主页 > imtoken 下载 > 比特币十年了,你可能还不知道如何安全使用它!

比特币十年了,你可能还不知道如何安全使用它!

imtoken 下载 2023-01-16 22:54:13

十年前,当比特币首次出现时,中本聪强调了其作为数字化“电子现金”的货币潜力。然而,比特币一经问世,便成为了互联网黑道的宠儿。匿名、加密等特性甚至让它直接等同于网络上的非法交易,虽然比特币并不是完全匿名的。

事实上,对于通过比特币网络进行的交易,虽然交易者的姓名和位置并没有与比特币钱包绑定,但每笔交易都会记录在一个公共地址上。如果您在 Coinbase 等实名交易所购买比特币,则该交易与您的真实身份相关。

因此,使用比特币的过程并不是一个很好的隐私实践。就像我们在互联网的开放世界使用支付宝、微信、京东、老板直拼等需要实名认证的服务一样,一旦这些信息泄露,就会被地下世界的黑客和骗子所掌握,和个人生活将受到影响。攻击和骚扰可能不仅要花钱,有时甚至要付出生命。

因此,用户自然需要隐私和安全,尤其是当加密数字货币直接关系到用户资产的安全时。在“匿名”和“加密”的旗帜下,一些号称能够超越比特币的“隐私币”开始出现:一些是打着“隐私”招牌的“空气币”,只是浮于表面有些是技术创新的市场宠儿,真正的交易。

那么,真正超越比特币的隐私技术是什么,是环签名、零知识证明还是其他加密技术?对于用户来说,哪种“隐私货币”会是更好的选择?在使用“隐私币”的过程中,有哪些策略可以避免泄露个人信息,避免被恶意黑客或诈骗者盯上?

针对这些问题,Peter Kwang 分析了一些最流行的隐私货币及其使用方法,并在文章中给出了具体的安全策略,以帮助您在黑客资产的眼皮下保护您的数字号码。

内容

Ⅰ.隐私币中的Nanbowan:门罗币(Monero)

Ⅱ.一种略逊一筹的隐私货币:比特币(Bitcoin)

Ⅲ.加密白痴专属:Zcash (Zcoin)

Ⅳ.购买时需谨慎:Dash(破折号)

Ⅴ.柴斗:边缘

六。隐私币实用指南

Ⅰ.隐私币中的 South Powan:门罗币

门罗币是最佳隐私货币的首选,因为它在结合加密和易用性方面做得最好,同时在暗网上也有很高的采用率。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

表 1:六大暗网市场对每种货币的接受度。

Coinbase 早期团队成员和 1confirmation 创始人 Nick Tomaino 曾经说过,“门罗币 (XMR) 是当前关注隐私的数字货币的领导者。”

在比特币中,网络上的交易是公开的网上比特币实名认证有风险吗,任何人都可以查询和检索公开地址的余额和所有交易记录;在门罗币中,人们只能查看公共地址是否存在,而不能查看其余额或交易。记录,除非对应的私钥可用。

为什么这两种硬币不同?这是因为两个核心加密元素开始发挥作用:

不可见的地址和环签名可能令人费解,但 Stack Exchange 上有一个很好的说明,这是一个著名的问答网站,可以帮助您了解门罗币的工作原理。该机制以及另一个低级解释是门罗币如何与比特币一起工作的一个很好的比较。

隐私当然很棒,但它必须易于操作才能被广泛使用才能真正有用。在这方面,门罗币是首屈一指的。首先,门罗币是名单上唯一一种默认所有交易都是私密的货币,而其他货币的交易需要启用特定功能或特殊处理。其次,门罗币生态系统非常活跃,拥有各种钱包和工具,让发送、接收和交易非常容易上手。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

如上图所示,门罗币的 GUI 钱包与远程节点同步。环值设置为 7,这是门罗币的默认设置。这意味着在这次交易中,一个输入来自图中所示的钱包,另外 6 个输入来自门罗币区块链。

门罗币钱包管理需要注意一些安全事项:

门罗币也得到了多家交易所的大力支持,目前已在 98 家交易所上市。同时,XMR.to 和 ShapeShift 等工具让不同加密货币之间的匿名交易变得非常方便和容易,而无需登录交易所。

虽然门罗币是保护隐私的首选加密货币网上比特币实名认证有风险吗,但不存在完美的隐私。 Monero 的主要维护者 Riccardo Spagni 在接受 Wired 采访时表示:“隐私不会一劳永逸,这是一场猫捉老鼠的战斗。”

