该论文关注基于可信执行环境(TEE)的机密智能合约网络中的隐私泄露问题。尽管TEE能保护合约数据加密,但在代币转账过程中,存储访问模式会暴露发送方与接收方之间的关联。具体而言,当合约在转账时更新接收方余额,即使数据加密,访问的存储键也会揭示交易关系。为解决此漏洞,论文提出了两种新颖的数据结构:延迟写入缓冲区(DWB)和桶条目位字典树(BTBE)。DWB通过缓冲待处理转账并随机结算条目来延迟接收方余额更新,打破转账执行与接收方存储访问之间的直接关联。BTBE通过将地址分组到固定大小的桶中,进一步增强了隐私,防止泛洪攻击,并为余额查询创建匿名集。此外,论文还设计了一个隐私通知系统,支持实时、保护隐私的推送通知。该领域特定方法利用代币转账的不对称余额更新和延迟结算容忍性等特性,在概率性匿名保障下实现了实际性能。实验表明,这些数据结构能有效抵御存储访问模式攻击,同时保持可接受的吞吐量和延迟。
💡 推荐理由: 对TEE区块链隐私具有重要改进,解决了实际部署中易被忽视的侧信道攻击,为机密合约代币转账提供了可落地的隐私保护方案。
🎯 建议动作: 研究跟进