中文

针对以太坊验证者的勒索与敲诈攻击的博弈论建模

计算机科学与博弈论 2023-08-02 v1 密码学与安全

摘要

共识算法促进区块链功能(如智能合约和交易)的达成一致与解决。以太坊采用权益证明(PoS)共识机制,依赖经济激励以确保验证者履行特定职责且不恶意行事。若某验证者试图欺诈系统,合法验证者将识别该行为,随后通过罚没(slashing)过程将质押的加密货币“烧毁”。本文中,我们展示一个已攻陷一组验证者的攻击者,可威胁执行将导致罚没的恶意动作,从而将这些验证者扣为人质以索取赎金。我们利用博弈论研究攻击者如何胁迫受害者付款,例如通过部署智能合约在敲诈过程中提供攻击者与受害者之间共享的信任根。我们的博弈论模型发现,由于缺乏针对验证者的系统性保护,验证者全额支付赎金符合其利益。在此类攻击中,金融风险完全由受害者承担,且在许多情形下除屈服(支付赎金)外别无缓解之策。若公众对验证者系统的信任被削弱,此类攻击可能扰乱以太坊,并可能扰乱许多其他PoS网络。我们还讨论并评估了源于博弈论模型分析的潜在缓解措施。

关键词

引用

@article{arxiv.2308.00590,
  title  = {Game Theoretic Modelling of a Ransom and Extortion Attack on Ethereum Validators},
  author = {Alpesh Bhudia and Anna Cartwright and Edward Cartwright and Darren Hurley-Smith and Julio Hernandez-Castro},
  journal= {arXiv preprint arXiv:2308.00590},
  year   = {2023}
}