Adresiniz neyi açık ediyor: kalıcı olarak herkese açık bir defterde mahremiyet

·6 dk okuma·Yazar: SSP Editorial Team
SSP Academy kapağı: zincir üstü mahremiyet ve bir kripto adresinin açık ettikleri

Adresiniz neyi açık ediyor: kalıcı olarak herkese açık bir defterde mahremiyet

Çoğu insan kriptonun mahremiyet kurallarını tersinden öğrenir. Takma adın — "Jane Smith" yerine bir harf ve rakam dizisinin — anonimlik anlamına geldiğini varsayar ve aksini ancak bir şey o diziyi kendilerine bağladığında öğrenir.

Doğru zihinsel model bunun tersidir. Bir blok zinciri, şimdiye dek yapılmış her ödemenin kalıcı, herkese açık ve dünya çapında çoğaltılmış bir kaydıdır. Takma adlılık bunun üzerine serilmiş ince bir tabakadır ve tek yönlü işler: kurması zor, kaybetmesi çocuk oyuncağı, geri getirmesi imkânsız.

Takma adlı, anonim değildir

Bir adres adınızı taşımaz. Geri kalan her şeyi taşır: aldığınız her tutarı, gönderdiğiniz her tutarı, kesin zaman damgalarını ve her işlemin karşı tarafındaki adresleri. Dünyadaki herkes bunu, sonsuza dek, izin istemeden okuyabilir.

Adresin size yalnızca bir kez bağlanması yeter. Ondan sonra ona iliştirilmiş bütün geçmiş — olmuş ve olacak — size de bağlanmış olur. Geriye dönük olarak. Bağı çözmenin yolu yoktur, çünkü defter düzenlenemez.

Zincir üstü mahremiyeti sıra dışı kılan, bu tek nokta arıza özelliğidir. Çoğu sistemde bir sızıntı, sızanı açık eder. Burada bir sızıntı, o adresin yaptığı her şeyi ve bundan sonra yapacağı her şeyi açık eder.

Adresler insanlara nasıl bağlanır

Birine siz söylediniz. Borsalar kimlik belgeleri toplar ve çekimlerinizi tam olarak hangi adreslere gönderdiklerini bilir. Ödeme yaptığınız her satıcı, kaydolduğunuz her hizmet, para gönderdiğiniz her arkadaş da bilir.

Siz yayımladınız. Bir forum imzasındaki bağış adresi, bir profildeki bahşiş kavanozu, bir destek talebine yapıştırılmış bir adres. Bir kez dizine girdi mi kalıcıdır.

Ortak girdi sezgiseli. UTXO zincirlerinde büyük olan budur ve sizden hiçbir iş birliği istemez. Bir işlem birden çok girdiyi aynı anda harcadığında, neredeyse kesin çıkarım hepsini tek bir cüzdanın denetlediğidir — çünkü hepsini imzalamak hepsinin anahtarlarını gerektirdi. Zincir analizi şirketleri adresleri tam da bu temelde kümeler ve bu iyi işler. Bilinen bir adresi üç bilinmeyenle birleştiren bir işlem, o üçünü kümenize henüz eklemiştir.

Para üstü adresi çıkarımı. 1 BTC'lik bir girdiden 0,3 BTC gönderin, 0,7'si size para üstü olarak döner. Hangi çıktının para üstü olduğunu tahmin etmeye yarayan sezgiseller vardır — yuvarlak tutarlar, adres türü eşleşmesi, çıktı sırası — ve hiçbiri kesin olmasa da, bir kümeyi pek çok sıçrama boyunca uzatacak kadar sık doğru çıkarlar.

Adres yeniden kullanımı. Tek bir adrese tekrar tekrar para almak, bütün mali geçmişinizi izlemesi kolay tek bir yerde toplar. Listedeki en yaygın ve en kolay kaçınılabilir hata budur.

Zamanlama ve tutarlar. Belirli bir anda yapılan olağandışı tutarlı bir ödeme, hiçbir kriptografiye gerek kalmadan zincir dışı bilgilerle eşleştirilebilir.

Bunun pratikteki anlamı

Gerçekçi tehdit devlet düzeyinde bir düşman değil. Sıradan ve çok daha yakın:

  • Ödeme yaptığınız herkes bakiyenizi görebilir, dolayısıyla neye gücünüzün yettiğini bilir.
  • Size ödeme yapan herkes, o parayla sonradan ne yaptığınızı izleyebilir.
  • Maaşı zincir üstünde ödeyen bir işveren, alıcının bütün mali hayatını görür.
  • Herkese açık bir bağış adresi, kasanızı kamuya mal olmuş bir kayda dönüştürür.
  • Görünür bir bakiye gerçek bir kimliğe bağlandığında fiziksel risk gerçek hâle gelir — işletimsel güvenliğin insanların beklediğinden çok daha önemli olmasının nedeni budur.

Bunların hiçbiri mahkeme kararı gerektirmez. Bir blok gezgini gerektirir.

