모네로

From Hidden Wiki
Jump to navigation Jump to search
필독 사항 유닠스 계열 저작물, 성인물, 도박 웹 써버 보안 프로그래밍 그래핔 파싱
필독 사항 고스트BSD 표면 웹 싸이트 제작 리눅스 마스터 파이썬 트킨터 뷰티펄 숲
수학 아이투피 마약, 아청물, 해킹 웹 싸이트 보안 웹 프로그래밍 데이터 분석 게임 제작
통계학 뮤와이어 다크넽 싸이트 제작 정보 보안 기사 쟁고우 팬더즈 파이게임

개요

오픈 소스 피투피 (P2P) 암호화폐. 모네로(Monero)라는 이름은 에스페란토어로 동전을 뜻하는 https://ko.wiktionary.org/wiki/monero 단어에서 온 것이다.

익명성에 초점을 둔 게 특징이다. 기존의 빝코인블록체인에 보내는 사람과 받는 사람이 명확하게 기록되므로, 일반적인 이미지와는 달리 의외로 익명성 면에서 뒤떨어진다. 모네로는 CryptoNote 프로토콜을 채택하여 사용자의 익명성을 보호한다. 이 프로토콜의 작동 원리에 대해서는 https://cryptonote.org/inside.php 이쪽을 참고.

CryptoNight라는 독자적인 작업증명 기법을 사용하여, 채굴기(특히 ASIC 채굴기)와 이를 소유한 자본에 의해 탈중앙화(decentralization)적 가치가 훼손되는 것을 막고 있다. 또, 나카모토 사토시가 원래 제안했던 1CPU당 1표(one-CPU-one-vote)식 PoW를 구현했다고 자랑하고 있다. ~~쉽게 말하자면, CPU로도 잘 캐진다는 뜻이다~~

2014년 4월 BitMonero라는 이름으로 발행되었습니다. 발행 5일 후 커뮤니티에서는 Monero(모네로)라는 줄임말을 사용해 왔습니다. 오픈소스로 개발되었으며 개인 정보 보호를 목적으로 만들어진 가상 화폐입니다. 높은 프라이버시와 익명성을 제공합니다.

모네로(Monero)는 익명성을 보장하는 다크코인 계열의 암호화폐이다. 모네로(Monero)라는 이름은 에스페란토어로 동전을 뜻하는 단어에서 유래되었다. 모네로의 화폐 단위는 XMR로 표시한다. 2014년 4월 모네로 코어 팀(Monero Core Team)이 C++ 언어로 개발했다. 크립토나이트(CryptoNight) 해시 알고리즘 기반의 작업증명(PoW) 방식으로 채굴한다. 모네로의 시가 총액은 2018년 기준 20억 달러로서, 13위이다.


모네로는 잔액 및 거래내역을 추적할 수 없을 정도로 가장 안전하게 익명성을 보장해 준다. 모네로를 이용하면 사이퍼펑크가 꿈꾸던 완전한 익명성에 기반한 금융 거래가 가능하다. 다만, 이로 인해 전 세계의 마약류 거래나 사이버 범죄자들 사이에서 결제수단으로 사용되는 부작용도 있다.

모네로는 비트코인프로토콜을 기반으로 하지 않는다. 모네로는 크립토노트(CryptoNote) 프로토콜을 기반으로 송금 증명을 하고, 작업증명에는 크립토나이트(CryptoNight) 기법을 사용한다. 비트코인은 얼마나 많은 돈을 한 사용자가 다른 사용자에게 보내는지를 정확하게 알 수 있는 투명한 시스템이다. 하지만 모네로는 모든 거래에서 사용자 개인정보를 보호하기 위해 이 정보들을 숨긴다. 즉, 모네로의 핵심은 개인정보를 최대한 보호하되, 사용자들의 네트워크에 의해 운영되는 안전한 분산화 암호화폐라는 장점은 그대로 사용하는 것이다.

