中文

私有、联盟与公有以太坊区块链中的双重支付风险量化

密码学与安全 2018-05-15 v1 分布式、并行与集群计算 网络与互联网体系结构

摘要

近期,多项研究推测了主流区块链在多种网络攻击下的脆弱性。所有这些攻击均表明,这些区块链的假设在理论上或至多在模拟环境中会被打破。遗憾的是,以往的研究结果通常忽略了区块链代码运行所依赖的网络性质,以及区块链是私有、联盟还是公有的属性。在本文中,我们研究了公有以太坊区块链以及联盟链和私有链,并量化了针对它们的中间人攻击和双重支付攻击的可行性。为此,我们列出了以太坊公有区块链拓扑的重要属性,部署了具有受限 CPU 配额的虚拟机以模拟以太坊前 10 大矿池,并开发了完整的攻击,即首先通过 BGP 劫持或 ARP 欺骗对网络进行分区,随后发起余额攻击以窃取代币。我们的结果表明,在联盟或私有环境中攻击以太坊具有极大的破坏性,因为攻击者可以通过 BGP 劫持在 10 小时内将其数字资产放大 200,000 倍,而在公有环境中这几乎是不可能的。

关键词

引用

@article{arxiv.1805.05004,
  title  = {Double-Spending Risk Quantification in Private, Consortium and Public Ethereum Blockchains},
  author = {Parinya Ekparinya and Vincent Gramoli and Guillaume Jourjon},
  journal= {arXiv preprint arXiv:1805.05004},
  year   = {2018}
}