中文

自私以避困境:比特币上的扣留后分叉(FAW)攻击

密码学与安全 2023-09-14 v1

摘要

在比特币系统中,参与者通过求解密码学难题获得奖励。为了长期获得更稳定的奖励,一些参与者组建矿池,并按每个参与者的贡献比例分配矿池奖励。然而,若干攻击威胁着矿池参与能力。区块扣留(BWH)攻击让恶意参与者假装贡献工作却获取不应得的报酬,破坏了矿池奖励系统的公平性。当两个矿池相互发起BWH攻击时,它们会陷入矿工困境:在纳什均衡下,双方矿池的收益都会减少。在另一种称为自私挖矿的攻击中,攻击者通过故意制造分叉来不公平地获取额外奖励。本文提出一种名为扣留后分叉(FAW)的新型攻击。FAW并非仅仅是另一种攻击。FAW攻击者的收益始终等于或大于BWH攻击者,且其在每个矿池中的可用频率比BWH攻击高出最多四倍。当考虑多个矿池——即比特币网络的现状时——FAW攻击的额外收益比BWH攻击高出约56%。此外,当两个矿池相互执行FAW攻击时,矿工困境可能不再成立:在某些情况下,较大的矿池能够持续获胜。更重要的是,与自私挖矿不同,FAW攻击虽使用故意分叉,却不存在实用性问题。我们还讨论了针对FAW攻击的部分对策,但寻找一种廉价且高效的对策仍是一个开放问题。因此,我们预计将在矿池间观察到FAW攻击。

关键词

引用

@article{arxiv.1708.09790,
  title  = {Be Selfish and Avoid Dilemmas: Fork After Withholding (FAW) Attacks on Bitcoin},
  author = {Yujin Kwon and Dohyun Kim and Yunmok Son and Eugene Vasserman and Yongdae Kim},
  journal= {arXiv preprint arXiv:1708.09790},
  year   = {2023}
}

备注

This paper is an extended version of a paper accepted to ACM CCS 2017