支付通道网络中的路由劫持:一种可预测性权衡
密码学与安全
2019-09-17 v1 计算机科学与博弈论
多智能体系统
网络与互联网体系结构
摘要
链下交易网络可以缓解当今诸如比特币等无信任电子现金系统的可扩展性问题。然而,这些点对点网络也引入了一个目前尚不被充分理解的新型攻击面。本文识别并分析了一种基于路由劫持的新型拒绝服务攻击,即利用交易在网络已建立通道上路由与执行的方式。该攻击在概念上很有趣,因为即使是有限的攻击者,通过创建新通道操纵拓扑,也能在攻击网络的方式上权衡取舍。此外,该攻击还凸显了防御者(决定自身路由者)的一个基本设计权衡:为变得不易预测从而安全,理性节点必须向转发其支付的节点支付更高费用。我们发现比特币中三种最常见的支付通道实现(lnd、C-lightning、Eclair)采用不同的路由方式。我们首先调查闪电网络的现状并探究这些实现所选择的路由。我们发现,在当前网络中近60%的所有路由仅经过五个节点,而80%仅经过十个节点。因此,相对较少的合谋节点即可拒绝向网络的大部分提供服务。接着我们研究一个外部攻击者,其创建到网络的链接并通过要求更低费用将更多路由吸引通过其节点。我们发现仅五个新链接就足以吸引多数(65%–75%)流量,而与所用实现无关。创建这些链接的成本极低。我们讨论了各实现之间的差异,并最终推导出我们建议的路由策略,其基于现有方法的新颖组合。
引用
@article{arxiv.1909.06890,
title = {Hijacking Routes in Payment Channel Networks: A Predictability Tradeoff},
author = {Saar Tochner and Stefan Schmid and Aviv Zohar},
journal= {arXiv preprint arXiv:1909.06890},
year = {2019}
}
备注
13 pages, 20 figures