Skip to main content
QUICK REVIEW

[論文レビュー] On How Zero-Knowledge Proof Blockchain Mixers Improve, and Worsen User Privacy

Zhipeng Wang, Stefanos Chaliasos|arXiv (Cornell University)|Jan 22, 2022
Blockchain Technology Applications and Security被引用数 5
ひとこと要約

この論文は、ゼロ知識証明(ZKP)ブロックチェーンミキサーのプライバシーのトレードオフを調査し、取引のリンクを隠蔽するために広く使われている一方で、41287万ドルの攻撃利益を洗浄するために205の悪意あるアドレスと2595のBEV抽出者がミキサーを悪用していることが明らかになった。研究では、広告上の匿名セットサイズが誤解を招くものであり、匿名化マイニングがプライバシー無視型ユーザーを引きつけることで、インcentiveが存在するにもかかわらず全体のプライバシーが低下していることが示された。

ABSTRACT

Zero-knowledge proof (ZKP) mixers are one of the most widely-used blockchain privacy solutions, operating on top of smart contract-enabled blockchains. We find that ZKP mixers are tightly intertwined with the growing number of Decentralized Finance (DeFi) attacks and Blockchain Extractable Value (BEV) extractions. Through coin flow tracing, we discover that 205 blockchain attackers and 2,595 BEV extractors leverage mixers as their source of funds, while depositing a total attack revenue of 412.87M USD. Moreover, the US OFAC sanctions against the largest ZKP mixer, Tornado.Cash, have reduced the mixer's daily deposits by more than 80%. Further, ZKP mixers advertise their level of privacy through a so-called anonymity set size, which similarly to k-anonymity allows a user to hide among a set of k other users. Through empirical measurements, we, however, find that these anonymity set claims are mostly inaccurate. For the most popular mixers on Ethereum (ETH) and Binance Smart Chain (BSC), we show how to reduce the anonymity set size on average by 27.34% and 46.02% respectively. Our empirical evidence is also the first to suggest a differing privacy-predilection of users on ETH and BSC. State-of-the-art ZKP mixers are moreover interwoven with the DeFi ecosystem by offering anonymity mining (AM) incentives, i.e., users receive monetary rewards for mixing coins. However, contrary to the claims of related work, we find that AM does not necessarily improve the quality of a mixer's anonymity set. Our findings indicate that AM attracts privacy-ignorant users, who then do not contribute to improving the privacy of other mixer users.

研究の動機と目的

  • ZKPミキサーが、不正な資金洗浄の手段として、どれほど悪意あるアドレスやBEV抽出者によって利用されているかを調査すること。
  • OFACの制裁がTornado.Cashの利用状況とユーザー行動に与えた影響を分析すること。
  • オンチェーンのヒューリスティクスを用いて、ZKPミキサーの広告上の匿名セットサイズの正確性を評価すること。
  • 匿名化マイニング(AM)が、ミキサーの匿名セットの質を向上させるのか、それとも悪化させるのかを評価すること。
  • イーサリアムとバイナンス・スマート・チェーンのユーザー間におけるプライバシー行動の違いを特定すること。

提案手法

  • 悪意あるアドレスやBEV抽出を目的とした既知のアドレスに関連する預金者および引き出し者を特定するため、イーサリアムおよびバイナンス・スマート・チェーン上でのコインフローをオンチェーン取引分析によって追跡した。
  • タイミング、金額、アドレスクラスタリングに基づく5つのオンチェーンヒューリスティクスを提案し、単純な預金数のカウントよりも正確な匿名セットサイズを推定した。
  • ヒューリスティクスの交差法を適用して、実効的な匿名セットサイズを縮小し、結果を公開のサイドチャネルデータで検証した。
  • 匿名化マイニングの影響を、AM開始前の敵対者のリンク可能性利点と比較することで測定し、プライバシー無視型ユーザーを除外した。
  • OFAC制裁後のTornado.Cashの活動を実証的分析し、中間アドレスおよび中央集権型取引所を介した資金フローを追跡した。
  • 統計的分析を用いて、イーサリアムとBSC間のプライバシー行動を比較し、異なるユーザーのプライバシー志向性を特定した。

実験結果

リサーチクエスチョン

  • RQ1ZKPミキサーは、ブロックチェーン攻撃者やBEV抽出者によって、どれほど資金源として利用されているか?
  • RQ2Tornado.Cashに対するOFACの制裁は、ミキサー利用状況と資金フローのパターンにどのように影響したか?
  • RQ3ZKPミキサーの広告上の匿名セットサイズは、実際のユーザーのプライバシーを正確に反映しているのか?
  • RQ4匿名化マイニングは、ミキサーの匿名セットの質を向上させるのか、それとも悪化させるのか?
  • RQ5イーサリアムとバイナンス・スマート・チェーンのユーザー間で、測定可能なプライバシー行動の違いは存在するか?

主な発見

  • Tornado.CashおよびTyphoon.Networkに、合計412.87万ドルの攻撃利益が預けられた。205の悪意あるアドレスと2595のBEV抽出者が、資金源としてミキサーを利用した。
  • OFACの制裁により、Tornado.Cashの1日あたりの預金額は83%以上減少したが、依然として487のアドレスが62.59万ドルを預け、85%以上が中間アドレスを通じて中央集権型取引所に資金を移動させ、規制回避を図った。
  • Tornado.Cashの1ETHプールの広告上の匿名セットサイズ(51,286)は、ほとんど正確ではない。ヒューリスティクスに基づく分析により、イーサリアム上での実効的な匿名セットサイズは平均27.34%縮小された。
  • バイナンス・スマート・チェーン上では、同じヒューリスティクスを用いることで、実効的な匿名セットサイズが46.02%縮小され、広告上のプライバシー効果よりも著しく弱いことが示された。
  • 匿名化マイニングはプライバシーの質を向上させない。AM開始後、敵対者のリンク可能性利点は平均で7.00%から13.50%に上昇した。これは、プライバシー無視型ユーザーの流入によるものである。
  • 実証的証拠から、イーサリアムとBSCユーザーの間には、プライバシー志向性の違いが確認された。BSCユーザーは、取引のクラスタリングやタイミングパターンから、イーサリアムユーザーと比較して、より低いプライバシー意識を示した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。