中文

Web3 中的安全性、隐私性与去中心化

密码学与安全 2023-02-07 v2

摘要

近期围绕去中心化金融(DeFi)的诸多热潮源于这样一种期望:DeFi 能够成为传统金融系统的一个安全、私密且较不中心化的替代方案。然而,正如近期攻击所表明的,希望借助 DeFi 网站来改善自身安全与隐私的用户,最终可能两者皆失。在这项工作中,我们通过首次对热门 DeFi 前端的安全性、隐私性和去中心化特性进行 Web 测量,增进对 DeFi 的理解。我们发现,DeFi 应用——或称 dapp——遭受着与其他 Web 部分同样的安全和隐私风险,但考虑到 DeFi 中涉及的资金规模,这些风险被极大地放大。我们的结果表明,一个常见的追踪器可以观察到我们分析过的超过 56% 网站上的用户行为,且 DeFi 站点上的许多追踪器能够轻易地将用户的以太坊地址与 PII(例如用户名或人口统计信息)关联起来,或通过发起伪造的以太坊交易对用户进行钓鱼。最后,我们确认,尽管有相反声称,但由于 Amazon 和 Cloudflare 等公司运营着重要的 Web 基础设施,DeFi 整体上的去中心化程度远低于此前所认为的水平。

关键词

引用

@article{arxiv.2109.06836,
  title  = {Security, Privacy, and Decentralization in Web3},
  author = {Philipp Winter and Anna Harbluk Lorimer and Peter Snyder and Benjamin Livshits},
  journal= {arXiv preprint arXiv:2109.06836},
  year   = {2023}
}