LightningNetwork, Monero и границы приватности: разговор с Василием Рогиным, часть 2
Мы продолжаем беседу с разработчиком и исследователем Monero Василием Рогиным. Во второй части интервью мы поговорим про Tor, I2P и пределы приватности.
Diva.exchange
Василий, хотел бы подняться на сетевой уровень. Если представить, что пользователь совершает транзакцию в Monero или через Lightning-канал со своего домашнего IP-адреса, без всякой защиты — насколько легко его деанонимизировать по метаданным сетевого уровня?
Василий Рогин
Этот вопрос относится к разряду вечных. Допустим, у меня есть готовая подписанная транзакция, но я её ещё никуда не отправил — пока её знаю только я. Мне нужно отправить её в сеть с ближайшего узла, с которым у меня есть соединение. Она пойдёт зашифрованной — там есть протокол шифрования.
Поэтому для наблюдателя за сетью, который смотрит на пакеты, будет видно какое-то шевеление трафика, но что там произошло — непонятно. Может, я что-то отправил: запрос, фотографию, а может, это вообще просто шум.
Если есть наблюдатель за всем трафиком по всей стране — в некоторых странах провайдеров обязывают отчитываться о трафике в реальном времени, — то, наверное, что-то проанализировать можно: видно всплеск, распределившийся между какими-то узлами, и что где-то в сети появилась транзакция. Но что дальше с этим делать?
Появилась транзакция — кто-то её отправил, и можно предположить, что это, скорее всего, тот человек, у которого возник всплеск. Можно и напрямую к нему подключиться — узел Monero же тоже принимает соединения, чтобы сеть работала.
Но это уже совсем другой уровень слежки — когда действительно можно наблюдать за всем трафиком. И это тоже довольно легко обходится каким-нибудь шумовым трафиком.
К тому же всё это прекрасно работает через Tor: саму ноду и синхронизацию блоков можно держать через обычный интернет, а отправлять именно свою транзакцию — через Tor. Можно использовать комбинированный подход, необязательно всё гонять через Tor — синхронизация сейчас весит 160–200 ГБ.
Чтобы не качать 200 ГБ блокчейна через Tor, можно скачивать его через обычную сеть, а через Tor отправлять только что подписанную транзакцию. С точки зрения приватности я не вижу тут большого риска — всё-таки довольно сложно это отследить, слишком много «шума».
Diva
Целенаправленно этим нужно заниматься.
Василий
Да. Если у тебя уже есть кто-то под подозрением и ты отслеживаешь все его тайминги, тогда что-то можно найти. Но это снова легко обходится — проще прогнать транзакцию через Tor на выходе, чем этим заниматься.
Diva
Кстати, хорошо, что ты упомянул Tor — я как раз хотел коснуться этой темы. Diva.exchange работает с I2P — шифруем сам трафик и скрываем узлы сети. Как ты думаешь, насколько может быть критично объединить криптографическую приватность транзакций с оверлейными сетями типа Tor или I2P?
Василий
Сети решают разные задачи в разных областях и прекрасно объединяются: запускаем демон Monero и говорим ему «вот тебе соединение через Tor», или через I2P. Это разнонаправленные задачи. У них общая цель, но если их объединять в одно, получится что-то громоздкое и работать не будет. В этом и преимущество, что каждый кусочек делает свою задачу отдельно, и про него всё известно — он изучен в изоляции.
Проблема тут не техническая, а организационная: можно всё объединить и сделать один большой продукт, но им никто не будет пользоваться. А когда каждый кусочек развивается в своей нише, их потом склеивают и получают что-то новое.
Diva
Ты сам поднял тему сложности. Как ты думаешь: сеть I2P объективно сложна для установки и использования обычным пользователем — нужно поставить Docker, подключить прокси. Кажется мелочью, одна-две-три минуты, но это подходит не всем — каждый лишний клик отсеивает часть пользователей в этой воронке. На твой взгляд, может ли эта сложность отпугивать?
Василий
Естественно. Я, например, знаю, что I2P существует, но чтобы было на слуху — такого не встречал. Для меня это было скорее что-то академическое. Просто потому что нет сети пользователей — а зачем мне запускать что-то, если там никого нет?
Diva
А в чём именно преграда — что она непопулярна и там никого нет? Или проблема в сложности?
