Cosa nasconde Monero, e come
Tre meccanismi, ciascuno che rimuove qualcosa che un explorer mostrerebbe normalmente.
Gli indirizzi stealth significano che l'indirizzo del destinatario non appare mai sulla chain. Ogni pagamento va a un indirizzo unico una tantum derivato dalle chiavi del destinatario, così nessuno che osserva può dire che due pagamenti sono andati alla stessa persona.
Le firme ad anello significano che il mittente è uno di un insieme di possibili mittenti, e quale non è determinabile. Ogni input di transazione fa riferimento a diversi output passati plausibili, di cui solo uno viene genuinamente speso.
RingCT nasconde gli importi. La rete verifica che gli input eguaglino gli output senza apprendere cosa sia nessuno dei due, usando impegni crittografici.
L'effetto combinato è che un explorer Monero può dirle che una transazione esiste, quando è stata confermata, quanto è grande in byte, quanti input e output ha, e quale commissione è stata pagata. Non può dirle chi l'ha inviata, chi l'ha ricevuta, o quanto si è mosso.
Provare un pagamento senza rivelarlo
Questa è la parte che conta praticamente. Se qualcuno afferma di averla pagata, non può verificarlo aprendo un link — non c'è nulla da vedere.
Monero risolve questo con chiavi di vista e prove di transazione. Lo strumento prova pagamento prende un ID di transazione, l'indirizzo del destinatario e una chiave di transazione fornita dal mittente, e conferma se quel pagamento è stato effettuato e per quanto. Lo strumento verifica output prende la sua chiave di vista privata e mostra quali output in una transazione le appartengono.
Il dettaglio cruciale è che Onion Explorer esegue questi controlli localmente nel suo browser piuttosto che trasmettere le sue chiavi al server. Quella distinzione è la differenza tra uno strumento utile e uno catastrofico, ed è una buona ragione per preferire un'istanza di cui può leggere il codice.
Non lo faccia mai
Non incolli mai una chiave di vista privata, e assolutamente mai una chiave di spesa, in un sito che non ha verificato. Una chiave di vista rivela tutta la sua cronologia di transazioni in entrata a chiunque la detenga. Qualsiasi pagina che chieda una chiave di spesa la sta derubando — quella chiave sposta i fondi. Se non è certo che il controllo avvenga localmente, faccia girare l'explorer lei stesso o usi il suo proprio portafoglio, che esegue la stessa verifica.
Questo è anche il motivo per cui i falsi explorer sono un pericolo particolare su Monero. Un explorer Monero clonato che raccoglie chiavi di vista raccoglie qualcosa di molto più prezioso di quanto potrebbe mai fare un clone di explorer Bitcoin.
Perché la privacy deve essere obbligatoria per funzionare
La dimensione dell'anello è il campo su una pagina di transazione Monero che vale la pena capire, perché è il parametro di privacy. Monero impone un minimo a livello di protocollo, il che significa che ogni transazione ha quel numero di mittenti plausibili.
La lezione di progettazione qui è applicabile più ampiamente di Monero. La privacy opzionale tende a fallire, perché il piccolo gruppo che la usa si distingue — una transazione che opta per l'anonimato è essa stessa un segnale. Monero l'ha resa obbligatoria, quindi l'insieme di anonimato è l'intera chain e non c'è una maggioranza a bassa privacy con cui contrastare.
Può vedere l'approccio alternativo su MWEB di Litecoin, dove la confidenzialità è opzionale e un peg-in è quindi pubblicamente visibile come atto. Entrambe le progettazioni sono difendibili; solo una delle due rende inosservabile la scelta stessa.
Per chiunque pensi alla propria impronta on-chain, quella distinzione è l'insegnamento utile, e si applica a molto più della criptovaluta.
Perché dovrebbe probabilmente far girare il proprio
L'argomento è più forte qui che su qualsiasi altra chain che copriamo. Monero esiste perché i suoi utenti tengono alla privacy. Interrogare un server pubblico sulle proprie transazioni la mina parzialmente — anche se il server non apprende nulla sugli importi, apprende su quali ID di transazione si è informato e da dove.
Onion Explorer è open source e gira contro il suo proprio nodo monerod. La chain è molto più piccola di quella di Bitcoin, quindi il requisito di storage è modesto in confronto, e un nodo Monero è una cosa realistica da far girare per un individuo.
Se l'auto-hosting non è pratico, usi un'istanza via Tor e si affidi al suo proprio portafoglio per tutto ciò che coinvolge le sue chiavi. Un portafoglio può verificare un pagamento in arrivo senza alcun explorer, che è l'opzione più solida disponibile e quella di cui le persone dimenticano più spesso l'esistenza.
La nostra guida all'auto-hosting copre gli aspetti pratici attraverso le chain. Monero è il caso in cui il rapporto sforzo-beneficio è più favorevole con un margine netto.
Tre idee sbagliate che vale la pena chiarire
Monero attrae più disinformazione sicura di sé di qualsiasi altra chain che copriamo, in entrambe le direzioni. Tre punti valgono la pena di essere affermati con attenzione.
Non è intracciabile in senso assoluto. Le garanzie di privacy sono forti e sono probabilistiche piuttosto che perfette. Le firme ad anello danno negabilità plausibile su un insieme, non certezza. La ricerca sull'analisi statistica di Monero è attiva e in corso, e il protocollo è cambiato ripetutamente in risposta a essa. Chiunque le dica che è matematicamente impossibile da analizzare sta esagerando il caso.
Non è nemmeno completamente opaca. Tempistica, dimensione, commissione della transazione e il fatto che una transazione sia avvenuta sono tutti pubblici. L'osservazione a livello di rete — quale nodo ha trasmesso per primo — è interamente fuori dalla protezione del protocollo, motivo per cui far girare il proprio nodo e usare Tor contano.
La privacy non è la stessa cosa dell'anonimato da tutti. Se compra Monero su una piattaforma di scambio che detiene i suoi documenti d'identità, quella piattaforma sa che detiene Monero e quanto ha prelevato. La chain nasconde cosa è successo dopo; non disfa la parte registrata altrove.
Facciamo questi punti perché un explorer è dove le persone vanno per testare affermazioni, e su Monero l'explorer non può testarne la maggior parte. Quella limitazione vale la pena capirla prima di affidarsi a una qualsiasi di esse — in entrambe le direzioni.