LightningNetwork, Monero и границы приватности: разговор с Василием Рогиным, часть 2

Мы продолжаем беседу с разработчиком и исследователем Monero Василием Рогиным. Во второй части интервью мы поговорим про Tor, I2P и пределы приватности.

Diva.exchange

Василий, хотел бы подняться на сетевой уровень. Если представить, что пользователь совершает транзакцию в Monero или через Lightning-канал со своего домашнего IP-адреса, без всякой защиты — насколько легко его деанонимизировать по метаданным сетевого уровня?

Василий Рогин

Этот вопрос относится к разряду вечных. Допустим, у меня есть готовая подписанная транзакция, но я её ещё никуда не отправил — пока её знаю только я. Мне нужно отправить её в сеть с ближайшего узла, с которым у меня есть соединение. Она пойдёт зашифрованной — там есть протокол шифрования.

Поэтому для наблюдателя за сетью, который смотрит на пакеты, будет видно какое-то шевеление трафика, но что там произошло — непонятно. Может, я что-то отправил: запрос, фотографию, а может, это вообще просто шум.

Если есть наблюдатель за всем трафиком по всей стране — в некоторых странах провайдеров обязывают отчитываться о трафике в реальном времени, — то, наверное, что-то проанализировать можно: видно всплеск, распределившийся между какими-то узлами, и что где-то в сети появилась транзакция. Но что дальше с этим делать?

Появилась транзакция — кто-то её отправил, и можно предположить, что это, скорее всего, тот человек, у которого возник всплеск. Можно и напрямую к нему подключиться — узел Monero же тоже принимает соединения, чтобы сеть работала.

Но это уже совсем другой уровень слежки — когда действительно можно наблюдать за всем трафиком. И это тоже довольно легко обходится каким-нибудь шумовым трафиком.

К тому же всё это прекрасно работает через Tor: саму ноду и синхронизацию блоков можно держать через обычный интернет, а отправлять именно свою транзакцию — через Tor. Можно использовать комбинированный подход, необязательно всё гонять через Tor — синхронизация сейчас весит 160–200 ГБ.

Чтобы не качать 200 ГБ блокчейна через Tor, можно скачивать его через обычную сеть, а через Tor отправлять только что подписанную транзакцию. С точки зрения приватности я не вижу тут большого риска — всё-таки довольно сложно это отследить, слишком много «шума».

Diva

Целенаправленно этим нужно заниматься.

Василий

Да. Если у тебя уже есть кто-то под подозрением и ты отслеживаешь все его тайминги, тогда что-то можно найти. Но это снова легко обходится — проще прогнать транзакцию через Tor на выходе, чем этим заниматься.

Diva

Кстати, хорошо, что ты упомянул Tor — я как раз хотел коснуться этой темы. Diva.exchange работает с I2P — шифруем сам трафик и скрываем узлы сети. Как ты думаешь, насколько может быть критично объединить криптографическую приватность транзакций с оверлейными сетями типа Tor или I2P?

Василий

Сети решают разные задачи в разных областях и прекрасно объединяются: запускаем демон Monero и говорим ему «вот тебе соединение через Tor», или через I2P. Это разнонаправленные задачи. У них общая цель, но если их объединять в одно, получится что-то громоздкое и работать не будет. В этом и преимущество, что каждый кусочек делает свою задачу отдельно, и про него всё известно — он изучен в изоляции.

Проблема тут не техническая, а организационная: можно всё объединить и сделать один большой продукт, но им никто не будет пользоваться. А когда каждый кусочек развивается в своей нише, их потом склеивают и получают что-то новое.

Diva

Ты сам поднял тему сложности. Как ты думаешь: сеть I2P объективно сложна для установки и использования обычным пользователем — нужно поставить Docker, подключить прокси. Кажется мелочью, одна-две-три минуты, но это подходит не всем — каждый лишний клик отсеивает часть пользователей в этой воронке.  На твой взгляд, может ли эта сложность отпугивать?

Василий

Естественно. Я, например, знаю, что I2P существует, но чтобы было на слуху — такого не встречал. Для меня это было скорее что-то академическое. Просто потому что нет сети пользователей — а зачем мне запускать что-то, если там никого нет?

Diva

А в чём именно преграда — что она непопулярна и там никого нет? Или проблема в сложности?

