缓解贿赂攻击的去中心化交易所
密码学与安全
2025-10-24 v1 计算工程、金融与科学
分布式、并行与集群计算
计算机科学与博弈论
摘要
尽管哈希时间锁合约(HTLC)因其在支付通道、原子交换等广泛应用领域的使用而广受欢迎,但其在交换中的使用仍存疑。这是因为其激励不兼容性以及对贿赂攻击的敏感性。最先进的解决方案,如MAD-HTLC (Oakland'21)和He-HTLC (NDSS'23),通过利用矿工追求利润的行为来缓解此类攻击。前者是针对被动矿工的缓解措施;然而,后者对主动和被动矿工都有效。然而,它们只考虑了两种贿赂场景,即交易中的一方与矿工合谋。在本文中,我们通过提出一种带有实现和博弈论分析的矿工合谋贿赂攻击,揭示了最先进解决方案中的漏洞。此外,我们提出了一种比He-HTLC对MAD-HTLC更强的攻击,使攻击者能够获得等同于攻击朴素HTLC的利润。利用我们的见解,我们提出了\prot,一种博弈论上安全的HTLC协议,能够抵抗所有贿赂场景。\prot采用两阶段方法,防止第三方(如矿工)未经授权没收代币。在第一阶段,各方承诺进行转账;在第二阶段,转账在没有操纵的情况下执行。我们通过在比特币和以太坊上的实现,展示了\prot在交易成本和延迟方面的效率。
引用
@article{arxiv.2510.20645,
title = {Decentralized Exchange that Mitigate a Bribery Attack},
author = {Nitin Awathare},
journal= {arXiv preprint arXiv:2510.20645},
year = {2025}
}