video thumb

نسخه بروزر شده کیف پول Ledger می‌تواند از “حملات داستینگ” جلوگیری کند

گزارش های منتشر شده حاکی از آن است که سازنده کیف پول آفلاین Ledger محافظت از حریم خصوصی بیشتری را به مجموعه نرم افزار خود اضافه می کند. سازنده کیف پول

حمله داستینگ، زمانی رخ می دهد که یک بازیگر مخرب مقدار کمی بیت کوین به کیف پول می فرستد تا حریم خصوصی کاربران را برای حملات بعدی از بین ببرد.

نسخه ۲٫۱۱٫۱ کیف پول Ledger ویژگی جدیدی به نام Coin Control را ارائه می دهد که به کاربران امکان می دهد تراکنش را به گونه ای تنظیم کنند که شامل حریم خصوصی بیشتر یا استفاده بهینه از کارمزد شود.

در این اطلاعیه آمده است که این ویژگی از طریق توانایی مدیریت کیف پول های Hierarchical Deterministic (HD) یا چندین آدرس مختلف بیت کوین کار می کند. اکنون، کاربران می توانند به جای استفاده از روش پیش فرض First-in, First-out (FIFO) برای استفاده خودکار آدرس هایی که می خواهند برای ارسال تراکنش استفاده کنند، از Coin Control استفاده کنند.

این مسئله مهم است زیرا مانع از آن می شود که اشخاص ثالث بتوانند تراکنش انجام شده را از خرده کوین ها یا همان داست، که ارزش آنها کمتر از کارمزد تراکنش است، ردیابی کنند. از این داست می توان برای ردیابی هویت مالک از طریق تجزیه و تحلیل استفاده کرد، زیرا این خروجی های خرج نشده تراکنش (UTXO) می توانند جمع شوند. در اوت ۲۰۱۹ یک حمله داستینگ گسترده به کاربران لایت کوین صورت گرفت.

Ledger اظهار داشت که با کنترل کوین، کاربران می توانند به راحتی انتخاب کنند که از این UTXO کوچک استفاده نکنند و افزود:

“به این ترتیب، آنها نمی توانند هیچ حرکتی را ردیابی کنند. به طور خلاصه: وقتی صحبت از حریم خصوصی می شود، این مسئله می تواند یک تغییر دهنده بازی باشد. “

از دیگر ویژگی های بروزرسانی بر روی این نرم افزار می توان به بهینه سازی ساختار کارمزد شبکه با اجازه دادن به کاربران برای انتخاب UTXO با ارزش بالاتر اشاره کرد، بنابراین اندازه بایت تراکنش کاهش می یابد. همچنین در صورت نیاز به تفکیک پرداخت ها، امکان انتخاب آدرس های خاص برای نقل و انتقالات وجود دارد.

کاربران ردیت این نسخه بروز شده را تحسین می کنند. یکی از کاربران در این باره عنوان کرد:

“این نسخه، حملات داستینگ را بی اثر خواهد کرد. همچنین امکان درج نکردن ورودی های کوچک در صورت بالا بودن کارمزد بسیار عالی است. من منتظر این ویژگی بودم.”

سایر کاربران نیز درخواست عملکردهای بیشتری مانند افزودن TOR را دارند که یک نرم افزار متن باز است و ارتباطات ناشناس را تسهیل می کند. افزودن نودهای شخصی نیز از دیگران درخواست های کاربران است، زیرا برخی از آنها نمی توانند به یک شرکت متمرکز مانند Ledger اعتماد کنند.