#monero

共收录 2 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Ruisheng Shi, Shihan Zhang, Yulian Ge, Lina Lan, Qingfeng Zhang, Qin Wang

本文研究 Monero 加密货币在 Tor 网络中的交易去匿名化问题。Monero 是一种注重隐私的加密货币,它采用 Dandelion++ 协议并集成匿名网络(如 Tor 和 I2P)来防止攻击者将交易与源 IP 关联。然而,本文发现 Monero 与 Tor 的集成引入了一个根本性漏洞:Monero Tor 节点发起的交易在传播到明网之前,会专门转发给两个出站 Tor 隐藏服务节点(代理节点),这使得攻击者可以通过占据目标节点的出站连接来捕获源交易。基于这一观察,作者提出了一个三阶段去匿名化框架 ProxyMark,包括节点角色识别、源交易识别和节点位置去匿名化。通过在实时 Tor 网络、Monero 主网和测试网上进行实验,作者实证展示了 ProxyMark 能够成功对 Monero Tor 节点发起的交易进行去匿名化。该研究揭示了隐私货币在集成匿名网络时可能存在的安全风险,对 Monero 用户和隐私协议设计者有重要参考价值。

💡 推荐理由: 该研究首次揭示了Monero集成Tor网络时引入的特定去匿名化漏洞,威胁到使用Tor的Monero用户的交易隐私。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 1.5
Conf: 50%
👥 作者: Ruisheng Shi, Zhiyuan Peng, Lina Lan, Yulian Ge, Peng Liu 0005, Qin Wang 0008, Juan Wang 0006

该论文针对门罗币(Monero)的点对点(P2P)网络提出了新型的日蚀攻击(Eclipse Attack)方法。研究背景是,门罗币作为注重隐私的加密货币,其P2P网络的弹性对系统安全至关重要。日蚀攻击是指攻击者控制目标节点的所有网络连接,从而隔离该节点,使其无法获取真实网络状态,可能导致双花攻击或交易审查。现有研究主要针对比特币,对门罗币的特定机制(如Kademlia路由、随机种子选择等)缺乏深入分析。论文首先分析了门罗币P2P网络的架构和节点发现机制,识别出若干可被利用的弱点,包括:种子节点列表的固定性、地址管理器的更新策略、以及连接建立时的偏好算法。然后,作者设计了三种日蚀攻击变体:基础日蚀攻击、快速日蚀攻击和分布式日蚀攻击,分别在不同攻击者资源假设下实现。通过仿真实验,评估了攻击所需的时间、成功率和资源开销。实验表明,即使攻击者仅控制少量IP地址,也能在数小时内隔离目标节点,成功率超过90%。论文进一步讨论了潜在防御措施,如改进地址随机化、引入验证机制和增加连接冗余。该研究首次系统分析了门罗币的日蚀攻击,对加密货币P2P网络安全具有重要警示意义。

💡 推荐理由: 门罗币是市值领先的隐私加密货币,其P2P网络弹性直接影响用户隐私和资金安全。该研究揭示了现有门罗币节点连接机制中的设计缺陷,警示社区需尽快加强防御,防止网络隔离与双花攻击。

🎯 建议动作: 研究跟进

排序因子: Community 数据源 (+1) | LLM 评分加成 (+0.5)