#untraceability

共收录 2 条相关安全情报。

← 返回所有主题
推荐 8.5
Conf: 50%
👥 作者: Christian Cachin, David Lehnherr, Juan Villacis, François-Xavier Wicht

本研究聚焦于不可追踪加密货币(如匿名币)的设计对系统同步性能的影响。作者将两种主流设计形式化为线性不可追踪资产转移对象(LUAT)和常量不可追踪资产转移对象(CUAT),并在共识层次中定位它们。LUAT通过保留整个掩码集并添加空值标记来记录已花费账户,导致账本随每次交易增长;其共识数为2,高于标准资产转移的1,且具有无饥饿特性。CUAT则消耗并替换整个掩码集,实现恒定状态,但若两个交易的掩码集相交则不能同时生效。论文通过冲突图形式化该约束,并区分弱不可追踪性和强不可追踪性:弱不可追踪性下,即使单轮协议,共识数也无界;强不可追踪性下,共识数由掩码集大小的二次方精确界定。CUAT不具备无饥饿特性。结论指出,两种设计以不同方式为隐私付出代价:LUAT消耗存储,CUAT消耗同步和公平性。该研究为分布式系统、密码学和区块链领域的学者提供了理论框架,有助于理解隐私与性能之间的根本权衡。

💡 推荐理由: 该研究揭示了匿名加密货币核心设计的根本性能瓶颈,为选择或设计新型隐私协议提供了理论依据,有助于安全工程师理解隐私机制对共识效率的深层影响。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Eunchan Park, Kyonghwa Song, Won Hoi Kim, Wonho Song, Min Suk Kang

该论文提出了一种新的区块链不可追踪性概念——可否认的隐蔽资产转移(DCAT),旨在实现比传统混币器或隐私币更强的隐私保护。传统方案通过将交易置于匿名集中来隐藏发送方与接收方的关系,但交易事件本身仍可被观测到。DCAT的目标是使转移事件本身不可观测,通过将转移伪装成常见的去中心化金融(DeFi)活动(如三明治攻击和套利交易),使得发送方看似遭受普通损失,而接收方看似从中获利。论文设计了两种DCAT实例:基于以太坊的三明治攻击转移和基于Arbitrum的套利转移。实验表明,在评估设置下,DCAT转移在两条链上经验上不可观测;它们在语法上与相应的最大提取价值(MEV)活动完全相同,被标准MEV检测工具归类为普通提取行为,且在代表性取证工具下发送方和接收方不会被关联。由于语法检查无法区分DCAT与普通MEV活动,论文进一步考察经济语义是否提供有用的取证信号。通过对以太坊和Arbitrum上MEV损失的大规模研究,发现关键语义特征遵循幂律分布。极端损失和反复被利用的地址在真实世界中存在,因此它们本身并非共谋的决定性证据。这为伪装转移提供了可否认性,并使固定阈值的检测容易产生误报。为此,论文开发了一种多元统计方法用于取证分类,根据经济足迹的联合罕见性对事件进行排序。应用于真实DeFi活动时,该方法将大搜索空间缩小到可疑案例以供人工调查,并展示了三个案例以说明优先级排序。该研究主要面向区块链安全研究人员、隐私技术开发者以及DeFi领域的安全分析师,提供了新的隐私增强思路和取证分析工具。

💡 推荐理由: 提出了在实践中难以检测的隐蔽资产转移方法,挑战了现有区块链取证工具的有效性,对DeFi安全监控和反洗钱具有重要意义。

🎯 建议动作: 研究跟进,评估该方法对自身监控系统的潜在影响

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)