BTC
$109,872.81
+
0.45%
ETH
$2,678.62
+
5.11%
USDT
$1.0002
-
0.00%
XRP
$2.3392
+
0.86%
BNB
$690.38
+
2.59%
SOL
$178.18
+
2.22%
USDC
$0.9997
-
0.01%
DOGE
$0.2273
+
1.06%
ADA
$0.7645
+
1.06%
TRX
$0.2756
+
0.89%
HYPE
$37.23
+
0.93%
SUI
$3.7044
+
6.46%
LINK
$15.91
+
2.45%
AVAX
$23.47
+
1.76%
XLM
$0.2892
+
1.59%
SHIB
$0.0₄1450
+
1.16%
BCH
$418.06
+
0.62%
LEO
$8.8931
+
2.79%
HBAR
$0.1900
+
2.39%
TON
$3.0032
+
0.98%
Logo
  • Notizia
  • Prezzi
  • Dati
  • Indici
  • Ricerca
  • Eventi
  • Sponsorizzato
  • Registrazione
  • Iscrizione
Mercati
Condividi questo articolo
X iconX (Twitter)LinkedInFacebookEmail

L'attacco "Eavesdropping" può smascherare fino al 60% dei clienti Bitcoin

Secondo i ricercatori, un aggressore con un budget di 2.000 dollari potrebbe rivelare gli indirizzi IP dei client Bitcoin .

Di Joon Ian Wong
Aggiornato 11 set 2021, 10:53 a.m. Pubblicato 14 giu 2014, 11:00 a.m. Tradotto da IA
June 13 2014 - flickr jdhancock unmask

Stai saldando quell'acquisto da Silk Road 2.0 o forse da Porn.com con qualche Criptovaluta anonima? O forse stai semplicemente completando un innocuo prenotazione hotel con ExpediaIn entrambi i casi, T essere troppo sicuro che i tuoi acquisti Bitcoin rimangano scollegati dalla tua identità nel mondo reale.

UN nuovo studio dell'Università del Lussemburgo ha scoperto che un aggressore con un paio di laptop di riserva e un budget di 2.000 $ potrebbe deanonimizzare fino al 60% dei client Bitcoin sulla rete, collegando gli indirizzi Bitcoin agli indirizzi IP. Forse ancora più inquietante, tali attacchi potrebbero essere in atto attualmente, afferma un autore dello studio.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter
Iscrivendoti, riceverai email sui prodotti CoinDesk e accetti i nostri termini di uso e politica sulla privacy.

Attacco a livello di rete

Il documento, redatto da tre ricercatori del gruppo di ricerca in crittologia dell'universitàCriptolux, descrive un attacco alla rete Bitcoin che collega gli indirizzi Bitcoin agli indirizzi IP pubblici, che possono essere ricondotti all'indirizzo di casa di un utente, in alcuni casi. L'attacco è relativamente economico da montare e un individuo potrebbe lanciarlo con il giusto know-how.

"Se avessi un paio di computer, potrei lanciare questo attacco dal nostro ufficio, a basso costo", ha affermato Ivan Pustogarov, ONE degli autori dello studio.

I ricercatori hanno anche scoperto che l'attacco potrebbe essere progettato per impedire l'uso della rete Tor, che rende anonimo il traffico. Inoltre, l'attacco può "incollare" le transazioni, in modo che le transazioni eseguite su ONE macchina utilizzando più indirizzi Bitcoin possano essere raggruppate insieme.

Secondo Pustogarov, l'attacco sarebbe diretto all'intera rete Bitcoin e deanonimizzerebbe l'11% di tutte le transazioni in qualsiasi momento. È possibile rivelare più indirizzi IP modificando ONE dei parametri di attacco, ma ciò comprometterebbe la segretezza dell'attaccante.

Pustogarov ha dichiarato di aver lanciato l'attacco alla rete di test Bitcoin e di aver raggiunto tassi di deanonimizzazione del 60%, aggiungendo:

"L'intervallo di successo è compreso tra l'11% e il 60% [di tutte le transazioni]. La cifra esatta dipende da quanto un aggressore vuole essere furtivo."

