仮想通貨モネロ、“IPアドレス”が流出する問題は匿名性に影響しないのか
- 今回モネロにてIPアドレスがリークしたという報道があったようですが、これはそれほど大きな問題ではありません。
- 開発チームやコミュニティはIPアドレスが漏れることを以前から把握していました。開発チームは現在この問題改善策を開発中であり、漏れたIPアドレスから取引や残高アドレスにアクセスすることは不可能です。
市場に出回る多数の仮想通貨は修復が必要な問題や欠点がたくさんあります。ビットコインはプライバシーや匿名性に欠けています。他の通貨は高度な集中型を必要としたプライバシー中心の機能を持ちます。今回、匿名性が高いことを特徴とするモネロでIPアドレスの“リーク”がありました。現時点で匿名に害はありませんが、解決措置は今から数か月後に開発される予定です。
モネロの IPアドレス “流出”は問題でない理由とは
ある情報が公共にシェアされる度に、必ずその情報を誤って理解する人たちがいます。Redditの投稿者は彼らの議題に話を合わせるために言葉をひねるため、Redditの読者が情報を誤って理解することは特に多いです。しかしこれは人々に困惑、不安、疑惑、誤りを促すため、最善な行動ではありません。モネロの場合、IPアドレスが漏洩したという新事実は間違った情報の対象になります。
このモネロのノードリークは時折話題になっています。その問題はかなり以前にみつかったので、脆弱性には全く問題ありません。これは現在開発チームの最優先課題の一つであるため、問題を解決するKovriソリューションを開発中です。IPアドレスが暴露することに大きな問題はない上、モネロのエコシステムが提供する匿名性を脅かすわけでもありません。
さらに詳しく言えば、漏れたIPアドレスはランダムなのです。それらのアドレスはモネロネットワーク上の特定の取引とは関係がないため、“この漏れたIPアドレスを探す人”はそのアドレスを悪用することができません。IPアドレスはPCの一部の情報や、モネロユーザーの位置情報を表示しますが、ネットワーク上の取引や他の情報は表示されないので、匿名性に問題はありません。
その上、Kovriプロトコルが完成すればこの問題は直ちに解決されます。かなり以前に、このプロジェクトを支援するためにXMRコミュニティは総計7,000XMRを集めました。新しいKovriプロトコルはデフォルトでIPアドレスを隠すカスタムC++が入っています。
IPアドレスを隠す方法は他にもありますが、デフォルトで組み込まれていることに越したことはないです。このKovriがいつリリースされるのか公式タイムラインはありませんが、毎週開発は進歩しています。
このリークを“脆弱性”だと主張する情報ソースが存在するようですが、全コミュニティ及び開発チームはかなり前からこの問題気付いていました。さらにこれはTor(匿名ネットワーク)ユーザーの情報を漏らす事と比較できません、なぜなら一部の出力ノードはIPアドレスを漏らすからです。 問題のIPアドレスをモネロの活動または他のものにリンクすることは不可能なのです。つまりいつものように取引は非公開で匿名が維持されます。
仮想通貨の世界でどのようにプライバシーの保護が働くのか誤解される方が多数いるようです。IPアドレスを隠すことはいかなる手段によっても通貨を非公開にすることはありません。なぜなら取引及び残高アドレスを隠す事とは全く異なるからです。
今回のリークはこれらの状況とは一切関係がないため、大きな結果に繋がると考えないほうがよいでしょう。そもそもプライバシーを真剣に守っている人々は、VPNなどを用い、本物のIPを公開することはありませんので。
Monero’s “IP Address Leak” Isn’t an Exploit and Doesn’t Affect Anonymity
October 23, 2017 by JP Buntinx
参考記事はこちらから
CoinPostの考察
このモネロはこの匿名性を買われて、ダークネットサイトではビットコインの代わりにモネロが決済通貨として使用されるようになっています。今回のIPアドレスの情報が漏れることは大きな問題がないとされていますし、以前から取り組んでいるKovriという技術が実装されればこの問題は解決されるようです。
Kovriの公式文
How will Kovri help Monero?Monero is a secure, private, untraceable, and fungible cryptocurrency that has privacy on by default, and utilizes such technologies as stealth addresses, RingCT, and ring signatures to hide the receiver, amounts, and sender respectively. Some potential weaknesses in Monero are leaking the IP address that broadcasts a transaction and correlation attacks.
Enter Kovri. Kovri will be implemented into the official Monero wallet, so all transactions will be routed through the Kovri anonymous network, hiding the IP address from which the transaction originated. In the future, all transactions will be routed through Kovri by default, although downloading the blockchain will still be through the clearnet for efficiency.
日本語訳
モネロは、デフォルトでプライバシーを持ち、ステルスアドレス、RingCT、リングシグネチャなどの技術を利用して、受信者、金額、送信者をそれぞれ隠し、安全、プライベート、追跡不可能に、置き換え可能な暗号侵害です。 モネロの潜在的な弱点には、トランザクションと相関攻撃をばらまくIPアドレスが漏洩していることがあります。
そこでKovriの登場です。 Kovriは公式のモネロウォレットに実装されるので、すべてのトランザクションはKovriの匿名ネットワークを経由し、トランザクションの起点となったIPアドレスは隠されます。 将来的には、すべてのトランザクションはデフォルトでKovriを経由されますが、ブロックチェーンのダウンロードは依然として効率のためにクリアネットを通じて行われます。
と情報がありますので、この問題を解決するにはKovriの実装待ちとなりますが、大きな問題ということではないと発表もありますので、開発チームの状況に関心が集まります。
画像はShutterstockのライセンス許諾により使用
「仮想通貨」とは「暗号資産」のことを指します