Перейти к содержанию

Утечка приватности мемпула

Руководство о данных публичных ожидающих транзакций, корреляции кошельков и пределах приватной отправки.

Обновлено

Только для образовательных целей; не является советом по приватности, безопасности или инвестициям. Публичная рассылка и onchain-записи могут раскрыть намерение и связать адреса; приватная отправка снижает лишь часть риска до включения и не гарантирует конфиденциальность, анонимность, включение или финальность.

Краткий ответ

Публичная Ethereum-транзакция до блока может показать RPC-провайдеру, пирам, билдерам и поисковикам поля from, to, value, nonce, лимиты газа и комиссии и input. ABI-декодирование и симуляция раскрывают своп, ликвидацию, разрешение, покупку NFT или голосование.

Единого одинакового мемпула нет: каждый узел ведёт свои pending и queued. Отсутствие у одного RPC не доказывает тайну. После включения транзакция, квитанция, логи и состояние анализируемы; псевдонимный адрес не означает анонимного пользователя.

Как это работает

До подписи кошелёк запрашивает через RPC балансы, Nonce, комиссии, состояние и симуляцию. Сервис может связать IP, аккаунт или API-ключ, время, адреса и последующую отправку; защита только финальной рассылки не удаляет метаданные.

Публичная транзакция распространяется между пирами и хранится до включения, замены, вытеснения или удаления. Поисковики декодируют calldata, симулируют, копируют возможность и ставят операции до или после; крупный своп привлекает фронтраннинг и сэндвич.

Прямое финансирование, общий источник Gas, характерные сумма и время, повторные контрагенты, разрешения и консолидация связывают новый адрес с кластером. Повторение пути средств и поведения сохраняет связь.

Приватный маршрут меняет распространение, но не подписанную транзакцию и публичность исполнения. RPC, релей или билдер видят payload или подсказки; timeout и публичный fallback могут раскрыть его. Проверяйте политику, логи, отмену и fallback.

Снижайте риск разделением личности и RPC-метаданных, проверкой chain и endpoint, декодированием до подписи, минимумом разрешений и публичных входов, отсутствием прямого финансирования, заданными slippage и сроком. Раздельно следите за маршрутами и сверяйте квитанцию, логи, балансы и финальность.

Пример

Кошелёк A напрямую отправляет новому B 0.05 ETH на Gas, после чего B делает характерный своп. Источник, сумма, время, контракт и дальнейшие потоки связывают их; новый адрес не изолирует.

Приватный endpoint может уменьшить видимость до включения, но endpoint и билдеры всё ещё видят, а результат onchain публичен. Предварительная приватность не равна несвязываемости или тайному расчёту.

Риски

До включения опасны раскрытие намерения, фронтраннинг, сэндвич, копирование, RPC-корреляция, утечка релея, цензура, задержка и публичный fallback. Широкая рассылка расширяет круг доверия.

Навсегда остаются кластеризация и видимость транзакций, calldata, логов, балансов, контрагентов и времени. Ошибки: неверная chain, вера в полноту одного pending, смешение приёма с включением и успеха с финальностью.

Распространённые заблуждения

  • Мемпул — единая глобальная база. Пулы узлов различаются связями, политикой, ёмкостью, временем и маршрутом.
  • Ожидающая транзакция зашифрована до подтверждения. Публичная передача раскрывает payload, а calldata часто декодируется.
  • Новый кошелёк разрывает старую связь. Прямое финансирование и повторное поведение восстанавливают её.
  • Приватный RPC анонимен и невидим. Посредники могут видеть payload и метаданные; финальное исполнение публично.
  • Нет в публичном пуле — безопасно и финально. Она может быть приватной, удалённой, задержанной или видимой иначе; статус определяют canonical-квитанция и требуемая финальность.

Похожие темы

Источники

Навигация

Поиск по вики...