Vai al contenuto

Perdita di privacy del mempool

Guida ai dati rivelati dalle transazioni pubbliche in attesa, alla correlazione dei wallet e ai limiti dell’invio privato.

Aggiornato

Solo a scopo educativo; non è consulenza su privacy, sicurezza o investimenti. La diffusione pubblica e i dati onchain possono rivelare l’intento e collegare gli indirizzi; l’invio privato riduce solo parte dell’esposizione precedente e non garantisce riservatezza, anonimato, inclusione o finalità.

Risposta diretta

Una transazione Ethereum pubblica può mostrare prima del blocco i campi firmati a RPC, peer, builder e searcher: from, to, value, nonce, limiti gas e fee e input. ABI e simulazione possono rivelare swap, liquidazione, approvazione, acquisto NFT o voto.

Non esiste un mempool globale identico: ogni nodo ha viste pending e queued proprie. L’assenza da un RPC non prova segretezza. Dopo l’inclusione, transazione, ricevuta, log e stato restano analizzabili; indirizzo pseudonimo non significa utente anonimo.

Come funziona

Prima della firma il wallet interroga RPC per saldi, Nonce, fee, stato e simulazione. Il servizio può correlare IP, account o chiave API, tempi, indirizzi e invio successivo; proteggere solo la trasmissione finale non elimina i metadati.

La transazione pubblica si propaga e resta locale fino a inclusione, sostituzione, espulsione o scarto. I searcher decodificano calldata, simulano, copiano e ordinano prima o dopo; grandi swap attirano front-running o sandwich.

Finanziamento diretto, stessa fonte Gas, importi e tempi distintivi, controparti ripetute, approvazioni e consolidamento collegano un nuovo indirizzo al cluster. Ripetere fondi e comportamento mantiene il legame.

La rotta privata cambia distribuzione, non la transazione firmata né l’esecuzione finale pubblica. RPC, relay o builder possono vedere payload o hint; timeout e fallback pubblico possono rivelare. Verificare policy, log, cancellazione e fallback.

Per ridurre l’esposizione, separare identità e metadati RPC, verificare chain ed endpoint, decodificare prima della firma, ridurre approvazioni e input pubblici, evitare finanziamenti diretti, fissare slippage e scadenza, monitorare entrambe le rotte e conciliare ricevuta, log, saldi e finalità.

Esempio

A invia 0.05 ETH direttamente al nuovo B per Gas, poi B fa presto uno swap distintivo. Fonte, importo, tempo, contratto e flussi successivi li collegano; il nuovo indirizzo non isola.

Un endpoint privato può ridurre l’osservazione pubblica prima dell’inclusione, ma endpoint e builder vedono ancora e il risultato onchain è pubblico. Privacy preliminare non equivale a non collegabilità o regolamento riservato.

Rischi

Prima dell’inclusione: fuga d’intento, front-running, sandwich, copia, correlazione RPC, relay leak, censura, ritardo e fallback pubblico. Più distribuzione amplia anche le parti fidate.

Restano clustering e visibilità di transazioni, calldata, log, saldi, controparti e tempi. Chain errata, vista pending ritenuta completa e confondere accettazione con inclusione o successo con finalità sono altri errori.

Errori comuni

  • Il mempool è un database globale unico. I pool variano per connessione, policy, capacità, tempo e rotta.
  • La transazione pending è cifrata fino alla conferma. La propagazione pubblica espone il payload e calldata è spesso decodificabile.
  • Un nuovo wallet spezza il vecchio legame. Finanziamento diretto e comportamento ripetuto lo ricreano.
  • RPC privato significa anonimo e invisibile. Gli intermediari possono vedere payload e metadati; l’esecuzione finale resta pubblica.
  • Assenza dal pool pubblico significa sicuro e finale. Può essere privata, scartata, ritardata o visibile altrove; solo ricevuta canonical e finalità richiesta fissano lo stato.

Argomenti correlati

Fonti

Navigazione

Cerca nella wiki...