Василий
Опять же — какую задачу сеть решает? Для меня, если Tor решает ту же задачу, что и I2P, а в Tor пользователей гораздо больше, я не вижу причины пробовать что-то другое. Если бы в Tor была какая-то фундаментальная проблема, которую решает I2P, тогда это было бы популярно.
Эти вещи взаимосвязаны: как только появятся пользователи — появятся желающие сделать это проще, а как только станет проще — появятся пользователи. То же самое с мультисигом, о котором я рассказывал: там сложно, нужно три раза обмениваться сообщениями, поэтому им никто не пользуется.
С биткоином тоже так: Lightning — прекрасная технология. Она была нужна, когда стоимость транзакции была в районе евро, а сейчас стоит 20–30 центов. Уже думаешь: «А зачем мне это, если вся транзакция стоит 20 центов?».
Тем более, если говорить про приватность. Основная ценность Lightning — это скорость и возможность постоянных транзакций. Приватность получилась дополнительным преимуществом, изначально она не была основной функцией.
Diva
А Lightning насколько медленнее? Ощущается ли разница в скорости?
Василий
Он практически моментальный. Смотря сколько идёт соединение по сети — это миллисекунды, зависит от маршрута и задержек. Если у нас с тобой есть канал и я отправляю что-то через него — это два-три сообщения, чтобы обменяться ключами. Если мы в разных странах, задержка 40 миллисекунд в обе стороны. То есть быстро.
Я как разработчик скажу: если слишком быстро, это подозрительно. Нужно, чтобы что-то покрутилось несколько секунд, чтобы было понятно — процесс идёт. Ждать 10 минут в биткоине — долго, 2 минуты в Monero — тоже долго, надо подождать хотя бы один блок.
Diva
Вопрос о децентрализованных биржах. Сейчас они зависят от централизованных шлюзов, серверов, API, от фронтендов на Cloudflare. Есть концепция DINO — decentralized in name only.
Перспективы Atomic Swaps
Василий
Существует прекрасная технология уже много лет — атомарные свопы между Monero и биткоином. Отличный пример: обмениваешься с кем угодно на условиях zero-trust — либо обмен проходит, либо всё возвращается обратно. Централизация, конечно, удобнее, когда есть большой сайт, но при атомарном обмене с кем угодно неважно, централизовано это или нет: зашёл, обменял, получил — вот это важно.
Развивать технологию в эту сторону — чтобы такой атомарный обмен работал со всеми другими криптовалютами — было бы здорово. Потому что если есть биржа в классическом варианте, мы всё равно доверяем этой бирже: переводим ей средства и надеемся, что она переведёт нам обратно то, что мы купили.
Здесь же просто смотришь в сеть и ждёшь, прошло или нет. И, кстати, есть довольно простые решения — скачиваешь программу, запускаешь, тебе показывают доступные курсы, к кому подключиться, и дальше всё происходит само. Просто почему-то это непопулярно, и я сам не особо пользуюсь, потому что предложений не так много.
Diva
Василий, вопрос про Atomic Swaps. На твой взгляд, смогут ли биржи без KYC полностью закрыть потребности пользователей в обмене? Ты уже начал говорить, что они не получили распространения. В чём, как ты думаешь, причина?
Василий
Я думаю, они получат распространение, это вопрос перспективы. Регуляторы постараются, обмен через обычные биржи станет намного сложнее, и тогда народ пойдёт на Atomic Swaps. Я очень надеюсь, что регуляторы это сделают — чтобы через обычные биржи было неудобно и долго.
Diva
Они на верном пути — буквально пару недель назад в Евросоюзе приняли очередные законы, в частности, MiCA.
Василий
Да. С точки зрения Atomic Swaps это прекрасно, отличное направление. Опять же, все эти проблемы искусственно создают регуляторы.
Анонимность и приватность — они же не просто так выросли. С чего бы вдруг захотелось приватности? Были случаи, когда влзникла необходимость — когда-то все на этом обожглись.
Я предполагаю, что большинство людей пришло в эту область именно потому, что когда-то обожглись, и после этого тема стала для них важной. Не то чтобы человек просто сидел и решил: «Хочу приватность вот просто так».
Это касается не только биткоина и Lightning — всё это в каком-то смысле способ обойти регуляторов. Хотел бы обратить внимание на технологию стейблкоинов, которая решает проблему, искусственно созданную банками.
