مونرو (Monero) یا XMR یک ارز دیجیتال متمرکز روی حریم خصوصی است که عمدتا برای انجام تراکنش های محرمانه و غیر قابل ردیابی مورد استفاده قرار میگیرد. ویژگی های خاص این رمز ارز آن را به یکی از روشهای پرداخت مورد علاقه بسیاری از کاربران دنیای کریپتو تبدیل کرده است. ولی با این وجود، بیت کوین هنوز هم بیشتر از هر ارز دیجیتال دیگری برای خرید کالا و خدمات غیر قانونی مورد استفاده قرار میگیرد. اما آیا ویژگی های تراکنش های مونرو میتوانند ارز دیجیتال XMR را به یک ابزار پرداخت متداول تبدیل کنند؟
در ادامه علاوه بر بررسی آنچه تراکنش های Monero را از تراکنش بلاک چین هایی مانند بیت کوین متمایز میکند، در مورد روشهای ردیابی معاملات رمز ارزی هم توضیحات مفصلی ارائه خواهیم داد.
بحث نگرانکننده ردیابی تراکنش های ارز دیجیتال
در سالهای اخیر، دولتها و سازمانهای امنیتی مختلف در پاسخ به افزایش تعداد جرایم سایبری مرتبط با ارزهای دیجیتال، ابزارهایی برای ردیابی تراکنش های رمز ارزی توسعه دادند. بنابراین امروزه دیگر نمیتوان گفت که پرداخت با هر نوع پرایوسی کوین به صورت 100 درصدی غیر قابل ردیابی خواهد بود.
البته حتی پیش از توسعه چنین ابزارهایی، وجود قوانین ضد پولشویی و شناسایی مشتری (KYC) باعث شده بود تا هر زمان تبادلی بین ارز دیجیتال و ارز رایج انجام میشد، هویت هر دو طرف معامله مشخص باشد. بنابراین اگر خلافکاری به عنوان یک کاربر عادی از یک صرافی ارز دیجیتال متمرکز استفاده میکرد، پیدا کردن او کار چندان دشواری نبود.
از طرف دیگر، برخی از شرکتهای فعال در حوزه کریپتو هم ابزارهای خاص خودشان را برای ردیابی تراکنشها توسعه دادهاند و در نتیجه احتمال این که یک کاربر عادی بتواند تراکنش های خود را از چشم همه دولتها، سازمانها و شرکتهای امنیتی پنهان کند، به صفر نزدیک شده است.
روش ردیابی تراکنش های ارز دیجیتال
در حال حاضر تقریبا تمام صرافیهای متمرکز دنیا از قوانین «مشتریت را بشناس» (KYC) پیروی میکنند که استانداردی برای جلوگیری از پولشویی است. علاوه بر این، برخی از کشورها قوانین سختگیرانهتری اعمال کردهاند و برای مثال در ایالات متحده تمام سازمانهایی که تحت نظر شرکت بیمه سپرده فدرال (Federal Deposit Insurance Corporation) قرار دارند، باید برای تمام مشتریان خود یک «ریسک پروفایل» ایجاد کنند که برای شناسایی و گزارش تراکنش های مشکوک مورد استفاده قرار میگیرد.
بنابراین تمام بانکها و سازمانهای مالی آمریکایی برای بیمه شدن مجبور هستند اطلاعات مشتریان خود را دریافت کنند و تنها به کاربران اثبات هویت شده خدماترسانی داشته باشند. البته باید افزود که بیمه سپرده فدرال یا FDIC از صرافیهای ارز دیجیتال پشتیبانی نمیکند، اما علیرغم این موضوع همه پلتفرمهای رمز ارزی متمرکزی که در آمریکا فعالیت دارند، از استانداردهای KYC پیروی میکنند.
