Coin Qarışdırma və CoinJoin Nədir?

· 5 min read

Bitcoin tez-tez rəqəmsal pul kimi təqdim olunur, lakin bu müqayisə mübahisəlidir. Alice Bob-a nağd şəkildə 10 dollar ödəyirsə, Bob bu pulun haradan gəldiyini bilməyəcək. Bob həmin pulu sonra Carol-a versə, Carol pulun əvvəlcə Alice-də olduğunu müəyyən edə bilməz.

Bitcoin isə açıq quruluşuna görə tam əksinədir. Konkret bir coin-in (yəni xərclənməmiş əməliyyat çıxışının, UTXO-nun) tarixçəsini hər kəs asanlıqla nəzərdən keçirə bilər. Bu, hər dəfə bitcoin istifadə olunanda əməliyyat məbləğinin və alıcının adının bir qaimə üzərinə yazılmasına bənzəyir.

Bununla belə, ictimai ünvanlarda ad olmadığı üçün istifadəçilərin şəxsiyyəti asanlıqla üzə çıxmır. Yenə də Bitcoin tam mənada məxfi deyil. Blokçeyn analizi getdikcə təkmilləşir və ünvanlarla şəxsiyyətləri daha uğurla əlaqələndirir. İzləmə üsulları ilə yanaşı, məhz bu məqsədlə fəaliyyət göstərən bir qurum da kriptovalyuta istifadəçilərinin kimliyini aşkarlaya bilər. Bunun qarşısını almaq üçün illər ərzində əməliyyatlar arasındakı əlaqəni kəsən üsullar meydana çıxıb.

Coin qarışdırma nədir?

Ümumi mənada coin qarışdırma vəsaitləri başqa vəsaitlərlə dəyişdirərək gizlətməyi hədəfləyən əməliyyatları bildirir. Kriptovalyuta dünyasında isə bu ifadə çox vaxt üçüncü tərəflərin təklif etdiyi xidmətlərə aid edilir. Xidmət təchizatçısı istifadəçinin coin-lərini (və kiçik bir komissiyanı) götürür, əvəzində göndərilənlərlə heç bir əlaqəsi olmayan başqa coin-ləri geri qaytarır. Bu xidmətlər tumbler və ya mikser adı ilə də tanınır.

Əlbəttə, belə mərkəzləşdirilmiş xidmətlərin təhlükəsizliyi və məxfiliyi ilə bağlı suallar var. Mikserin vəsaiti geri qaytaracağına və ya qaytarılan coin-lərin problemli əməliyyat tarixçəsi daşımadığına heç bir zəmanət yoxdur. Mikserdən istifadə edərkən nəzərə alınmalı digər məqam isə IP ünvanlarının və Bitcoin ünvanlarının üçüncü tərəf tərəfindən qeydə alına bilməsidir. Nəticə etibarilə istifadəçi əlaqəsi kəsilmiş coin-lər alacağı ümidi ilə vəsaitini başqasına etibar edir.

Daha maraqlı yanaşma isə ciddi dərəcədə ağlabatan inkaredilənlik yaradan CoinJoin əməliyyatlarıdır. Yəni CoinJoin əməliyyatı həyata keçirildikdən sonra istifadəçi ilə onun əvvəlki əməliyyatları arasında qəti əlaqə quran heç bir sübut təqdim etmək mümkün deyil. Bir çox CoinJoin həlli mikserlərə nisbətən daha qeyri-mərkəzləşdirilmiş alternativ təklif edir. Prosesə koordinator qoşulsa belə, istifadəçilər vəsaitləri üzərindəki nəzarətdən imtina etmək məcburiyyətində deyillər.

CoinJoin nədir?

CoinJoin əməliyyatları ilk dəfə 2013-cü ildə Bitcoin tərtibatçısı Gregory Maxwell tərəfindən təqdim edilib. Məqaləsində o, bu əməliyyatların necə qurulduğundan və protokolda heç bir dəyişiklik etmədən məxfilikdə böyük miqyaslı artıma necə nail olunacağından qısaca bəhs edib.

Mahiyyət etibarilə CoinJoin fərqli istifadəçilərə məxsus girişlərin tək bir əməliyyatda birləşdirilməsidir. Bunun necə (və nə üçün) edildiyini izah etməzdən əvvəl əməliyyatın əsas quruluşuna nəzər salaq.

Bitcoin əməliyyatları girişlərdən və çıxışlardan ibarətdir. İstifadəçi əməliyyat aparmaq istəyəndə UTXO-larını giriş kimi istifadə edir, çıxışları müəyyənləşdirir və girişləri imzalayır. Burada vacib məqam budur: hər giriş müstəqil şəkildə imzalanır və istifadəçi bir neçə çıxış, yəni fərqli ünvanlara göndəriş yarada bilər.

Dörd girişdən (hər biri 0,2 BTC) və iki çıxışdan (0,7 BTC və 0,09 BTC) ibarət əməliyyatı araşdırdıqda bəzi fərziyyələr irəli sürə bilərik. Birincisi, ödəniş edilməsidir: göndərən çıxışlardan birini başqa bir şəxsə, qalığı isə özünə göndərir. Dörd giriş istifadə olunduğu üçün ən böyük çıxış çox güman ki, alıcıya gedir. Cəmdə 0,01 BTC çatmırsa, bu, madençiyə ödənilən əməliyyat haqqıdır.

Göndərənin kiçik UTXO-lardan bir böyük UTXO yaratmaq istəməsi də mümkündür; bu halda o, istədiyi 0,7 BTC rəqəminə çatmaq üçün kiçik girişləri birləşdirir.

Növbəti fərziyyə hər girişin ayrıca imzalanması faktına əsaslanır. Əməliyyat elə qurula bilərdi ki, girişləri dörd fərqli tərəf imzalasın. CoinJoin prosesini effektiv edən məhz bu prinsipdir.

CoinJoin necə işləyir?

Əsas ideya budur: bir neçə tərəf öz girişlərini və istədikləri çıxışları bildirərək birlikdə bir əməliyyat yaradır. Bütün girişlər birləşdirildikdən sonra hansı çıxışın hansı istifadəçiyə aid olduğunu dəqiq söyləmək mümkün deyil. Prosesi aşağıdakı sxemdə görə bilərsiniz:

Burada əməliyyatları arasındakı əlaqəni kəsmək istəyən dörd istifadəçi var. Daxil etmək istədikləri giriş və çıxışları bildirmək üçün öz aralarında (və ya koordinator vasitəsilə) razılaşırlar.

Koordinator bütün məlumatları toplayır, onlardan bir əməliyyat qurur və şəbəkəyə yayımlamazdan əvvəl hər iştirakçıya imzaladır. İstifadəçilər imzaladıqdan sonra bu əməliyyatı etibarsız etmədən dəyişdirmək mümkün olmur. Beləliklə, koordinatorun vəsaiti oğurlaması riski aradan qalxır.

Əməliyyat coin-ləri qarışdıran qara qutu kimi işləyir. Yeni UTXO-lar yaratmaq üçün köhnələr məhv edilməlidir. Köhnə və yeni UTXO-lar arasındakı yeganə bağ əməliyyatın özüdür, lakin bu mərhələdə iştirakçıları bir-birindən ayırmaq mümkün deyil. Ən yaxşı halda demək olar ki, girişlərdən birini müəyyən bir iştirakçı əlavə edib və həmin iştirakçı yaranan çıxışın yeni sahibi ola bilər.

Amma bu da tam zəmanət deyil. Yuxarıdakı əməliyyatdan dörd iştirakçının olduğu nəticəsini çıxarmaq olarmı? Bəlkə bir nəfər özünə məxsus dörd fərqli ünvana vəsait göndərir? Yaxud iki nəfər iki ayrı alış edib hərəsi 0,2 BTC-ni öz ünvanına geri göndərir? Ya da dörd nəfər başqa şəxslərə və ya özlərinə vəsait köçürür? Bu sualların heç birinə dəqiq cavab vermək mümkün deyil.

İnkaredilənlik vasitəsilə məxfilik

CoinJoin tətbiqlərinin sadəcə mövcud olması belə əməliyyat analizində istifadə olunan üsullara şübhə ilə yanaşmağımız üçün kifayətdir. Bir çox əməliyyatda CoinJoin-dən istifadə edildiyi qənaətinə gələ bilərsiniz, lakin çıxışların kimə aid olduğunu yenə də bilməzsiniz. Bu tətbiqlərin populyarlığı artdıqca bütün girişlərin eyni istifadəçiyə aid olduğu fərziyyəsi zəiflədi; bu isə bütün ekosistem daxilində məxfilik naminə böyük bir addım oldu.

Əvvəlki nümunədə əməliyyatın anonimlik çoxluğu 4-dür; yəni çıxışın sahibi əməliyyatda iştirak edən dörd istifadəçidən hər hansı biri ola bilər. Anonimlik çoxluğu böyüdükcə əməliyyatı əsl sahibi ilə əlaqələndirmək çətinləşir. Xoşbəxtlikdən, ən son CoinJoin tətbiqləri sayəsində istifadəçilər heç kimə etibar etmədən öz girişlərini onlarla başqa istifadəçinin girişi ilə birləşdirə və yüksək səviyyədə inkaredilənlik əldə edə bilirlər. Yaxın keçmişdə 100 nəfərlik bir əməliyyat uğurla həyata keçirildi.

Yekun düşüncələr

Coin qarışdırma alətləri məxfiliyinə önəm verən bütün istifadəçilərin əlçatanlığında olan mühüm vasitələrdir. Digər məxfilik yeniliklərindən (məsələn, Confidential Transactions-dan) fərqli olaraq, bu alətlərdən protokolun mövcud vəziyyətini qoruyaraq faydalanmaq mümkündür.

Üçüncü tərəflərin dürüstlüyünə və metodlarına inanan istifadəçilər üçün qarışdırma xidmətləri asan bir həll təklif edir. Yoxlanıla bilən və saxlama tələb etməyən alternativlərə üstünlük verənlər üçünsə CoinJoin variantları daha üstündür. Bu əməliyyatlar texniki biliyi olan istifadəçilər tərəfindən əl ilə qurula bildiyi kimi, mürəkkəb mexanizmlərlə məşğul olmaq ehtiyacını aradan qaldıran proqram alətləri ilə də həyata keçirilə bilər. Bu tipdən bir neçə alət artıq mövcuddur və istifadəçilər daha çox məxfilik axtardıqca populyarlığı da artır.