[論文レビュー] Ethereum Name Service: the Good, the Bad, and the Ugly
この論文は、Ethereum Name Service (ENS) の最初の大規模な分析を提示し、Ethereumブロックチェーン上の560万件を超えるイベントログを収集・デコードして、その利用状況、セキュリティ上の問題、および不正行動を調査している。著者らは、広範なスカイティング、悪意あるレコード、およびレコードの永続性に関する脆弱性を明らかにし、ブロックチェーンベースのネーミングシステムにおける検出および緩和の改善を要請している。
DNS has always been criticized for its inherent design flaws, making the system vulnerable to kinds of attacks. Besides, DNS domain names are not fully controlled by the users, which can be easily taken down by the authorities and registrars. Since blockchain has its unique properties like immutability and decentralization, it seems to be promising to build a decentralized name service on blockchain. Ethereum Name Service (ENS), as a novel name service built atop Etheruem, has received great attention from the community. Yet, no existing work has systematically studied this emerging system, especially the security issues and misbehaviors in ENS. To fill the void, we present the first large-scale study of ENS by collecting and analyzing millions of event logs related to ENS. We characterize the ENS system from a number of perspectives. Our findings suggest that ENS is showing gradually popularity during its four years' evolution, mainly due to its distributed and open nature that ENS domain names can be set to any kinds of records, even censored and malicious contents. We have identified several security issues and misbehaviors including traditional DNS security issues and new issues introduced by ENS smart contracts. Attackers are abusing the system with thousands of squatting ENS names, a number of scam blockchain addresses and malicious websites, etc. Our exploration suggests that our community should invest more effort into the detection and mitigation of issues in Blockchain-based Name Services towards building an open and trustworthy name service.
研究の動機と目的
- ENSの急速な普及と、それに対する学術的調査の不足を踏まえ、ENSを体系的に特徴づけること。
- スカイティングやスキャンレコードを含む、ENSにおけるセキュリティ上の問題や悪意ある行動を特定・分析すること。
- ENSドメインの実世界における利用パターンと、dAppsおよびウォレットとの統合状況を理解すること。
- ENSスマートコントラクトがもたらすシステム的リスク、およびブロックチェーンの不変性がもたらす利点とリスクを明らかにすること。
- ブロックチェーンベースのネームサービスにおけるセキュリティと信頼性の向上に向けた実用的知見を提供すること。
提案手法
- Ethereumブロックチェーン上におけるENS関連スマートコントラクトおよびサードパーティリゾルバコントラクトから、560万件を超えるイベントログを収集・解析した。
- イベントログをデコードして、登録済みのENS名前、所有者、および関連レコード(例:Ethereumアドレス、URL)を抽出した。
- 暗号的ハッシュから465,827個のユニークな .ethドメイン名を再構築し、86.6%の回復率を達成した。
- 名前のパターンと所有集中度の分析を通じて、潜在的なスカイティングおよびスペルミススカイティングを特定した。
- スキャンブロックチェーンアドレスやフィッシングサイトと関連する悪意あるレコードを検出した。
- 削除されたレコードがスマートコントラクトの設計上の欠陥により依然としてアクセス可能であるという、レコードの永続性に関する問題を発見した。
実験結果
リサーチクエスチョン
- RQ1ENSの利用はどれほど広範であり、登録済みドメインの主な利用パターンは何か?
- RQ2悪意ある行動が、スカイティング、フィッシング、またはスキャンのためにどれほど広範に利用されているか?
- RQ3ENSのスマートコントラクト設計に存在するセキュリティ上の脆弱性は、どのようにして財務的損失を引き起こす可能性があるか?
- RQ4ENSの特性、例えば不変性や分散性が、利点とリスクの両方をどのようにもたらすか?
- RQ5ENSの設計が、ブロックチェーンベースのネームサービスの広範なエコシステムに与える影響は何か?
主な発見
- ENSに465,827個のユニークな .ethドメイン名が登録されており、4年間の進化に伴い利用が増加している傾向が見られた。
- 数千のENS名前が、高価値のブランド名やその変種を含め、スカイティングに使用されている。
- ENSレコードの顕著な数が、既知のスキャンブロックチェーンアドレスや悪意あるウェブサイトを指している。
- 削除されたレコードが依然としてアクセス可能であるというレコードの永続性に関する脆弱性が特定された。これは、財務的損失のリスクをもたらす。
- 本研究は、ENSがますます人気が高まり、主要なdAppsやブラウザに統合されている一方で、悪意ある目的での悪用も増加していることを確認した。
- ハッシュから読み取り可能な .eth名前の回復率は86.6%であったが、これはコンビネーションスカイティングおよびスペルミススカイティングの検出を完全に防げない。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。