برخی از ارزهای دیجیتال مانند بیت کوین، مرورگرهای بلاک چین دارند. این مرورگرها به شما اجازه میدهند تمام تراکنش هایی که از ابتدا تاکنون انجام شده را مشاهده نمایید. بنابراین میتوان بلاک چین بیت کوین را به عنوان یک پایگاه داده بزرگ در نظر گرفت که به ما نشان میدهد هر آدرس چه تراکنش هایی انجام داده و چه میزان مبلغ ورودی یا خروجی داشته است. بلاک چین رمز ارزهای دیگری مانند اتریوم یا سولانا نیز مرورگرهای مشابهای دارند که اطلاعات تراکنش های تمام کاربران را به ما نشان میدهند.
زمانی که موجودی و سابقه تراکنش هر آدرس از طریق مراجعه به یک مرورگر بلاک چین مشخص باشد، و هویت مالک آدرس هم از طریق ثبت نام در صرافیهای متمرکز فاش شود، دیگر خبری از حریم خصوصی و پنهان شدن تراکنشها یا داراییها نیست. حتی اگر کاربر بیت کوینهای خود را هم از کیف پول صرافی خارج و بین 10 کیف پول مختلف در مبالغ کوچک جا به جا کند، ردیابی فعالیتهای وی همچنان امکانپذیر خواهد بود.
در پایان میتوان گفت که کوچکترین اشتباه کاربری در زمینه انتقال دارایی میتواند موجب فاش شدن هویت او شود. علاوه بر این، پیشرفت فناوریهای ردیابی تراکنش باعث شده تا حتی خرید و فروش مونرو (XMR) هم دیگر کاملا غیر قابل ردیابی نباشد. در ادامه به یکی از شرکتهایی که (بر اساس ادعای خودش) توانسته تراکنش های خصوصی بلاک چین Monero را ردیابی کند، میپردازیم.
ردیابی تراکنش های مونرو توسط سایفرتریس
شرکت تحلیلی سایفرتریس (CipherTrace) از سال 2019 با وزارت امنیت داخلی ایالات متحده آمریکا (United States Department of Homeland Security) همکاری داشته و با کمک بودجه چند میلیون دلاری که از این سازمان دریافت نموده، اکنون دو ابزار ثبت شده برای ردیابی تراکنش های ارز دیجیتال مونرو دارد. فناوری توسعه یافته توسط این شرکت مالکان احتمالی تراکنش های Monero از طریق روشهای آماری و احتمالی مشخص میکند و به عبارتی دیگر، دنبال کردن مسیر انتقال XMR را برای مراجع قانونی امکان پذیر نموده است.
در حال حاضر مونرو بعد از بیت کوین، به عنوان دومین ارز دیجیتال مورد علاقه تبهکاران شناخته میشود و آمار نشان میدهد که 45 درصد از بازارهای اصلی دارک وب، قابلیت خرید با XMR را فراهم کردهاند.
رمز ارز Monero از همان ابتدا برای محافظت از حریم خصوصی کاربران طراحی شده بود که یک هدف ارزشمند است. اما متاسفانه هر جا که صحبت از تراکنش های ناشناس و عدم فاش شدن هویت گیرنده و فرستنده پول مطرح باشد، مسئله پولشویی هم به میان خواهد آمد. به همین خاطر است که بعضی صرافیها تصمیم گرفتهاند دیگر از XMR پشتیبانی نکنند و برخی کشورها هم قوانین محدود کنندهای برای پرایوسی کوینها در نظر گرفتهاند.
این اولین بار نیست که ابزارهای ردیابی تراکنش های محرمانه مونرو مورد توجه دولتها قرار گرفتهاند. در اوایل سال 2020، سازمان درآمد و گمرک بریتانیا (HM Revenue and Customs) به دنبال روش یا ابزاری برای ردیابی تراکنش های چند ارز دیجیتال (شامل XMR) بود و سازمان درآمد داخلی آمریکا (U.S. Internal Revenue Service) نیز برای کسانی که بتوانند یک نسخه اولیه از ابزار نفوذ به بلاک چین مونرو ایجاد کنند، جایزهای به ارزش حداکثر 625 هزار دلار تعیین کرده است.