Il costo di questo tipo di attacco alla rete Bitcoin sarà inferiore a 1.500 euro (2.000 $) al mese, ha affermato.

Attacco in corso?

Il tipo di attacco descritto da Pustogarov e dai suoi coautori potrebbe essere in atto proprio adesso, smascherando transazioni Bitcoin apparentemente anonime.

"Gestisco diversi server Bitcoin e di tanto in tanto ricevo molte connessioni dallo stesso indirizzo IP [...] Ho il sospetto che qualcuno stia cercando di organizzare questo tipo di attacco", ha affermato.

Pustogarov ha sottolineato di non avere prove concrete che un attacco del genere fosse attualmente diretto alla rete Bitcoin e ha aggiunto di essere stato motivato a pubblicare prematuramente il suo articolo online, mentre era in fase di revisione per la presentazione a una conferenza sulla crittografia, dal sospetto che un attacco del genere fosse in corso.

Il documento è pubblicato suItaliano:, una piattaforma non sottoposta a revisione paritaria per articoli scientifici e matematici di carattere accademico finanziata dalla Cornell University.

Come funziona

L'attacco descritto nel documento CryptoLux adotta un approccio diverso rispetto alle precedenti ricerche sulla deanonimizzazione Bitcoin .

Mentre i documenti precedenti si sono concentrati sulla correlazione degli utenti con le transazioni sulla blockchain (Meiklejohn e altri,Ron e Shamir), questo metodo si basa sull'analisi del traffico sulla rete Bitcoin per esporre informazioni di identità. Di conseguenza, l'approccio CryptoLux consente a un aggressore di visualizzare i risultati in tempo reale.

Ecco come funziona. Quando esegui una transazione sulla rete Bitcoin , il tuo client Bitcoin in genere si unisce alla rete connettendosi a un set di otto server. Questo set iniziale di connessioni sono i tuoi nodi di ingresso e ogni utente ottiene un set univoco di nodi di ingresso.

Quando il tuo portafoglio invia Bitcoin per completare un acquisto, ad esempio, a Expedia.com, i nodi di ingresso inoltrano la transazione al resto della rete Bitcoin . L'intuizione dei ricercatori era che identificare un set di nodi di ingresso significava identificare un particolare client Bitcoin e, per estensione, un utente. Ciò significa che l'indirizzo IP di un client Bitcoin potrebbe essere raggruppato con le transazioni che effettua.

Un aggressore dovrebbe quindi effettuare più connessioni ai server Bitcoin sulla rete. Una volta connesso, l'aggressore dovrebbe ascoltare mentre i client effettuano le loro connessioni iniziali ai server, rivelando potenzialmente l'indirizzo IP di un client.

Man mano che le transazioni FLOW attraverso la rete, verrebbero correlate ai nodi di ingresso di un client. Se c'è una corrispondenza, l'attaccante saprebbe che una transazione è stata originata da un particolare client.

Un aggressore può prendere l'ulteriore misura di impedire a Tor o ad altri servizi di anonimato di connettersi alla rete Bitcoin , per garantire che vengano esposti solo indirizzi IP autentici.

"Anche se condividi un ufficio [con altri utenti], questi otto nodi di ingresso saranno diversi Per te e per qualcun altro nello stesso ufficio. Questo ci consente di distinguere due persone dietro lo stesso [provider di servizi Internet]", ha affermato Pustogarov.

Chi viene identificato

Se l'intuizione di Pustogarov è corretta e qualcuno sta identificando gli indirizzi Bitcoin su scala di rete, quante informazioni potrebbe potenzialmente raccogliere l'aggressore?

Una buona parte degli utenti Bitcoin non deve preoccuparsi di essere identificata. Gli utenti di portafogli web T vedranno i loro indirizzi IP esposti dall'attacco. Un attacco rivelerebbe solo gli indirizzi IP utilizzati dal servizio di portafogli web.

"Quei client non sono influenzati da questo attacco. Il nostro attacco sarà solo in grado di determinare l'indirizzo IP del servizio [web wallet]", ha affermato Pustogarov.

