中文

PTTS:基于零知识证明的以太坊区块链私有代币转账系统及其基于网络流的余额区间隐私攻击分析

密码学与安全 2023-08-30 v1

摘要

区块链是去中心化且不可变的数据库,在网络节点间共享。尽管近年来区块链通过颠覆传统金融系统吸引了大量关注,交易隐私仍是一个亟待解决和分析的挑战性问题。本文第一部分提出了一种面向以太坊公链的私有代币转账系统(PTTS)。针对所提框架,使用 Zokrates 设计了基于零知识的协议,并集成至我们的私有代币智能合约中。借助所设计的 Web 用户界面,终端用户无需任何第三方设置即可与智能合约交互。在论文第二部分,我们提供了安全性与隐私分析,包括重放攻击以及被建模为网络流问题的余额区间隐私攻击。研究表明,若某些余额区间被故意泄露给特定组织或对抗实体,则利用具有多项式复杂度的极小费用流网络算法即可提取有关用户余额的有意义信息。实验研究报告了所提框架的以太坊 gas 消耗与证明生成时间,并报告了在余额区间隐私攻击下,针对地址数量、交易数量及泄露转账交易金额比例,部分地址集合的网络求解时间与吻合率。

关键词

引用

@article{arxiv.2308.15139,
  title  = {PTTS: Zero-Knowledge Proof-based Private Token Transfer System on Ethereum Blockchain and its Network Flow Based Balance Range Privacy Attack Analysis},
  author = {Goshgar Ismayilov and Can Ozturan},
  journal= {arXiv preprint arXiv:2308.15139},
  year   = {2023}
}