تاثیر هاردفورک مونرو روی ردیابی تراکنش ها توسط سایفرتریس
هاردفورک جدید Monero که تحت عنوان «فلورین فرمی» “Fluorine Fermi” شناخته میشود، یک بروزرسانی بزرگ است که ویژگیهای زیر را به شبکه مونرو اضافه میکند:
- افزایش تعداد امضاهای حلقهای هر تراکنش از 11 به 16
- بهبود مکانیزم چند امضایی و اعمال بروزرسانیهای امنیتی
- پیادهسازی بروزرسانی بولت پروف+ (Bulletproof+) به منظور کاهش حجم تراکنش و افزایش سرعت آن
- اضافه شدن روشی جدید برای کاهش زمان مورد نیاز برای هماهنگ شدن والت با بلاک چین مونرو
- ایجاد تغییر در سیستم کارمزد، به منظور کاهش نوسان و افزایش امنیت کلی شبکه
شرکت سایفرتریس با انتشار مطلبی در وبلاگ رسمی خود مدعی شده که این هاردفورک تغییری در هسته ابزارهای ردیابی آن ایجاد نمیکند و حتی از پس از اعمال این هاردفورک نیز امکان ردیابی مسیر تراکنش های XMR و پیدا کردن مالک اصلی دارایی وجود خواهد داشت.
در پایان لازم به ذکر است که ابزارهای شرکت CipherTrace نمیتوانند مالک دارایی یا تراکنش را به صورت قطعی شناسایی کنند و تنها چند گزینه را با ذکر احتمال معرفی خواهند کرد. از طرف دیگر هنوز اطلاعات خاصی در مورد دقت این ابزار در دست نیست و نمیتوان گفت که حریم خصوصی مونرو توسط سایفرتریس شکسته شده است.
ویژگی های مونرو در زمینه حفظ حریم خصوصی
بلاک چین مونرو با استفاده از یک سری روشهای نوآورانه رمزنگاری، سطح بالایی از حریم خصوصی و امنیت را برای کاربران فراهم کرده است. برخی از مهمترین ویژگیهایی که باعث میشوند تراکنش های Monero محرمانه باشند، عبارتند از:
- امضاهای حلقهای (Ring Signatures): این امضاهای دیجیتالی ممکن است توسط هر کدام از اعضای یک حلقه تولید شده باشند. بنابراین پی بردن به این موضوع که کلید کدام عضو این حلقه برای تولید امضا مورد استفاده قرار گرفته، بسیار دشوار خواهد بود. در نتیجه میتوان گفت که این امضاها پی بردن به منشا یک تراکنش XMR را (تقریبا) غیر ممکن میکنند.
- آدرسهای شناساگریز (Stealth Addresses): آدرسهایی یکبار مصرف که صرفا در یک تراکنش استفاده میشوند. کاربر میتواند این نوع آدرس را به صورت عمومی منتشر کند، و دارایی های ارسال شده برای آن را در آدرس دیگری دریافت نماید. در این حالتِ، رابطه بین آدرس اول و مقصد واقعی داراییها هرگز فاش نخواهد شد.
- بولت پروف+ (Bulletproof+): این اثبات هیچآگاهی (Zero-knowledge proof) برای انجام تراکنش های محرمانه مونرو که مبلغ آن با تکنیکهای رمزنگاری مخفی میشود، کاربرد دارد.
- دندلاین ++ (Dandelion++): این ویژگی مونرو برای پنهان کردن ارتباط بین تراکنشها و آی پیهای نودها مورد استفاده قرار میگیرد.
تفاوت بلاک چین های بیت کوین و مونرو از لحاظ حریم خصوصی
در شبکه بیت کوین اگر از آدرس کیف پولی مطلع باشید، میتوانید به آسانی اطلاعاتی مانند موجودی، آدرسهای مرتبط و مسیر انتقال داراییهای آن را مشاهده کنید. اما در بلاک چین مونرو پیدا کردن یک آدرس به معنای دریافت اطلاعات نیست. در بلاک چین Monero، با توجه به ویژگی امضاهای حلقهای، هرگز مشخص نیست که چه آدرسهایی به صورت قطعی در یک تراکنش شرکت داشتهاند و از آنجایی که آدرسهای شناساگریز هم یکبار مصرف هستند، ردیابی یک تراکنش به امری تقریبا غیر ممکن تبدیل میشود.