Tuttavia, ha sottolineato che gli utenti di portafogli web probabilmente T attribuiscono comunque grande importanza all'anonimato e alla sicurezza, poiché ripongono la loro fiducia in un servizio di terze parti:

"Sono ancora esposti perché si fidano [del fornitore del portafoglio web]. Se qualcuno vuole rimanere anonimo T dovrebbe usare questi servizi."

L'attacco CryptoLux T è nemmeno progettato per esporre l'indirizzo IP di un utente preso di mira. Un aggressore avrebbe bisogno di una combinazione di fortuna e pazienza per scoprire la posizione reale di uno specifico indirizzo Bitcoin .

Poiché un attacco ha una probabilità dell'11% di smascherare un indirizzo Bitcoin , l'aggressore dovrebbe ascoltare in media 10 transazioni da uno specifico indirizzo Bitcoin prima che l'indirizzo IP associato venga esposto, ha spiegato Pustogarov.

Risposta degli sviluppatori CORE

Data la facilità con cui potrebbe essere montato un attacco di deanonimizzazione, qual è la risposta degli sviluppatori CORE al documento Cryptolux? Secondo lo sviluppatore CORE Bitcoin Mike Hearn, nulla.

"Eravamo già a conoscenza di questo genere di attacchi", ha affermato.

In uninviare rispondendo al documento su Bitcointalk, Hearn ha osservato che diverse misure di protezione potrebbero essere troppo costose o rallentare notevolmente le transazioni. Tuttavia, ha osservato che un attacco che disabilitasse Tor, ad esempio, probabilmente avverrebbe a costo di essere notato dagli utenti sulla rete Bitcoin , e quindi probabilmente non sarebbe un'opzione attraente.

"Attacchi così visibili T sono attraenti per tutti gli avversari, come le agenzie di intelligence", ha affermato.

L'anonimato Bitcoin è fragile

La capacità di Bitcoin di KEEP gli utenti anonimi è stata messa in discussione di recente. Ad esempio, il servizio SharedCoin di Blockchain, un "mixer" di monete, è stato progettato per offuscare le transazioni effettuate da un particolare utente.

Tuttavia, il consulente Kristov ATLAS rivelatoche il servizio forniva poca copertura da parte di un investigatore esperto. Il documento CryptoLux sottolinea ulteriormente le debolezze della criptovaluta quando si tratta di mantenere l'anonimato.

Come nota Hern:

"Se a ciò si aggiungono le recenti notizie secondo cui il servizio SharedCoin di blockchain.info T funziona, penso che le persone stiano iniziando a capire che Bitcoin non è esattamente la valuta anonima che è stata dipinta."

La questione dell'anonimato tocca il cuore del potenziale di bitcoin. Sia Pustogarov che Hearn descrivono il compromesso tra Privacy e performance. Ad esempio, Pustogarov suggerisce diverse risposte al suo attacco di deanonimizzazione, ma ognuna ONE offre maggiore Privacy a scapito delle performance.

Le transazioni saranno ritardate o richiederanno più risorse per essere eseguite, ha affermato Pustogarov, spiegando:

"Con una rete anonima, aumentare la qualità del servizio e le prestazioni diminuisce sempre l'anonimato. Più veloce è il sistema, minore è l'anonimato che hai."

Hern ha concluso sottolineando la contraddizione essenziale contenuta nel meccanismo del bitcoin:

"La Privacy è difficile e la Privacy nelle reti pubbliche è ancora più difficile: Bitcoin rende pubblici tutti i dati, ma i suoi utenti si aspettano la Privacy totale. C'è ovviamente una contraddizione difficile lì dentro che richiede molta intelligenza tecnica per essere risolta."

Immagine in evidenza:Italiano:/Fotografia

CrimePrivacyAnonymityMike HearnTechnologyLuxembourgNewsFeaturesTechnology News
Joon Ian Wong

CoinDesk News Image
Ultime Notizie Cripto
Article image

Ethereum registra un incremento del 4% grazie a un volume di scambi massiccio, mentre cresce l'interesse istituzionale.