在门罗代码库中,很有可能还存在未发现的漏洞,而这些漏洞可能会被黑客利用以消除网络的匿名性。此外,作为工作量证明链,门罗币很容易受到 51% 的攻击,估计攻击成本约为 1 美元5.1 亿美元——这个数字并不是太大而无法匹配。

尽管存在缺陷,但对于大多数用户而言,门罗币仍然是最佳的隐私选择。

Ⅱ.稍逊一筹的隐私货币:比特币

虽然比特币不是完全匿名的,但通过更多的处理,仍然可以实现交易的安全性和隐私性。完成。比特币是最被广泛接受的隐私货币,也是我们隐私货币的第二选择。

天使投资人 Naval Ravikant 曾写道:“比特币从中央机构手中夺取权力,并将其返还给商家、消费者、储户和借款人。比特币为交易带来了一些假名,并且可以像现金一样不可逆转地进行交易。最终,它指向了一条通向货币简化的道路——但这是一个错误,而不是一个特性,因为今天有多种全球货币和许多交易所,产生了大量的交易费用。”

比特币通常被称为匿名加密货币,因为它的地址与真实身份无关,但比特币交易在整个区块链中是公开的。如果有人可以将您的身份与比特币地址相关联,他们就可以看到您过去、现在甚至将来在网上进行的每笔交易。

有什么匿名、加密、隐私?

别着急,比特币的隐私币功能还是可以实现的,有两种方式。

一种是匿名购买比特币。大多数人通过像 Coinbase 这样的中心化交易所购买比特币。这些交易所要求用户提供他们的真实姓名和地址,有效地将他们的名字写在比特币地址上。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

图 2:在英国本地用英镑购买比特币。

但是有一些P2P平台,比如Paxful、BitQuick和LocalBitcoins等,可以提供不实名购买比特币的服务。这些平台有助于连接比特币的买家和卖家,并且通常提供匿名支付选项,例如亚马逊礼品卡甚至现金。

这种方法并非万无一失。由于集中式服务平台存储您的 IP 地址,执法机构可以将您的地址与您自己关联。

第二种是使用比特币混币服务,切断比特币接收地址和发送地址之间的连接。

如果你将比特币从 Coinbase 钱包发送到暗网市场,只要你知道你的 Coinbase 地址,你就可以在公共账本上看到交易,所以它不是完全私密的。混合器的工作方式非常简单:当你想交易比特币时,这些比特币会从钱包发送到混合器,而不是发送到目标地址。这些比特币和他人交易的比特币将集中存储,在扣除交易费用(约1-3%)后,由其他来源的等量比特币代替,并发送到目的地址。

经过混频器的一系列操作,目标地址实际上并没有收到任何与你的地址相关联的比特币,因此两者之间的联系被切断了。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

图 3:比特币混合器的工作原理(四个交易参与者)。除非混合器损坏,否则区块链中的旁观者无法连接交易的双方。 (图片来源:ACM)

如果你想使用比特币混币器,必须仔细研究和考虑。在 Bitblender 上使用比特币混币器有很多技巧,他们还提供自己的混币服务。

所以在使用比特币时,为了保证交易的匿名性和安全性,通常需要依赖高度信任的第三方。虽然这和最理想的状态还有一些差距,但是对于那些为了追求更多便利而放弃一些安全感的人来说还是很实用的。

Ⅲ.对于加密爱好者:Zcash

对于大多数人来说,我们不推荐 Zcash。虽然 Zcash 可能拥有最强的加密货币加密,但该工具的局限性使得普通用户难以进行实际的私人交易。 Zcash 的隐私功能也没有被广泛使用,也不被七大暗网市场所接受。

但是,如果你想了解加密技术的前沿技术,Zcash 会尽你的一份力量,并且受到许多加密爱好者的青睐。

正如 Buterin 所说:“如果我想做一些对隐私要求很高的事情,我可能更喜欢 Zcoin。”

值得注意的是,并非所有ZC Coin交易默认都是私密的,私密交易只能从特殊的“Z地址”发起,需要更高的交易费用。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

图片:4:截至 9 月 19 日,86.6% 的 Zcash 交易是公开的。 (图片来源:Blockspur)

“Z地址”被严格加密并隐藏在区块链中,无法被发现。同时,“Z地址”相关的余额也被加密了,所以想查询某个“Z地址”的余额,唯一的办法就是掌握它的私钥。

Zcoin 的地址和余额隐藏在网络中。要完成交易,需要有某种协议来验证发送方的资金是否充足,以及接收方的资金是否正确。在此过程中,任何与交易双方地址相关的信息都不会泄露。

