中文

下注与攻击:基于智能合约的激励兼容协同攻击

计算机科学与博弈论 2021-12-24 v4 密码学与安全

摘要

支持智能合约的区块链允许构建去中心化应用,使互不信任的各方能够协同工作。近来,预言机服务涌现以为这些应用提供现实世界数据馈送。不幸的是,这些能力已被用于所谓犯罪智能合约下的恶意目的。少数工作探索了这一暗面并展示了多种此类攻击。然而,它们均未考虑针对区块链生态系统之外目标的协同攻击。本文填补该空白,引入一种基于智能合约的框架,使发起者能够编排(伪)匿名攻击者之间的协同攻击并为此奖励他们。尽管以往所有工作都需要一种量化攻击者个体贡献的技术(对于现实世界目标可能不可行),我们的框架避免了这一点。这是通过开发一种经由下注实现无信任协同的新颖方案来完成的。即,攻击者对某一事件(即攻击发生)下注,然后致力于使该事件发生(即实施攻击)。以DDoS为用例,我们将攻击者交互表述为博弈,并形式化证明这些攻击者会在博弈唯一均衡中按其下注金额比例协同。我们还将框架及其奖励函数建模为激励机制,并证明其为准确策略证明且预算平衡的机制。最后,我们进行数值模拟以展示框架的均衡行为。

关键词

引用

@article{arxiv.2010.12280,
  title  = {Bet and Attack: Incentive Compatible Collaborative Attacks Using Smart Contracts},
  author = {Z. Motaqy and G. Almashaqbeh and B. Bahrak and N. Yazdani},
  journal= {arXiv preprint arXiv:2010.12280},
  year   = {2021}
}

备注

Final Version