[논문 리뷰] AMR:Autonomous Coin Mixer with Privacy Preserving Reward Distribution
AMR는 이더리움 상에서 처음으로 검열에 강한, 자율적인 코인 믹서를 제안하며, DeFi 레이닝 프로토콜과의 통합을 통해 기부된 자금에 대한 이자 수익과 프라이버시를 보장하는 보상 분배를 가능하게 한다. zk-SNARKs를 사용하여 연결 불가능성을 보장하고, 일정한 시스템 비용으로 1,000명 이상의 사용자를 포함하는 익명성 집합을 지원하며, 예금 시 120만 gas, 인출 시 30만 gas의 실용적인 성능을 달성한다.
It is well known that users on open blockchains are tracked by an industry providing services to governments, law enforcement, secret services, and alike. While most blockchains do not protect their users' privacy and allow external observers to link transactions and addresses, a growing research interest attempts to design add-on privacy solutions to help users regain their privacy on non-private blockchains. In this work, we propose to our knowledge the first censorship resilient mixer, which can reward its users in a privacy-preserving manner for participating in the system. Increasing the anonymity set size, and diversity of users, is, as we believe, an important endeavor to raise a mixer's contributed privacy in practice. The paid-out rewards can take the form of governance tokens to decentralize the voting on system parameters, similar to how popular "DeFi farming" protocols operate. Moreover, by leveraging existing "Defi" lending platforms, AMR is the first mixer design that allows participating clients to earn financial interests on their deposited funds. Our system AMR is autonomous as it does not rely on any external server or third party. The evaluation of our AMR implementation shows that the system supports today on Ethereum anonymity set sizes beyond thousands of users, and a capacity of over $66,000$ deposits per day, at constant system costs. We provide a formal specification of our zksnark-based AMR system, a privacy and security analysis, implementation, and evaluation with both the MiMC and Poseidon hash functions.
연구 동기 및 목표
- 기존 코인 믹서에서의 인centive 부족으로 사용자 참여가 저해되고 익명성 집합 크기가 제한되는 문제를 해결하기 위해.
- 제3자 서버나 중앙집중화된 기관에 의존하지 않는 탈중앙화되고 검열에 강한 믹서를 설계하기 위해.
- 최소한의 시간 동안 자금을 믹서에 보관한 사용자에게 프라이버시를 보장하는 보상 분배를 가능하게 하기 위해.
- 기존 DeFi 레이닝 플랫폼과의 통합을 통해 사용자가 예금한 자금에 대해 금리 수익을 얻을 수 있도록 하기 위해.
- 익명성 집합 크기가 증가함에 따라 일정한 시스템 비용을 유지하면서도 강력한 프라이버시를 달성하기 위해.
제안 방법
- AMR는 사용자의 인출이 예금과 연결되지 않음을 암호학적으로 증명하기 위해 zk-SNARKs를 사용하여 거래의 연결 불가능성을 보장한다.
- 시스템은 깊이 d=30인 머클 트리를 사용하여 익명성 집합을 표현하며, 효율적인 소속 증명과 일정한 검증 비용을 가능하게 한다.
- 익명성 집합 내에서 특정 시간 t 동안 자금을 보유한 사용자에게 거버넌스 토큰을 발행하기 위해 영지식 증명을 활용한 프라이버시 보장 보상 메커니즘을 구현한다.
- AMR는 Aave 및 Compound와 같은 기존 DeFi 프로토콜과 통합하여 예금 자금에 대한 수익을 창출하며, 사용자가 믹서 내에서 금리 수익을 얻을 수 있도록 한다.
- 시스템은 완전히 자율적이며 이더리움 상에 스마트 컨트랙트로 배포되어 모든 로직과 상태는 블록체인 상에서 관리된다.
- 증명 생성 시간과 가스 비용을 줄이기 위해 회로 제약 조건을 최소화하기 위해 MiMC 및 Poseidon 해시 함수를 사용한다.
실험 결과
연구 질문
- RQ1비공개 보상으로 장기적인 사용자 참여를 유도할 수 있는 탈중앙화된 코인 믹서를 강력한 프라이버시를 확보하면서 설계할 수 있는가?
- RQ2연결 불가능성을 훼손하지 않고도 프라이버시 보장 믹서에서 예금 자금에 대해 금리 수익을 창출할 수 있는가?
- RQ3zk-SNARK 기반 믹서가 수천 명의 사용자를 포함하는 익명성 집합 크기를 확장하면서도 일정한 시스템 비용을 유지할 수 있는가?
- RQ4외부 신뢰 없이 기존 DeFi 프로토콜과 믹서를 통합하여 사용자에게 수동 수익을 제공하는 것이 가능한가?
- RQ5AMR의 성능은 기존 프라이버시 솔루션 대비 가스 비용, 증명 생성 시간, 익명성 집합 크기 측면에서 어떻게 비교되는가?
주요 결과
- AMR는 일정한 시스템 비용으로 1,000명 이상의 사용자를 포함하는 익명성 집합을 지원하며, 비용이 선형적으로 증가하는 린드 기반 시스템인 Mobius(최대 24명)에 비해 뚜렷한 성능 우위를 보인다.
- 시스템은 예금이 발생할 경우 이더리움 상에서 일일 66,000건 이상의 예금을 처리할 수 있으며, 이는 높은 처리량과 실용적인 확장성을 입증한다.
- 예금 비용은 120만 가스($31.95 USD, $380.40/ETH 기준), 인출 비용은 30만 가스($9.12 USD), 보상 수령 비용은 150만 가스($41.07 USD)이며, 모두 70 Gwei의 가스 가격을 기준으로 한다.
- 일반 하드웨어에서 증명 생성 시간은 3.607초로, zk-SNARK 기반 시스템 기준으로는 효율적이며 실용적 구현을 가능하게 한다.
- Poseidon 및 MiMC 해시 함수의 사용으로 회로 제약 조건이 각각 243과 1,323으로 줄어들었으며, 이는 Zeth(59,281개 제약 조건)보다 훨씬 작은 AMR의 zk-SNARK 회로를 만들어 더 빠른 증명 생성을 가능하게 한다.
- AMR의 검증 비용은 약 200만 가스로 Zeth 대비 5배 저렴하며, 암호화된 노트를 저장하지 않아 블록체인 스토리지 오버헤드를 줄였다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.