₿itcoinItaliaNetwork 

Output linking

Difficoltà: avanzato

Argomento: tecnologia


DEFINIZIONE

Output linking, chiamato anche address reuse, si verifica quando un utente riceve due o più pagamenti alla stessa chiave pubblica o ad altri elementi di script unici. Ciò può accadere perché l'utente riutilizza un indirizzo per ignoranza o come risultato di un bersaglio deliberato, come in un dust attack. I metodi per limitare la perdita di privacy dovuta all'output linking rientrano nella categoria reuse avoidance (evitare il riutilizzo).

Quando si ricevono diversi pagamenti allo stesso indirizzo Bitcoin, gli altri utenti possono ragionevolmente supporre che la stessa persona abbia ricevuto tutti i pagamenti, anche se questi vengono poi spesi attraverso diverse transazioni. Per evitare che terzi facciano tali collegamenti, gli utenti sono incoraggiati a evitare il riutilizzo generando un nuovo indirizzo per ogni pagamento ricevuto.

Purtroppo gli utenti non hanno un controllo completo sui pagamenti che ricevono. In un dust attack, un attaccante invia piccole quantità di bitcoin a indirizzi che sono già apparsi sulla blockchain, producendo un riutilizzo degli indirizzi anche per gli utenti che consapevolmente hanno cercato di evitarlo. Alcuni wallet cercano di risolvere questo problema implementando la coin selection, o coin control, obbligatoria che aiuta a evitare che gli utenti spendano dust nelle transazioni nelle quali vogliono proteggere la loro privacy. Altri wallet offrono funzioni opzionali che consentono di spendere tutte i coin ricevuti allo stesso indirizzo contemporaneamente, ma non più di una volta, eliminando la perdita di privacy derivante dal riutilizzo degli indirizzi con il rischio di non poter spendere i fondi ricevuti a un indirizzo precedentemente utilizzato.

Il riutilizzo degli indirizzi può anche rendere gli utenti di software non funzionanti più vulnerabili agli attacchi di quanto lo sarebbero se non avessero riutilizzato gli indirizzi, come nei casi in cui il software riutilizza i nonce della firma digitale.


aggiornato il 2022-11-14