摘要:门罗币是一种匿名币,也是匿名币领域的霸主。
哈喽大家好,欢迎来到Billions项目组区块链公开课,今天我们的主题是,什么是门罗币?
分叉与诞生
门罗币的起源要追溯到2014年,当时有一位极客为了改善比特币的匿名性,发布了一个CryptoNote协议,不久之后,基于这个协议诞生了首个匿名币——字节币。
与比特币相比,字节币的匿名性更好,更注重隐私保护,因此,一经推出,也受到不少极客的热捧,几周后,字节币的GPU矿机诞生。
但很快有些人发现,开发者竟然预挖了82%的代币!这在崇尚去中心化的数字货币世界,无疑会遭到许多人抵制的。
于是,社区直接对字节币进行硬分叉,2014年4月18日这天,门罗币正式诞生,英文名称为Monero,简称XMR。
门罗币发布GUI和CLI 0.17.1.6版本Oxygen Orion:12月9日,门罗币官方宣布, GUI和CLI 0.17.1.6版本Oxygen Orion均已正式发布。该版本包含P2P网络层的相关改进。[2020/12/9 14:42:11]
与比特币类似,门罗币同样采用了工作量证明机制(POW),但没有采用SHA-256算法,而是CryptoNight算法。
在比特币中,由于区块链账本的公开及可追溯性,任何一个人都可以通过比特币区块链浏览器的公开信息,顺藤摸瓜查出来所有和它有往来关系的比特币账户,因此,比特币的匿名性并非是无懈可击的。
门罗币则采用了环签名和混淆地址的方式来保证匿名性。其交易不仅隐藏交易双方地址,而且还可以隐藏交易金额,默认情况下交易细节完全不可见,隐私性极强。所谓环签名,就是当一笔交易发生后,系统自动生成几组同额度当交易,通过这种“真假混合”的方式,让你根本查不出来到底这个币去了哪个地址。
此外,门罗币没有上限。
公告 | 门罗币将于年内逐步取消长支付ID功能:11月26日,门罗币官方发布公告称,将于年内逐步取消长支付ID功能,而将升级成集成地址或子地址功能。逐步淘汰集成地址也在讨论之中,因此,鼓励用户直接升级使用子地址功能。门罗币官方表示取消长支付ID原因是:1.长支付ID可能会降低交易隐私性(支付ID过长在链上也可见);2.长支付ID需单独附加到交易中,且忘记附加还需获得单独服务以撤回交易,操作性更难;3.长支付ID将增加工作量;4.长支付ID不能批量提取。[2019/11/29]
不同于比特币有总量上限,门罗币会一直通胀下去,但每区块的挖矿奖励会逐渐降低直至0.6门罗币。
比特币平均每10分钟一个区块,门罗币平均每2分钟一个区块,区块没有固定的大小限制。为了防止矿工通过超大区块堵塞系统,门罗币设置了一个挖矿奖励惩罚机制:
每一个新生成的区块,如果超过了300000Bytes,而且还超过了最新的10万个区块大小的中位数,就会受到区块奖励减少的惩罚。
动态 | 门罗币官方宣布钱包bug已经修复:门罗币官方刚刚宣布,钱包bug已经被修复,补丁已经包含在v0.14.0.1标签中。此外,很快将会有一个v0.14.0.2的标签,其中包括一些其他bug修复(例如分类帐bug)。[2019/3/7]
门罗币隐身的秘诀
门罗币运用了三大技术,分别是:环签名、混淆地址、环机密技术。
在交易环节,主要涉及[发送方][接收方][交易额度]三个数据,门罗币对应的三项技术,正是从这三个角度着手。
环签名-发送方,不可追踪性
打个比方,大家联名上书提意见的时候,怎样让外界难以猜测发起人是谁?上书人的名字可以写成一个环形,环中各个名字的地位看上去彼此相等,因此难以猜测发起人是谁。假设,A发送门罗币给B,设定混淆交易数量为5。网络在转账时会自动生成5笔转账交易,除了A发送给B的这笔,另外的4笔都是用来瞒外界观测者的“诱交易”,这样达到隐匿发送方的目的。
混淆地址-接收方,不可关联性
动态 | 门罗币已发布v0.5版本:Monero(门罗币)官方Reddit账户宣布,用于Python的Monero处理模块进展顺利,v0.5版本已于日前(1月4日)发布。该版本增加的主要功能是离线生成子地址。[2019/1/5]
混淆地址是为了打破输入输出地址之间的关联,以此隐匿转账的来去关系。每当发送者要发起一笔转账的时候,这笔资金不会直接打到接收方的地址,而是打到一个系统临时生成的地址。例如,A向B转账时,A作为发送者用B的公钥私钥加上一些随机数,生成一个独一无二的、一次性的地址,系统给这个临时地址转账。A和B自己都能看到这个临时地址,但都不知道地址里的钱属于谁。
那么B怎么知道有人给自己转账,怎么收到这笔钱呢?B的钱包会用私钥进行搜索功能,查看区块链上的临时地址是否有属于自己的钱。当B的私钥识别出自己有权认领的临时地址,就能使用这笔钱。
