Visualizzazioni Totali

TRA I PRIMI IN ITALIA A PARLARE DI BITCOIN (DAL 2012!): PER ESSERE SEMPRE AGGIORNATI SULLE NOVITA' TECNOLOGICHE DEL WEB SEGUITE LA PAGINA FACEBOOK (LINK A SINISTRA)

mercoledì 13 aprile 2022

Soluzioni Privacy Per Le Cripto: Wallet, Carte Di Credito, Scambi P2P

In questo 2022, si sente sempre più parlare di regolamentazioni cripto, come quella assurda ed anti-costituzionale proposta dall' UE che mira a tracciare qualsiasi transazione, tralasciando il diritto alla privacy. Contrariamente a quello che i media credono, (quasi) tutte le cripto sono tracciabili e le transazioni pubbliche su ogni blockchain. Ricordo che, di base, anche svolgendo transazioni on-chain (cioè tramite wallet privati) tutto è pubblico. Sicuramente gli indirizzi, non avendo KYC, non sono ricollegabili a nomi e cognomi ma nel momento in cui interagisco (in entrata o in uscita) con un'exchange o con un indirizzo che ha interagito con un'exchange, l'anonimato viene perso. Questo perchè l'indirizzo o gli indirizzi sarebbero ricollegabili ad un KYC (riconoscimento con un documento). Tuttavia ci sono delle soluzioni basate sulla privacy e che verranno elencate in questo articolo. La privacy e la sicurezza di ogni individuo vengono prima del "processo alle intenzioni". Qualsiasi entità e persona è innocente, sino a prova contraria.


SCAMBI P2P E PIATTAFORME SENZA KYC
Si tratta di exchange centralizzati e non o di semplici piattaforme che mettono in contatto venditore ed acquirente senza utilizzare il KYC (cioè senza la verifica dei dati personali). Essi permettono di pagare con innumerevoli metodi di pagamento.

-BitcoinVoucherBot (Telegram Bot): si tratta di voucher riscattabili in Bitcoin, senza utilizzare il KYC. Il voucher massimo è di 900€ (il primo acquisto max 100€ con ritardo di 48 ore). Ciò che viene acquistato è appunto un voucher (tipo ricarica telefonica o buono Amazon). Il pagamento avviene tramite bonifico bancario (la causale, fornita dal bot, è un codice di cui va fatto copia/incolla quindi ciò garantisce la riservatezza) e può essere effettuato tramite Telegram sia versione desktop che cellulare (copiate il link del bot di sopra perchè su Telegram ci sono diversi bot scam che ne imitano il nome). I passaggi sono: purchase/BTC voucher. Qui puoi scegliere VoucherBot (simbolo del fulmine, sono quelli di lightning network), VoucherBot+ (quelli on chain, ovvero i Bitcoin "classici"), Azteco (entrambe le soluzioni di prima ma più focalizzato sulla privacy). I metodi di pagamento per Azteco sono Revolut o Irish Bank. Indirizzo mail richiesto riguarda eventuali problemi accorsi (di qualsiasi tipo), qualora ci fossero. Se si sceglie il bonifico, basta copiare tutti i dati mostrati a schermo nella conversazione ("payment reason" è la causale) ed eseguire un normale bonifico. Inviato il pagamento, schiacciare su "notify payment" ed aspettare i giorni necessari affinchè arrivi il bonifico. In seguito puoi fare il redeem tramite "voucher issuer" (sito di Azteco ad esempio) o Telegram stesso. In entrambi i casi, basta inserire il nostro indirizzo di ricezione di Bitcoin.

-Relai app mobile (wallet non custodial) che permette di acquistare Bitcoin in euro senza effettuare il KYC sino a 950€ giornaliero e 90.000€ annuali. I pagamenti avvengono tramite bonifico, senza registrazione (le fee sono del 2.5% e si ha uno scontro dello 0.5% se si usa un referral code e di due ulteriori 0.5% e 0.5% facendo acquisti ricorrenti e per acquisti superiori a 100€). Posso ricevere direttamente sul wallet di Relai o su indirizzo esterno. Se hai bisogno di un codice di invito: REL145061

-Paxful: è possibile comprare cripto, utilizzando tanti metodi di pagamento (anche Paypal). La cosa più interessante sono le decine di carte regalo (Amazon, iTunes, Apple Store, Playstation Network, Steam Wallet, Nike, eshop, AirBnb, TicketMaster, carte prepagate, etc) che è possibile acquistare con Btc o Eth. Di base, in sede di registrazione viene richiesta solo una mail e il numero di cellulare. Tuttavia, il sistema in base al numero di cellulare fornito, si adegua alle normative del paese quindi per gli utenti italiani viene richiesta la verifica dell'identità.

-WhalesHeaven: trading tramite un wallet multi-sig non custodial senza alcun limite giornaliero. Le commissioni per essere un p2p sono molto basse.

-Bitkipi altro wallet non custodial che permette di acquistare Bitcoin senza KYC tramite bonifico (900€ al giorno massimo e sino a 90000€ all'anno).

