Kihagyás

Careful, Icarus — Why On-Chain Zaps Are a Terrible Idea

Gigi részletes kritikája az "on-chain zap" (Nostr profilhoz kötött statikus on-chain cím) javaslat ellen, amit Vitor (Amethyst) és Alex (Soapbox/Ditto) push-olnak.

A Javaslat

A javaslat lényege: minden npub-ból determinisztikusan származtatni egy on-chain Bitcoin címet, amire bárki utalhat. Érvelés mellette: - A zap-ok amúgy is publikusak - A Lightning setup bonyolult - Nincs szükség Lightning-ra, kisebb súrlódás - "Már megépítettük, működik, miért ne adnánk a felhasználóknak a lehetőséget?"

Gigi Ellenérvei

1. "A zap-ok amúgy is publikusak" — De!

A Lightning zap-ok publikus gesztusok, de: - A Lightning tárca egyenlege NEM publikus - A kapott sat-ok múltja és jövője NEM követhető - Van plausible deniability (elvesztettem a tárcám, nem tudod bizonyítani hogy nem) - On-chain világban ez mind eltűnik

2. Többet fed fel a szükségesnél

  • Bitcoin címeket identitásokhoz kötni = chainalysis cégek munkáját végezni
  • "A legnagyobb ajándék amit az AML cégeknek adhatsz" (Lola)
  • A Lightning-nál a cash-out nem követhető
  • On-chain permanent, irreversible adatszivárgás

3. Rossz a Küldőnek

  • Bitcoin-ban nincsenek "coinok" — csak inputok és outputok (UTXO-k)
  • Aki küld, egy "laza szálat" hagy maga után → a teljes múltbeli tranzakciós története felgöngyölíthető
  • Csak képzett bitcoin felhasználók tudnak UTXO higiéniával védekezni
  • A legtöbb felhasználó többet fed fel, mint gondolná

4. Rossz a Fogadónak

Két opció, mindkettő rossz: - Ne csinálj semmit: mindenki látja mennyi pénzed van (wrenchstr, rich list) - Mozgasd a pénzt: mindenki követheti hova megy — cold storage, vásárlás, utalás

Valós fizikai támadások (csak az elmúlt 18 hónapból): - Házaspárt és 20 éves lányukat tartották fogva bitcoin-ért - Három támadó betört, családot megkötözött, bitcoin átutalásokat kényszerített ki - Kínai üzletembert megöltek, kezeit és lábait ragasztószalaggal kötözték össze

5. A Dust Attack Scenarió

Maffiafőnök-boszorkány példa: egy támadó küld neked pénzt, amit nem tudsz visszautasítani. Ha dust, lehet hogy NEM TUDOD elmozdítani (fee > UTXO érték). A pénz örökre az identitásodhoz lesz kötve.

OFAC lista példa: valaki küld neked pénzt, és ugyanazzal a tranzakcióval OFAC-listás címekre is → hatóságok szerint bűnszervezet tagja vagy.

6. Rossz Mindenki Másnak

  • Address reuse: a statikus npub→cím determinisztikus származtatás mandálja a cím-újrafelhasználást
  • Ez nem csak a küldőnek és fogadónak rossz, hanem MINDENKI MÁSNAK a bitcoin hálózaton
  • Csökkenti az anonymity set-et, gyengíti a kriptográfiát
  • Bitcoin wiki óta (10+ év) ismert: "address reuse harms the privacy of not only yourself, but also others"

7. Elveszi a Választást

  • Jelenleg a felhasználók döntik el, hogy beállítanak-e Lightning címet
  • Ki is lehet maradni, vagy másnak a címét megadni (charity, projekt)
  • On-chain static address ezt a választási lehetőséget megszünteti

Silver Linings

  • Tim dolgozik silent payments implementáción
  • jb55 (Will): on-chain zap-ok nem kell hogy npub-hoz legyenek kötve — silent payments a helyes út
  • Nagyobb összegeknél on-chain, kicsiknél Lightning automatikusan
  • De: a silent payments sem panacea (on-chain tranzakciók = fee pressure + UTXO bloat)

TL;DR

Az on-chain zap-ok rosszak mert: - Erősen összekötik az identitást és a pénzt - Megszüntetnek minden plausible deniability-t - Teljes betekintést adnak a felhasználó pénzügyeibe örökre - Nem lehet kikapcsolni, visszavonni, tagadni, átirányítani (dust) - Szörnyű privacy gyakorlatokat bátorítanak küldőnél és fogadónál - Negatív hatással vannak MINDENKI MÁSRA a bitcoin hálózaton

Vissza a tetejére