Ethereum arbeitet an einer neuen Schutzmaßnahme gegen aggressive Trading-Bots, die offene Transaktionen ausnutzen, noch bevor sie auf der Blockchain ausgeführt werden. Im Mittelpunkt steht die Idee, Inhalte von Transaktionen im Mempool zu verschlüsseln, damit Bots und Block-Builder daraus keinen unfairen Informationsvorteil ziehen können.
Warum Ethereum den Mempool verstecken will
Das Problem liegt im öffentlichen Mempool von Ethereum. Dort warten Transaktionen, bis sie in einen Block aufgenommen werden. Weil dieser Bereich transparent ist, können Bots genau sehen, welche Orders kurz vor der Ausführung stehen.
Diese Sichtbarkeit ermöglicht sogenannte Sandwich-Angriffe. Dabei erkennt ein Bot zum Beispiel einen bevorstehenden Token-Swap, kauft den betreffenden Coin zuerst selbst, treibt damit den Preis nach oben und verkauft direkt nach der Transaktion des Nutzers wieder. Das Ergebnis: Der Nutzer bekommt einen schlechteren Preis, während der Bot die Differenz einstreicht.
Solche Angriffe sind zwar laut Schätzungen nicht mehr ganz so häufig wie auf ihrem Höhepunkt, verschwunden sind sie aber nicht. Selbst Ethereum-Mitgründer Vitalik Buterin war zuletzt Ziel eines solchen Bot-Angriffs, als eine kleine Transaktion von einer bekannten MEV-Adresse ausgenutzt wurde.
Deshalb diskutieren Ethereum-Entwickler nun, ob Verschlüsselung dieses Problem entschärfen kann. Ziel ist es, Transaktionen so lange zu verbergen, bis ihre Position im Block bereits feststeht. Dann könnten Bots die Inhalte nicht mehr vorab analysieren und ausnutzen.
Der Vorschlag: verschlüsselte Transaktionen statt offener Einblicke
Ein zentraler Entwurf ist EIP-8184, auch unter dem Namen LUCID bekannt. Die Idee: Block-Builder sollen sich zunächst zu einer versiegelten, also verschlüsselten Transaktion verpflichten, ohne zu wissen, was diese genau enthält. Erst danach werden die Informationen veröffentlicht, die zur Entschlüsselung nötig sind.
Damit würde Ethereum einen Mittelweg suchen. Nutzer könnten sich weiterhin auf einen öffentlichen und erlaubnisfreien Zugang zum Blockspace verlassen, ohne dafür private Relays nutzen zu müssen. Solche privaten Relays gibt es heute bereits als Ausweichlösung gegen Front-Running, sie schaffen aber neue Abhängigkeiten von Zwischenhändlern.
Ein verschlüsselter öffentlicher Mempool könnte dieses Dilemma teilweise lösen: Transaktionen bleiben offen zugänglich, aber ihre Inhalte bleiben zunächst verborgen.
Allerdings bringt genau dieser Ansatz neue technische und wirtschaftliche Fragen mit sich. Denn die Entwickler brauchen eine Kryptografie-Lösung, die sicher, skalierbar und praktikabel ist. Laut den Autoren von EIP-8184 gibt es derzeit noch kein bekanntes kryptografisches Verfahren, das alle Anforderungen von Ethereum gleichzeitig erfüllt.
Das ungelöste Problem: Wer entschlüsselt wann und was passiert bei Fehlern?
Der schwierigste Punkt ist die Entschlüsselung. Wenn ein Schlüssel zu spät veröffentlicht wird oder ganz ausbleibt, kann die Transaktion nicht rechtzeitig ausgeführt werden. Im aktuellen LUCID-Entwurf würde das finanzielle Risiko zunächst eher beim Absender liegen als automatisch bei einem externen Schlüsselanbieter.
Um Missbrauch teuer zu machen, sieht der Vorschlag Gebühren und Reservierungen vor. Ein Teil des Blockplatzes wäre für verschlüsselte Transaktionen reserviert, und bei einer fehlgeschlagenen Freigabe könnte die komplette Reservierungsgebühr verloren gehen. Das schafft zwar einen ökonomischen Druck, löst aber nicht das Kernproblem: Das Protokoll kann nicht sicher beweisen, ob ein Schlüssel absichtlich zurückgehalten wurde oder ob nur ein technischer Fehler vorlag.
Genau darüber wollen die Entwickler auf einem eigenen Call zum Thema „Encrypt the Mempool“ sprechen. Dabei geht es auch um die Frage, ob eine vorübergehende Lösung akzeptabel wäre, die noch nicht vollständig gegen künftige Quantencomputer abgesichert ist.
Daneben stehen weitere Ansätze im Raum. Dazu gehören Modelle mit Vertrauensnetzwerken zwischen Schlüsselanbietern, Schwellenwert-Entschlüsselung mit mehreren Beteiligten oder der Einsatz spezieller Hardware. Jeder dieser Wege hat jedoch eigene Nachteile, etwa mehr Komplexität, Zeitdruck oder neue Abhängigkeiten.
Wichtig ist außerdem, dass ein solcher Schritt in Ethereums größere Roadmap passen muss. LUCID ist eng mit anderen geplanten Protokolländerungen verknüpft, vor allem mit FOCIL, das mehreren Validatoren mehr Einfluss auf die Aufnahme von Transaktionen geben soll. Diese Arbeiten werden derzeit eher für die kommenden Jahre eingeordnet.
Unterm Strich zeigt die Debatte vor allem eines: Ethereum will den unfairen Informationsvorsprung von Bots brechen, ohne dabei die Offenheit des Netzwerks aufzugeben. Ob ein verschlüsselter Mempool am Ende die passende Lösung ist, bleibt aber noch offen.