Эмиссия стейблкоинов — это, по сути, эмиссия обычных долларов, просто это обеспечивает быстрый обмен между участниками по подписи. Хотя, казалось бы, банки могли бы решить это сами: «Вот у тебя аккаунт, подписывай — и мы всё переведём».
Diva
По сути, это обходит ненужную банковскую бюрократию.
Василий
Именно так. Ничего нового здесь по сути не изобрели — всё равно эмиссия, всё равно какое-то государство и государственная валюта. Просто обошли бюрократию с помощью более продвинутой технологии, хотя можно было бы обойти её и просто по-человечески.
Diva
Последний вопрос: какие у тебя планы на будущее? Как ты дальше планируешь работать с Lightning?
Василий
Мне интересно то, что биткоин —-хорошая программа для изучения всей этой области. Когда я начал изучать биткоин, у меня было время, и я разбирался во всей криптографии — как устроена подпись, эти эллиптические кривые и всё остальное. Я постепенно реализовывал это сам, чтобы понять не на уровне «прочитал», а на уровне «сделал».
Для меня это был полноценный курс: я взял и реализовал целиком биткоин, прочитал все документы, которые есть. Когда закончил, я уже понимал, о чём речь, — появилась неплохая база, будто прошёл какой-то курс.
Lightning — следующий шаг, потому что, когда я начал его изучать, у меня возникло подозрение, что делали его академические люди, которым было важно использовать всё, что они когда-либо проходили. Там всё как-то накидано из разных областей — обычно разработчики стараются делать вещи просто, пусть не всегда эффективно, но просто. Здесь же всё более академично — в академических кругах простота не ценится, было важно, чтобы было сложно и малопонятно.
Чтобы было что предъявить, туда накрутили сверху много лишнего. Даже установить соединение между тремя участниками, у каждого из которых есть открытый ключ, — казалось бы, простая вещь, которая давно решена множеством стандартных способов, вроде TLS, и всё это существует уже сто лет.
Так что да, я продолжу изучать Lightning именно как своего рода курс по криптографии и технологиям, потому что каждый раз, когда начинаю читать, натыкаюсь на что-то новое — «о боже, а это что?».
И иду разбираться неделю или месяц в чём-то конкретном, потом возвращаюсь, вроде разобрался — и появляется следующее. Было бы интересно попробовать сделать свою реализацию, может, тогда руки дойдут. Причина в том, чтобы набраться знаний из разных областей.
Знаешь, это реально интересно: технологии, которые используются в криптовалютах, переходят в реальный мир, в обычные, некриптовалютные применения. И там огромный потенциал — с голосованием, с мультисигом, или с расшифровкой, как в примере с семью людьми и бэкапами, где нужно собрать минимум троих, чтобы расшифровать.
Diva
Василий, большое спасибо за беседу, было очень интересно, ты действительно увлечённый человек. Желаю тебе успехов в твоей работе!
ПРЕДСТАВЛЯЕМ DIVA.EXCHANGE
Некоммерческая ассоциация diva.exchange, Швейцария, использует безбарьерный и совместный подход для создания бесплатной банковской технологии для каждого. Технология с открытым исходным кодом обеспечивает конфиденциальность всех участников финансовой системы будущего. Система на основе blockchain полностью распределена. Каждый может участвовать в diva.exchange.
Diva.exchange придерживается убеждения, что только свободная от коммерческих обязательств технология может надежно защитить конфиденциальность пользователей.
Сотрудничество с научным сообществом играет важную роль в развитии diva.exchange. Результаты исследовательской работы diva.exchange постоянно проходят апробацию академическими учреждениями и публично представляются на специализированных конференциях.
УЗНАТЬ БОЛЬШЕ О НАШЕЙ РАБОТЕ:
Вся техническая информация доступна по адресу: https://github.com/diva-exchange/
Инструкция для начинающих и руководство по установке I2P: https://www.diva.exchange/en/privacy/introduction-to-i2p-your-own-internet-secure-private-and-free/
Все видео находятся здесь: https://odysee.com/@diva.exchange:d/
Введение в I2P: https://en.wikipedia.org/wiki/I2P
Testnet: https://testnet.diva.exchange
СВЯЗАТЬСЯ С НАМИ:
Twitter: https://twitter.com/@DigitalValueX
Mastodon: https://social.diva.exchange/@social
Если у Вас остались вопросы вы всегда можете найти нас в Telegram чате https://t.me/diva_exchange_chat_de (на английском, немецком или русском языках).