Bitcoin Notizie
Che cos’è ‘Onion Routing’?

Onion routing è un modello di rete che aiuta gli utenti a ottenere una privacy e anonimato quasi impenetrabili su Internet applicando tecniche di comunicazione anonima che nascondono sia la fonte che la destinazione dei dati. L’uso quotidiano di Internet comporta importanti preoccupazioni sulla privacy. Queste preoccupazioni includono spionaggio e intercettazioni delle attività degli utenti web, tracciamento della posizione, violazioni dei dati e furto d’identità. I fornitori di servizi Internet (ISP), le autorità governative, le aziende tecnologiche e i criminali informatici violano la privacy degli utenti per vari motivi—principalmente motivi non etici e malevoli. Gli ISP potrebbero vendere i record delle attività di navigazione degli utenti per profitto; questi comportamenti di navigazione potrebbero essere usati per un targeting pubblicitario improprio. Un esempio famigerato di invasione della privacy online è lo scandalo dei dati Cambridge Analytica-Facebook scandalo dei dati.
Un sondaggio incentrato sulla privacy degli utenti online condotto dalla società di ricerca di mercato e consulenza Ipsos all’inizio del 2022 rivela che “una stragrande maggioranza (84%) afferma di essere almeno in parte preoccupata per la sicurezza e la privacy dei dati personali che forniscono su internet.”
Le autorità spesso ritengono le aziende big tech responsabili della privacy degli utenti e delle violazioni dei dati, talvolta approvando leggi per migliorare la conformità alla privacy delle imprese. L’Unione Europea (UE), a maggio 2018, ha introdotto il Regolamento Generale sulla Protezione dei Dati (GDPR). Il GDPR regola come i dati personali degli individui nell’UE possono essere trattati e trasferiti.
Le autorità che promulgano queste leggi sulla protezione dei dati e sulla privacy a volte sono quelle responsabili di spionaggi ingiustificati e tracciamento delle attività degli utenti, specialmente delle transazioni finanziarie. Ricordate le rivelazioni del whistleblower della National Security Agency (NSA) Edward Snowden leak e divulgazioni dei programmi di sorveglianza globale gestiti dalla NSA, dalle compagnie telefoniche e da altre agenzie governative?
Uno dei metodi comprovati per aggirare queste sorveglianze di massa e invasioni della privacy è l’uso di tecniche o protocolli di comunicazione collaudati, basati su tecnologie incentrate sulla privacy.
Software e sistemi di rete come The Onion Router (TOR) offrono crittografia a più livelli. TOR utilizza il metodo onion routing per inviare e ricevere pacchetti di dati. Una rete volontaria di nodi (server) in tutto il mondo costituisce la rete overlay onion-routed di TOR. Utilizzando l’Onion Routing questi nodi “saltano” i pacchetti di dati crittografati in modo da eludere il rilevamento.
L’Onion routing consente comunicazioni crittografate costruendo uno strato successivo di crittografia. I pacchetti crittografati sono stratificati come gli strati di una cipolla. Ogni strato di crittografia può essere letto solo da un nodo. I nodi tra il mittente e il destinatario dei dati sono noti come nodi intermediari. Ogni nodo intermedio “sbuccia” lo strato che gli è pertinente. Gli strati crittografati si spostano tra i nodi intermediari finché i dati non arrivano al nodo di destinazione che “sbuccia” lo strato più interno di crittografia. I nodi intermediari non hanno alcuna informazione sulla destinazione o sulla lunghezza dei dati inviati. Ogni strato di crittografia “sbucciato” dai nodi intermediari contiene solo informazioni sul hop precedente (nodo predecessore) e sul prossimo hop (nodo successore).

Fonte: Wikimedia Commons
Alcuni strumenti utili per eludere la sorveglianza che utilizzano l’onion routing sono OnionShare – uno strumento open-source per condividere file di qualsiasi dimensione in modo anonimo su Internet – e TOR Browser – uno strumento per navigare sul web in modo privato, senza lasciare “impronte”.
L’Onion routing è stato sviluppato per la prima volta come protocollo di sicurezza della comunicazione da ricercatori della Marina degli Stati Uniti per proteggere le comunicazioni di intelligence online.
Gli strumenti di comunicazione basati sull’Onion routing sono ampiamente utilizzati da giornalisti, attivisti, forze dell’ordine e attori malintenzionati per comunicazioni sicure online.
Blockchain e Privacy
Le preoccupazioni sulla privacy sono presenti anche in Web3 e Bitcoin. Sebbene le transazioni Bitcoin siano pseudonime (utilizzano alias come chiavi e hash per tenere i registri, invece di informazioni di identità reale), sta diventando sempre più possibile associare le transazioni e i loro registri a individui reali che le hanno avviate.
Le transazioni finanziarie devono essere private. Immaginate se qualsiasi utente Internet potesse vedere e tracciare i fondi nel vostro conto bancario JP Morgan semplicemente conoscendo il numero del conto o il numero di sicurezza sociale; sarebbe disastroso.
Costruire la Privacy di Bitcoin sulla Lightning Network
Le reti di livello 2 come la Lightning Network (LN) di Bitcoin offrono una certa quantità di privacy poiché sono costruite come uno strato sopra la blockchain principale. Sebbene la LN sia stata sviluppata principalmente per aggiungere uno strato di scalabilità a Bitcoin, alcune delle sue caratteristiche intrinseche aggiungono un ulteriore strato di privacy a Bitcoin.
La LN offre agli utenti la possibilità di scegliere tra un canale pubblico o un canale privato per le transazioni. I record delle transazioni LN tipicamente non sono scritti direttamente sulla blockchain poiché vengono effettuati tramite canali LN piuttosto che sulla blockchain stessa; tuttavia, per eseguire una transazione peer-to-peer sulla LN, devono essere registrate due transazioni on-chain — la transazione per aprire un canale LN e la transazione per chiudere un canale LN. Queste due transazioni sono registrate permanentemente sulla blockchain; come qualsiasi altra transazione on-chain, le transazioni LN open-channel e close-channel sono visibili e possono essere analizzate e tracciate.
Micropagamenti Onion Routed per Lightning Network
Le implementazioni dei protocolli sono costruite per seguire le specifiche della Lightning Network. Le specifiche che descrivono le regole e gli standard della LN sono conosciute come Basis of Lightning Technology (BOLT). Seguire questo standard consente alle varie migliorie e implementazioni basate su protocollo della LN di integrarsi.
L’implementazione onion routing della LN utilizza un formato di messaggistica basato su Sphinx. consente il routing sicuro e privato dei Contratti Hash Time Locked (HTLC) all’interno della rete. HTLC è un accordo transazionale in cui viene creato un escrow basato sul tempo tra le parti (mittente e beneficiario) che richiede al beneficiario di riconoscere la ricezione del pagamento prima di una scadenza predefinita. La spesa dei fondi è limitata fino a quando non viene divulgata una prova crittografica della ricezione dei fondi.
La combinazione di source routing e onion routing della LN mantiene la scalabilità e migliora la privacy. Proprio come il metodo di TOR di far saltare i pacchetti di dati tra i nodi, l’implementazione dell’onion routing della LN offusca le informazioni di origine e destinazione tra i nodi intermediari per garantire che un attaccante a livello di rete non possa associare i pacchetti appartenenti allo stesso percorso.
Il nodo di origine costruisce il percorso che il pacchetto di dati deve seguire utilizzando le chiavi pubbliche di ciascun nodo intermedio e del nodo finale. Utilizzando le informazioni delle chiavi pubbliche dei nodi intermediari e finali, il nodo di origine crea un segreto condiviso usando Elliptic-Curve Diffie-Helman (ECDH) – uno schema di accordo di chiavi anonimo – per ciascun nodo intermedio e per il nodo finale. Il segreto condiviso viene poi usato per generare un flusso pseudo-casuale di byte.
Lightning Network nel suo repository ufficiale su GitHub afferma: “In linea con lo spirito di decentralizzazione e resistenza alla censura di Bitcoin, utilizziamo uno schema di onion routing all’interno del protocollo Lightning per impedire ai partecipanti della rete di censurare facilmente i pagamenti, poiché i partecipanti non conoscono la destinazione finale di alcun pagamento. Inoltre, codificando i percorsi di pagamento all’interno di un pacchetto tipo mix-net, siamo in grado di ottenere le seguenti caratteristiche di sicurezza e privacy: I partecipanti a un percorso non conoscono la loro posizione esatta all’interno del percorso. I partecipanti all’interno di un percorso non conoscono la fonte del pagamento, né la destinazione finale del pagamento. I partecipanti all’interno di un percorso non sanno esattamente quanti altri partecipanti sono coinvolti nel percorso di pagamento. Ogni nuovo percorso di pagamento è computazionalmente indistinguibile da qualsiasi altro percorso di pagamento.”
Per saperne di più su Bitcoin, visita la nostra Guida all’Investimento in Bitcoin.
Per saperne di più sulla Lightning Network, visita la nostra Guida alla Lightning Network.












