Careful, Icarus — Why On-Chain Zaps Are a Terrible Idea¶
Gigi részletes kritikája az "on-chain zap" (Nostr profilhoz kötött statikus on-chain cím) javaslat ellen, amit Vitor (Amethyst) és Alex (Soapbox/Ditto) push-olnak.
A Javaslat¶
A javaslat lényege: minden npub-ból determinisztikusan származtatni egy on-chain Bitcoin címet, amire bárki utalhat. Érvelés mellette: - A zap-ok amúgy is publikusak - A Lightning setup bonyolult - Nincs szükség Lightning-ra, kisebb súrlódás - "Már megépítettük, működik, miért ne adnánk a felhasználóknak a lehetőséget?"
Gigi Ellenérvei¶
1. "A zap-ok amúgy is publikusak" — De!¶
A Lightning zap-ok publikus gesztusok, de: - A Lightning tárca egyenlege NEM publikus - A kapott sat-ok múltja és jövője NEM követhető - Van plausible deniability (elvesztettem a tárcám, nem tudod bizonyítani hogy nem) - On-chain világban ez mind eltűnik
2. Többet fed fel a szükségesnél¶
- Bitcoin címeket identitásokhoz kötni = chainalysis cégek munkáját végezni
- "A legnagyobb ajándék amit az AML cégeknek adhatsz" (Lola)
- A Lightning-nál a cash-out nem követhető
- On-chain permanent, irreversible adatszivárgás
3. Rossz a Küldőnek¶
- Bitcoin-ban nincsenek "coinok" — csak inputok és outputok (UTXO-k)
- Aki küld, egy "laza szálat" hagy maga után → a teljes múltbeli tranzakciós története felgöngyölíthető
- Csak képzett bitcoin felhasználók tudnak UTXO higiéniával védekezni
- A legtöbb felhasználó többet fed fel, mint gondolná
4. Rossz a Fogadónak¶
Két opció, mindkettő rossz: - Ne csinálj semmit: mindenki látja mennyi pénzed van (wrenchstr, rich list) - Mozgasd a pénzt: mindenki követheti hova megy — cold storage, vásárlás, utalás
Valós fizikai támadások (csak az elmúlt 18 hónapból): - Házaspárt és 20 éves lányukat tartották fogva bitcoin-ért - Három támadó betört, családot megkötözött, bitcoin átutalásokat kényszerített ki - Kínai üzletembert megöltek, kezeit és lábait ragasztószalaggal kötözték össze
5. A Dust Attack Scenarió¶
Maffiafőnök-boszorkány példa: egy támadó küld neked pénzt, amit nem tudsz visszautasítani. Ha dust, lehet hogy NEM TUDOD elmozdítani (fee > UTXO érték). A pénz örökre az identitásodhoz lesz kötve.
OFAC lista példa: valaki küld neked pénzt, és ugyanazzal a tranzakcióval OFAC-listás címekre is → hatóságok szerint bűnszervezet tagja vagy.
6. Rossz Mindenki Másnak¶
- Address reuse: a statikus npub→cím determinisztikus származtatás mandálja a cím-újrafelhasználást
- Ez nem csak a küldőnek és fogadónak rossz, hanem MINDENKI MÁSNAK a bitcoin hálózaton
- Csökkenti az anonymity set-et, gyengíti a kriptográfiát
- Bitcoin wiki óta (10+ év) ismert: "address reuse harms the privacy of not only yourself, but also others"
7. Elveszi a Választást¶
- Jelenleg a felhasználók döntik el, hogy beállítanak-e Lightning címet
- Ki is lehet maradni, vagy másnak a címét megadni (charity, projekt)
- On-chain static address ezt a választási lehetőséget megszünteti
Silver Linings¶
- Tim dolgozik silent payments implementáción
- jb55 (Will): on-chain zap-ok nem kell hogy npub-hoz legyenek kötve — silent payments a helyes út
- Nagyobb összegeknél on-chain, kicsiknél Lightning automatikusan
- De: a silent payments sem panacea (on-chain tranzakciók = fee pressure + UTXO bloat)
TL;DR¶
Az on-chain zap-ok rosszak mert: - Erősen összekötik az identitást és a pénzt - Megszüntetnek minden plausible deniability-t - Teljes betekintést adnak a felhasználó pénzügyeibe örökre - Nem lehet kikapcsolni, visszavonni, tagadni, átirányítani (dust) - Szörnyű privacy gyakorlatokat bátorítanak küldőnél és fogadónál - Negatív hatással vannak MINDENKI MÁSRA a bitcoin hálózaton