本文研究了以太坊点对点(P2P)网络中验证者匿名性缺失的问题。许多区块链网络都试图在P2P层隐藏验证者身份,以防止攻击者将验证者标识符与其IP地址关联,从而保护验证者的隐私和安全。然而,本文证明以太坊P2P网络无法提供这种匿名性。作者提出了一种方法,允许网络中的任何节点识别其连接对等方上托管的验证者,并进行了实证验证。通过在三天内从四个节点收集数据,他们成功定位了P2P网络中超过15%的以太坊验证者。利用这种去匿名化技术,他们进一步分析了验证者在各个对等方上的分布情况、地理位置以及托管组织等信息。文章还讨论了P2P网络缺乏匿名性所带来的影响和风险,并提出了帮助验证者保护隐私的潜在方法。以太坊基金会认可了该研究的重要性,并授予其漏洞赏金。该研究的贡献在于揭示了以太坊验证者面临的实际隐私威胁,为网络监控和指纹识别提供了新思路,同时也为验证者防范此类去匿名化攻击提出了对策建议。适合区块链安全研究员、以太坊节点运营者以及关注隐私保护的安全从业者阅读。
💡 推荐理由: 该研究证实以太坊P2P层存在可被利用的隐私漏洞,任何节点都能低成本批量定位验证者,进而关联IP与身份,引发节点定向攻击、物理安全风险及审查威胁。对运行验证者的个人和组织是重要警示。
🎯 建议动作: 研究跟进