中文

NEO 的 dBFT 协议的形式化安全性分析

密码学与安全 2022-06-22 v3

摘要

NEO 是全球顶尖的公链之一。我们关注其骨干共识协议,称为委托拜占庭容错(dBFT)。dBFT 协议已被 ONT 等多种区块链系统采用。dBFT 声称在不超过 f=n3f = \lfloor \frac{n}{3} \rfloor 个节点为拜占庭节点时可保证安全性,其中 nn 为共识参与者的总数。然而,我们发现了破坏其所声称安全性的攻击。本文通过对 dBFT 协议进行安全性分析给出我们的结果。首先,我们评估 NEO 的源代码,并通过状态机复制(SMR)模型形式化地给出 dBFT 的流程。接着,我们给出带有两例攻击的理论分析。这些攻击在不超过 ff 个节点的情况下破坏了 dBFT 的安全性。然后,我们就如何修复系统以抵御所发现的攻击提出建议。所建议的修复已被 NEO 官方团队采纳。最后,我们进一步讨论了导致此类问题的原因、与当前许可链区块链系统的关系,以及潜在影响的范围。

关键词

引用

@article{arxiv.2105.07459,
  title  = {Formal Security Analysis on dBFT Protocol of NEO},
  author = {Qin Wang and Rujia Li and Shiping Chen and Yang Xiang},
  journal= {arXiv preprint arXiv:2105.07459},
  year   = {2022}
}

备注

Extended version