探索权威证明中的不公平性:顺序操纵攻击与补救
密码学与安全
2022-05-03 v2
摘要
权威证明(PoA)是一种具有固定委员会的许可式共识算法。由于其更好的性能和更快的最终性,PoA 已被社区和工业界广泛采用。在本文中,我们探讨了当前 PoA 实现中存在的“不公平”问题。我们调查了 2500+ 个实际部署的项目,并选取 10+ 个作为主要关注对象(涵盖以太坊、币安智能链等)。我们识别出两类顺序操纵攻击,分别破坏交易级(即交易排序)和区块级(封印者位置排序)的公平性。二者均仅依赖于诚实但逐利的封印者假设,无需修改原有设置。我们在隔离环境下于分叉分支上发起这些攻击,并仔细评估了针对不同实现的攻击范围。截至(2021 年 11 月),受潜在影响的 PoA 市值可达 百万美元。此外,我们进一步深入所选项目的源代码,并据此提出我们的修复建议。据我们所知,本工作提供了对 PoA 算法中“不公平”问题的首次探索。
引用
@article{arxiv.2203.03008,
title = {Exploring Unfairness on Proof of Authority: Order Manipulation Attacks and Remedies},
author = {Qin Wang and Rujia Li and Qi Wang and Shiping Chen and Yang Xiang},
journal= {arXiv preprint arXiv:2203.03008},
year = {2022}
}
备注
Accepted by AsiaCCS'22