的,要不就学习下匿名币Bytecoin,做一个匿名的飞飞币?”
 
王乐在那话那头哈哈大笑,“兄弟,你这想法太好了,我们就山寨下Bytecoin,噢不,分叉下Bytecoin,做一个真正匿名的飞飞币。这主意不错,很有噱头啊,就这么干!就是干!Just Do It. ”
 
“好啊,王哥,那飞飞币的Logo(图标)需要设计成什么样子?” 宋远问道,“还有飞飞币的总量、出块时间、出块奖励,你想怎么设置?“
 
”Bytecoin之前我看到过,图标好像是一个‘B’的变形,那飞飞币就就给整个‘F’的变形吧。或者两个‘F’形状的异形小人,是不是更好?我觉得都可以,随便你来弄。“ 王乐接着问道,“飞飞币总共多少个?出块时间和奖励是什么情况?”
 
宋远在电脑上打开Bytecoin的官网和创世帖子,回答道:“总量有1844多亿,是2的64次方,再除以10的8次方,不是一个整数,小数点后面还有8个小数,准确说是 184467440737.09551616个。创世区块的奖励是70多万个,准确的说,是703684.75742208个。之后的区块奖励是:(总量 - 之前已经产生的数量)除以(2的18次方)…… ”
 
王乐听得有点头疼,“好复杂啊,那我们总量取个整吧,就2000亿个吧。回头项目价值2000亿元,每个飞飞币就是1元,也好计算啊,每个飞飞币2元,整个项目估值就是4000亿元,是不是。不用搞得有零有整的,还得拿个算盘才能算得清楚。“
 
“可以的,区块奖励怎么安排呢?” 宋远继续问道。
 
王乐想了想,说道:“区块奖励,咱们也别弄那么复杂,投资人哪有那么多时间来计算2的18次方…… 另外,我们自己需要预先分配一大部分,不能所有人一拥而上去挖矿,那样我们自己也挖不到几个,飞飞币毕竟跟比特币或者Bytecoin不一样,大部分需要用在娱乐交友社区里,以及项目的开发推广运营等方面。”
 
宋远想了想也是,就问道:“那需要预挖多少个呢?我根据你的需要修改下程序。”
 
王乐想了想,回答说:“预挖90%吧,剩下10%可以开放挖取,就当做一部分推广费用吧,留个10%让慢慢挖个50年100年的吧。像比特币那样,每个区块奖励几十几百个之类的,过几年再减半,或者都不减半,这些都是小事,你看着处理就好。”
 
宋远摇了摇头,有点意外,90%,这样也太中心化了吧。不过他本来也没有太多心思去掺合这个事情,就按王乐的意思给他整好了就行了。于是“嗯”的一声答应了下来。
 
跟王乐打完电话,宋远给央木兰打了个电话,询问了下矿场的情况,让她帮忙设计一个飞飞币的图标,做个纯色背景,再放个稍稍变形的英文字符‘F’即可。
 
央木兰在那头小声地问宋远这边的事情是否还顺利,叮嘱他路上注意安全。宋远答应了下来,表达了谢意,让她帮忙跟矿场的大伙问个好,拜托大家最近要更辛苦一些。
 
跟央木兰聊好,挂了电话,宋远呆坐了一会,又打开电脑,再次仔细查看了匿名币的相关信息。
 
到了半夜,宋远感觉有些疲累了,于是不再多想,从自己的银行账户里转了30万元到比特币中国,兑换成比特币,然后再转到其它交易所,分别购买了20亿个字节币(Bytecoin)、4万个门罗币(Monero),和1万个达世币(Dash),差不多各花了10万元。
 
 
连载中……
作者:韭菜极客(微信公众号:leekgeek)