Madeamaze – une méthode progressive pour préserver la confidentialité lors des transactions Bitcoin

Vendredi 28 décembre 2018 15:25:13 GMT

Contrairement à la croyance populaire, Bitcoin n’a jamais offert un véritable anonymat. Bien entendu, les adresses des utilisateurs ne sont pas liées à leurs données personnelles mais cela ne veut pas dire qu’il est impossible de les associer. Différentes techniques d'analyse ainsi que la politique de « connaissance de votre client » et les pratiques anti-blanchiment d'argent peuvent révéler l'identité de certains utilisateurs de Bitcoin.

Un tel degré de vulnérabilité entraîne des désagréments tant pour les particuliers que pour les entreprises. Les utilisateurs utilisent souvent Bitcoin pour cacher leurs propres revenus, leurs achats en ligne, etc. De plus, la possibilité de suivre les flux de mouvements de pièces dans la blockchain menace l'un des principaux objectifs de Bitcoin – agir comme une monnaie, car certaines pièces pourraient éventuellement commencer à être évaluées moins chères en raison de leur origine.

Il existe plusieurs moyens de lutter contre le nombre croissant d'attaques de désanonymisation sur la blockchain Bitcoin, qui aident les utilisateurs à rester en sécurité pendant la réalisation des transactions. Deux des services les plus connus dans ce domaine sont les mélangeurs CoinJoin et Bitcoin. Récemment, Madeamaze a été lancé, étant une combinaison améliorée de ces deux instruments.

CoinJoin

CoinJoin a été créé en 2013 par Gregory Maxwell, qui a participé au développement du réseau Bitcoin Core, il a également travaillé sur Blockstream, pour améliorer la confidentialité dans la blockchain Bitcoin. Gregory craignait que toutes les transactions placées dans le grand livre soient accessibles à tout moment à tout utilisateur, ce qui pourrait conduire à la désanonymisation de certains utilisateurs en raison d'une violation de données. Il n'a pas non plus apprécié le fait qu'en raison de la présence de plusieurs entrées dans la plupart des transactions, les données personnelles des utilisateurs soient vulnérables au regroupement. Ainsi, même si une seule « entrée » a été compromise, toutes les autres le sont également.

Le principe de fonctionnement de CoinJoin est assez simple. Au lieu d'inclure les « entrées » d'un seul utilisateur dans une transaction, le service permet à plusieurs personnes de combiner leurs propres « entrées », la même chose se produit avec les « sorties ». En conséquence, il est impossible d’établir une connexion entre une « entrée » et une « sortie » particulières.

Au cours du processus de création, les propriétaires des « entrées » marquent les « entrées » et les « sorties » qui doivent être incluses dans la transaction et fournissent ensuite des signatures spéciales si la transaction a été créée correctement. Ce n'est qu'après cela que la transaction est écrite dans la blockchain, ce qui exclut la possibilité de sa modification ultérieure. Grâce à CoinJoin, les tiers ne peuvent pas déterminer si des « sorties » spécifiques appartiennent à des « entrées » spécifiques, ce qui rend le mouvement Bitcoin sécurisé et confidentiel.

Ce service rend également indirectement le clustering difficile, car désormais les utilisateurs qui attaquent le réseau ne peuvent pas être sûrs que toutes les « entrées » d'une transaction appartiennent à une seule personne.

Mélangeurs Bitcoin

Une autre façon d'augmenter la confidentialité lors de l'utilisation de Bitcoin est ce qu'on appelle les « mélangeurs ». Si vous utilisez Bitcoin depuis longtemps, il est fort probable que vous en ayez déjà rencontré.

L'intérêt principal du mixage est de rompre le lien entre l'expéditeur et le destinataire d'une transaction via la participation d'un tiers privilégié. À l'aide de cet instrument, l'utilisateur envoie ses propres pièces au mélangeur, recevant en retour la même quantité d'autres pièces de la réserve de service. Ainsi, la connexion entre l'émetteur et le récepteur est rompue, car le mélangeur devient un nouvel expéditeur.

