Ошибка в алгоритмах ZCash сводит на нет анонимность транзакций

Ошибка в алгоритмах ZCash сводит на нет анонимность транзакций

Ошибка в алгоритмах ZCash сводит на нет анонимность транзакций

Стало известно, что при транзакциях в криптовалюте ZCash могут возникнуть ошибки, ставящие под сомнение анонимность пользователей. Вся проблема кроется во взаимодействие двух типов адресов, предлагаемых платформой ZCash.

С одной стороны, есть прозрачные адреса Zcash (T-адреса), похожие на адреса биткоина. С другой, более защищенные Z-адреса, использующиеся для отправки и получения средств приватно, с криптографической защитой транзакций при помощи доказательства нулевого разглашения.

Как сообщает профильный ресурс cryptofeed.ru, T-адреса все начинаются с T… приставки в то время, как Z-адреса всегда начинаются с Z… приставки.

Исследователям удалось обнаружить недостаток в алгоритме, который проявляет себя при перемещении монет с «незащищённых» на «защищённые» адреса, а затем обратно. Оказалось, что в течение этой процедуры утрачивается большая доля конфиденциальности (анонимность страдает примерно на 69,1 %).

Из этого можно сделать вывод, что операции, в которых участвуют разные типы адресов, гораздо менее конфиденциальны.

«Наша эвристика была бы гораздо менее эффективна, если бы основатели, взаимодействующие с пулом, вели себя не столь предсказуемо. В частности, они всегда снимают одинаковые суммы в одни и те же промежутки времени, что позволяет отличить основателей от других пользователей», — цитирует cryptofeed.ru экспертов.

О найденных проблемах уже сообщено команде ZCash, которая приступила к исправлению ошибок, ослабляющих анонимность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru