مونرو (Monero) یا XMR یک ارز دیجیتال متمرکز روی حریم خصوصی است که عمدتا برای انجام تراکنش های محرمانه و غیر قابل ردیابی مورد استفاده قرار می‌گیرد. ویژگی های خاص این رمز ارز آن را به یکی از روش‌های پرداخت مورد علاقه بسیاری از کاربران دنیای کریپتو تبدیل کرده است. ولی با این وجود، بیت کوین هنوز هم بیشتر از هر ارز دیجیتال دیگری برای خرید کالا و خدمات غیر قانونی مورد استفاده قرار می‌گیرد. اما آیا ویژگی های تراکنش های مونرو می‌توانند ارز دیجیتال XMR را به یک ابزار پرداخت متداول تبدیل کنند؟

در ادامه علاوه بر بررسی آنچه تراکنش‌ های Monero را از تراکنش بلاک چین هایی مانند بیت کوین متمایز می‌کند، در مورد روش‌های ردیابی معاملات رمز ارزی هم توضیحات مفصلی ارائه خواهیم داد.

بحث نگران‌کننده ردیابی تراکنش های ارز دیجیتال

در سال‌های اخیر، دولت‌ها و سازمان‌های امنیتی مختلف در پاسخ به افزایش تعداد جرایم سایبری مرتبط با ارزهای دیجیتال، ابزارهایی برای ردیابی تراکنش های رمز ارزی توسعه دادند. بنابراین امروزه دیگر نمی‌توان گفت که پرداخت با هر نوع پرایوسی کوین به صورت 100 درصدی غیر قابل ردیابی خواهد بود.

البته حتی پیش از توسعه چنین ابزارهایی، وجود قوانین ضد پولشویی و شناسایی مشتری (KYC) باعث شده بود تا هر زمان تبادلی بین ارز دیجیتال و ارز رایج انجام می‌شد، هویت هر دو طرف معامله مشخص باشد. بنابراین اگر خلافکاری به عنوان یک کاربر عادی از یک صرافی ارز دیجیتال متمرکز استفاده می‌کرد، پیدا کردن او کار چندان دشواری نبود.

از طرف دیگر، برخی از شرکت‌های فعال در حوزه کریپتو هم ابزارهای خاص خودشان را برای ردیابی تراکنش‌ها توسعه داده‌اند و در نتیجه احتمال این که یک کاربر عادی بتواند تراکنش های خود را از چشم همه دولت‌ها، سازمان‌ها و شرکت‌های امنیتی پنهان کند، به صفر نزدیک شده است.

روش ردیابی تراکنش های ارز دیجیتال

در حال حاضر تقریبا تمام صرافی‌های متمرکز دنیا از قوانین «مشتریت را بشناس» (KYC) پیروی می‌کنند که استانداردی برای جلوگیری از پولشویی است. علاوه بر این، برخی از کشورها قوانین سختگیرانه‌تری اعمال کرده‌اند و برای مثال در ایالات متحده تمام سازمان‌هایی که تحت نظر شرکت بیمه سپرده فدرال (Federal Deposit Insurance Corporation) قرار دارند، باید برای تمام مشتریان خود یک «ریسک پروفایل» ایجاد کنند که برای شناسایی و گزارش تراکنش های مشکوک مورد استفاده قرار می‌گیرد.

بنابراین تمام بانک‌ها و سازمان‌های مالی آمریکایی برای بیمه شدن مجبور هستند اطلاعات مشتریان خود را دریافت کنند و تنها به کاربران اثبات هویت شده خدمات‌رسانی داشته باشند. البته باید افزود که بیمه سپرده فدرال یا FDIC از صرافی‌های ارز دیجیتال پشتیبانی نمی‌کند، اما علی‌رغم این موضوع همه پلتفرم‌های رمز ارزی متمرکزی که در آمریکا فعالیت دارند، از استانداردهای KYC پیروی می‌کنند.

ارز دیجیتال مونرو

برخی از ارزهای دیجیتال مانند بیت کوین، مرورگرهای بلاک چین دارند. این مرورگرها به شما اجازه می‌دهند تمام تراکنش هایی که از ابتدا تاکنون انجام شده را مشاهده نمایید. بنابراین می‌توان بلاک چین بیت کوین را به عنوان یک پایگاه داده بزرگ در نظر گرفت که به ما نشان می‌دهد هر آدرس چه تراکنش هایی انجام داده و چه میزان مبلغ ورودی یا خروجی داشته است. بلاک چین رمز ارزهای دیگری مانند اتریوم یا سولانا نیز مرورگرهای مشابه‌ای دارند که اطلاعات تراکنش های تمام کاربران را به ما نشان می‌دهند.

زمانی که موجودی و سابقه تراکنش هر آدرس از طریق مراجعه به یک مرورگر بلاک چین مشخص باشد، و هویت مالک آدرس هم از طریق ثبت نام در صرافی‌های متمرکز فاش شود، دیگر خبری از حریم خصوصی و پنهان شدن تراکنش‌ها یا دارایی‌ها نیست. حتی اگر کاربر بیت کوین‌های خود را هم از کیف پول صرافی خارج و بین 10 کیف پول مختلف در مبالغ کوچک جا به جا کند، ردیابی فعالیت‌های وی هم‌چنان امکان‌پذیر خواهد بود.

در پایان می‌توان گفت که کوچکترین اشتباه کاربری در زمینه انتقال دارایی می‌تواند موجب فاش شدن هویت او شود. علاوه بر این، پیشرفت فناوری‌های ردیابی تراکنش باعث شده تا حتی خرید و فروش مونرو (XMR) هم دیگر کاملا غیر قابل ردیابی نباشد. در ادامه به یکی از شرکت‌هایی که (بر اساس ادعای خودش) توانسته تراکنش های خصوصی بلاک چین Monero را ردیابی کند، می‌پردازیم.

ردیابی تراکنش های مونرو توسط سایفرتریس

شرکت تحلیلی سایفرتریس (CipherTrace) از سال 2019 با وزارت امنیت داخلی ایالات متحده آمریکا (United States Department of Homeland Security) همکاری داشته و با کمک بودجه چند میلیون دلاری که از این سازمان دریافت نموده، اکنون دو ابزار ثبت شده برای ردیابی تراکنش های ارز دیجیتال مونرو دارد. فناوری توسعه یافته توسط این شرکت مالکان احتمالی تراکنش های Monero از طریق روش‌های آماری و احتمالی مشخص می‌کند و به عبارتی دیگر، دنبال کردن مسیر انتقال XMR را برای مراجع قانونی امکان پذیر نموده است.

در حال حاضر مونرو بعد از بیت کوین، به عنوان دومین ارز دیجیتال مورد علاقه تبهکاران شناخته می‌شود و آمار نشان می‌دهد که 45 درصد از بازارهای اصلی دارک وب، قابلیت خرید با XMR را فراهم کرده‌اند.

ردیابی تراکنش های مونرو

رمز ارز Monero از همان ابتدا برای محافظت از حریم خصوصی کاربران طراحی شده بود که یک هدف ارزشمند است. اما متاسفانه هر جا که صحبت از تراکنش های ناشناس و عدم فاش شدن هویت گیرنده و فرستنده پول مطرح باشد، مسئله پولشویی هم به میان خواهد آمد. به همین خاطر است که بعضی صرافی‌ها تصمیم گرفته‌اند دیگر از XMR پشتیبانی نکنند و برخی کشورها هم قوانین محدود کننده‌ای برای پرایوسی کوین‌ها در نظر گرفته‌اند.

این اولین بار نیست که ابزارهای ردیابی تراکنش های محرمانه مونرو مورد توجه دولت‌ها قرار گرفته‌اند. در اوایل سال 2020، سازمان درآمد و گمرک بریتانیا (HM Revenue and Customs)‌ به دنبال روش یا ابزاری برای ردیابی تراکنش های چند ارز دیجیتال (شامل XMR) بود و سازمان درآمد داخلی آمریکا (U.S. Internal Revenue Service) نیز برای کسانی که بتوانند یک نسخه اولیه از ابزار نفوذ به بلاک چین مونرو ایجاد کنند، جایزه‌ای به ارزش حداکثر 625 هزار دلار تعیین کرده است.

تاثیر هاردفورک مونرو روی ردیابی تراکنش ها توسط سایفرتریس

هاردفورک جدید Monero که تحت عنوان «فلورین فرمی»‌ “Fluorine Fermi” شناخته می‌شود، یک بروزرسانی بزرگ است که ویژگی‌های زیر را به شبکه مونرو اضافه می‌کند:

  • افزایش تعداد امضاهای حلقه‌ای هر تراکنش از 11 به 16
  • بهبود مکانیزم چند امضایی و اعمال بروزرسانی‌های امنیتی
  • پیاده‌سازی بروزرسانی بولت پروف+ (Bulletproof+) به منظور کاهش حجم تراکنش و افزایش سرعت آن
  • اضافه شدن روشی جدید برای کاهش زمان مورد نیاز برای هماهنگ شدن والت با بلاک چین مونرو
  • ایجاد تغییر در سیستم کارمزد، به منظور کاهش نوسان و افزایش امنیت کلی شبکه

شرکت سایفرتریس با انتشار مطلبی در وبلاگ رسمی خود مدعی شده که این هاردفورک تغییری در هسته ابزارهای ردیابی آن ایجاد نمی‌کند و حتی از پس از اعمال این هاردفورک نیز امکان ردیابی مسیر تراکنش های XMR و پیدا کردن مالک اصلی دارایی وجود خواهد داشت.

در پایان لازم به ذکر است که ابزارهای شرکت CipherTrace نمی‌توانند مالک دارایی یا تراکنش را به صورت قطعی شناسایی کنند و تنها چند گزینه را با ذکر احتمال معرفی خواهند کرد. از طرف دیگر هنوز اطلاعات خاصی در مورد دقت این ابزار در دست نیست و نمی‌توان گفت که حریم خصوصی مونرو توسط سایفرتریس شکسته شده است.

ویژگی های مونرو در زمینه حفظ حریم خصوصی

بلاک چین مونرو با استفاده از یک سری روش‌های نوآورانه رمزنگاری، سطح بالایی از حریم خصوصی و امنیت را برای کاربران فراهم کرده است. برخی از مهم‌ترین ویژگی‌هایی که باعث می‌شوند تراکنش های Monero محرمانه باشند، عبارتند از:

ارز دیجیتال XMR

  • امضاهای حلقه‌ای (Ring Signatures): این امضاهای دیجیتالی ممکن است توسط هر کدام از اعضای یک حلقه تولید شده باشند. بنابراین پی بردن به این موضوع که کلید کدام عضو این حلقه برای تولید امضا مورد استفاده قرار گرفته، بسیار دشوار خواهد بود. در نتیجه می‌توان گفت که این امضاها پی بردن به منشا یک تراکنش XMR را (تقریبا) غیر ممکن می‌کنند.
  • آدرس‌های شناساگریز (Stealth Addresses): آدرس‌هایی یکبار مصرف که صرفا در یک تراکنش استفاده می‌شوند. کاربر می‌تواند این نوع آدرس را به صورت عمومی منتشر کند، و دارایی های ارسال شده برای آن را در آدرس دیگری دریافت نماید. در این حالتِ، رابطه بین آدرس اول و مقصد واقعی دارایی‌ها هرگز فاش نخواهد شد.
  • بولت پروف+ (Bulletproof+): این اثبات هیچ‌آگاهی (Zero-knowledge proof) برای انجام تراکنش های محرمانه مونرو که مبلغ آن با تکنیک‌های رمزنگاری مخفی می‌شود، کاربرد دارد.
  • دندلاین ++ (Dandelion++): این ویژگی مونرو برای پنهان کردن ارتباط بین تراکنش‌ها و آی پی‌های نودها مورد استفاده قرار می‌گیرد.

تفاوت بلاک چین های بیت کوین و مونرو از لحاظ حریم خصوصی

در شبکه بیت کوین اگر از آدرس کیف پولی مطلع باشید، می‌توانید به آسانی اطلاعاتی مانند موجودی، آدرس‌های مرتبط و مسیر انتقال دارایی‌های آن را مشاهده کنید. اما در بلاک چین مونرو پیدا کردن یک آدرس به معنای دریافت اطلاعات نیست. در بلاک چین Monero، با توجه به ویژگی امضاهای حلقه‌ای، هرگز مشخص نیست که چه آدرس‌هایی به صورت قطعی در یک تراکنش شرکت داشته‌اند و از آنجایی که آدرس‌های شناساگریز هم یکبار مصرف هستند، ردیابی یک تراکنش به امری تقریبا غیر ممکن تبدیل می‌شود.

همان طور که بالاتر اشاره شد، شرکتی به نام سایفرتریس مدعی است فناوری لازم برای ردیابی تراکنش های Monero را دارد. البته صحت این ادعا و دقت فناوری این شرکت هرگز مشخص نشده و با توجه به بروزرسانی‌هایی که توسعه دهندگان XMR در نظر دارند، بعید نیست که راهی برای مقابله با این فناوری هم پیدا شود.

علاوه بر این، استفاده از روش‌های ردیابی تراکنش های ارز دیجیتال مونرو احتمالا کم‌هزینه نخواهد بود و در نتیجه کاربران عادی نباید نگرانی خاصی در مورد فاش شدن هویت خود داشته باشند. هم‌چنین فراموش نکنید که در حال حاضر بیشتر تراکنش های رمز ارزی دارک وب با بیت کوین انجام شده و XMR با وجود تمام قابلیت‌هایش، رتبه دوم را در اختیار دارد. بنابراین می‌توان گفت علی‌رغم دستاوردهای احتمالی شرکت سایفرتریس، مونرو هنوز هم یکی از امن‌ترین ابزارها برای علاقه‌مندان به حفاظت از حریم خصوصی و هم‌چنین خلافکاران است!

تراکنش های محرمانه مونرو در دارک وب

دارک وب (Dark Web) بخشی از اینترنت است که برای دسترسی به آن باید از نرم افزار، مجوز و یا اطلاعات خاصی استفاده کنید. برای مثال خیلی از افراد با شبکه TOR آشنا هستند و می‌دانند که از طریق آن می‌توان به محتوا و وبسایت‌هایی دسترسی پیدا کرد که در موتورهای جست و جویی عادی مانند گوگل پیدا نمی‌شوند.

دارک وب عموما به عنوان مکانی برای دسترسی آموزش‌های غیر قانونی یا خرید کالاهای غیر مجاز شناخته می‌شود. به همین خاطر، کاربران آن معمولا خریدهای خود را از طریق ارزهای دیجیتال انجام می‌دهند. البته به نظر می‌رسد برتری واضح XMR در زمینه حریم خصوصی برای این دسته از افراد اهمیت خاصی ندارد، زیرا بیشتر آن‌ها هنوز خریدهای دارک وب خود را از طریق BTC انجام می‌دهند.

این موضوع نشان می‌دهند که علی‌رغم ادعاهای برخی افراد و دولت‌ها، مونرو صرفا ابزاری پولشویی و فعالیت‌های غیر قانونی نیست. در واقع به نظر می‌رسد که مهم‌ترین مشکل دولت‌ها با پرایوسی کوین‌ها، پنهان شدن میزان دارایی مردم، کاهش درآمد مالیاتی و در نهایت کاهش کنترل آنان روی سیستم اقتصادی باشد.

سخن پایانی

علاقه به حفاظت حریم خصوصی لزوما به این معنا نیست که کاربر چیزی برای پنهان کردن دارد. استفاده از پرایوسی کوین‌ها به معنای آزادی اقتصادی و کاهش نظارت برای فعالیت‌های مالی کاربران است. با این حال مزیت این ارزها برای افرادی که به دنبال فعالیت‌های غیر قانونی هستند هم غیر قابل انکار است.

تراکنش های محرمانه مونرو روشی برای برگرداندن کنترل به دستان مردم است. انجام فعالیت‌های غیر قانونی با ارزهای دیجیتال تنها بخش کوچکی از ماجراست و پولشویی در امن‌ترین سیستم‌های بانکی متمرکز هم رخ می‌دهد. بنابراین XMR را صرفا برای به عنوان «ارز دارک وب» در نظر نگیرید؛ زیرا می‌تواند یک روش پرداخت امن برای مردم عادی باشد که میزان کنترل دولت‌های تمامیت‌گرا را کاهش می‌دهد.

تهیه شده در بیت 24