Aller au contenu

Fuite de confidentialité du mempool

Guide sur les données révélées par les transactions publiques en attente, la corrélation des portefeuilles et les limites du routage privé.

Mis à jour

À des fins éducatives uniquement ; ne constitue pas un conseil de confidentialité, de sécurité ou d’investissement. La diffusion publique et les données onchain peuvent révéler l’intention et relier des adresses ; l’envoi privé ne réduit qu’une partie de l’exposition préalable et ne garantit ni confidentialité, ni anonymat, ni inclusion, ni finalité.

Réponse directe

Une transaction Ethereum publique peut montrer avant le bloc ses champs signés aux RPC, pairs, builders et searchers : from, to, value, nonce, limites de gas et frais, et input. ABI et simulation peuvent révéler swap, liquidation, autorisation, achat NFT ou vote.

Il n’existe pas de mempool mondial identique : chaque nœud garde ses vues pending et queued. L’absence chez un RPC ne prouve pas le secret. Après inclusion, transaction, reçu, logs et état restent analysables ; une adresse pseudonyme n’est pas un utilisateur anonyme.

Fonctionnement

Avant signature, le portefeuille interroge RPC sur soldes, Nonce, frais, état et simulation. Le service peut relier IP, compte ou clé API, horaire, adresses et envoi ultérieur ; protéger seulement la diffusion finale n’efface pas ces métadonnées.

La transaction publique se propage et reste locale jusqu’à inclusion, remplacement, éviction ou abandon. Les searchers décodent calldata, simulent, copient et ordonnent avant ou après ; un gros swap attire front-running ou sandwich.

Financement direct, même source de Gas, montants et horaires distinctifs, contreparties répétées, autorisations et consolidation relient une nouvelle adresse à un cluster. Répéter financement et comportement conserve le lien.

La route privée change la distribution, pas la transaction signée ni l’exécution finale publique. RPC, relais ou builders peuvent voir payload ou indices ; timeout et fallback public peuvent révéler. Il faut vérifier politique, logs, annulation et fallback.

Pour réduire l’exposition, séparez identité et métadonnées RPC, vérifiez chaîne et endpoint, décodez avant signature, minimisez autorisations et entrées publiques, évitez le financement direct, fixez slippage et délai, surveillez les deux routes et rapprochez reçu, logs, soldes et finalité.

Exemple

A envoie directement 0.05 ETH à la nouvelle B pour le Gas, puis B fait vite un swap distinctif. Source, montant, heure, contrat et flux ultérieurs relient les deux ; la nouvelle adresse n’isole pas.

Un endpoint privé peut réduire l’observation publique préalable, mais lui et ses builders voient encore et le résultat onchain reste public. Confidentialité préalable ne signifie ni absence de lien ni règlement secret.

Risques

Avant inclusion : fuite d’intention, front-running, sandwich, copie, corrélation RPC, fuite de relais, censure, retard et fallback public. Une diffusion accrue élargit aussi le cercle de confiance.

Restent le clustering et la visibilité des transactions, calldata, logs, soldes, contreparties et horaires. Mauvaise chaîne, vue pending supposée complète et confusion entre acceptation et inclusion ou succès et finalité sont aussi risquées.

Idées reçues

  • Le mempool est une base mondiale unique. Les pools diffèrent selon connexion, politique, capacité, temps et route.
  • La transaction pending est chiffrée jusqu’à confirmation. La propagation publique expose le payload et calldata est souvent décodable.
  • Un nouveau portefeuille rompt l’ancien lien. Financement direct et comportement répété le recréent.
  • RPC privé signifie anonyme et invisible. Les intermédiaires voient parfois payload et métadonnées ; l’exécution finale reste publique.
  • Absence du pool public signifie sûr et final. Elle peut être privée, abandonnée, retardée ou visible ailleurs ; seuls reçu canonical et finalité requise fixent le statut.

Sujets connexes

Sources

Navigation

Rechercher dans le wiki...