Василий

Опять же — какую задачу сеть решает? Для меня, если Tor решает ту же задачу, что и I2P, а в Tor пользователей гораздо больше, я не вижу причины пробовать что-то другое. Если бы в Tor была какая-то фундаментальная проблема, которую решает I2P, тогда это было бы популярно.

Эти вещи взаимосвязаны: как только появятся пользователи — появятся желающие сделать это проще, а как только станет проще — появятся пользователи. То же самое с мультисигом, о котором я рассказывал: там сложно, нужно три раза обмениваться сообщениями, поэтому им никто не пользуется.

 С биткоином тоже так: Lightning — прекрасная технология. Она была нужна, когда стоимость транзакции была в районе евро, а сейчас стоит 20–30 центов. Уже думаешь: «А зачем мне это, если вся транзакция стоит 20 центов?».

Тем более, если говорить про приватность. Основная ценность Lightning — это скорость и возможность постоянных транзакций. Приватность получилась дополнительным преимуществом, изначально она не была основной функцией.

Diva

А Lightning насколько медленнее? Ощущается ли разница в скорости?

Василий

Он практически моментальный. Смотря сколько идёт соединение по сети — это миллисекунды, зависит от маршрута и задержек. Если у нас с тобой есть канал и я отправляю что-то через него — это два-три сообщения, чтобы обменяться ключами. Если мы в разных странах, задержка 40 миллисекунд в обе стороны. То есть быстро.

Я как разработчик скажу: если слишком быстро, это подозрительно. Нужно, чтобы что-то покрутилось несколько секунд, чтобы было понятно — процесс идёт. Ждать 10 минут в биткоине — долго, 2 минуты в Monero — тоже долго, надо подождать хотя бы один блок.

Diva

Вопрос о децентрализованных биржах. Сейчас они зависят от централизованных шлюзов, серверов, API, от фронтендов на Cloudflare. Есть концепция DINO — decentralized in name only.

Перспективы Atomic Swaps

Василий

Существует прекрасная технология уже много лет — атомарные свопы между Monero и биткоином. Отличный пример: обмениваешься с кем угодно на условиях zero-trust — либо обмен проходит, либо всё возвращается обратно. Централизация, конечно, удобнее, когда есть большой сайт, но при атомарном обмене с кем угодно неважно, централизовано это или нет: зашёл, обменял, получил — вот это важно.

Развивать технологию в эту сторону — чтобы такой атомарный обмен работал со всеми другими криптовалютами — было бы здорово. Потому что если есть биржа в классическом варианте, мы всё равно доверяем этой бирже: переводим ей средства и надеемся, что она переведёт нам обратно то, что мы купили.

Здесь же просто смотришь в сеть и ждёшь, прошло или нет. И, кстати, есть довольно простые решения — скачиваешь программу, запускаешь, тебе показывают доступные курсы, к кому подключиться, и дальше всё происходит само. Просто почему-то это непопулярно, и я сам не особо пользуюсь, потому что предложений не так много.

Diva

Василий, вопрос про Atomic Swaps. На твой взгляд, смогут ли биржи без KYC полностью закрыть потребности пользователей в обмене? Ты уже начал говорить, что они не получили распространения. В чём, как ты думаешь, причина?

Василий

Я думаю, они получат распространение, это вопрос перспективы. Регуляторы постараются, обмен через обычные биржи станет намного сложнее, и тогда народ пойдёт на Atomic Swaps. Я очень надеюсь, что регуляторы это сделают — чтобы через обычные биржи было неудобно и долго.

Diva

Они на верном пути — буквально пару недель назад в Евросоюзе приняли очередные законы, в частности, MiCA.

Василий

Да. С точки зрения Atomic Swaps это прекрасно, отличное направление. Опять же, все эти проблемы искусственно создают регуляторы.

Анонимность и приватность — они же не просто так выросли. С чего бы вдруг захотелось приватности? Были случаи, когда влзникла необходимость — когда-то все на этом обожглись.

Я предполагаю, что большинство людей пришло в эту область именно потому, что когда-то обожглись, и после этого тема стала для них важной. Не то чтобы человек просто сидел и решил: «Хочу приватность вот просто так».

Это касается не только биткоина и Lightning — всё это в каком-то смысле способ обойти регуляторов. Хотел бы обратить внимание на технологию стейблкоинов, которая решает проблему, искусственно созданную банками.

