门罗币是什么?一文读懂匿名币霸主XMR


摘要: 门罗币是一种匿名币 , 也是匿名币领域的霸主 。
门罗币是什么?一文读懂匿名币霸主XMR
本文插图
哈喽大家好 , 欢迎来到币小宝区块链公开课 , 今天我们的主题是 , 什么是门罗币?
分叉与诞生
门罗币的起源要追溯到2014年 , 当时有一位极客为了改善比特币的匿名性 , 发布了一个CryptoNote协议 , 不久之后 , 基于这个协议诞生了首个匿名币——字节币(Bytecoin) 。
与比特币相比 , 字节币的匿名性更好 , 更注重隐私保护 , 因此 , 一经推出 , 也受到不少极客的热捧 , 几周后 , 字节币的GPU矿机诞生 。
但很快有些人发现 , 开发者竟然预挖了82%的代币!这在崇尚去中心化的数字货币世界 , 无疑会遭到许多人抵制的 。
于是 , 社区直接对字节币进行硬分叉 , 2014年4月18日这天 , 门罗币正式诞生 , 英文名称为Monero , 简称 XMR。
与比特币类似 , 门罗币同样采用了工作量证明机制 ( POW ) , 但没有采用 SHA-256算法 , 而是 CryptoNight 算法 。
【门罗币是什么?一文读懂匿名币霸主XMR】在比特币中 , 由于区块链账本的公开及可追溯性 , 任何一个人都可以通过比特币区块链浏览器的公开信息 , 顺藤摸瓜查出来所有和它有往来关系的比特币账户 , 因此 , 比特币的匿名性并非是无懈可击的 。
门罗币则采用了环签名和混淆地址的方式来保证匿名性 。 其交易不仅隐藏交易双方地址 , 而且还可以隐藏交易金额 , 默认情况下交易细节完全不可见 , 隐私性极强 。 所谓环签名 , 就是当一笔交易发生后 , 系统自动生成几组同额度当交易 , 通过这种“真假混合”的方式 , 让你根本查不出来到底这个币去了哪个地址 。
此外 , 门罗币没有上限 。
不同于比特币有总量上限(2100 万) , 门罗币会一直通胀下去 , 但每区块的挖矿奖励会逐渐降低直至 0.6 门罗币(预计发生在 2022 年下半年 , 当前的每区块挖矿奖励约 2.5 XMR) 。
比特币平均每 10 分钟一个区块 , 门罗币平均每 2 分钟一个区块 , 区块没有固定的大小限制 。 为了防止矿工通过超大区块堵塞系统 , 门罗币设置了一个挖矿奖励惩罚机制(Reward Penalty):
每一个新生成的区块 , 如果超过了 300000Bytes , 而且还超过了最新的 10 万个区块大小的中位数(去年 3 月份分叉之前 , 是最新的 100 个区块大小的中位数) , 就会受到区块奖励减少的惩罚 。
门罗币隐身的秘诀
门罗币运用了三大技术 , 分别是:环签名、混淆地址、环机密技术 。
在交易环节 , 主要涉及[发送方][接收方][交易额度]三个数据 , 门罗币对应的三项技术 , 正是从这三个角度着手 。
环签名 - 发送方 , 不可追踪性
打个比方 , 大家联名上书提意见的时候 , 怎样让外界难以猜测发起人是谁?上书人的名字可以写成一个环形 , 环中各个名字的地位看上去彼此相等 , 因此难以猜测发起人是谁 。 假设 , A发送门罗币给 B , 设定混淆交易数量为5 。 网络在转账时会自动生成5笔转账交易 , 除了A发送给B的这笔 , 另外的4笔都是用来瞒骗外界观测者的“诱骗交易” , 这样达到隐匿发送方的目的 。
混淆地址 - 接收方 , 不可关联性
混淆地址是为了打破输入输出地址之间的关联 , 以此隐匿转账的来去关系 。 每当发送者要发起一笔转账的时候 , 这笔资金不会直接打到接收方的地址 , 而是打到一个系统临时生成的地址 。 例如 , A向B转账时 , A作为发送者用B的公钥私钥加上一些随机数 , 生成一个独一无二的、一次性的地址 , 系统给这个临时地址转账 。 A和B自己都能看到这个临时地址 , 但都不知道地址里的钱属于谁 。
那么B怎么知道有人给自己转账 , 怎么收到这笔钱呢?B的钱包会用私钥进行搜索功能 , 查看区块链上的临时地址是否有属于自己的钱 。 当B的私钥(仅有接收方B自己的私钥能够)识别出自己有权认领的临时地址 , 就能使用这笔钱 。