The Anonymity Gap: Understanding Real Privacy in Shielded UTXO-based Protocols for DeFi
Dieses Paper führt ein einheitliches, nicht-heuristisches Analyseframework ein, um die reale Privatsphäre in geschützten UTXO-basierten DeFi-Protokollen zu quantifizieren, wobei durch eine Evaluierung der Deployments von Railgun und Hinkal aufgezeigt wird, dass öffentliche Token-Beschränkungen und historische Zustandsübergänge die Anonymitätsset-Größen signifikant reduzieren, was oft dazu führt, dass viele Transaktionen über minimale oder gar keine Privatsphäre verfügen.
Originalarbeit lizenziert unter CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen
In der digitalen Welt der Finanzen existiert seit langem ein Paradoxon: Um ein öffentliches Register zu nutzen, das jede Transaktion aufzeichnet, müssen Nutzer einen Weg finden, ihre Bewegungen zu verbergen. Jahrelang war das primäre Werkzeug hierfür der „Mixer“, ein digitaler Dienst, der Gelder von vielen Menschen zusammenführte, sie durchmischte und eine Auszahlung ermöglichte, die es schwierig machte, festzustellen, wer was eingezahlt hatte. Doch eine neue Generation von Datenschutzwerkzeugen ist entstanden, die anders funktioniert. Anstatt nur Einzahlungen und Auszahlungen zu mischen, ermöglichen diese Systeme, dass Geld sich bewegen, aufteilen und zusammenführen kann, während es innerhalb eines sicheren, privaten Zustands verborgen bleibt. Stellen Sie sich dies nicht als einen einzelnen Raum vor, in dem alle durcheinandergewürfelt werden, sondern als ein riesiges, unsichtbares Netzwerk aus Tunneln, in denen Gelder reisen, den Besitzer wechseln und neu kombiniert werden können, bevor sie schließlich wieder in die öffentliche Sicht gelangen. Die Frage für Forscher und Nutzer gleichermaßen ist, ob dieses neue, komplexere System tatsächlich eine bessere Privatsphäre bietet oder ob eben jene Regeln, die es funktionsfähig machen, auch eine Spur von Hinweisen hinterlassen, denen man folgen kann.
Ein Forschungsteam von Institutionen, darunter das University College London und die Nanyang Technological University, setzte sich zum Ziel, diese Frage zu beantworten, indem es die reale Geschichte dieser fortschrittlichen Privacy-Protokolle untersuchte. Sie konzentrierten sich auf zwei bedeutende Systeme, Railgun und Hinkal, die über mehrere verschiedene Blockchain-Netzwerke hinweg operieren. Im Gegensatz zu früheren Studien, die auf Vermutungen über das Nutzerverhalten oder dem Suchen nach Mustern im Ausgabeverhalten basierten, entwickelte dieses Team eine rigorose Methode, die ausschließlich die öffentlichen Regeln und die sichtbaren Daten auf der Blockchain betrachtete. Sie wollten wissen: Wenn man eine Transaktion nimmt, bei der Geld den verborgenen Zustand verlässt und in die öffentliche Welt zurückkehrt – wie viele mögliche Ausgangspunkte könnte dieses Geld haben? Durch das Rückverfolgen des Pfades durch die Geschichte des Systems, ohne Annahmen darüber zu treffen, wer die Nutzer sind, konnten sie exakt messen, wie stark das eigene Design des Systems den Kreis der Anonymität einschränkt.
Die Forscher erstellten eine detaillierte Karte der Funktionsweise dieser Systeme und unterteilten den Prozess in drei Ebenen. Die erste Ebene umfasst die „Notes“, oder digitalen Token, die das verborgene Geld repräsentieren. Die zweite Ebene umfasst die kryptografischen Beweise, die Transaktionen verifizieren, ohne die Details preiszugeben. Die dritte Ebene ist die Transaktion selbst, bei der das Geld schließlich wieder sichtbar wird. Sie entwickelten eine Methode, um die Historie einer spezifischen Auszahlung rückwärts zu verfolgen, indem sie eine Serie von Filtern basierend auf den verfügbaren öffentlichen Informationen anwandten. Zu diesen Filtern gehören die Überprüfung, zu welchem digitalen Baum das Geld gehört, die Verifizierung des Zeitpunkts der Transaktion, die Sicherstellung, dass der Typ des Assets übereinstimmt, und die Bestätigung, dass die Beträge korrekt aufsummiert sind. Durch die Anwendung dieser Filter nacheinander konnten sie unmögliche Ursprünge eliminieren und die Liste der potenziellen Ausgangsadressen eingrenzen.