همان طور که بالاتر اشاره شد، شرکتی به نام سایفرتریس مدعی است فناوری لازم برای ردیابی تراکنش های Monero را دارد. البته صحت این ادعا و دقت فناوری این شرکت هرگز مشخص نشده و با توجه به بروزرسانیهایی که توسعه دهندگان XMR در نظر دارند، بعید نیست که راهی برای مقابله با این فناوری هم پیدا شود.
علاوه بر این، استفاده از روشهای ردیابی تراکنش های ارز دیجیتال مونرو احتمالا کمهزینه نخواهد بود و در نتیجه کاربران عادی نباید نگرانی خاصی در مورد فاش شدن هویت خود داشته باشند. همچنین فراموش نکنید که در حال حاضر بیشتر تراکنش های رمز ارزی دارک وب با بیت کوین انجام شده و XMR با وجود تمام قابلیتهایش، رتبه دوم را در اختیار دارد. بنابراین میتوان گفت علیرغم دستاوردهای احتمالی شرکت سایفرتریس، مونرو هنوز هم یکی از امنترین ابزارها برای علاقهمندان به حفاظت از حریم خصوصی و همچنین خلافکاران است!
تراکنش های محرمانه مونرو در دارک وب
دارک وب (Dark Web) بخشی از اینترنت است که برای دسترسی به آن باید از نرم افزار، مجوز و یا اطلاعات خاصی استفاده کنید. برای مثال خیلی از افراد با شبکه TOR آشنا هستند و میدانند که از طریق آن میتوان به محتوا و وبسایتهایی دسترسی پیدا کرد که در موتورهای جست و جویی عادی مانند گوگل پیدا نمیشوند.
دارک وب عموما به عنوان مکانی برای دسترسی آموزشهای غیر قانونی یا خرید کالاهای غیر مجاز شناخته میشود. به همین خاطر، کاربران آن معمولا خریدهای خود را از طریق ارزهای دیجیتال انجام میدهند. البته به نظر میرسد برتری واضح XMR در زمینه حریم خصوصی برای این دسته از افراد اهمیت خاصی ندارد، زیرا بیشتر آنها هنوز خریدهای دارک وب خود را از طریق BTC انجام میدهند.
این موضوع نشان میدهند که علیرغم ادعاهای برخی افراد و دولتها، مونرو صرفا ابزاری پولشویی و فعالیتهای غیر قانونی نیست. در واقع به نظر میرسد که مهمترین مشکل دولتها با پرایوسی کوینها، پنهان شدن میزان دارایی مردم، کاهش درآمد مالیاتی و در نهایت کاهش کنترل آنان روی سیستم اقتصادی باشد.
سخن پایانی
علاقه به حفاظت حریم خصوصی لزوما به این معنا نیست که کاربر چیزی برای پنهان کردن دارد. استفاده از پرایوسی کوینها به معنای آزادی اقتصادی و کاهش نظارت برای فعالیتهای مالی کاربران است. با این حال مزیت این ارزها برای افرادی که به دنبال فعالیتهای غیر قانونی هستند هم غیر قابل انکار است.
تراکنش های محرمانه مونرو روشی برای برگرداندن کنترل به دستان مردم است. انجام فعالیتهای غیر قانونی با ارزهای دیجیتال تنها بخش کوچکی از ماجراست و پولشویی در امنترین سیستمهای بانکی متمرکز هم رخ میدهد. بنابراین XMR را صرفا برای به عنوان «ارز دارک وب» در نظر نگیرید؛ زیرا میتواند یک روش پرداخت امن برای مردم عادی باشد که میزان کنترل دولتهای تمامیتگرا را کاهش میدهد.
تهیه شده در بیت 24