中文

PoA Clique 中的抢跑区块攻击:案例研究

密码学与安全 2022-05-23 v1

摘要

作为去中心化金融(DeFi)的基础技术,区块链维持分布式公平账本的能力受到区块/交易顺序操纵的威胁。在本文中,我们提出了一种针对基于 Clique 的权威证明(PoA)算法的抢跑区块攻击。我们的攻击可通过破坏领导者选择的正常顺序,抢跑来自诚实轮值密封者的区块。通过伪造优先级参数(包括 \textit{difficulty} 和 \textit{delay time}),恶意的非轮值密封者总能成功占据领导者位置并生成可能包含盈利交易的有利区块。作为一个典型实例,我们将该攻击应用于一个成熟的 Clique 引擎项目 HPB(截至 2022 年 4 月为 3,058,9013,058,901)。实验结果证明了其有效性与可行性。随后,我们进一步推荐了使身份检查生效的修复方案。我们的调查与建议已提交给其官方团队并获批准。我们相信这项工作至少可作为 Clique 变体避免重蹈这些设计错误的警示案例。

关键词

引用

@article{arxiv.2205.10257,
  title  = {Frontrunning Block Attack in PoA Clique: A Case Study},
  author = {Xinrui Zhang and Qin Wang and Rujia Li and Qi Wang},
  journal= {arXiv preprint arXiv:2205.10257},
  year   = {2022}
}

备注

This work was in part presented at IEEE ICBC 2022