Als sie diese Methode auf die vollständige On-Chain-Historie von vier Railgun-Deployments und fünf Hinkal-Pools anwandten, zeigten die Ergebnisse eine signifikante Lücke zwischen der theoretischen Privatsphäre des Systems und der Realität dessen, was abgeleitet werden kann. Im Durchschnitt sank die Anzahl der möglichen Ausgangsadressen für eine Transaktion um zwischen 40 % und 59 % im Vergleich zur Gesamtzahl der theoretisch möglichen Adressen zu jenem Zeitpunkt. In einigen Fällen war die Reduktion sogar noch dramatischer. Die Studie analysierte 186.356 „Unshielding Spend“-Transaktionen, bei denen Geld aus dem verborgenen Zustand ausgezahlt wurde. Unter diesen endeten 3.679 Transaktionen mit einem Anonymitätsset von zehn oder weniger möglichen Adressen, einschließlich 1.228 Singletons. Das bedeutet, dass für eine signifikante Anzahl von Nutzern die öffentlichen Regeln des Protokolls allein ausreichten, um die möglichen Ursprünge auf eine einzige Adresse einzuengen, ohne dass externe Informationen oder Verhaltensschätzungen nötig waren.
Die Forscher identifizierten spezifische Gründe, warum diese Verengung geschieht. Ein wesentlicher Faktor ist die Art des verwendeten Assets. Wenn eine Transaktion einen spezifischen Token beinhaltet, eliminieren die Regeln des Systems oft alle anderen Token aus der Liste der Möglichkeiten, was den Pool der Kandidaten drastisch schrumpfen lässt. Ein weiterer Faktor ist die Struktur der Transaktion selbst. Wenn eine Transaktion Geld in den öffentlichen Bereich freigibt und gleichzeitig neue verborgene Notes erstellt, können die mathematischen Zwänge, die erforderlich sind, um die Gleichung auszugleichen, viele potenzielle Historien ausschließen. Die Forscher fanden auch heraus, dass die Historie des Pools eine Rolle spielt; in Systemen, in denen der Pool in verschiedene „Bäume“ oder Abschnitte unterteilt ist, kann eine Transaktion in einem Abschnitt nicht aus der Historie eines anderen Abschnitts schöpfen, was die verfügbare Anonymität effektiv halbiert. Des Weiteren spielt die Tiefe der Transaktionshistorie eine Rolle: Je weiter das Geld durch das verborgene Netzwerk gereist ist, desto mehr potenzielle Ausgangspunkte sammelt es an, was den Schutz der Privatsphäre manchmal schwächen kann, wenn der Pfad zu komplex ist.
Die Forscher betonten, dass sich ihre Erkenntnisse strikt auf die öffentlichen Beschränkungen der Protokolle beziehen und nicht auf den Versuch, bestimmte Individuen zu identifizieren oder Adressen mit realen Identitäten zu verknüpfen. Sie verwendeten keine Heuristiken oder Vermutungen über das Nutzerverhalten. Stattdessen behandelten sie das System als ein mathematisches Rätsel, bei dem die einzigen Hinweise die im Code geschriebenen Regeln und die im öffentlichen Ledger aufgezeichneten Daten sind. Dieser Ansatz bietet eine Basislinie für das Verständnis der inhärenten Privatsphäre-Grenzen dieser Systeme. Die Studie zeigt, dass diese Protokolle zwar eine leistungsstarke Möglichkeit bieten, Finanzbewegungen privat zu halten, aber genau jene Mechanismen, die komplexe, verborgene Transfers ermöglichen, auch eine Reihe öffentlicher Beschränkungen schaffen, die die Anzahl der möglichen Ursprünge einer Transaktion erheblich reduzieren können.
Für die Nutzer sind die Auswirkungen klar: Die Privatsphäre einer Transaktion hängt stark von dem spezifischen Asset, dem Zeitpunkt der Auszahlung und der Struktur der Transaktion selbst ab. Die Verwendung eines gängigen Assets in einem großen, aktiven Pool könnte einen besseren Schutz bieten als die Verwendung eines seltenen Assets in einem kleineren Pool. Für die Designer dieser Systeme legen die Ergebnisse nahe, dass die Wahrung der Kontinuität des verborgenen Zustands über Upgrades hinweg und das Vermeiden unnötiger Aufteilungen in der Pool-Historie helfen könnten, eine stärkere Anonymität aufrechtzuerhalten. Die Studie kommt zu dem Schluss, dass diese geschützten Protokolle zwar eine bedeutende Evolution der Privatsphäre-Technologie darstellen, aber nicht immun gegen Analysen sind. Die öffentliche Natur der Blockchain bedeutet, dass die Regeln des Spiels immer sichtbar sind, und eine sorgfältige Untersuchung dieser Regeln kann das wahre Ausmaß der bereitgestellten Anonymität offenbaren.
Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?
Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.