Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.
Per questo monero ad esempio usa gli stealth addrress proprio per rompere correlazioni tra address dello stesso individuo. Infatti l'address non è mai esposto onchain, e per la transazione crea un address one shot che permette di creare per ogni transazione un singolo punto matematico non collegato, in pratica una blockchain senza chain. Solo se hai la seed phrase puoi sapere quali di questi punti ti appartengono. Metodi diversi ma anche questo di monero lo trovo una genialata al livello di quello che ha fatto satoshi.
torno a dire che monero nasce da menti molto brillanti, non che quelli di bitcoin non lo siano per carita, ma sono veramente persone eccezionali
e sopratutto hanno a cuore una missione, la privacy
infatti monero e' l'unica seconda moneta che mi ispira vagamente fiducia, il resto no
tante innovazioni, come il fatto che non puoi sapere il saldo di un indirizzo mi fanno dire si, ok ci siamo
Sì, da luglio 2027 gli exchange regolamentati non potranno offrire privacy coin a causa dell'AMLR, anche se potrai ancora possederle tu stesso. Ottenerle sarà meno conveniente e uscire da esse sarà meno conveniente, ma non saranno vietate.
I computer quantistici fanno ancora più paura. Gli indirizzi stealth sono una soluzione elegante a un problema difficile, ma sfortunatamente l'implementazione di Monero si basa su Ed25519 che sta dappertutto, anche in RingCT e Ring Signatures. Ciò significa che un attaccante può registrare la blockchain oggi, aspettare i QC e deanonimizzare tutto.
Con BTC possiamo almeno migrare alla crittografia PQ perché si vede già chiaramente chi possiede cosa. Il cracking quantistico sarebbe dannoso, ma la migrazione sarebbe possibile e influenzerebbe solo i tuoi fondi attuali. Con XMR il cracking quantistico rivelerebbe informazioni private dal passato e non esiste un piano di migrazione per quanto ne so.