The Consensus Number of Untraceable Cryptocurrencies
Questo articolo analizza i costi di sincronizzazione dell'untraceability del mittente nelle criptovalute formalizzando due design — oggetti di trasferimento di asset untraceable lineari (LUAT) e a stato costante (CUAT) — e determinando che mentre il LUAT raggiunge un basso numero di consenso di 2 a scapito di una crescita dello storage, il CUAT offre uno stato costante ma incorre in numeri di consenso illimitati o quadratici e manca di starvation-freedom a seconda della forza della garanzia di untraceability.
Articolo originale sotto licenza CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo
Il Grande Furto Digitale: Nascondersi in Pieno Sole
Immaginate di essere in una stanza affollata dove tutti sussurrano segreti. Nel mondo digitale delle criptovalute, questa stanza è il "ledger", un enorme quaderno pubblico che registra chi ha inviato denaro a chi. Di solito, questo quaderno è come una parete di vetro: si può vedere esattamente chi ha pagato chi, anche se non si conoscono i loro veri nomi. Ma cosa succederebbe se voleste effettuare un pagamento senza che nessuno sappia quale persona tra la folla abbia effettivamente consegnato i contanti? Questa è la sfida dell' "impossibilità di tracciare il mittente" (sender untraceability).
Per risolvere questo problema, i crittografi usano un trucco chiamato "insieme di mascheramento" (masking set). Immaginate di essere voi a pagare, ma di trovarvi in un gruppo di dieci amici. Tutti voi sollevate delle buste dall'aspetto identico. Per un osservatore esterno, sembra che uno qualsiasi dei dieci amici potrebbe aver pagato, ma non possono dire quale. Il documento che stiamo esplorando scava a fondo nei meccanismi di questi gruppi. Pone una domanda molto specifica, quasi filosofica: se vogliamo nascondere il mittente all'interno di un gruppo, quell'atto di nascondersi cambia il modo in cui il gruppo funziona? Nello specifico, rende più difficile per il gruppo concordare su cosa accadrà dopo? Gli autori stanno esaminando il "numero di consenso", un modo elegante per misurare quanta coordinazione è necessaria per portare a termine le cose. Pensatelo come a un "metro del traffico": un numero basso significa che le auto possono sfrecciare l'una accanto all'altra facilmente; un numero alto significa che devono fermarsi, aspettare e discutere su chi debba passare per primo.
I due modi per nascondersi: Il "Tenere Tutto" contro lo "Scambiare Tutto"
Il documento confronta due diverse strategie per gestire questi gruppi di amici (insiemi di mascheramento) per nascondere il mittente. Chiamiamole la Strategia Lineare e la Strategia Costante.
La Strategia Lineare (LUAT): La Lista degli Ospiti in Crescita Continua
Immaginate una festa dove, ogni volta che qualcuno paga, non si limita a nascondersi in un gruppo, ma lascia anche un appunto permanente sul muro dicendo: "Qualcuno di questo gruppo ha pagato!". La festa non cancella mai questi appunti. La lista dei "potenziali pagatori" (allow-set) continua a crescere, e la lista delle "persone che hanno già pagato" (deny-set) continua a crescere anch'essa.
- La Buona Notizia: Questo metodo è sorprendentemente tranquillo. Anche se la lista diventa enorme, il "metro del traffico" rimane molto basso. Gli autori dimostrano che, indipendentemente da quanto sia grande il gruppo di amici, il sistema ha bisogno di coordinarsi solo per 2 persone alla volta. È come una pista da ballo dove tutti possono muoversi liberamente; anche se urtate qualcuno, non c'è bisogno di fermare l'intera festa per capire chi si è mosso per primo.
- Il Rovescio della Medaglia: Il muro della festa viene coperto di post-it per sempre. Lo spazio di archiviazione necessario per ricordare tutti quelli che potrebbero aver pagato cresce linearmente con ogni transazione. È come cercare di ricordare ogni singola persona che è passata attraverso una porta, anche se se n'è andata anni fa.
La Strategia Costante (CUAT): La Rerandomizzazione Magica
Ora, immaginate una festa diversa. Quando qualcuno paga, non si limita a lasciare un appunto. Invece, l'intero gruppo di amici cambia istantaneamente vestiti, nomi e identità. Il vecchio gruppo svanisce e appare un gruppo completamente nuovo. Questo mantiene costante il numero totale di persone nella stanza, così il "muro" non si sporca mai. Questo è il metodo utilizzato da sistemi come Quisquis.
- Il Rovescio della Medaglia: È qui che le cose diventano caotiche. Poiché l'intero gruppo cambia, se due persone provano a pagare contemporaneamente e i loro gruppi si sovrappongono (anche solo per una persona in comune), si scontrano tra loro. Non possono entrambi avere successo.
- Il Risultato: Il "metro del traffico" esplode. Gli autori hanno scoperto che la coordinazione necessaria qui cresce in modo quadratico rispetto alla dimensione del gruppo. Se il vostro gruppo ha 10 persone, la coordinazione necessaria è circa 100. Se ne avete 100, ne servono 10.000! È come un gioco delle sedie musicali in cui, se due gruppi condividono anche solo una sedia, l'intero gioco deve fermarsi e ricominciare per capire chi si siede dove.
Il Compromesso tra Privacy e Progresso
Il punto cruciale del documento è una scoperta fondamentale. Potete avere la privacy, ma dovete pagarla in una di queste due valute: Archiviazione o Sincronizzazione.
- Pagare in Archiviazione (Strategia Lineare): Conservate la cronologia per sempre. Il sistema rimane veloce e facile da coordinare (numero di consenso di 2), ma il vostro disco rigido si riempie.
- Pagare in Sincronizzazione (Strategia Costante): Mantenete la cronologia piccola e pulita. Ma per farlo, costringete il sistema a coordinarsi massicciamente. Più persone cercate di nascondere, più difficile sarà far concordare tutti sull'ordine degli eventi.
Gli autori hanno esaminato anche una modalità di "super-privacy" chiamata Strong Untraceability (Inseguibilità Forte). Questo è come avere un detective che osserva l'intera cronologia della festa, non solo un momento specifico. Hanno notato che se volete nascondere perfettamente il mittente su una lunga storia, i gruppi di amici devono essere disposti secondo un modello matematico molto specifico (come una griglia perfetta o un piano proiettivo). Se non li disponete perfettamente, il detective può indovinare chi ha pagato vedendo chi compare in troppi gruppi. Quando forzate questa disposizione perfetta, il "metro del traffico" raggiunge un tetto specifico e molto alto basato sulla dimensione del gruppo.
Il Problema della Fame: Lo Scheduler Malvagio
Infine, il documento affronta un lato oscuro della Strategia Costante: la Starvation (Fame/Inedia).
Immaginate un bullo alla festa (uno "scheduler avversario") che controlla la musica. Nella Strategia Lineare, se siete pronti a pagare, potrete sempre pagare prima o poi, anche se il bullo cerca di fermarvi. Nella Strategia Costante, poiché l'intero gruppo cambia, il bullo può continuare a premere il tasto "reset" sul vostro specifico gruppo.
Gli autori hanno dimostrato che nella Strategia Costante, un bullo può far pagare una persona per sempre mentre costringe un'altra persona ad aspettare per sempre, anche se la persona in attesa ha denaro ed è pronta a procedere. La persona in attesa continua a provare, ma ogni volta che ci prova, il bullo resetta il gruppo proprio prima che possa finire. Questo è un "attacco Denial of Service" che è matematicamente impossibile da prevenire se il sistema è progettato per mantenere lo stato ridotto.
Conclusione
Questo documento non dice semplicemente "uno è meglio dell'altro". Esso mappa il costo esatto delle vostre scelte.
- Se volete un sistema che non finisca mai lo spazio e sia equo per tutti, dovete accettare che la lista delle transazioni passate crescerà per sempre (Lineare).
- Se volete un sistema che rimanga piccolo e ordinato, dovete accettare che diventerà incredibilmente lento e complicato da coordinare man mano che aggiungete persone, e che potrebbe permettere a un bullo di affamare alcuni utenti (Costante).
Gli autori hanno dimostrato questi limiti con certezza matematica. Hanno mostrato che non potete avere il meglio di entrambi i mondi: non potete avere una cronologia piccola, ordinata e al contempo un sistema veloce, equo e facile da coordinare. L'universo delle criptovalute esige un prezzo per la privacy, e questo documento vi dice esattamente quanto dovete pagare.
Sommerso dagli articoli nel tuo campo?
Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.