Les mélangeurs Bitcoin ressemblent, dans une certaine mesure, au masquage des adresses IP via le navigateur Tor . Les adresses IP des ordinateurs du réseau Tor sont également mixtes. Vous pouvez utiliser un ordinateur portable en Thaïlande, mais les autres penseront que vous êtes en Chine. De même, les gens verront que vous avez envoyé 2 Bitcoins vers un portefeuille, puis que vous avez obtenu 4 moitiés de Bitcoin provenant d’adresses aléatoires.

Madeamaze

La technologie Madeamaze a récemment été présentée par l'équipe de service Blender .

Il utilise un algorithme unique, résultat d'une combinaison de la technologie CoinJoin, de la rupture des liens dans la blockchain et d'un mécanisme amélioré d'un code de mélange qui marque à la fois les fonds transférés et le retour reçu par le service. Le résultat de cette technologie est l’impossibilité totale de suivre l’activité sur le réseau Bitcoin avec des scanners blockchain. Les développeurs de cette méthode recommandent d'utiliser le code de mixage pour les transactions répétées.

Il ne suffit pas d'utiliser uniquement CoinJoin pour travailler en toute sécurité avec le réseau Bitcoin, même si actuellement de nombreux services existants n'offrent même pas cela. Lorsqu'il y a peu d'entrées et de sorties, il est impossible d'associer sans ambiguïté le récepteur à l'émetteur. Cependant, en appliquant une approche plus stricte de l'analyse de la chaîne, lorsqu'il y a des fonds suspects dans au moins une entrée d'une transaction CoinJoin, toutes ses sorties peuvent être considérées comme suspectes. Par conséquent, même si vos fonds n'étaient pas suspects dans le cadre d'une enquête en cours, après avoir effectué cette transaction, ils peuvent le devenir et vous, en tant que destinataire, pouvez tomber sous de faux soupçons. C'est pourquoi il est important non seulement de savoir comment la transaction est formée, mais aussi de savoir comment le mélangeur recherche les intrants appropriés.

L'algorithme Madeamaze contrôle la transaction CoinJoin non seulement au stade de sa formation mais également au stade de la sélection appropriée des fonds, afin qu'elle ne contienne pas de bitcoins associés à l'expéditeur, à condition que l'expéditeur suive les recommandations du service et utilise son code de mixage. Non seulement les fonds de l'utilisateur sont marqués d'un code, mais également le changement par rapport à la transaction, de sorte que la chaîne de fonds reste dissociée du destinataire aussi longtemps que nécessaire et que la connexion des fonds avec le destinataire reste impossible à prouver avec l'utilisation d'outils d'analyse de blockchain. Cela diminue le montant des fonds de service disponibles, de sorte que seuls les services disposant de réserves de bitcoins suffisantes peuvent se permettre une telle approche.

Par exemple, si un utilisateur envoie 120 Bitcoins à un service avec un solde de 220 Bitcoins, sa limite d'utilisation ultérieure sera réduite à 100 Bitcoins jusqu'à ce que ses fonds passent par plusieurs opérations de mixage au sein du service. Pendant ce temps, ses bitcoins peuvent être utilisés dans d'autres transactions qui ne lui sont pas associées, les codes de mixage seront supprimés du système après 1 à 2 jours, rétablissant la limite maximale possible de cet utilisateur à 220 Bitcoin.

Le service n'utilise pas JavaScript, ce qui le rend plus résistant aux attaques de désanonymisation.

Il est important de maintenir votre propre confidentialité lors de la réalisation de transactions et un processus correctement organisé est nécessaire. Bitcoin nous a donné la liberté sur Internet et nous devons l’utiliser de manière responsable. Vous devez connaître les bons instruments et les services fiables, tels que Blender , qui sont aujourd'hui nécessaires à l'environnement blockchain.

Prêt à mélanger vos pièces ?
Cela ne prendra que quelques minutes pour améliorer votre confidentialité