The Anonymity Gap: Understanding Real Privacy in Shielded UTXO-based Protocols for DeFi
本文引入了一个统一的、非启发式的分析框架,用于量化受保护的基于 UTXO 的 DeFi 协议在现实世界中的隐私性,通过对 Railgun 和 Hinkal 部署情况的评估揭示了公共代币约束和历史状态转换会显著降低匿名集大小,往往导致许多交易的隐私性极低甚至完全没有。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
在数字金融的世界里,长期存在着一个悖论:为了使用记录每一笔交易的公共账本,用户必须找到一种隐藏其行踪的方法。多年来,主要的工具是“混币器”(mixer),这是一种将许多人的资金汇集在一起、进行打乱,并让用户以难以辨别谁存入了什么的交易方式进行提取的数字服务。然而,新一代的隐私工具已经出现,其工作原理与众不同。这些系统不仅仅是混合存款和取款,而是允许资金在安全的、私密的隐匿状态(private state)中移动、拆分和合并。请不要将其想象成一个所有人都在其中混合的单一房间,而应将其想象为一个庞大的、隐形的隧道网络,资金可以在其中旅行、易手并重新组合,最后才重新出现在公众视野中。对于研究人员和用户而言,问题在于这种更复杂的系统究竟是提供了更好的隐私,还是其运作规则本身也留下了可以被追踪的线索。
来自包括伦敦大学学院和南洋理工大学在内的机构的研究团队,通过检查这些先进隐私协议的真实历史,试图回答这个问题。他们重点研究了两个主要系统:Railgun 和 Hinkal,这两个系统在多个不同的区块链网络上运行。不同于以往依赖猜测用户行为或观察人们消费模式的研究,该团队建立了一种严谨的方法,仅观察公开的规则和区块链上的可见数据。他们想要知道:如果你追踪一笔资金离开隐匿状态并重新进入公共世界的交易,这笔钱可能来自多少个起始点?通过在不假设用户身份的情况下,向后追溯整个系统的历史路径,他们可以精确测量系统的设计本身在多大程度上缩小了匿名圈。
研究人员构建了一个详细的系统运作地图,将过程分解为三个层级。第一层涉及代表隐匿资金的“笔记”(notes)或数字代币。第二层涉及在不泄露细节的情况下验证交易的密码学证明。第三层是交易本身,即资金最终变得可见的过程。他们开发了一种方法来向后追踪特定取款的历史,应用一系列基于公开信息的过滤器。这些过滤器包括检查资金所属的数字树(digital tree)、验证交易发生的时间、确保资产类型匹配,以及确认金额是否正确平衡。通过逐一应用这些过滤器,他们可以排除不可能的来源,并缩小潜在起始地址的范围。
当他们将此方法应用于四个 Railgun 部署和五个 Hinkal 池的完整链上历史时,结果显示,系统的理论隐私与现实中可推导出的情况之间存在显著差距。平均而言,与理论上可能的地址总数相比,一笔交易的可能起始地址数量下降了 40% 到 59% 之间。在某些情况下,这种缩减甚至更为剧烈。该研究分析了 186,356 笔资金从隐匿状态撤回的“解屏蔽支出”(unshielding spend)交易。在这些交易中,有 3,679 笔交易的匿名集最终缩减到了十个或更少的可能地址,其中包括 1,228 个单例(singletons)。这意味着对于相当一部分用户来说,仅凭协议本身的公开规则就足以将可能的来源缩小到单个地址,而无需任何外部信息或行为猜测。
研究确定了导致这种缩减的具体原因。一个主要因素是所使用的资产类型。当交易涉及特定代币时,系统的规则通常会从候选名单中剔除所有其他代币,从而大幅缩小候选池。另一个因素是交易本身的结构。如果一笔交易在释放资金给公众的同时还创建了新的隐匿笔记,那么维持方程平衡所需的数学约束可以排除许多潜在的历史路径。研究人员还发现,资金池的历史也至关重要:在系统被拆分为不同“树”或区块的情况下,一个区块中的交易无法从另一个区块的历史中提取资金,这实际上将可用的匿名池削减了一半。此外,交易的历史深度也会发挥作用:资金在隐匿网络中旅行得越久,它积累的潜在起始点就越多,如果路径过于复杂,有时反而会削弱隐私保护。
研究人员强调,他们的发现严格基于协议的公开约束,而非试图识别特定个人或将地址与现实身份联系起来。他们没有使用启发式算法或对用户行为的猜测。相反,他们将该系统视为一个数学谜题,其中唯一的线索就是代码中编写的规则和记录在公共账本上的数据。这种方法为理解这些系统的内在隐私极限提供了一个基准。研究表明,虽然这些协议提供了强大的隐私保护手段,但允许复杂且隐蔽转账的机制本身也创造了一套公开的约束,这些约束可以显著减少交易可能的来源。
对于用户而言,其影响是明确的:一笔交易的隐私程度很大程度上取决于所使用的特定资产、取款的时机以及交易本身的结构。在大型且活跃的池中使用常见资产,可能比在小型池中使用稀有资产能获得更好的保护。对于这些系统的设计者而言,研究结果表明,保持升级过程中隐匿状态的连续性,并避免不必要的资金池历史拆分,有助于维持更强的匿名性。研究结论指出,尽管这些屏蔽协议代表了隐私技术的重大演进,但它们并非免疫于分析。区块链的公开性质意味着游戏的规则始终可见,而对这些规则的仔细检查可以揭示所提供的匿名性的真实程度。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。