모네로의 블록체인 역시 모든 거래내역을 저장하고, 2분마다 최신 트랜잭션 정보가 포함된 새 블록이 블록체인에 추가된다. 이 체인을 통해 네트워크는 계정이 가진 돈의 양을 확인하고 공격 및 중앙 집중화 시도에 탄력적으로 대응할 수 있다. 즉, 모네로는 비트코인의 기능을 그대로 가지면서 거기에 추적을 피하기 위한 암호화 기능이 더해진 것이다. 이외에도 다이나믹한 블록 크기와 요금, ASIC에 의존하지 않는 채굴, 그리고 테일 코인 배출 등 비트코인을 변경한 부분들이 많다.

모네로의 블록 크기에는 제한이 없다. 대신 블록 크기는 수요에 따라 시간이 지남에 따라 증가하거나 감소할 수 있다. 대신 불규칙하거나 지나친 성장을 막기 위해 일정한 성장률로 제한되어 있다.[1]

IP 주소 숨기기

빝코인 코어 (Bitcoin Core)처럼 모네로 지갑도 토어VPN으로 IP 주소 숨기고 쓰는게 좋음. 지갑 소프트웨어는 빝토런트이뮬처럼 기본적으로 P2P 소프트웨어라. 공유하는 대상이 로리 야동이 아니라 개인키로 서명된 블록체인이라는 것만 다를뿐.

모네로 사용 팁 churning

모네로 사용 팁 Anonymous 21/02/03(Wed)16:10:52 No.747

https://monero.stackexchange.com/questions/4565/what-is-churning

모네로 커뮤니티에는 churning이라는 관습이 있다

churning 자신의 비수탁 지갑에서 다시 자기 지갑으로 코인을 보내는 것을 말한다

sub address를 생성하거나 새 지갑을 만들어서 코인을 보내면 된다

모네로는 코인을 송금할때 최소 11개의 인풋을 생성한다

따라서 churning을 N번 반복하면 추적해야 하는 경로가 (1/11)^N로 늘어난다

churning을 하는 것으로 EAE 공격, 인풋 메타데이터 조사, 더스팅 공격을 예방할 수 있다

실제 효과가 있는지는 미지수라고 모네로 개발자가 그랬다 ¨


Anonymous 21/02/03(Wed)16:25:13 No.755

모네로 사고, 공식 월렛으로 출금한 다음, 며칠에 걸쳐서 계속 본인 지갑으로 보내


http://lhpuxuti7bq67d3nrtfx6khyboapnhl3ixaleuntk24snb5vfwuqk3yd.onion/res/747.html

모네로 상장 폐지

#29300

2020-5-3 오전 4:16

빗썸이 16일에 모네로 투자유의종목에 지정했다는데, 30일 지나면 상장폐지래 빗썸에서까지 모네로 상장폐지되면 한국에선 사실상 못 쓰는 거 아님? 딥웹에서 어떻게 쓰려나?


1 해외 거래소는 폼이냐 좆 병 신 새 끼 야


2 옛날에 이 지구상에 암호화폐 거래소라는게 없던 시절에도, 다크웹에서는 비트코인마약 거래에 썼다, 병신아 ㅋㅋㅋ


3 Satoshi Nakamoto가 처음 Bitcoin을 구상해서 발표할 때는 은행이나 거래소같은 중앙화된 곳이 없는 완전한 P2P 거래 형태로 쓰려고 개발한거다. 지금 거래소에서 거래하는게 편법인거고


4 원래 암호화폐는 개인 대 개인 거래용으로 쓰려고 개발된거라 본질적으로 은행이나 거래소가 필요없는 형태로 구상되고 개발됨


5 초창기에 많이 얘기하던게 설령 정부에서 비트코인을 금지시켜도 블록체인을 돌리는 노드가 하나라도 살아남는다면 비트코인도 살아남는다는 것이었음. 올드비들은 뉴비들이랑 암호화폐를 보는 관점 자체가 다르다. 뉴비들은 비트코인이랑 원화달러 환전환율만 눈이 뚫어져라 쳐다보겠지만, 옛날부터 쓰던 사람들한테는 환율이 안 중요하게 보임. 그냥 거래의 매개체로만 쓰니까