Эмиссия стейблкоинов — это, по сути, эмиссия обычных долларов, просто это обеспечивает быстрый обмен между участниками по подписи. Хотя, казалось бы, банки могли бы решить это сами: «Вот у тебя аккаунт, подписывай — и мы всё переведём».

Diva

По сути, это обходит ненужную банковскую бюрократию.

Василий

Именно так. Ничего нового здесь по сути не изобрели — всё равно эмиссия, всё равно какое-то государство и государственная валюта. Просто обошли бюрократию с помощью более продвинутой технологии, хотя можно было бы обойти её и просто по-человечески.

Diva

Последний вопрос: какие у тебя планы на будущее? Как ты дальше планируешь работать с Lightning?

Василий

Мне интересно то, что биткоин —-хорошая программа для изучения всей этой области. Когда я начал изучать биткоин, у меня было время, и я разбирался во всей криптографии — как устроена подпись, эти эллиптические кривые и всё остальное. Я постепенно реализовывал это сам, чтобы понять не на уровне «прочитал», а на уровне «сделал».

Для меня это был полноценный курс: я взял и реализовал целиком биткоин, прочитал все документы, которые есть. Когда закончил, я уже понимал, о чём речь, — появилась неплохая база, будто прошёл какой-то курс.

Lightning — следующий шаг, потому что, когда я начал его изучать, у меня возникло подозрение, что делали его академические люди, которым было важно использовать всё, что они когда-либо проходили. Там всё как-то накидано из разных областей — обычно разработчики стараются делать вещи просто, пусть не всегда эффективно, но просто. Здесь же всё более академично — в академических кругах простота не ценится, было важно, чтобы было сложно и малопонятно.

Чтобы было что предъявить, туда накрутили сверху много лишнего. Даже установить соединение между тремя участниками, у каждого из которых есть открытый ключ, — казалось бы, простая вещь, которая давно решена множеством стандартных способов, вроде TLS, и всё это существует уже сто лет.

Так что да, я продолжу изучать Lightning именно как своего рода курс по криптографии и технологиям, потому что каждый раз, когда начинаю читать, натыкаюсь на что-то новое — «о боже, а это что?».

И иду разбираться неделю или месяц в чём-то конкретном, потом возвращаюсь, вроде разобрался — и появляется следующее. Было бы интересно попробовать сделать свою реализацию, может, тогда руки дойдут. Причина в том, чтобы набраться знаний из разных областей.

Знаешь, это реально интересно: технологии, которые используются в криптовалютах, переходят в реальный мир, в обычные, некриптовалютные применения. И там огромный потенциал — с голосованием, с мультисигом, или с расшифровкой, как в примере с семью людьми и бэкапами, где нужно собрать минимум троих, чтобы расшифровать.

Diva

Василий, большое спасибо за беседу, было очень интересно, ты действительно увлечённый человек. Желаю тебе успехов в твоей работе!

ПРЕДСТАВЛЯЕМ DIVA.EXCHANGE

Некоммерческая ассоциация diva.exchange, Швейцария, использует безбарьерный и совместный подход для создания бесплатной банковской технологии для каждого. Технология с открытым исходным кодом обеспечивает конфиденциальность всех участников финансовой системы будущего. Система на основе blockchain полностью распределена. Каждый может участвовать в diva.exchange.

Diva.exchange придерживается убеждения, что только свободная от коммерческих обязательств технология может надежно защитить конфиденциальность пользователей.

Сотрудничество с научным сообществом играет важную роль в развитии diva.exchange. Результаты исследовательской работы diva.exchange постоянно проходят апробацию  академическими учреждениями и публично представляются на специализированных конференциях.

УЗНАТЬ БОЛЬШЕ О НАШЕЙ РАБОТЕ:

Вся техническая информация доступна по адресу: https://github.com/diva-exchange/

Инструкция для начинающих и руководство по установке I2P: https://www.diva.exchange/en/privacy/introduction-to-i2p-your-own-internet-secure-private-and-free/

Все видео находятся здесь: https://odysee.com/@diva.exchange:d/

Введение в I2P: https://en.wikipedia.org/wiki/I2P

Testnet: https://testnet.diva.exchange

СВЯЗАТЬСЯ С НАМИ:

Twitter: https://twitter.com/@DigitalValueX

Mastodon: https://social.diva.exchange/@social

Если у Вас остались вопросы вы всегда можете найти нас в Telegram чате  https://t.me/diva_exchange_chat_de (на английском, немецком или русском языках).