支付通道网络中的拥塞攻击
密码学与安全
2021-02-02 v4
摘要
支付通道网络提供了一种快速且可扩展的资金中继方案,作为较慢且可扩展性较差的区块链协议的第二层。在本文中,我们提出了一种易于实施、低成本的攻击,攻击者可使多个支付网络通道瘫痪数天。该攻击基于用保持未解决直至过期时间的请求使通道过载。达到允许的最大未解决请求数(HTLCs)会锁定通道以阻止新支付。该攻击实际上源于链下网络的构建方式,因为未解决支付数量的限制源自区块链上的限制。我们考虑了三种主要攻击版本:一种攻击者试图阻断尽可能多的高流动性通道,一种使其能断开尽可能多的节点对,以及一种试图将单个节点从网络中隔离。我们评估了这些攻击在比特币闪电网络(Lightning Network)上的成本,并比较网络变化如何影响攻击成本。具体而言,我们考虑了各主要闪电网络实现中近期默认参数的变更如何助长这些攻击。在评估攻击的同时,我们也关注闪电网络中的参数统计,这些统计具有独立意义,并比较了闪电网络节点的各种实现。最后,我们提出了使这些攻击更难实施的缓解技术。
引用
@article{arxiv.2002.06564,
title = {Congestion Attacks in Payment Channel Networks},
author = {Ayelet Mizrahi and Aviv Zohar},
journal= {arXiv preprint arXiv:2002.06564},
year = {2021}
}