-Moonpay anche tramite questo servizio è possibile acquistare Bitcoin, Ethereum, USDT, Dai, BNB con la massima velocità e sicurezza.

-LocalCoinSwap: solo indirizzo ed uno pseudonimo sarà visibile perchè questo p2p non è soggetto ad alcuna verifica. E' possibile utilizzare carte bancarie per comprare e c'è una fee dell'1% su qualsiasi operazione svolta.

-LocalCryptos: conosciuto in passato come LocalEthereum è uno scambio p2p. E' possibile chattare anche con il venditore.

-LocalMonero: simile al sito di sopra, è possibile comprare Monero (che di per sè ha la blockchain completamente anonima, così facendo si evita interazioni con gli exchange, dai quali si vedrebbe comunque che qualcuno ha comprato Monero ed ha trasferito su un wallet, anche se da lì poi si perdono le tracce) in contanti o direttamente online.

-AgoraDesk: è possibile anche utilizzare le stesse credenziali di accesso di LocalMonero, qui è possibile comprare anche Bitcoin, senza KYC.

-Hodl Hodl: wallet non custodial p2p senza KYC. E' richiesto solo un indirizzo mail. Le commissioni sono più basse ed inferiori allo 0.6% se si esegue il KYC. Funziona tramite un escrow multisig 2 di 3.

-Bisq: software p2p (scambi tra privati) decentralizzato che ingloba anche TOR sui suoi nodi (è tutto criptato). Ogni privato setta il prezzo di vendita che preferisce e metodo di pagamento (tra cui bonifico SEPA). Gli scambi sono garantiti da un wallet multisig (escrow) quando il pagamento è marchiato come eseguito. Le operazioni che è possibile svolgere i primi 60 giorni dall'apertura del conto sono però limitate: 0.01 Btc in acquisto e 0.25 Btc in vendita (account di base). Dopo è possibile superare questo limite sino a 0.25 Btc in acquisto diventando "verificati" (basta acquistare Btc da un account verificato ed aspettare 30 giorni per limite a 0.125 e 60 giorni per 0.25). Per acquistare/vendere, i fondi vengono messi a garanzia.
Altri servizi: Azte (viene acquistato un voucher, anche in contanti volendo e poi riscattato online. Non c'è alcuna registrazione), Bity (una specie di exchange decentralizzato), Pocketbitcoin (simile a Relai: viene effettuato un bonifico sino a 950euro al giorno e si riceve BTC sul proprio address), Peachbitcoin (app P2P dove bisognava creare un account con solo una mail. Si può pagare oltre che con carte di credito, anche con buoni Amazon, Paypal, Revolut, etc Funziona tramte un escrow), Robosats (piattaforma P2P che funziona con Lightning Network. Bisogna settare un nick e creare una key per acquistare/vendere, presente un sistema di escrow) e Mtpelerin (no KYC entro certi limiti)


SPENDERE LE PROPRIE CRIPTO ONLINE
-Bitrefill: tramite questo sito puoi pagare direttamente in cripto, senza passare da fiat. Sito "No KYC". Per approfondire: Come Spendere Le Tue Cripto Senza Passare Da Fiat


CRIPTO BASATE SULLA PRIVACY
-Monero: questo protocollo (sotto certi versi simile a Bitcoin a causa del codice e del Proof Of Work) protegge la privacy degli utenti oscurando mittente, destinatario, saldo, importi inviati. Se io compro Monero su un'exchange risulta il mio acquisto ovviamente, nel momento in cui però eseguo un prelievo on chain utilizzando questa blockchain, vengono perse le tracce (i Monero inviati non vengono più tracciati ed è impossibile seguire gli spostamenti da un address all'altro). 
-Dash: utilizza un sistema di mix di transazioni tramite private send. Sfrutta a grandi linee lo stesso principio di CoinJoin che vedremo sotto.
-ZCash: anche in questo caso è possibile settare mittente, ricevente ed importo oscurati. Sfrutta più o meno il concetto di Tornado Cash (Zero Knowledge Proof).
-Secret Network: si tratta di una blockchain basata sulla privacy (negli smart contract vengono mostrati solo alcuni tipi di dati scelti dai dev). Questa privacy è creata grazie agli hardware stessi (processori) dove neanche i validatori stessi possono accedere a tali dati. Sono i secret contract che garantiscono la privacy delle transazioni (vengono offuscati destinatario ed importo inviato). Tramite bridge è possibile portare anche Eth (e i suoi erc20), Bnb (e i suoi bep20) e Monero su Secret Network. Otterremo un secret token (tipo sXMR) che appunto permetterà di eseguire transazioni offuscando importo e ricevente. Shinobi Protocol dovrebbe poter bridgiare anche Bitcoin. 
Di base, tutti i token su indirizzo pubblico vengono mantenuti crittografati e privati ​​per impostazione predefinita di Secret Network. Le chiavi di visualizzazione (viewing key) sono uno strumento che consente agli utenti di visualizzare i propri token crittografati. Inoltre, è possibile generare chiavi di visualizzazione per consentire a terzi (inclusi altri contratti intelligenti) di visualizzare il saldo crittografato di un individuo. Le chiavi di visualizzazione possono essere rigenerate in base alle esigenze di un utente. Per creare manualmente una chiave di visualizzazione puoi seguire questo esempio: How To Create A SHD Viewing Key
Per modificare una "viewing key", basta andare a settings/token list e rimuovere il token.
Tutti i progetti su Secret Network: Secret Foundation (Projects)
-Altre privacy coin: Oasis Network (Rose), Decred (Dcr), Horizen (Zen), Keep Network (Keep), Verge (Xvg), Haven Protocol (Xhv), Phala Network (Pha)


