Эксперт оценивает реакцию Васаби на проблемы с безопасностью кошелька

Хотя кошелек Wasabi Wallet, ориентированный на конфиденциальность, биткоин (BTC) недавно отклонил утверждения о том, что его функции анонимности могут быть скомпрометированы, сторонний эксперт с этим не согласен.

В сообщении в блоге от 19 августа, конкурент Wasabi Самураи заявил, что «обнаружил две потенциальные уязвимости конфиденциальности в программном обеспечении Wasabi Wallet».Согласно объявлению, компания также обнаружила многочисленные проблемы с анонимностью биткоин-микшера CoinJoin от Wasabi Wallet.

Марио Гавел, соучредитель некоммерческой организации Paralelni Polis, занимающейся криптовалютами и конфиденциальностью, сказал, что утверждения Самурая кажутся достоверными и могут быть проверены в коде Васаби.Он объяснил:

«Обнаруженные уязвимости […] не влияют на безопасность кошелька.[Вместо этого они] влияют только на [анонимность] в некоторых сценариях CoinJoin, в которых пользователь смешивает больше [неизрасходованных выходных транзакций] ».

Ведущий разработчик Wasabi Адам Фиксор объяснил, что проблема, поднятая Самураем, заключается в отсутствии случайности в неизрасходованном выводе транзакции или выборе UTXO при выполнении микширования CoinJoin.Он утверждал, что это не влияет на анонимность, поскольку только сами пользователи знают все UTXO в своем кошельке.

Гавел отметил, что пользователи Wasabi, использующие его функцию CoinJoin, всегда должны знать, как управлять своими UTXO таким образом, чтобы сохранить анонимность:

«Правильное обеспечение конфиденциальности, особенно с такими инструментами, как контроль монет, требует некоторого обучения и внимания.В этом случае пользователь должен знать о возможных сценариях атак и избегать их, правильно управляя UTXO ».

Фиксор Васаби также сказал, что Самурай «неоднократно заявлял о том, что в прошлом« деанонимизировал »Васаби».Это заявление согласуется с отчетами за июль 2019 года, в которых Самурай впервые выразил обеспокоенность по поводу внедрения CoinJoin в Wasabi.Фиксор сказал, что «сообщество знает, что их претензии преувеличены».Марио Гавел не согласен:

«В прошлом было много конфликтов, более или менее разумных, но в целом исследования Samourai делают хорошую и интересную работу для экосистемы конфиденциальности Биткоина.Большинство претензий к Васаби основаны на [вышеупомянутой проблеме, которая заключается в том, что] требуются определенные знания, чтобы использовать его должным образом в частном порядке ».

Однако Гавел признает, что «Самурай и Васаби являются конкурентами» и что оба извлекают выгоду из комиссионных за CoinJoin своих пользователей.Обе компании также выигрывают от нанесения ущерба репутации своих конкурентов.Он заключил:

«Лично я использую оба кошелька, поскольку у них разные функции и преимущества.[…] Оба являются отличными кошельками даже без функции CoinJoin, и только от пользователя зависит, как он ее использует и какие функции кошелька ему нужны ».

Spread the love
12345 (Пока оценок нет)
Загрузка...

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *