Giới thiệu
Trộn tiền (Coin Mixing) là gì?
Tất nhiên, tính bảo mật và ẩn danh của các dịch vụ tập trung như vậy là rất đáng nghi ngờ. Không có gì đảm bảo rằng tiền của người dùng sẽ được máy trộn trả lại hoặc những đồng tiền được trả lại không bị "nhiễm bẩn" theo một cách nào đó. Một khía cạnh bổ sung cần xem xét khi sử dụng máy trộn là địa chỉ IP và Bitcoin có thể được ghi lại bởi bên thứ ba. Suy cho cùng, người dùng phải từ bỏ quyền kiểm soát tiền của họ với hy vọng nhận lại những khoản tiền không bị gắn liên kết.
Một cách tiếp cận được cho là phù hợp hơn là hình thức giao dịch CoinJoin, tạo ra mức độ phủ nhận hợp lý đáng kể. Điều đó có nghĩa là, sau CoinJoin, không có bằng chứng nào chắc chắn để có thể liên kết người dùng với các giao dịch trước đó của họ. CoinJoin là một giải pháp thay thế phi tập trung cho máy trộn. Mặc dù có thể có một điều phối viên tham gia, người dùng không cần phải hy sinh quyền giám sát tiền của họ.
CoinJoin là gì?
Các giao dịch bitcoin được tạo thành từ đầu vào và đầu ra. Khi người dùng muốn thực hiện một giao dịch, họ lấy các UTXO của họ làm đầu vào, chỉ định đầu ra và ký tên vào đầu vào. Điều quan trọng cần lưu ý là mỗi đầu vào được ký độc lập và người dùng có thể đặt nhiều đầu ra (đi đến các địa chỉ khác nhau).
Nếu chúng ta xem xét một giao dịch nhất định được tạo thành từ bốn đầu vào (mỗi đầu vào 0,2 BTC) và hai đầu ra (0,7 BTC và 0,09 BTC), chúng ta có thể đưa ra một số giả định khác nhau. Đầu tiên là chúng ta đang xem một khoản thanh toán diễn ra – người gửi đang gửi một trong các kết quả đầu ra cho ai đó và trả lại một số tiền lẻ cho chính họ. Vì họ đã sử dụng bốn đầu vào, đầu ra lớn hơn có thể dành cho người nhận. Lưu ý, chúng ta đang thiếu 0,01 BTC từ kết quả đầu ra, đây là khoản phí được gửi cho thợ đào.
Cũng có thể người gửi muốn tạo ra một UTXO lớn từ những cái nhỏ hơn, vì vậy họ hợp nhất các đầu vào nhỏ hơn để có được kết quả 0,7 BTC mong muốn.
Một giả định khác mà chúng ta có thể đưa ra dựa trên thực tế là mỗi đầu vào được ký một cách độc lập. Giao dịch này có thể có tối đa bốn bên khác nhau ký vào các đầu vào. Và đó là nguyên tắc khiến cho CoinJoining hoạt động hiệu quả.
CoinJoin hoạt động như thế nào?
Ý tưởng là nhiều bên sẽ phối hợp với nhau để tạo ra một giao dịch, mỗi bên cung cấp đầu vào và đầu ra mong muốn. Khi tất cả các đầu vào được kết hợp, không thể xác định chắc chắn đầu ra nào thuộc về người dùng nào. Hãy xem sơ đồ dưới đây:
Ở đây, chúng ta có bốn người tham gia muốn phá vỡ liên kết giữa các giao dịch. Họ phối hợp với nhau (hoặc thông qua một điều phối viên chuyên dụng) để thông báo các đầu vào và đầu ra mà họ muốn đưa vào.
Người điều phối sẽ lấy tất cả thông tin, soạn thảo thành một giao dịch và yêu cầu từng người tham gia ký tên trước khi truyền thông tin đó lên mạng. Khi người dùng đã ký, giao dịch không thể được sửa đổi mà không trở nên vô hiệu. Do đó, không có rủi ro nào về việc người điều phối mang tiền bỏ chạy.
Nhưng ngay cả điều đó cũng không được đảm bảo. Có thể nói, khi nhìn vào giao dịch trên, làm sao biết chắc rằng có bốn người tham gia? Đây có phải là một người gửi tiền của họ đến bốn địa chỉ của chính họ không? Hai người thực hiện hai giao dịch mua riêng biệt và trả lại cho mỗi người 0,2 BTC về địa chỉ của chính họ? Bốn người gửi cho những người tham gia mới hay gửi lại cho chính họ? Chúng ta không thể chắc chắn bất cứ điều nào.
Quyền riêng tư thông qua sự từ chối
Thực tế là việc triển khai CoinJoin đủ để gây nghi ngờ về các phương pháp được sử dụng để phân tích giao dịch. Bạn có thể suy ra rằng một CoinJoin đã diễn ra trong nhiều trường hợp, nhưng bạn vẫn không thể xác định ai là người sở hữu kết quả đầu ra. Khi chúng ngày càng phổ biến, giả định rằng tất cả các đầu vào đều thuộc sở hữu của cùng một người dùng sẽ bị suy yếu –một bước nhảy vọt cho quyền riêng tư trong hệ sinh thái rộng lớn hơn.
Tổng kết
Đối với những người tin tưởng tính toàn vẹn và lý luận của các bên thứ ba, dịch vụ trộn tiền là một giải pháp dễ dàng. Đối với những người thích một giải pháp thay thế có thể xác minh và không giám sát, CoinJoin là lựa chọn ưu việt hơn. Những điều này có thể được thực hiện thủ công bởi những người dùng thành thạo về kỹ thuật hoặc bằng cách sử dụng các công cụ phần mềm giúp loại bỏ các cơ chế phức tạp. Hiện tại, một số công cụ đã ra đời và đang tiếp tục phát triển khi người dùng cố gắng đạt được quyền riêng tư cao hơn.