PROTOCOLLI MIXER
-Tornado Cash: si tratta di un vero e proprio "calderone" che mixa tutte le transazioni che riceve. In uscita si ricevono i fondi mostrando una prova ("hash") che appunto testimonia di essere il proprietario di un certo quantitativo di token. Importante è utilizzare un wallet ex novo in fase di uscita. E' EVM. Per approfondire: Come Funziona Tornado Cash: Mixer ed Anonimato Cripto
-CoinJoin: forse è il principale mixer per Bitcoin e sfrutta il principio UTXO (transazioni non spese). Anche in questo caso, input ed output non possono essere associati ad una certa transazione. Neanche il destinatario può sapere da dove provengono i fondi. Questo principio si basa su più persone che vogliono eseguire una determinata transazione quindi utilizzando questo protocollo "uniscono" i fondi a quelli di altre persone. Essi vengono combinati in un'unica transazione con più input ed output. Coinjoin può eseguire anche spostamenti ad indirizzi intermedi, alla fine della fiera, il destinatario riceverà i suoi fondi senza sapere sa dove provengono.
Altri servizi: Anonymix, Smartmixer


WALLET METAMASK
Ricordo che trasferendo da un'exchange a Metamask, quell'indirizzo è collegato a voi, a causa del KYC. Inoltre Metamask, se si utilizza nodo Infura, registra: IP, device utilizzato, sistema operativo, tipo di browser ed address EVM. Per evitare ciò, va modificato RPC utilizzando altri nodi che trovate qui: EthereumNodes. L'ideale sarebbe avere un proprio nodo Ethereum (che scarichi la blockchain e validi i blocchi, non c'è la necessità di avere 32 ETH). Per nascondere ulteriormente informazioni ad esempio al vostro internet provider unico modo è utilizzare una VPN, per il browser una soluzione è utilizzare TOR.


WALLET PER LA PRIVACY
-Wasabi: si tratta di un wallet non custodial open source per Bitcoin che sfrutta il principio di CoinJoin creando un calderone di importi che risultano poi irrintracciabili. Se ci sono 500 persone, tu sai che uno dei 500 è il mittente ma è impossibile capire di chi si tratta.
-Samourai: meno immediato di Wasabi e forse meno sicuro a livello di privacy (in quanto pare miri ad un server centrale) ma ottime funzioni quali modalità offline, stonewall (per proteggere i metadati che possono uscire da una transazione), PayNym per pagamenti privati (non sono normali transazioni ricercabili su blockchain), Stealth (che nasconde icona del wallet dal tuo cellulare) e comandi remoti per controllo del wallet a distanza (per recupero o eliminazione).
-THORwallet Dex: è un non custodial wallet su Thorchain che ingloberà interazioni con fiat currency senza KYC

Altri servizi: Reliable Mixers


CARTE ANONIME
-Viabuy (Mastercard)
-Travel Cash (Mastercard)
-Unionpay (Mastercard)
-Revolut (non è anonima ma è una carta inglese abbastanza cryptofriendly)
-NAKA Card (non fa parte nè del circuito Mastercard nè di quello di Visa ed è anonima nel vero senso della parola perchè non chiede dati ed è possibile collegarla direttamente a Metamask, tuttavia per il momento è accettata solo da negozi in Slovenia, Svizzera ed El Salvador)

Ricordo che in contanti, secondo la legge, ad oggi, è possibile pagare sino a 1999.99€ (la soglia dovrebbe scendere a 999.99€ dal 2023, se verrà confermata la bozza di legge). Invece i prelievi in contanti dai conti correnti non risultano anomali sino a 10000€ nell'arco di un mese solare (superata questa cifra si finisce nell'occhio dell'Unità d'Informazione Finanziaria che se lo ritiene opportuno può aprire un'indagine inoltrando alla procura della Repubblica). Chiaramente, a differenza dei pagamenti in contanti, è possibile versare o prelevare qualsiasi somma da conti postali e bancari ma appunto superata quella soglia si viene "segnalati" (non "controllati" che è una cosa diversa però potrebbe accadere). Secondo la legge, non potrei utilizzare in contanti più di 1999.99€ per un unico pagamento.

Nessun commento:

Posta un commento