Перевод Введение в MoneroV и связанные с ним риски

Тема в разделе "Статьи", создана пользователем MoneroRus, 20 мар 2018.

  1. MoneroRus

    Команда форума Модератор Редактор

    Регистрация:
    30 ноя 2017
    Сообщения:
    172
    Симпатии:
    31
    monerov-scam.jpg

    Монета "MoneroV" это грядущий неофициальный форк блокчейна Monero с множеством "опасных" признаков, которые настораживают сообщество Monero. Многие пользователи задаются вопросом: не является ли форк MoneroV мошенничеством проектом? В этой статье обсуждаются риски для тех кто собирается получить монеты MoneroV и описывается как MoneroV открывает вектор атаки на общую конфиденциальность сети Monero.

    Типы криптовалютных форков

    Слово "форк" является обобщенным термином, который описывает несколько различных процессов в мире криптовалют, каждый из которых имеет свои цели и последствия. Три основных типа форков включают:
    • Запланированные хардфорки, известные как "обновления сети" - разработчики Monero планируют "хардфорки" дважды в год для обновления протоколов сети и конечных пользователей. Это непротиворечивые форки быстро принимаются сетью и совершаются в одном блокчейне не порождая новую монету
    • Форк кода - это когда исходный код одной криптовалюты копируется и модифицируется под другие цели, это называется "форк кода". Обычно это просто ребрендинг, который не содержит существенных изменений, кроме имени. Примеры различных криптовалют созданных из форками кода Monero включают Electroneum, Aeon или Sumokoin
    • Форк блокчейна - если блокчейн тоже клонируется вместе с форком кода, тогда это называется "форк блокчейна". Оригинальный блокчейн остается без изменений, а форк версия расходится в точке запуска, обычно указывается номером блока. MoneroV это форк блокчейна и возможные последствия этого разделения будут рассмотрены ниже.
    Monero: стандартные обновления сети
    Другие криптовалюты часто привлекают СМИ к освещению спорных хардфорков, таких как впечатляющие разногласия разделившие Bitcoin Cash/Core в конце 2017. В отличии от этих сенсационных идеологических баталий запланированные полугодовые хардфорки Monero это просто общепринятые периодические обновления программного обеспечения.

    Эти стандартные хардфорки требуют обновления всей инфраструктуры Monero: узлов, майнеров, и кошельков конечных пользователей. Узлы отклоняют соединения от устаревшего программного обеспечения, поэтому пользователя должны обновлять свои кошельки вместе с остальной частью сети. Эта политика строгого соблюдения форков гарантирует что техническая экосистема Monero всегда обновляется на глобальном уровне для обеспечения максимальной безопасности, производительности и конфиденциальности. К счастью, транзакции транслируемые устаревшим программным обеспечением просто игнорируются, поэтому нет риска случайной потери средств если вы пропустили обновление.

    Следующий запланированный хардфорк сети Monero запланирован на блоке 1539500 , который будет достигнут примерно 28 марта 2018 года (прим. переводчика: перенесен на 1546000 ~6 апреля). Форк инициирует обновление сети до следующей версии (0.12.0) со множеством улучшений, такими как:
    • Изменение алгоритма майнинга CryptoNote для децентрализации майнинга и проактивной реакции на слухи о возможных майнинговых интегральных микросхемах (ASIC) под Monero - Запрос на изменения.
    • Возможность генерации субадресов, функция конфиденциальности позволяющая пользователям получать средства не раскрывая их публичный адрес. - Запрос на изменения
    • Патч для исправления проблем повторного использования ключей MoneroV, описанных ниже - Запрос на изменения.
    Риски блокчейн форка MoneroV

    Неизвестная команда разработчиков запускает форк блокчейна Monero на блоке 1564965, который будет получен где-то 30 апреля 2018 (перенесено с ранее запланированного на блоке 1529810 в середине марта). Официальный сайт MoneroV с гордостью щаявляет, что форк предоставляет безопасную, конфиденциальную, масштабируемую валюту. К сожалению, эти "особенности MoneroV" были просто унаследованны от Monero, без значимых улучшений.

    Кошельки Monero с положительным (ненулевым) балансом на момент форка блокчейна, в последствии смогут претендовать на "бесплатные" MoneroV в соотношении 10:1 (например, если у вас было 0.846 Monero на момент снимка на блоке 1564965, вы можете претендовать на 8.46 MoneroV впоследствии). Это привликательно по номиналу, но мы должны вспомнить, что "бесплатный сыр, только в мышеловке". И какова цена в данном случае? К сожалению цена MoneroV это снижение конфиденциальности для обоих Monero сетей и их пользователей.

    MoneroV в широком смысле рассматривается как атака на сеть Monero.
    - Контрибьютор Monero Justin Ehrenhofer на Monero Stack Exchange

    Копия блокчейна Monero MoneroV приводит к нескольким потенциальным векторам атак. Пользователи намеренные получить MoneroV должны перенести из приватные ключи\фразы Monero в новое программное обеспечение. Попытки фишинга и поддельных кошельков неизбежны и многих пользователей заманят ввести их ключи в программное обеспечение с закрытым исходным кодом.

    Это огромный риск и пользователи никогда не должны доверять программному обеспечению с закрытым исходным кодом свои ключи Monero даже если это "официальное" приложение MoneroV. В мире криптовалют крайне важно всегда использовать програмное обеспечение с открытым исходным кодом, которое было проверено извне для исключения вероятности попадания вредоносного кода или случайных ошибок приводящих к потере или краже средств.

