Soukromí

Adresa je pseudonym, ne anonymita. Jak se ten rozdíl láme.

Co se naučíš: Poznáš, jak se z pseudonymu stane jméno, a co s tím jde dělat předem. Zpětně už nic.

5 min čtení + cvičeníNavazuje na:📤 Anatomie transakce🔮 Důkazy s nulovou znalostí

Veřejný blockchain je nejtransparentnější účetní systém, jaký kdy existoval. Každá platba je navždy viditelná komukoli. Adresa je pseudonym, ne anonymita, a rozdíl mezi tím je praktický, ne akademický.

Tahle kapitola je o tom, jak se z pseudonymu stane jméno a co se s tím dá dělat.


Jak se pseudonymita láme

Nepotřebuješ prolomit kryptografii. Stačí propojit veřejná data.

Shlukování podle společných vstupů. Když transakce utrácí několik vstupů naráz, podepisovala je skoro jistě jedna peněženka. Tím se adresy spojí do skupiny. Opakováním přes celou historii vznikne mapa, kde jedna skupina odpovídá jednomu vlastníkovi.

Rozpoznání drobných. Transakce má obvykle dva výstupy: platbu a drobné zpět sobě. Který z nich je který, se dá často uhodnout podle kulatosti částky, typu adresy nebo pořadí. Tím se skupina rozroste dál.

Jeden bod odhalení stačí. Jakmile se kterákoli adresa ve skupině spojí s osobou, typicky při výběru na burze s ověřením totožnosti, odkryje se celá historie skupiny zpětně. Není to jako u úniku hesla, kde změníš heslo. Historie se přepsat nedá.


Co s tím jde dělat

Nepoužívat adresu opakovaně. Nejlevnější a nejúčinnější opatření. Každá platba na novou adresu ztěžuje shlukování, i když ho neznemožní.

Společné transakce. Několik lidí složí platbu dohromady tak, aby nešlo přiřadit vstupy k výstupům. Zmenší to jistotu analýzy, ale je znát, že se to použilo.

Skryté adresy. Odesílatel z tvého veřejného klíče odvodí jednorázovou adresu, kterou umíš rozpoznat jen ty. V řetězu není vidět žádné spojení mezi platbami tobě.

Řetězy s vestavěným soukromím. Používají prstencové podpisy, kdy podpis prokazuje, že podepsal někdo z množiny, ale ne kdo, plus skryté částky. Soukromí je pak výchozí stav, ne volba.

Nulová znalost. Nejsilnější přístup: platba je doprovázená důkazem, že je platná, aniž by se cokoli odhalilo. Viz důkazy s nulovou znalostí.


Napětí, které nemá čisté řešení

Soukromí platebního systému je zároveň ochrana běžného člověka a nástroj pro praní peněz. Nejde mít jedno bez druhého, protože technicky je to tatáž vlastnost.

Praktické důsledky, které stojí za to znát:

  • Nástroje na míchání transakcí bývají sankcionované a interakce s nimi může vést k zablokování prostředků u regulovaných služeb.
  • Burzy s ověřením totožnosti jsou hlavní bod propojení mezi pseudonymem a osobou.
  • Analytické firmy prodávají mapy shluků státům i soukromým subjektům a jejich přesnost roste, protože historie neubývá.

Nekomentuju, jestli je to správně. Je podstatné vědět, že to tak funguje, protože z toho plyne, že rozhodnutí o soukromí se dělá předem. Zpětně už s historií nic neuděláš.


Cvičení

  1. Proč je opakované použití jedné adresy z hlediska soukromí nejhorší návyk?
  2. Transakce má vstupy z pěti adres. Co z toho analytik usoudí a proč?
  3. Proč je únik soukromí v blockchainu horší než únik hesla?
Náčrt řešení: rozbal, až si cvičení zkusíš sám
  1. Protože z jedné adresy udělá dlouhodobou identitu, ke které se navazuje všechno ostatní. Každá další platba na ni přidá do skupiny další vazby a zvýší šanci, že se aspoň jedna z nich propojí s osobou. Používání nové adresy pro každou platbu shlukování neznemožní, ale výrazně zdraží, protože analytik musí spoléhat na slabší heuristiky, jako je odhad drobných.
  2. Že těch pět adres nejspíš ovládá jeden vlastník. Aby transakce prošla, musel někdo podepsat všech pět vstupů, což znamená znát všech pět klíčů. Je to nejsilnější heuristika používaná při analýze řetězu a je základem shlukování. Výjimkou jsou právě společné transakce několika lidí, které se dělají proto, aby tenhle předpoklad neplatil, ale bývají rozpoznatelné podle struktury.
  3. Protože se nedá vzít zpět. Heslo změníš a starý únik přestane být užitečný. Historie blockchainu je veřejná a trvalá, takže odhalení jediné adresy dnes odkryje i všechny platby z minulosti a bude odkrývat i ty budoucí, dokud se vazby neuříznou. Rozhodnutí o soukromí je proto potřeba udělat dopředu, ne až ve chvíli, kdy nastane problém.

Shrnutí

  • Adresa je pseudonym, ne anonymita, a láme se propojováním veřejných dat, ne kryptoanalýzou.
  • Nejsilnější heuristika je shlukování podle společných vstupů, doplněné odhadem drobných.
  • Jediné spojení adresy s osobou odkryje celou historii skupiny zpětně i dopředu.
  • Obranou je nepoužívat adresy opakovaně, společné transakce, skryté adresy a nulová znalost.
  • Soukromí a zneužitelnost jsou technicky tatáž vlastnost, takže čisté řešení neexistuje.
Jak se v praxi láme pseudonymita adres?

Propojováním veřejných dat, ne prolomením kryptografie. Nejsilnější heuristika je, že vstupy jedné transakce ovládá jeden vlastník, protože je musel všechny podepsat. Doplňuje se odhadem, který výstup jsou drobné. Vzniklou skupinu adres pak stačí jednou spojit s osobou.

Proč je únik soukromí v blockchainu horší než únik hesla?

Protože historie je veřejná a trvalá a nedá se přepsat. Heslo se dá změnit a starý únik ztratí hodnotu, kdežto odhalení jediné adresy odkryje zpětně všechny minulé platby dané skupiny a bude odkrývat i budoucí. Rozhodnutí o soukromí se proto musí udělat předem.

Které opatření na ochranu soukromí je nejlevnější a nejúčinnější?

Nepoužívat žádnou adresu opakovaně. Nezabrání to shlukování úplně, ale zbaví analytika nejsilnější heuristiky a donutí ho spoléhat na slabší odhady, například rozpoznání drobných. Je to zdarma, funguje to na každé síti a nevyžaduje to žádné zvláštní nástroje.