环机密-交易金额的隐匿
在A向B转账时,在RingCT的交易中,A不会直接公开给网络转账的金额,而是提供一个数字rct,作为交易金额输出。rct=随机数+真正的交易金额。随机数是用来为真实金额遮盖的,由钱包自动产生。网络可使用这个rct值去验证交易输入是否等于交易输出的金额,以确认没有额外的Monero被伪造产生。然而,对于其他人而言,无从得知实际交易金额。
日本三名矿工利用访客电脑挖掘门罗币被起诉:日本中部神奈川县、千叶县和枥木县的多家警察部门正在联合调查三名涉嫌在2017年未经游客同意的情况下,利用访客电脑挖掘Monero(门罗币)的犯罪嫌疑人。挖矿涉及到使用计算资源(在本例中是网站访问者的CPU能力)来创建经过验证的区块并将其添加到区块链中。这三个人被控使用coinhive专门提供一个用来挖矿的JS引擎,在网站上内嵌一段JS代码,只要有用户访问网站,挖矿程序就会在用户的电脑上工作,使用用户的CPU能力来挖掘Monero(门罗币)。[2018/6/13]
对抗矿霸
门罗币天生为了不公平而战斗。
2018年,比特大陆推出了门罗币ASIC矿机,门罗币开发团队立马表示抵制,并不惜用硬分叉修改算法,以防止ASIC大范围抢占矿机生态。
为什么抵制ASIC?ASIC矿机的算力非常强大,如果大家都买ASIC,就容易被供应商控制,或者比特大陆自己成本价用ASIC挖,那又回到算力独大导致所谓中心化的问题了。
门罗币社区的激烈反应令比特大陆始料未及,如果新版的算法不支持ASIC矿机,那么ASIC矿机将成为一堆烂铁。
作为曾经叱咤加密货币市场的王者,比特大陆自然不能坐视不理。
2017年曾推动比特币分叉,并产生比特现金,这次故伎重演。
比特大陆马上招募技术团队,对门罗币进行分叉,于是门罗经典(monero-classic)诞生,门罗经典支持ASIC矿机,比特大陆一再宣称,门罗经典才是正统。
但就在分叉后不久,门罗经典由于缺乏社区支撑,最终江河日下,一蹶不振。
相反,门罗币就像一个战士,越战越勇,目前在市值20亿美元,排名14。
在门罗币的官网上可以看到,门罗币目前一共有7名核心开发者,此外,自门罗币创始以来已经超过500名开发者为其贡献代码,从这点来看,门罗币社区确实十分强大。
为了对抗矿霸与黑客,门罗币平均每六个月就升级一次算法,门罗币最初使用的是CryptoNight算法,后来在对抗ASIC矿机中升级了RandomX算法,在对抗黑客的过程中加入了防弹协议。
门罗币的监管风险
门罗币的匿名性既是其最大的优势,也是其最大的弱点。隐匿有价值,但它也可以使非法活动不受惩罚,加大了监管的难度。
2018年3月,Coincheck称将下架XMR、DASH和ZEC三大匿名加密货币。另外许多韩国与日本的交易所也相继下架诸如XMR、ZEC、DASH等等这些具有匿踪匿名传输与交易功能的货币,据推测,这些举措和政府监管有关。
除了监管问题外,门罗币的隐私保护措施也并没有那么强大。WIRED杂志早些时候发表了一篇关于门罗币隐私弱点的文章,来自不同大学的研究人员指出了门罗币的交易混合算法中的缺陷,该缺陷破坏了其无法追踪的特性。针对这些问题,门罗币的开发人员对门罗币进行了定期和持续的改进。不过,隐私不是一蹴而就的,会是一场持久的战斗。
不可否认,门罗币在不牺牲去中心化的情况下为加密货币引入了隐私,使用创新技术来确保交易不可关联,无法追踪,并且发送的金额被隐藏起来,还是值得肯定的。目前门罗币的开发人员也在针对存在的扩展性、被黑客攻击以及数据滥用等问题进行改进,但是政府的监管还是不能忽视的不确定因素。
参考资料:
2.维基百科:门罗币
3.门罗币官网:www.getmonero.org
4.市后诸葛《门罗币:你有矿机你有钱,我换算法还不行吗?》
5.白话区块链《门罗币是什么》
《Billions项目组区块链公开课》是由Billions项目组官网推出的区块链入门科普内容,更多区块链知识,欢迎关注Billions项目组专栏。
作者:Billions项目组;来自链得得内容开放平台“得得号”,本文仅代表作者观点,不代表链得得官方立场凡“得得号”文章,原创性和内容的真实性由投稿人保证,如果稿件因抄袭、作假等行为导致的法律后果,由投稿人本人负责得得号平台发布文章,如有侵权、违规及其他不当言论内容,请广大读者监督,一经证实,平台会立即下线。如遇文章内容问题,请发送至邮箱:linggeqi@chaindd.com
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。