Skip to main content
QUICK REVIEW

[논문 리뷰] Ethereum Name Service: the Good, the Bad, and the Ugly

Pengcheng Xia, Haoyu Wang|arXiv (Cornell University)|2021. 04. 12.
User Authentication and Security Systems참고 문헌 16인용 수 8
한 줄 요약

이 논문은 이더리움 네임 서비스(ENS)에 대한 최초의 대규모 분석을 제시하며, 이더리움 블록체인 상에서 560만 건이 넘는 이벤트 로그를 수집하고 디코딩하여 그 사용 방식, 보안 문제 및 비정상적 행동을 연구한다. 저자들은 광범위한 스쿼팅, 악성 레코드 및 레코드 지속성 취약성을 드러내며, 블록체인 기반 네임 시스템에서의 검출 및 완화 개선을 당부한다.

ABSTRACT

DNS has always been criticized for its inherent design flaws, making the system vulnerable to kinds of attacks. Besides, DNS domain names are not fully controlled by the users, which can be easily taken down by the authorities and registrars. Since blockchain has its unique properties like immutability and decentralization, it seems to be promising to build a decentralized name service on blockchain. Ethereum Name Service (ENS), as a novel name service built atop Etheruem, has received great attention from the community. Yet, no existing work has systematically studied this emerging system, especially the security issues and misbehaviors in ENS. To fill the void, we present the first large-scale study of ENS by collecting and analyzing millions of event logs related to ENS. We characterize the ENS system from a number of perspectives. Our findings suggest that ENS is showing gradually popularity during its four years' evolution, mainly due to its distributed and open nature that ENS domain names can be set to any kinds of records, even censored and malicious contents. We have identified several security issues and misbehaviors including traditional DNS security issues and new issues introduced by ENS smart contracts. Attackers are abusing the system with thousands of squatting ENS names, a number of scam blockchain addresses and malicious websites, etc. Our exploration suggests that our community should invest more effort into the detection and mitigation of issues in Blockchain-based Name Services towards building an open and trustworthy name service.

연구 동기 및 목표

  • 이더리움 네임 서비스(ENS)의 점점 증가하는 인기와 이에 비해 부족한 이전 학술 연구로 인해, ENS를 체계적으로 특성화하기 위해.
  • 스쿼팅과 사기 레코드를 포함한 ENS의 보안 문제 및 악성 행동을 식별하고 분석하기 위해.
  • ENS 도메인의 실제 사용 패턴과 dApp 및 월렛과의 통합 방식을 이해하기 위해.
  • ENS 스마트 컨트랙트와 블록체인의 불가역성으로 인해 유발되는 체계적 위험을 부각하기 위해.
  • 블록체인 기반 네임 서비스의 보안과 신뢰도 향상을 위한 실질적인 통찰을 제공하기 위해.

제안 방법

  • 이더리움 블록체인 상의 ENS 관련 스마트 컨트랙트와 제3자 리졸버 컨트랙트에서 560만 건이 넘는 이벤트 로그를 수집하고 파싱함.
  • 이벤트 로그를 디코딩하여 등록된 ENS 이름, 소유주 및 관련 레코드(예: 이더리움 주소, URL)를 추출함.
  • 암호학적 해시에서 465,827개의 고유한 .eth 도메인 이름을 재구성하여 86.6%의 복구율을 달성함.
  • 이름 패턴과 소유권 집중도를 분석하여 잠재적 스쿼팅 및 오타 스쿼팅을 식별함.
  • 스캠 블록체인 주소와 ENS 이름과 연결된 피싱 웹사이트 등 악성 레코드를 탐지함.
  • 삭제된 레코드가 스마트 컨트랙트 설계 결함으로 인해 여전히 접근 가능해지는 레코드 지속성 문제를 발견함.

실험 결과

연구 질문

  • RQ1ENS는 얼마나 널리 사용되고 있으며, 등록된 도메인의 주요 사용 패턴은 무엇인가?
  • RQ2악성 행위자들이 스쿼팅, 피싱 또는 사기 목적으로 ENS를 얼마나 광범위하게 악용하고 있는가?
  • RQ3ENS 스마트 컨트랙트 설계에 존재하는 보안 취약점은 어떤 것이 있으며, 재정적 손실로 이어질 수 있는가?
  • RQ4ENS의 특성인 불가역성과 탈중앙화가 어떤 이점과 위험을 동시에 초래하는가?
  • RQ5ENS 설계의 영향은 블록체인 기반 네임 시스템 전반에 어떤 함의를 지니는가?

주요 결과

  • 465,827개 이상의 고유한 .eth 도메인 이름이 ENS에 등록되었으며, 네 번의 연도에 걸친 발전 과정에서 증가 추세를 보임.
  • 수천 개의 ENS 이름이 브랜드 이름과 그 변형 등 고가치 도메인을 스쿼팅하는 데 사용되고 있음.
  • 많은 수의 ENS 레코드가 알려진 스캠 블록체인 주소와 악성 웹사이트를 가리키고 있음.
  • 삭제된 레코드가 여전히 접근 가능해 재정적 손실 위험을 초래하는 레코드 지속성 취약성이 확인됨.
  • 이 연구는 ENS가 점점 더 인기 있고 주요 dApp 및 브라우저와 통합되고 있음을 확인하지만, 동시에 악성 목적으로 점점 더 악용되고 있음.
  • 해시에서 읽을 수 있는 .eth 이름의 복구율은 86.6%였으며, 이는 콤비네이션 스쿼팅 및 오타 스쿼팅 탐지에 제한은 있지만 완전한 방지에는 이르지 못함.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.