中本聪共识中紧致的延迟—安全性权衡
密码学与安全
2021-09-08 v4
摘要
比特币是 Nakamoto 于 2008 年发明的点对点电子现金系统。尽管它引发了大量研究兴趣,其确切的延迟与安全性性质仍属开放问题。现有分析提供的安全性与延迟(或确认时间)保证过于宽松而不实用。事实上,已知最佳上界比著名的私有挖矿攻击下界高出数个数量级。本文描述了一种区块链连续时间模型,并给出严格分析,得出延迟—安全性权衡的紧致上下界。例如,当敌手控制 10% 的总挖矿算力且区块传播延迟在 10 秒以内时,若比特币区块在四小时后确认,则其安全性误差概率小于 ;若在十小时后确认,则误差概率小于 。这些确认时间距其相应下界约两小时。为建立如此紧的界,区块链安全性问题被归约为泊松敌手挖矿过程与由某类诚实区块形成的更新过程之间的竞赛。相关更新时刻的矩生成函数以闭式导出。随后将分析中的通用公式应用于研究若干知名工作量证明最长链加密货币中的延迟—安全性权衡,并给出了针对不同目的的参数设置指导。
引用
@article{arxiv.2011.14051,
title = {Close Latency--Security Trade-off for the Nakamoto Consensus},
author = {Jing Li and Ling Ren and Dongning Guo},
journal= {arXiv preprint arXiv:2011.14051},
year = {2021}
}
备注
This work will be presented at the ACM Conference on Advances in Financial Technologies. This is the authors' version of the work with additional details in the appendix