http://55adq4ncecjgxfymv4tdl54g4t2dayqju65wgqpik67suvtiz67kpzad.onion/p?id=29300

지갑 소프트웨어

비트코인Bitcoin CoreElectrum같은 지갑 소프트웨어가 모네로에도 있다. 거래소는 위험하니 콜드 스토리지에 알아서 잘 보관하자.

다운로드는 https://getmonero.org/downloads/ 여기에서 받을 수 있다. 윈도우즈, 맥OS, 리눅스, ARM에서 사용 가능하다. 이 지갑에는 채굴 기능이 포함되어 있다. 모네로 제작자 공식 소프트웨어는 아니지만 블록체인 동기화가 필요없는 light wallet과 모바일용 지갑도 있다.


설치 방법은 다음 링크 참조.

https://www.ddengle.com/mining/2877259 윈도우에서 모네로 XMR 지갑 만들기 2017.08.28

거래

꽤 메이저한 알트코인 중 하나로, 한국에서는 빗썸에서 XMR-KRW 페어를 취급하고 있다.

발행처 및 발행방식

모네로는 비트코인과 동일한 proof-of-work 방식, 즉 채굴을 통해 발행되는 가상 화폐입니다.

모네로(XMR)의 특징

모네로는 비트코인을 기반으로 하지 않습니다

CryptoNote라는 기술을 기반으로 합니다.

비트코인은 사람들이 얼마나 많은 돈을 한 사용자에게서 다른 사용자에게 전송하는지 정확하게 볼 수 있는 완전히 투명한 시스템이지만, 모네로는 모든 거래에서 보낸 사람, 금액 및 수신자 등의 정보를 숨겨 사용자 개인 정보를 보호합니다.

모네로는 세개의 정보 보호 기술을 사용합니다

■ 링서명: 이 기술은 기존 유저의 계정 키와 모네로의 공개키와 결합하여 외부의 관찰자가 특정 유저의 서명에 연결하지 못하게 하여 익명성을 보호하는 기술입니다.

■ 스텔스 주소: 수신자에게 랜덤으로 생성되는 일회용 주소입니다. 수신자가 일회용 주소를 생성하게 되면, 송금은 다른 고유의 주소로 가게 됩니다. 그럼으로써 모네로의 송금은 보낸 사람 또는 받는 사람의 공개주소가 익명으로 보호 받게 됩니다.

■ 링CT(Confidential Transation): 모네로의 링서명의 새로운 업데이트로써, 개별 송금의 금액과 수신/발신자의 신원을 숨기는 새 링서명입니다. 2017년 9월 하드포크전까지는 링CT없이 송금할 수 있습니다.

모네로는 ‘가치 동일성(fungibility)’ 을 가집니다

높은 프라이버시를 제공함으로써, 각각의 모네로는 모두 동일시되며 구별되지 않습니다. 이 때문에, 비트코인은 거래내역을 거꾸로 추적하면 모든 주소와 수량을 파악할 수 있지만, 모네로는 익명성을 완전히 보장하기 때문에 정확한 경로 파악과 특정 주소와의 연관성 확인이 불가능합니다.

모네로는 영구적으로 채굴 보상을 제공합니다

인플레이션을 막기위해 모네로는 2022년 이후 채굴 보상이 감소하게 되나, 최소 0.3 XMR 이상으로 유지됩니다. 전송수수료의 유무와 관계없이 모네로의 채굴자에게 안정적인 보상을 제공하게 되며, 블록체인을 안전하게 유지할 수 있게 합니다.

비전과 전망

모네로는 전 세계 코인 거래량 순위 13위(17년 8월 17일 기준)로 발행 후 지속적으로 거래량이 증가해왔습니다. 특히 2016년에 모네로의 거래량과 트랜잭션 볼륨이 급격하게 성장하였으며 2017년 1월 10일, 하드포크를 통해 모네로의 트랜잭션 보안이 한층 강화되면서 계속해서 투자자들의 관심을 이끌어내고 있습니다.


특징

모네로는 '링 서명'(Ring Signature)과 '링 기밀 거래'(RingCT, Ring Confidential Transaction) 및 '스텔스 주소'(Stealth Address)를 사용하여 철저히 개인정보를 보호한다. 모든 거래의 송신자, 금액 및 수신자 역시 숨길 수 있다. 이러한 철저한 익명성은 비트코인이나 이더리움 등 다른 암호화폐와 다른 모네로만의 특징이다.

링 서명

모네로는 일회용 공개 대상(destination) 키로 전송된다. 링 서명 메커니즘을 통해 발신인은 다른 그룹 멤버의 개인키들과 함께 해당하는 개인키를 사용할 수 있다. 따라서 공개 대상 키와 발신인 그룹에 속하는 구성원의 개인키를 결합한 여러 개의 트랜잭션 키들이 생긴다. 이 기능은 발신인을 익명으로 유지하는 데 도움이 된다. 다시 말해, 모네로는 공개 대상 키와 사용자들의 계정 키를 결합해 서명자의 링을 만듦으로써 발신자가 그 그룹의 구성원이라는 것을 알 수 있을 뿐, 구체적으로 누구인지까지는 정확하게 알 수 없게 만든다. 일단 거래가 시작되면 특정 그룹 안에서 키가 섞이게 되고, 거래내역을 확인하려면 그룹 내의 개인 키를 발급받아야 하는데 이는 불가능하다. 이 기술을 사용할 경우, 외부 사용자는 임의대로 서명을 특정 사용자에게 연결할 수 없다. 이렇듯 링 서명과 일회용 키 사용이라는 새로운 기술을 도입해, 모네로는 추적이 불가능한 익명 거래를 가능하게 만들었다.[2]

스텔스 주소

스텔스 주소는 모네로의 고유한 개인정보 보호의 중요한 부분이다. 이 기능을 사용하면 보낸 사람이 받는 사람을 대신하여 모든 트랜잭션에 대해 임의의 일회용 주소를 만들 수 있다. 수신자는 하나의 주소만 게시할 수 있지만 수신되는 모든 지급액은 수신자의 게시 주소 또는 다른 거래 주소로 다시 연결할 수 없는 블록체인의 고유 주소로 이동한다. 스텔스 주소를 사용하면 보낸 사람과 받는 사람만 지불이 전송된 위치를 결정할 수 있다. 수신자가 단일 주소를 알려주면 수신한 거래는 별도의 고유 주소를 가지고 이동하게 되는데, 스텔스 주소를 사용하면 송신자 간의 주소가 연결되지 못해서 추적이 어려워진다. 이렇게 거래 금액뿐만 아니라 주소의 송신 및 수신도 기본적으로 난독화되어 모네로 블록체인의 트랜잭션은 특정 사용자 또는 실제 아이디(ID)에 연결될 수 없다.

대체 가능성

대체 가능성은 "동일한 가치의 두 금액 간에 차이가 없다"는 돈의 단순한 속성이다. 두 사람이 각각 10을 주거나 또는 2를 5번 주는 것으로 해서 교환하면 아무도 손해를 보지 않는다. 하지만, 모든 사람이 그 10이 이전에 랜섬웨어 공격에 사용되었다는 것을 알고 있다고 가정해 보자. 다른 사람들이 여전히 그 10으로 거래를 할까? 아니다. 심지어 그 10을 갖고 있는 사람이 랜섬웨어와 더 이상 연결되어 있지 않더라도 거래하려 들지 않을 것이다. 이것이 문제가 되는 것은 돈을 받는 사람이 그 돈이 오염된 돈으로 끝나지 않기 위해 지속적으로 확인해야 하기 때문이다. 하지만 모네로는 금액 대체가 가능하며, 이는 사람들이 이러한 회피 노력을 할 필요가 없음을 의미한다. 모네로는 기본적으로 익명 상태이기 때문에 이전 거래에서 그들의 연관성 때문에 공급 업체나 교환에 의해 블랙리스트에 오르지 않는다.

모네로 프로젝트

오픈 에일리어스

오픈 에일리어스(open alias)란 공개된 임시 지갑 주소를 말한다. 모네로는 보안에 강한 만큼 지갑 주소가 매우 길다는 단점이 있다. 모네로의 스텔스 주소는 최소 95자로 이루어져 있다. 누군가에게 95자로 된 문자열로 지불을 요청하는 것은 혼란만 가중시킬 뿐이다. 모네로는 "암호화폐에 익숙하지 않은 사용자들의 지불을 어떻게 단순화할 수 있는가?"를 고민하면서, 많은 사용자들이 친구 및 가족의 이메일 주소를 이제 막 기억하기 시작했다는 점에 착안하여, 가명을 통한 단순화를 창안해 냈다. 바로 오픈 에일리어스(open alias)라고 부르는 프로젝트로, 영어단어 뜻 그대로 지갑 주소에 가명을 사용하는 것이다.

오픈 에일리어스는 정규화된 도메인 이름(FQDN)에 대한 TXT DNS 레코드이다. 이를 DNS 관련 기술과 결합하여 개발자에게 확장 가능하고, 사용자에게는 직관적이며 친숙한 가명 지정 표준을 만들었으며, 중앙집중식 및 분산형 도메인 시스템과도 상호 운용할 수 있다. 오픈 에일리어스는 모든 암호화폐에 사용될 수 있는데, 모네로뿐 아니라 비트코인의 최신 일렉트럼(Electrum) 버전 및 하이퍼스테이크(HyperStake)에서 구현되었다.[1]

코브리

코브리(Kovri)는 C++로 작성된 I2P 라우터이다. I2P는 토르(Tor)와 같은 숨겨진 네트워크로서 몇 가지 기술적인 차이점이 있다. 코브리는 모네로의 독자적인 프로젝트이지만 몇몇 다른 프로젝트들과 함께 작업할 예정이다. 코브리는 트랜잭션 브로드캐스트를 숨기므로 다른 노드들은 누가 트랜잭션을 생성했는지 알지 못한다. 서로 대립 관계에 있는 상황에서는 코브리를 사용하여 I2P를 통해 모든 모네로 트래픽을 숨길 수 있다. 그러면 사람들은 모네로가 사용되고 있다는 것을 알지 못하게 된다. 코브리 개발은 현재 알파 상태에 있지만 아직 모네로에 완전히 통합되지는 않았다.[1]

외부 프로젝트

외부 프로젝트(external project)는 3가지가 포함되어 있다. 크립토킹덤, 모네로다이스, 엑스엠알투(XMR.TO)이다.

  • 크립토킹덤(Crypto-Kingdom) : 실제 경제 세계를 본떠 만든 가상현실(VR) 게임이다. 게임의 배경은 1600년대로 본인만의 가상 세계를 만들어 갈 수 있다.
  • 모네로다이스(Monerodice)는 모네로를 이용한 주사위 배팅 게임이다.
  • 엑스엠알투(XMR.TO) : 베타 버전이긴 하지만 모네로를 비트코인으로 환전시켜 거래할 수 있도록 해준다.

이 프로젝트는 모네로에 관심을 가진 사람들로 하여금 이러한 재미있는 서비스를 통해 모네로의 사용으로까지 이어지게 하기 위해 만들어졌다.

모네로 서비스

모네로는 모바일, 모든 곳에서 서비스를 이용할 수 있으며 마이 모네로(MY Monero)를 이용할 경우 추가적인 설치 없이 바로 모네로 서비스를 이용할 수 있다. 또한 개발자들에게는 API도 제공한다. 이러한 API는 자바스크립트인 라이트 월렛(light wallet)을 통해 사용할 수 있다.


익명성

익명성에 초점을 둔 게 특징이다. 기존의 비트코인블록체인에 보내는 사람과 받는 사람이 명확하게 기록되므로, 일반적인 이미지와는 달리 의외로 익명성 면에서 뒤떨어진다. 모네로는 CryptoNote 프로토콜을 채택하여 사용자의 익명성을 보호한다. 이 프로토콜의 작동 원리에 대해서는 https://cryptonote.org/inside.php 여기를 참고.

거래가 시작되면 특정 그룹 내에서 키가 섞이는 링 시그니처(ring signature)라는 기술을 사용한다. 이 그룹 내의 거래 내역을 조회하려면 private key가 필요해서 private key가 없이는 누가 누구에게 얼마를 보냈는지를 알 수 없다.

모네로는 I2P를 사용하여 거래자의 IP 주소를 숨길 수 있는 Kovri 프로젝트를 개발 중이다.

https://steemkr.com/kr/@keepit/keepit-history-2 Keepit History: 익명화폐의 역사 2편

비슷하게 익명성을 중시한 암호화폐로는 Zcash, Dash 등이 있다.

익명성 깨짐

보안 취약점으로 상당수 거래의 거래 액수와 발신(송금) 주소가 추적 가능하게 되었다. 그러나 수신 주소는 추적이 안 된다고 한다.

https://www.newsbtc.com/2018/03/28/litecoin-dark-web-adoption-rises-monero-privacy-flaw-exposed/ Litecoin Dark Web Adoption Rises as Monero Privacy Flaw is Exposed(MAR 28, 2018)

포크

최근 1,546,000블럭에서 하드포크가 진행되어[* 2018년 4월 6일] 모네로 오리지널(XMO)과 모네로(XMR)로 포크되었다.

이를 통해 Cryptonight V7 으로 채굴 알고리즘이 바뀌었다.[* 채굴 알고리즘을 변경한 주 이유는 ASIC채굴을 허용하지 않기 위함이다.[[1]] 채굴 알고리즘 변경 이후로 채굴 난이도가 대폭 줄어드는 효과가 있었다.]

Bytecoin

모네로가 사용하는 CryptoNote, ring signature, stealth address는 바이트코인(Bytecoin)에서 사용하던 기술이다. 바이트코인은 2012년에 만들어진 익명 코인이다. 모네로는 바이트코인의 포크로 2014년 4월에 생겼다.

모네로에는 ring CT라는 바이트코인에는 없던 새로운 익명 강화 기술이 추가되었다.

취급 거래소

꽤 메이저한 알트코인 중 하나로, 한국에서는 --업비트--[* 상장폐지]와 빗썸에서 XMR-KRW 페어를 취급하고 있다.

사건·사고

별도의 채굴 장비를 갖출 필요 없이 CPU만으로도 어느 정도 채산성을 확보할 수 있는 모네로의 특징을 악용한 사례. 이점을 이용하여 이후에도 Drive-By-Mining이라 불리는, 스크립트를 이용하여 접속만으로 접속자의 리소스를 사용한 채굴하는 방법을 이용하는 해커들이 늘어나는 추세이다.

  • 불법 복제 Windows 10의 정품 인증을 해주는 프로그램 KMSpico에 프로그래머가 Monero 채굴 프로그램을 심어놓았다. http://blog.alyac.co.kr/1457 윈도우 정품 인증 툴로 유명한 KMSpico, 가상화폐 채굴 악성코드 포함되어 있어

같이 보기

참조

  1. 1.0 1.1 1.2 출처: 모네로 홈페이지 https://getmonero.org
  2. https://www.investopedia.com/terms/k/key-image-cryptocurrency.asp Key Image (Cryptocurrency), INVESTOPEDIA ACADEMY