两大比特币隐私钱包的安全争议
近期,两款备受关注的比特币隐私钱包——Samourai Wallet和Wasabi Wallet之间发生了安全争议。7月22日,Samourai Wallet团队公开表示,Wasabi Wallet的匿名交易服务存在严重的安全隐患。
Wasabi Wallet的匿名机制
Wasabi Wallet是一款开源钱包,采用Chaumian CoinJoin混币技术来实现比特币交易的匿名化。该钱包于去年秋季发布,旨在为用户提供更好的隐私保护。
安全漏洞的发现
Samourai团队通过区块链分析发现,某个恶意实体似乎正在利用Wasabi Wallet中的地址重用来实施去匿名化操作。根据OXT区块链浏览器的数据,该实体被标记为ANON-2300390908,在Wasabi交易中的地址重用率超过60%。
在分析该实体的两个主要地址(地址A和地址B)时,Samourai团队发现其通过合并不相关的未花费交易输出(UTXO),创建了一个包含254个地址的集群,试图污染这些交易以追踪发送方和接收方。
各方反应
Samourai团队表示,他们掌握了一些间接证据,但并不急于公开实体的真实身份。该团队强调,他们并不认为Wasabi Wallet的运营者知晓或纵容这种行为。
值得注意的是,在7月21日,Wasabi Wallet的创始人nopara73曾发表文章,指责Samourai Wallet的开发者进行"虚假信息宣传"。截至目前,Wasabi Wallet尚未就ANON-2300390908的相关指控做出公开回应。
ANON身份推测
虽然目前没有确凿证据,但许多观察者将区块链分析公司Chainalysis和CipherTrace列为可能的嫌疑人。这些公司确实有足够的动机,因为他们的主要业务就是为监管机构提供区块链活动的洞察。
上个月,Reddit上出现了一场据称来自Chainalysis员工的"Ask Me Anything"问答活动。尽管该帖子已被删除,但其中透露的信息表明,像Wasabi这样的隐私钱包确实是区块链分析公司关注的重点。
用户建议
Samourai团队建议用户暂时不要在Wasabi Wallet中进行混币操作,直到问题得到解决。该团队表示,他们将继续关注ANON-2300390908的动向,并在必要时公布更多信息。
此次事件再次凸显了区块链隐私保护与监管之间的持续博弈。随着隐私技术的不断发展,相关争议可能会继续出现。用户在使用隐私钱包时,需要保持警惕,及时了解最新动态。