    На момент написания статьи (10 марта 2018) команда MoneroV не выпустила никакого исходного кода доя публичного анализа или независимого аудита. избегайте соблазна использовать сторонние сайты или приложения обещающие доступ к вашим MonerV и всегда помните самое важное правило для защиты любой криптовалюты:

    НИКОГДА НЕ РАСКРЫВАЙТЕ СВОИ ЧАСТНЫЕ КЛЮЧИ, НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ

    Другая опасность для всей сети, возникающая от дублирования блокчейна MoneroV, связана с криптографическими функциями конфиденциальности, которые повредятся пользователями тратящими одни и те же средства в обоих цепочках. Каждая транзакция Monero генерирует "образ ключа (key image)", который скрывает количество отравленых Monero и публичный адрес настоящего отправителя. Эти образы ключа обычно защищают анонимность транзакции исключая атаки "двойной траты" и не легитимные попытки наполнить Monero поддельными монетами. Опасно требовать MoneroV поскольку эти образы ключа будут одинаковыми в обоих цепочках, и могут быть использованы для выявления истинного отправителя обеих транзакций.

    Это снижение конфиденциальности позволяет связать транзакции Monero (и MoneroV) таким образом, который стандартно невозможен. Отрицательные последствия выходят далеко за пределы лиц использующих обе цепочки, поскольку любой пользователь в любой цепочке может невольно использовать скомпрометированные транзакции в качестве подставных в кольце. Повторное использование образа ключа сложная тема, и Justin Ehrenhofer поделился очень интересным и доступным 20-минутным введением, которое включает в себя меры предосторожности которые могут предпринять пользователи для защиты своей конфиденциальности при транзакциях после форка.

    Пользователи размышляющие на вышеописанными проблемами часто придумывают схемы перемещения и "взбивания" Monero для снижения рисков раскрытия seed \ key и повторного использования образа ключа. Многи спращивали: "Если я переведу все Monero в другой кошелек после форка, я могу безопасно получить мои бесплатные MoneroV, верно?" К сожалению это не помогает ни с проблемой ни с защитой пользователя, поскольку ключ и образ ключа будут совпадать независимо от времени.

    В дополнение к вышеуказанным рискам безопасности, потенциальные пользователи должны знать, что MoneroV имеет большой "премайн" для команды разработчиков, который часто является признаком мошеннической криптовалюты. Поскольку программное обеспечение MoneroV не выпущено заранее, единственными майнерами сразу после выпуска будут разработчики; это означает что они будут контролировать 100% мощности хэширования и собирать все награды за блок.

    Первый блок в блокчейне форка изменен на моментальный премайн почти 8 милионов MoneroV которые будут направлены прямиком команде разработчиков. К тому времени как общественность получит доступ к сети MoneroV, команда разработчиков будет обладать более чем 5% от всех монет. Эта степень централизации неприемлема и часто обусловлена алчным стремлением самофинансирования важных функций таких как каникулы на Карибских Островах.

    Команда разработчиков MoneroV будет управлять 5.859375% от общего объема монет MoneroV используя ее для улучшения разработки всех будущих работ.
    - MoneroV whitepaper

    Следующие шаги.

    Пользователи должны помнить, что MoneroV никоим образом не связан с командой Monero и попытки взаимодействия с цепочкой форка опасны как для пользователей так и для сети. Контрибьюторы Monero (такие как я) ускоренно продвигаемся к установлению мер предосторожности, чтобы минимизировать векторы атаки на конфиденциальность Monero из-за форков блокчейна. Разработчики Monero уже выпустили патч для рещения некоторых проблем конфиденциальности, который можно скачать тут.

    Изучив неизбежные проблемы конфиденциальности возникающие от форка блокчейна MoneroV и подозрительные решения принятые командой разработчиков(MoneroV), я настоятельно рекомендую вам не вкладывать время или деньги в MoneroV. Максимальный процент свежих скомпрометированных MoneroV транзакций вероятно, сразу после разделения, поэтому было бы разумно подождать пару дней после форка для не срочных или строго секретных транзакций.

    Воздержитесь от соблазна и будьте очень осторожны со множеством независимых мошенических кошельков и фишинговых атак которые будут сопровождать этот запуск. Если вы получаете подозрительные сообщения о форке MoneroV, сообщите об этом сообществу Monero и соответствующим модераторам.

    Перевод на английский Mitchell P. Krawiec-Thayer на основе статьи, написанной SerHack.

    Источник: Introduction to MoneroV and its Inherent Risks

    Перевод:
    MoneroRus (@MoneroRus)
    Редактирование:
    Mr. Pickles (@v1docq47)
    Коррекция:
    Kukima (@Kukima)
     
    #1 MoneroRus, 20 мар 2018
    Последнее редактирование модератором: 22 мар 2018
  • О нас

    Наш сайт является одним из уникальных мест, где русскоязычное сообщество Monero может свободно общаться на темы, связанные с этой криптовалютой. Мы стараемся публиковать полезные мануалы и статьи (как собственные, так и переводы с английского) о криптовалюте Monero. Если вы хорошо владеете английским (или можете писать собственные статьи/мануалы) и хотите помочь в переводах и общем развитии Monero для русскоязычной аудитории - свяжитесь с одним из администраторов.