Gerçekte neyin işe yaradığı

Farklı amaçlar için farklı adresler kullanın. Açık ara en değerli alışkanlık. Bir borsaya verdiğiniz adres, herkese açık bir bağış bağlantısında kullandığınız adres ve uzun vadeli birikimi tutan adres aynı olmamalı; ideal olarak ikisinden birden harcayan bir işlemle asla birleştirilmemeli.

Tek bir cüzdan değil, ayrı kutular olarak düşünün. Herkese açık bir defterde mahremiyet, ilişkisiz etkinliği ilişkisiz yerlerde tutmaktan doğar. İki adres aynı işlemin girdileri olarak göründüğü an kalıcı biçimde bağlanırlar ve sonradan gösterilecek hiçbir dikkat bunu geri almaz.

Birleştirme konusunda bilinçli olun. Çok sayıda küçük girdiyi tek bir işlemde süpürmek ücretler için iyi, mahremiyet için kötüdür — hepsinin tek bir cüzdana ait olduğu gerçeğini yayımlar. İki kaygı da meşrudur; mesele, cüzdanın sizin yerinize karar vermesine izin vermek yerine bilerek seçmektir.

Beklemediğiniz tozu asla harcamayın. İstenmeden gelen minik bir ödeme kasıtlı bir işaret olabilir ve onu harcamak göndericinin adresini kümenize katar. Bu, adres zehirlemenin mahremiyet yarısıdır — benzer adres dolandırıcılığını kuran aynı toz, paralarınızı da etiketler.

Her borsa çekiminin etiketlendiğini varsayın. Öyledir. Çektiğiniz adresin doğrulanmış kimliğinizle kalıcı olarak ilişkilendirileceğini hesaba katarak plan yapın ve ona neyin bağlanmasını istediğinize karar verin.

SSP bunu nasıl ele alıyor

SSP adresleri, son iki düzeyi bir tür indeksi ve bir adres indeksi olan bir BIP-48 yolu boyunca iki genişletilmiş açık anahtarınızdan türetir. Her ayrı indeks tamamen farklı bir adres üretir: aynı anahtarlar, farklı türetme, aralarında zincir üstünde görünen hiçbir ilişki yok.

Pratikte bu, aynı zincirde birden çok adlandırılmış cüzdan oluşturabileceğiniz anlamına gelir; her biri kendi türetme indeksinde, her biri kendi adresi, bakiyesi ve işlem geçmişiyle. Aynı tohumdan türetildikleri için tek bir yedekten hep birlikte geri gelirler, ama bir işlem birden fazlasından harcamadıkça zincir üstünde hiçbir şey onları birbirine bağlamaz.

Konuları ayırmak için gerçekten kullanışlı bir yapı taşı: borsalarla iş gören bir cüzdan, bir birikim cüzdanı, herkese açık bir adres için bir cüzdan — hepsi tek uygulamada, hiçbiri görünür biçimde akraba değil.

Şimdi dürüst sınır. SSP size her ödeme için otomatik olarak taze bir alma adresi vermez. Her cüzdan tek bir adres gösterir ve yenilerini, geçiş ekranında yeni cüzdanlar oluşturarak edinirsiniz. Tek imzalı pek çok cüzdan alma adreslerini kendiliğinden döndürür; SSP şimdilik bunu varsayılan bir davranış değil, bilinçli bir eylem hâline getiriyor. Ayrıştırma mevcut ve otomatik değil; ödeme başına adres hijyeni istiyorsanız bunu bilerek yapmanız gerekir.

Ayrıca açıkça söylenmeye değer yapısal bir nokta var, çünkü iki yönlü keser. SSP bir iki-of-iki çoklu imza cüzdanıdır, yani Bitcoin adresleri tek anahtarlı adresler değil P2WSH betikleridir. Bu güvenlik için mükemmeldir ve zincir üstünde biraz ayırt edicidir: betik adresleri, toplam kullanımda tek anahtarlı adreslere göre daha küçük bir pay tutar, bu da anonimlik kümesini küçültür. Bu, her çoklu imza kurulumunun standart ödünleşimidir ve üstünden geçmek yerine adını koymaya değer.

Dürüst özet

Kusursuz zincir üstü mahremiyet, sıradan cüzdan hijyeniyle erişilebilir değildir ve aksini iddia eden fazla satış yapıyordur. İyi alışkanlıkların size kazandırdığı yine de anlamlıdır: etkinliğinizi birbirine bağlamanın maliyetini "bir blok gezgini aç" düzeyinden "sürekli analiz yürüt" düzeyine çıkarır ve önemsediğiniz bölmeleri gerçekten ayrı tutar.

En çok önem taşıyan iki kural basittir. İlişkisiz amaçlar arasında adresleri yeniden kullanmayın. İlişkisiz adresleri tek bir işlemde birleştirmeyin.

Geri kalan her şey ince ayardır. O ikisi, günlük gibi okunan bir defterle birbiriyle ilgisiz parçalar dizisi gibi okunan bir defter arasındaki farktır.

Bu makaleyi paylaş

İlgili makaleler