Zcash 通过 zk-SNARKs(全称:Zero-Knowledge,Succinct,Non-Interactive Controversial Verification)解决了这个问题。 zk-SNARK 由学术密码学家开发,是复杂的算法,但它们在 Zcash 中的应用很简单。通常,如果交易发起者想要证明自己有足够的资金,则需要在公共区块链或中心化服务器上​​显示其余额。 zk-SNARKs的验证方式是你只需要提供一个显示余额的密码证明,不需要透露任何其他信息。

当您发起一笔 Zcoin 私密交易时,zk-SNARKs 将首先验证地址是否存在以及发送方是否有足够的资金。然后这些资金被“烧掉”并被一个隐喻的借条代替,该借条为收款人创造了新的货币,而这种“被烧毁”的和新创造的货币无法追踪。

虽然Zcoin的加密技术很酷,但并不完美。它最大的缺点是,当它应用于实际的私人交易场景时,可用的服务和工具非常有限。

例如,虽然 Zcash 支持许多第三方钱包,但 ZCash 网站上列出的钱包中只有两个支持私人交易:

Mac电脑上的选择不多,可以安装Linux,也可以使用Zcash-Apple等非官方社区工具,但未经审查,可能存在安全漏洞。

Zcash 有很多限制,访问应用和钱包不够方便,在日常应用中的普及度还远远不够。这就是为什么我们推荐门罗币和比特币远优于 Zcash。

Ⅳ.买家当心:破折号

我们不推荐 Dash 作为隐私货币,因为它的隐私功能较弱,实际用途很少。

Dash 的核心隐私功能是私发,但与之前的币种相比,Dash 的私发是混币的简化版。在私下交易中,三个用户将各自的币汇集在一起​​进行兑换,然后将币随机分配到为每个用户生成的新地址,这个过程最多可以重复 8 次。理论上,混币越多,交易就越私密,因为目标地址中的 Dash 无法追溯。

但真正的问题是,私发完全被达世币的网络架构破坏了,所谓的私发并不能达到预期的效果。

达世币区块链中的“主节点”验证网络中的交易并确保交易安全。同时,这些“主节点”运营商将获得新生成的 45% 的达世币作为奖励,可以说“主节点”支持达世币的运营。当你通过私发进行交易时,“主节点”首先验证交易的有效性,然后将其发送到接收方的地址,这意味着所谓“私”交易方的地址是“主节点” “根本没有隐私。运行一个“主节点”只需要 1000 Dash,这意味着政府、执法部门或犯罪分子可以轻松建立一个“主节点”。

Monero 的主要维护者 Riccardo Spagni 曾经说过:“大多数国家都有银行保密法,即使在银行内部,访问个人账户也必须经过特别授权和严格注册。但 Dash 会将信息暴露给任何运行节点的人。”

所以,如果你想进行匿名私人交易,Dash 只能摊开你的手,这意味着你无能为力。

Ⅴ.废柴斗鸡:边缘

虽然 Verge 标榜自己是一种“安全且匿名”的加密货币,但实际上它是无用的,没有实用价值。而且很远。

Verge 于 2014 年推出,名称为“Dogecoin Dark”,并于 2016 年更名为 Verge。在 Dogecoin 硬分叉之后生成。 The Verge 声称隐私,因为它使用“洋葱路由 (Tor)”来隐藏用户的 IP 地址。

在这种机制下运行的Verge存在很多缺陷。

首先,所有交易和地址在区块链上都是公开的,在中心化交易所购买 Verge 时,Verge 地址仍然与身份密切相关。

其次,研究表明,通过洋葱路由运行加密货币根本不是最佳选择,因为它很容易受到网络黑客攻击。

此外,Verge 还使用所谓的“幽灵协议”来隐藏地址。但它实际上是通过在您发送 Verge 的同时生成一个地址来工作的,收件人可以在其中控制资金。在此过程中,很明显 Verge 并未向发件人提供任何隐私。

Facebook 工程师 Noah Ruderman 写道:“客观地说,Verge 根本没有隐私,也没有以任何有效的方式保护你的隐私、自由和安全。”

最后,Verge 代码库中还存在很多漏洞,其区块链也遭到多次 51% 攻击,损失惨重。 Verge 不仅不是私有的,而且比比特币和门罗币等货币更容易受到攻击。

因此,Verge 是没用的,没用的。

六。实用指南:用它来保护自己

本文介绍了隐私币的所有选项。然而,做出正确的选择只是开始,只有正确的使用才能真正保护隐私。下面是一些隐私币的简单实用指南,请根据卖家的接受情况选择。

1、卖家接受门罗币

默认情况下,门罗币中的所有交易都是私密的。如果卖家接受门罗币付款,安全交易非常简单。但请记住,如果您使用真实姓名在交易所购买门罗币,这些硬币不应直接发送到您的地址。

