Skip to main content
QUICK REVIEW

[논문 리뷰] On How Zero-Knowledge Proof Blockchain Mixers Improve, and Worsen User Privacy

Zhipeng Wang, Stefanos Chaliasos|arXiv (Cornell University)|2022. 01. 22.
Blockchain Technology Applications and Security인용 수 5
한 줄 요약

이 논문은 제로지식 증명(ZKP) 블록체인 믹서의 프라이버시 상충 관계를 조사하며, 이들이 거래 연결을 은폐하는 데 널리 사용되지만, 동시에 악성 행위자 205명과 BEV 추출자 2,595명이 공격 수익 총 412.87M 달러를 money laundering에 사용하고 있음을 드러낸다. 연구는 광고된 익명 집합 크기가 오해의 소지가 있으며, 익명성 마이닝은 프라이버시를 무시하는 사용자를 유치해 인centive가 있음에도 불구하고 전체 프라이버시를 떨어뜨린다.

ABSTRACT

Zero-knowledge proof (ZKP) mixers are one of the most widely-used blockchain privacy solutions, operating on top of smart contract-enabled blockchains. We find that ZKP mixers are tightly intertwined with the growing number of Decentralized Finance (DeFi) attacks and Blockchain Extractable Value (BEV) extractions. Through coin flow tracing, we discover that 205 blockchain attackers and 2,595 BEV extractors leverage mixers as their source of funds, while depositing a total attack revenue of 412.87M USD. Moreover, the US OFAC sanctions against the largest ZKP mixer, Tornado.Cash, have reduced the mixer's daily deposits by more than 80%. Further, ZKP mixers advertise their level of privacy through a so-called anonymity set size, which similarly to k-anonymity allows a user to hide among a set of k other users. Through empirical measurements, we, however, find that these anonymity set claims are mostly inaccurate. For the most popular mixers on Ethereum (ETH) and Binance Smart Chain (BSC), we show how to reduce the anonymity set size on average by 27.34% and 46.02% respectively. Our empirical evidence is also the first to suggest a differing privacy-predilection of users on ETH and BSC. State-of-the-art ZKP mixers are moreover interwoven with the DeFi ecosystem by offering anonymity mining (AM) incentives, i.e., users receive monetary rewards for mixing coins. However, contrary to the claims of related work, we find that AM does not necessarily improve the quality of a mixer's anonymity set. Our findings indicate that AM attracts privacy-ignorant users, who then do not contribute to improving the privacy of other mixer users.

연구 동기 및 목표

  • ZKP 믹서가 블록체인 공격자와 BEV 추출자들이 불법 자금을 빌려다 쓰는 데 얼마나 사용되고 있는지 조사하기 위해.
  • OFAC 제재가 Tornado.Cash 사용과 제재 후 사용자 행동에 어떤 영향을 미쳤는지 분석하기 위해.
  • 온체인 히وري스틱스를 사용하여 ZKP 믹서의 광고된 익명 집합 크기가 실제 사용자 프라이버시를 얼마나 정확히 반영하는지 평가하기 위해.
  • 익명성 마이닝(AM)이 믹서의 익명 집합 품질을 향상시키는지, 아니면 악화시키는지 평가하기 위해.
  • 이더리움과 바이낸스 스마트 체인 사용자 간 프라이버시 행동의 차이를 식별하기 위해.

제안 방법

  • 악성 또는 BEV 추출 주소와 연결된 예금자 및 인출자를 식별하기 위해 이더리움과 바이낸스 스마트 체인 간 코인 흐름을 온체인 거래 분석을 통해 추적하였다.
  • 시기, 금액, 주소 클러스터링 기반의 다섯 가지 온체인 히وري스틱스를 제안하여 단순 예금 수 계산보다 더 정확한 익명 집합 크기를 추정하였다.
  • 히وري스틱스 교차 기법을 적용하여 효과적인 익명 집합 크기를 줄였으며, 결과는 공개된 사이드채널 데이터로 검증하였다.
  • 익명성 마이닝의 영향을 분석하기 위해, AM 런칭 전후의 적대자 링크 가능성 이득을 비교하였으며, 프라이버시를 무시하는 사용자를 걸러내었다.
  • 제재 후 Tornado.Cash 활동에 대한 실증 분석을 수행하여 중개 주소와 중앙집중화 거래소로의 자금 흐름을 추적하였다.
  • 통계 분석을 통해 이더리움과 BSC 간 프라이버시 행동을 비교하여 사용자 간 프라이버시 성향의 차이를 식별하였다.

실험 결과

연구 질문

  • RQ1ZKP 믹서가 블록체인 공격자와 BEV 추출자들이 자금을 확보하는 데 얼마나 사용되고 있는가?
  • RQ2Tornado.Cash에 대한 OFAC 제재는 믹서 사용과 자금 흐름 패턴에 어떤 영향을 미쳤는가?
  • RQ3ZKP 믹서의 광고된 익명 집합 크기가 실제 사용자 프라이버시를 정확히 반영하는가?
  • RQ4익명성 마이닝은 믹서의 익명 집합 품질을 향상시키는가, 아니면 악화시키는가?
  • RQ5이더리움과 바이낸스 스마트 체인 사용자 간 프라이버시 행동에 측정 가능한 차이가 있는가?

주요 결과

  • 공격 수익 총 412.87M 달러가 Tornado.Cash와 Typhoon.Network에 예금되었으며, 악성 주소 205개와 BEV 추출자 2,595명이 믹서를 자금 확보 수단으로 사용하였다.
  • OFAC 제재로 Tornado.Cash의 일일 예금량은 83% 이상 감소했지만, 여전히 487개 주소에서 62.59M 달러가 예금되었으며, 85% 이상의 인출 자금이 검열을 피하기 위해 중개 주소를 통해 이동되었다.
  • Tornado.Cash의 1 ETH 풀의 광고된 익명 집합 크기(51,286)는 대부분 정확하지 않으며, 히وري스틱스 기반 분석으로 이더리움에서 평균 27.34% 감소한 효과적인 익명 집합 크기가 도출되었다.
  • 바이낸스 스마트 체인에서는 동일한 히وري스틱스를 적용했을 때 효과적인 익명 집합 크기가 46.02% 감소하여, 광고된 것보다 훨씬 낮은 프라이버시 수준을 보였다.
  • 익명성 마이닝은 프라이버시 품질을 향상시키지 못한다. AM 런칭 후 적대자의 링크 가능성 이득은 평균 7.00%에서 13.50%로 증가했으며, 이는 프라이버시를 무시하는 사용자 유입 때문이었다.
  • 실증적 증거는 이더리움과 BSC 사용자 간 프라이버시 성향의 차이를 보여주며, BSC 사용자는 거래 클러스터링과 시기 패턴을 통해 더 적은 프라이버시 의식을 보이고 있음을 시사한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.