Bitcoin で支払いを受けるウェブサイトには IP 方式と Bitcoin アドレス方式のどちらが良い?

8 件のメッセージ BitcoinTalk Minsc, dsg, Xunie, サトシ・ナカモト, SirArthur, マイケル・マーカート 2010年5月9日 — 2010年5月29日
Minsc 2010年5月9日 04:44 UTC 原文 ·

Bitcoin で支払いを受けるウェブサイトにとって、どちらが良いだろうか:IP のみで支払いを受ける方式か、大量の Bitcoin アドレスを何度も再利用する方式か?

その理由は?

dsg 2010年5月9日 17:09 UTC 原文 ·

Bitcoin アドレスはより良い匿名性も提供する。俺の意見では理想的だ。そうでなければ、匿名性を保証するために Tor などの使用も必要になる。

Xunie 2010年5月14日 01:16 UTC 原文 ·
dsgの投稿(2010年5月9日 08:09 UTC)

Bitcoin アドレスはより良い匿名性も提供する。俺の意見では理想的だ。そうでなければ、匿名性を保証するために Tor などの使用も必要になる。

それは「安全でない」のではないか? 例えば自分が出口ノードで、bitcoin トランザクションを傍受して掴むとしたら? それともすべて公開鍵/秘密鍵で暗号化されているのか?[1]

[1]おそらくそうだろうという推測だが。

Xunie 2010年5月14日 21:52 UTC 原文 ·

[Deleted] Quote from: soultcer on May 14, 2010, 07:58:57 PM

実際のところ違う。IPアドレス経由でコインを送るのは暗号化されていない。IPにコインを送ると、受信者はそのトランザクション用に新しいアドレスを作成し、そのアドレスにコインを送るよう伝える。悪意ある出口ノードはすべてのBitcoinトラフィックを盗聴し、そのようなトランザクションを簡単に傍受できる。

だから皆へ:宛先としてIPアドレスを使うな、常にBitcoinアドレスを使え。

ユーザーがプロキシを使用している間は IP トランザクションを無効にすることを提案する! 念のため安全側に立って。

Xunieの投稿(2010年5月14日 12:52 UTC)

ユーザーがプロキシを使用している間はIPトランザクションを無効にすることを提案する!

安全のために。 それは良いアイデアだ。少なくとも、IP に接続して情報を平文で送信することを説明する警告ダイアログを表示し、キャンセルの機会を与えるべきだ。

Xunie 2010年5月17日 00:43 UTC 原文 ·
サトシ・ナカモトの投稿(2010年5月16日 21:37 UTC)
Xunieの投稿(2010年5月14日 21:52 UTC)

ユーザーがプロキシを使っている間はIPトランザクションを無効にすることを提案する! 念のためだ。

良いアイデアだ。少なくともIPに接続して情報を平文で送ることを説明し、キャンセルの機会を与える警告ダイアログがあるべきだ。

注:警告は毎回表示し、ユーザーがそれを無効化するオプションは与えないことを提案する。 (「プロキシを使って IP トランザクションを送るたびにこの警告を表示する」と書かれたチェックボックスのようなものだ。 それは自分の意見では悪いことだ。ユーザーはそれを無効化して、自分が接続しているプロキシのことを忘れてしまうだろう!)

SirArthur 2010年5月29日 11:56 UTC 原文 ·
soultcerからの引用(2010年5月14日 19:58 UTC)

実際のところ違う。IPアドレス経由でコインを送るのは暗号化されていない。IPにコインを送ると、受信者はそのトランザクション用に新しいアドレスを作成し、そのアドレスにコインを送るよう伝える。悪意ある出口ノードはすべてのBitcoinトラフィックを盗聴し、そのようなトランザクションを簡単に傍受できる。

だから皆へ:宛先としてIPアドレスを使うな、常にBitcoinアドレスを使え。

それは「皆へ」ではなく、もっと……変なものを売り買いしようとする人たちへ向けてのものだろう。 BC の本質的な目的は、持ち運びやすい非集中型通貨であること、匿名性は必須項目ではなく付加的なものだと自分は信じている。さもなければ、むしろ TorPay と呼ぶべきだ。 だから、トランザクションが新しいペド映画、クラックの輸送、それに類するもののためでない限り、Tor を使う理由はないし、したがって出口ノードもプロキシもない。あなたのアドバイスを整理すれば:Tor 経由で「非通常」の支払いをしようとしているなら、宛先の BC アドレスを使え。普通のものを売り買いしているなら、IP でも BC アドレスでも使え。 😉

そして、永遠のバランスの問題がある:ユーザービリティ × セキュリティ。セキュリティが多すぎる = ユーザービリティが少なすぎる(地球上で最も安全なコンピューターは……電源を切ったコンピューターだ)、ユーザービリティが多すぎる = セキュリティが少なすぎる。バランスは妄想よりも良い。 😉

theymos 2010年5月29日 12:38 UTC 原文 ·

これはプロキシだけの問題ではない。認証がないので、「中間者」なら誰でも BitCoin 送金を傍受できる。これには ISP や、無線接続上の他の人々も含まれる。HTTPS なしで銀行のウェブサイトにログインするようなものだ。

BitCoin は SSH のような認証方法を使うべきだ:受信者が永続的な公開鍵で BitCoin アドレスや他の情報に署名し、公開鍵のハッシュが送金前に送信者に表示され、受信者は他の信頼できるチャネルを通じてこのハッシュを知らせる。