Zum Inhalt springen

Mempool-Datenschutzleck

Leitfaden zu offengelegten Pending-Transaktionen, Wallet-Korrelationen und den Grenzen privater Übermittlung.

Aktualisiert

Nur zu Bildungszwecken; keine Datenschutz-, Sicherheits- oder Anlageberatung. Öffentliche Übertragung und Onchain-Daten können Transaktionsabsichten offenlegen und Adressen verknüpfen; private Einreichung verringert nur einen Teil der Voraboffenlegung und garantiert weder Vertraulichkeit noch Anonymität, Aufnahme oder Finalität.

Direkte Antwort

Eine öffentliche Ethereum-Transaktion kann vor Blockaufnahme ihre signierten Felder RPC-Anbietern, Peers, Buildern, Searchern und Pool-Beobachtern zeigen. Sichtbar sind from, to, value, nonce, Gas- und Gebührenlimits sowie input; ABI-Decodierung und Simulation können Swap, Liquidation, Freigabe, NFT-Kauf oder Abstimmung erkennen lassen.

Es gibt keinen weltweit identischen Mempool; jeder Node führt nach eigener Richtlinie lokale pending- und queued-Ansichten. Das Fehlen bei einem RPC beweist keine Geheimhaltung. Nach Aufnahme bleiben Transaktion, Receipt, Logs und öffentlicher Zustand analysierbar; eine pseudonyme Adresse ist kein anonymer Nutzer.

Funktionsweise

Vor dem Signieren fragt die Wallet per RPC Salden, Nonce, Gebühren, Vertragszustand und Simulation ab. Der Dienst kann IP, Konto oder API-Key, Zeitpunkt, abgefragte Adressen und spätere Einreichung verknüpfen; Schutz nur der letzten Übertragung beseitigt diese Metadaten nicht.

Öffentlich gesendete signierte Transaktionen verbreiten sich zwischen Peers und bleiben bis Aufnahme, Ersetzung, Verdrängung oder Löschung lokal. Searcher können calldata decodieren, simulieren, Chancen kopieren und Transaktionen davor oder danach platzieren; große Swaps laden zu Front-Running oder Sandwiches ein.

Direkte Finanzierung, gemeinsame Gas-Quelle, auffällige Beträge und Zeiten, wiederholte Gegenparteien, Freigaben und Konsolidierung verknüpfen neue Adressen mit bestehenden Clustern. Gleiche Geldwege und Verhaltensmuster erhalten die Beziehung.

Private Routen ändern die Verteilung, nicht die signierte Transaktion oder die öffentliche Endausführung. RPC, Relay oder Builder können Payload oder Hinweise sehen; Timeout und öffentlicher Fallback können später offenlegen. Richtlinien, Logging, Abbruch, Abdeckung und Fallback sind zu prüfen.

Trennen Sie Identität und RPC-Metadaten, prüfen Sie Chain und Endpoint, decodieren Sie vor dem Signieren, minimieren Sie Freigaben und öffentliche Eingaben, vermeiden Sie direkte Geldverknüpfungen und setzen Sie Slippage und Frist. Überwachen Sie beide Routen und gleichen Sie Receipt, Logs, Salden und Finalität der richtigen Chain ab.

Beispiel

Wallet A sendet 0.05 ETH direkt als Gas an die neue Wallet B; kurz danach sendet B einen auffälligen Swap. Quelle, Betrag, Zeitpunkt, Vertrag und spätere Flüsse verbinden beide, sodass die neue Adresse keine Trennung schafft.

Ein privater Endpoint kann die Sichtbarkeit für öffentliche Searcher vor Aufnahme verringern. Endpoint und Builder können dennoch sehen, und Finanzierung sowie Swap werden onchain öffentlich. Vorab-Datenschutz ist weder Unverknüpfbarkeit noch vertrauliche Abwicklung.

Risiken

Vor Aufnahme drohen Absichtsoffenlegung, Front-Running, Sandwiching, kopierte Chancen, RPC-Korrelation, Relay-Lecks, Zensur, Verzögerung und öffentlicher Fallback. Breitere Verteilung vergrößert zugleich die Vertrauensgruppe.

Dauerhaft drohen Wallet-Clustering und Sichtbarkeit von Transaktionen, calldata, Logs, Salden, Gegenparteien und Zeiten. Falsche Chain, eine vermeintlich vollständige pending-Ansicht und die Verwechslung von Annahme mit Aufnahme oder Erfolg mit Finalität sind weitere Fehler.

Häufige Irrtümer

  • Der Mempool ist eine globale Datenbank. Node-Pools unterscheiden sich nach Peers, Richtlinie, Kapazität, Zeit und Route.
  • Pending-Transaktionen sind bis zur Bestätigung verschlüsselt. Öffentliche Verbreitung zeigt die Payload; calldata ist oft decodierbar.
  • Eine neue Wallet trennt die alte Verbindung. Direkte Finanzierung und wiederholtes Verhalten stellen sie sofort wieder her.
  • Private RPC bedeutet anonym und unsichtbar. Vermittler können Payload und Metadaten sehen; die Endausführung bleibt öffentlich.
  • Nicht im öffentlichen Pool bedeutet sicher und final. Die Transaktion kann privat, verworfen, verzögert oder anderswo sichtbar sein; nur canonical Receipt und erforderliche Finalität bestimmen den Status.

Verwandte Themen

Quellen

Navigation

Wiki durchsuchen...