Ir para o conteúdo

Vazamento de privacidade do mempool

Guia sobre dados revelados por transações públicas pendentes, correlação de carteiras e limites do envio privado.

Atualizado

Somente para fins educacionais; não é orientação de privacidade, segurança ou investimento. A transmissão pública e os registros onchain podem revelar a intenção e vincular endereços; o envio privado reduz apenas parte da exposição prévia e não garante confidencialidade, anonimato, inclusão ou finalidade.

Resposta direta

Uma transação Ethereum pública pode mostrar antes do bloco seus campos assinados a RPC, peers, builders e searchers: from, to, value, nonce, limites de gás e taxas e input. ABI e simulação podem revelar swap, liquidação, aprovação, compra de NFT ou voto.

Não há um mempool global idêntico: cada nó mantém vistas pending e queued próprias. Ausência em um RPC não prova sigilo. Após inclusão, transação, recibo, logs e estado seguem analisáveis; endereço pseudônimo não é usuário anônimo.

Como funciona

Antes de assinar, a carteira consulta RPC sobre saldos, Nonce, taxas, estado e simulação. O serviço pode correlacionar IP, conta ou chave API, horário, endereços e envio posterior; proteger só a transmissão final não apaga metadados.

A transação pública se propaga e fica local até inclusão, substituição, expulsão ou descarte. Searchers decodificam calldata, simulam, copiam e ordenam antes ou depois; swaps grandes atraem front-running ou sanduíche.

Financiamento direto, mesma fonte de Gas, valores e tempos distintos, contrapartes repetidas, aprovações e consolidação ligam novo endereço ao cluster. Repetir fundos e comportamento preserva a relação.

A rota privada muda a distribuição, não a transação assinada nem a execução final pública. RPC, relays ou builders podem ver payload ou dicas; timeout e fallback público podem revelar. Verifique políticas, logs, cancelamento e fallback.

Para reduzir exposição, separe identidade e metadados RPC, verifique chain e endpoint, decodifique antes de assinar, reduza aprovações e inputs públicos, evite financiamento direto, defina slippage e prazo, monitore ambas as rotas e concilie recibo, logs, saldos e finalidade.

Exemplo

A envia 0.05 ETH direto para a nova B como Gas e B logo faz swap distinto. Origem, valor, tempo, contrato e fluxos seguintes conectam ambas; o novo endereço não isolou.

Endpoint privado pode reduzir observação pública prévia, mas ele e builders ainda veem e o resultado onchain é público. Privacidade prévia não é não vinculabilidade nem liquidação confidencial.

Riscos

Antes da inclusão há vazamento de intenção, front-running, sanduíche, cópia, correlação RPC, relay leak, censura, atraso e fallback público. Distribuir mais também amplia partes confiadas.

Persistem clustering e visibilidade de transações, calldata, logs, saldos, contrapartes e tempo. Chain errada, vista pending supostamente completa e confundir aceitação com inclusão ou sucesso com finalidade são outros erros.

Erros comuns

  • O mempool é um banco de dados global. Os pools variam por conexão, política, capacidade, tempo e rota.
  • A transação pendente fica criptografada até confirmação. A propagação pública expõe o payload e calldata costuma ser decodificável.
  • Uma carteira nova rompe o vínculo antigo. Financiamento direto e comportamento repetido o recriam imediatamente.
  • RPC privado significa anônimo e invisível. Intermediários podem ver payload e metadados; a execução final permanece pública.
  • Não aparecer no pool público significa seguro e final. Pode estar privado, descartado, atrasado ou visível em outro lugar; só o recibo canonical e a finalidade exigida definem o estado.

Tópicos relacionados

Fontes

Navegação

Pesquisar na wiki...