1 ora fa

Article image

test research article1

22 mag 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME - Hubert Test May 211

21 mag 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Bitcoin Sale a 105.000 Dollari; Emittente di ETF Crypto Prevede un Rialzo del 35%.

19 mag 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan consentirà ai clienti di acquistare Bitcoin, afferma Jamie Dimon

19 mag 2025

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin trova supporto dopo un calo marcato mentre i rialzisti riguadagnano slancio.

19 mag 2025

Storie Da Non Perdere
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), associata a Telegram, crolla dell’8% mentre il supporto critico a 3,00 $ cede.

19 mag 2025

hack keys

I creditori WazirX sostengono il piano di ristrutturazione per risarcire le vittime dell'hacking da 230 milioni di dollari

8 apr 2025

Dubai

Ripple acquisisce altri due clienti per il sistema di pagamento nell'ambito dell'espansione negli Emirati Arabi Uniti

19 mag 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Secondo una società di ricerca, il caso rialzista di Galaxy Digital è nei data center AI e non nel mining Bitcoin

19 mag 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 mag 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME - Hubert Test May 211

21 mag 2025

Questo è il tuo ultimo articolo del mese.

Iscriviti gratis

Chi Siamo

  • Chi Siamo
  • Testata
  • Carriere
  • Notizie CoinDesk
  • Crypto API Documentation

Contatto

  • Contattaci
  • Accessibilità
  • Pubblicizza
  • Mappa del Sito
  • System Status
DISCLOSURE & POLICES
CoinDesk è un premiato organo di stampa che si occupa del settore delle criptovalute. I suoi giornalisti rispettano un rigido insieme di politiche editoriali. CoinDesk ha adottato una serie di principi volti a garantire l'integrità, l'indipendenza editoriale e l'assenza di pregiudizi delle sue pubblicazioni. CoinDesk fa parte del gruppo Bullish, che possiede e investe in attività di asset digitali e asset digitali. I dipendenti di CoinDesk, compresi i giornalisti, possono ricevere compensi azionari del gruppo Bullish. Bullish è stata incubata dall'investitore tecnologico Block.one.
EticaPrivacyTermini di UtilizzoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Iscrizione
  • Notizia
    Torna al menu
    Notizia
    • Mercati
    • Finanza
    • Tecnologia
    • Politiche
    • Messa a fuoco
  • Prezzi
    Torna al menu
    Prezzi
    • Dati
      Torna al menu
      Dati
      • Dati commerciali
      • Derivati
      • Dati del libro degli ordini
      • Dati on-chain
      • API
      • Ricerca e approfondimenti
      • Catalogo dati
      • Intelligenza artificiale e apprendimento automatico
    • Indici
      Torna al menu
      Indici
      • Indici multi-asset
      • Tassi di riferimento
      • Strategie e servizi
      • API
      • Approfondimenti e annunci
      • Documentazione e governance
    • Ricerca
      Torna al menu
      Ricerca
      • Eventi
        Torna al menu
        Eventi
        • Consenso 2025
        • Copertura del consenso 2025
      • Sponsorizzato
        Torna al menu
        Sponsorizzato
        • Leadership di pensiero
        • Comunicati stampa
        • MonetaW
        • MEXCO
        • Femix
        • Pubblicizzare
      • Video
        Torna al menu
        Video
        • CoinDesk giornaliero
        • Pantaloncini
        • Scelte dell'editore
      • Podcast
        Torna al menu
        Podcast
        • Rete di podcast CoinDesk
        • Mercati giornalieri
        • Generazione C
        • Scatenato con Laura Shin
        • Il pod minerario
      • Newsletter
        Torna al menu
        Newsletter
        • Il Nodo
        • Cripto Daybook Americas
        • Stato della Cripto
        • Cripto lunghe e corte
        • Cripto per i consulenti
      • Webinar ed Eventi
        Torna al menu
        Webinar ed Eventi
        • Consenso 2025
        • Conferenza Politiche e la regolamentazione
      Selezionare la lingua
      Italiano itEnglish enEspañol esFilipino filFrançais frPortuguês pt-brРусский ruУкраїнська uk