这是因为,虽然交易本身是私密的,但交易所拥有大量信息,包括交易规模、交易双方的地址,甚至您的姓名和地址。一旦收货地址所在的暗网市场被执法部门调查,您将无法逃脱。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

图 5:暗网市场华尔街市场接受比特币和门罗币的所有订单。

门罗币地址之间的交易流程是这样的:

将门罗币从中心化交易所发送到您控制的私人钱包。

在您的门罗币钱包中,确保“环值”设置为至少 7,这是推荐的最低值,在大多数门罗币钱包上默认为 7。 “环值”越高,交易越安全。

将门罗币发送到目标地址。

2、卖家接受比特币:门罗币-比特币交易

如果卖家或市场接受比特币,交易仍会使用门罗币隐私得到保证。

XMR.to 是一个第三方服务平台,允许用户在门罗币和比特币之间进行私人交易,保护自己的隐私。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

图 6:XMR.to 的网页界面

操作步骤如下:

将门罗币从中心化交易所发送到您控制的私人钱包。

通过 XMR.to 获得额外的安全性。

输入您想要接收的比特币金额和地址。 (为了提高安全性,我们强烈建议将此钱包安装在 Tails 等安全操作系统上。)

点击“创建”按钮创建一个新交易。

XMR.to 将提供一个门罗币目标地址,显示要支付的交易金额。

显示的交易金额将在15分钟内发送到目的地地址。

在 30 分钟内收到比特币。

3、卖家接受比特币:使用比特币混合器

如果卖家接受比特币并且不想通过上述流程交易比特币,您可以使用Bitcoin Mixer来保护交易隐私。

比特币都有十年了,可能你至今还不知道怎样使用它才安全!

图 7:比特币混合器的 Web 界面。首先在混音器中输入一个地址,设置一个随机延迟,然后将比特币发送到混音器提供的地址。

安全使用调音台的步骤:

从中心化交易所购买比特币。

把比特币放在你的钱包里。

将比特币从您的钱包发送到比特币混合器,例如 Bitcoin Blender(洋葱地址)或 Bitcoin Fog(洋葱地址),每笔交易支付 1-3% 的费用。

输入第二个比特币钱包的地址。为了获得最大的安全性,第二个钱包最好安装在安全的操作系统上,例如 Tails。

有关比特币混合的更详细指南,请亲自查看比特币搅拌机。

要了解如何通过 Tails 秘密使用比特币,请自己阅读暗网买家圣经。

最后请记住:混币保护隐私,必然涉及中心化机构,风险始终存在。

结论:隐私保护是一场永恒的猫捉老鼠游戏

虽然在这里,我们推荐门罗币作为隐私币的首选,但是在未来,谁能说到底呢?未来,Mimbelwimble 机制将在 Beam 和 Grin 中得到深度应用,比特币的 Snow 签名将继续发展。这样的进步可能会逐渐使门罗币边缘化。又或许是门罗协议中隐藏的漏洞被黑客发现,危害了用户的隐私。

这些情况是可能的,但我们应该更多地关注现在。从目前的技术条件、接受度和易用性综合考虑,门罗币仍然是这个时代的隐私货币。最佳选择。

从这个隐私币的实战分析可以看出,在互联网的地下世界,由于恶意黑客的直接威胁,用户不得不“关注每一步,时刻关注,拒绝说得更轻松。”一句话,一步一步。”只有保留了个人信息,用户的数字资产才能安全,他们的生活和生活不会受到进一步的侵犯。

无论密码学家和恶意黑客之间的攻防动态如何变化,用户对自己的个人信息保持谨慎总是有好处的。尤其是在加密数字货币时代,用户的所有资产和生命都可能与那为数不多的对所有人开放的区块链地址绑定,“破产”事件就在不经意间发生。不是很多。

保护隐私和保护个人信息是保护数字资产安全的第一步。它的最佳实践可能会随着技术的发展而不断更新,但保持林妹妹进贾家的心态,可能是我们在虎狼包围的网络环境中生存的关键。

注意:

1. Mimblewimble:来自哈利波特的无声咒语。一种提高数字货币交易隐私的机制,可以防止区块链泄露任何用户的隐私信息,就像“沉默”一样。

2. Schnorr签名:在密码学中,是基于Snow签名算法的数字签名,简单高效。