#payment-systems

共收录 1 条相关安全情报。

← 返回所有主题
推荐 8.5
Conf: 50%
👥 作者: Ignacio Amores-Sesar, Christian Cachin, Rohit Chatterjee, Luiza Soezima, François-Xavier Wicht, Michelle Yeo

隐私保护支付系统在理论上已相当成熟,但在中心化数字货币(CBDC)、机构稳定币及其他合规支付基础设施等受监管场景中的采用,长期受制于其对非法活动可能被滥用的担忧。监管机构通常依赖识别、追踪和阻止犯罪者的一系列互补措施来打击金融犯罪,其中“追踪”是关键手段之一:当执法机构基于外部证据怀疑某用户涉嫌洗钱等犯罪时,会通过账本追踪该嫌疑人的资金流向,以发现洗钱路径和同伙。然而,现有文献提出的追踪方案赋予当局无限制的能力:一旦启动追踪,追踪行为会在整个交易图中传播,或持续作用于该用户的所有未来交易,最终可能导致整个账本的去匿名化。这种追踪是否保持定向和临时,完全依赖当局的善意或委员会的诚实,缺乏结构性保障。针对这一问题,本文引入了“短暂硬币追踪”(Ephemeral Coin Tracing, ECT)原语。ECT 的核心思想是:追踪能力在构造上就被严格限制,既限制同时被追踪的用户数量,也限制每条追踪痕迹存活的跳数。当局发行的追踪标签会在每一跳后衰减;经过协议规定的跳数后,标签会坍缩为与未标记硬币不可区分的值。在追踪周期内,这种限制是绝对的:无论当局动机如何,都无法使标签超过其预算继续存活。文章形式化定义了 ECT 及其安全性和隐私性保证,并给出了两种基于不同加密原语的具体构造:一种基于指数 ElGamal 加密,另一种基于 Damgård–Jurik 加密。该研究为受监管支付系统中的隐私与合规平衡提供了一种可证明安全的折中方案。

💡 推荐理由: 为CBDC和合规稳定币提供可证明受限的追踪能力,避免“全账本去匿名化”风险。这是首个从构造上限制追踪范围的原语,对隐私与监管平衡意义重大,值得安全与密码学从业者关注。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)