Skip to main content
QUICK REVIEW

[논문 리뷰] An Empirical Study on Ethereum Private Transactions and the Security Implications

Xingyu Lyu, Mengya Zhang|arXiv (Cornell University)|2022. 08. 04.
Blockchain Technology Applications and Security인용 수 8
한 줄 요약

이 논문은 이더리움 프라이빗 트랜잭션에 대한 첫 번째 대규모 실증 연구를 제시하며, 그 특성, 경제적 영향 및 보안 위험을 분석한다. 특수 설계된 이더리움 노드와 공개 데이터를 사용하여, 저자들은 프라이빗 트랜잭션이 주로 MEV 수확을 위해 사용되며, 낮은 가스 비용을 유발하고, 마이너의 수익을 크게 높이며, 프라이빗 트랜잭션의 4.3%가 퍼블릭 메모리풀로 泄漏되어 개인정보 보호 및 보안 약속을 둔화시킨다는 것을 밝혀냈다.

ABSTRACT

Recently, Decentralized Finance (DeFi) platforms on Ethereum are booming, and numerous traders are trying to capitalize on the opportunity for maximizing their benefits by launching front-running attacks and extracting Miner Extractable Values (MEVs) based on information in the public mempool. To protect end users from being harmed and hide transactions from the mempool, private transactions, a special type of transactions that are sent directly to miners, were invented. Private transactions have a high probability of being packed to the front positions of a block and being added to the blockchain by the target miner, without going through the public mempool, thus reducing the risk of being attacked by malicious entities. Despite the good intention of inventing private transactions, due to their stealthy nature, private transactions have also been used by attackers to launch attacks, which has a negative impact on the Ethereum ecosystem. However, existing works only touch upon private transactions as by-products when studying MEV, while a systematic study on private transactions is still missing. To fill this gap and paint a complete picture of private transactions, we take the first step towards investigating the private transactions on Ethereum. In particular, we collect large-scale private transaction datasets and perform analysis on their characteristics, transaction costs and miner profits, as well as security impacts. This work provides deep insights on different aspects of private transactions.

연구 동기 및 목표

  • 프라이빗 트랜잭션이 프론트런닝과 MEV 공격으로부터 사용자를 보호하기 위해 설계되었지만, 실제 세계에서의 사용 방식과 특성을 이해하기 위해.
  • 트랜잭션 비용과 마이너 수익성 등을 포함한 프라이빗 트랜잭션의 경제적 영향을 분석하기 위해.
  • 트랜잭션 유출 위험과 새로운 공격 벡터의 잠재성 등을 포함한 보안 영향을 평가하기 위해.
  • MEV 역할을 넘어서 프라이빗 트랜잭션의 포괄적인 그림을 제공하여 중요한 연구 격차를 메우기 위해.

제안 방법

  • 커스터마이즈된 이더리움 노드와 Etherscan, TradingView 등의 공개 데이터를 활용해 대규모 프라이빗 트랜잭션 데이터셋을 수집하였다.
  • 2021년 5월부터 2022년 4월까지의 트랜잭션 데이터를 분석하고, 2022년 5월(9일 간)의 메모리풀 관찰 데이터를 확보하였다.
  • 사용 패턴을 이해하기 위해 카테고리, DeFi 토큰, 플랫폼 및 관련 엔티티별로 프라이빗 트랜잭션을 분류하였다.
  • 프라이빗 트랜잭션과 공개 트랜잭션 간의 가스 사용량과 수익 비교를 통해 트랜잭션 비용과 마이너 수익을 측정하였다.
  • MEV 관련 패턴 탐지 및 프라이빗 트랜잭션의 퍼블릭 메모리풀로의 유출 가능성을 측정하여 보안 위험을 평가하였다.
  • 통계적 및 그래프 기반 분석을 통해 합의 보안과 실제 세계의 공격 표면을 평가하였다.

실험 결과

연구 질문

  • RQ1실제로 프라이빗 트랜잭션은 DeFi 플랫폼, 토큰, 엔티티 간에 어떻게 분포되어 있는가?
  • RQ2프라이빗 트랜잭션의 경제적 영향은 가스 비용과 마이너 수익성 측면에서 어떠한가?
  • RQ3프라이빗 트랜잭션은 어느 정도 퍼블릭 메모리풀로 유출되며, 그 보안적 영향은 무엇인가?
  • RQ4프라이빗 트랜잭션은 MEV 수확에 어떻게 사용되며, 이로 인해 이더리움 생태계에 어떤 위험이 발생하는가?

주요 결과

  • 프라이빗 트랜잭션은 주로 MEV 수확을 위해 사용되며, 상당수는 아르비트 및 프론트런닝 기회를 타겟으로 한다.
  • 프라이빗 트랜잭션은 평균적으로 공개 트랜잭션 대비 20~30% 적은 가스를 사용하여 사용자 비용을 감소시킨다.
  • 전략적 배치와 경쟁 감소로 인해 마이너는 프라이빗 트랜잭션에서 상당한 수익을 올린다.
  • 약 4.3%의 프라이빗 트랜잭션이 퍼블릭 메모리풀로 유출되어 프론트런닝 및 MEV 공격에 노출된다.
  • 프라이빗 트랜잭션의 높은 수익성은 코너링 공격의 유인 요인을 만들며, 합의 보안을 위협한다.
  • 개인정보 보호를 목적으로 한 것임에도 불구하고, 프라이빗 트랜잭션은 점점 더 악성 사용자에 의해 악용되어 사용자 보호 기능을 약화시키고 있다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.