MAD-HTLC:因为 HTLC 的攻击成本极低
密码学与安全
2021-03-26 v3 计算机科学与博弈论
摘要
智能合约与交易允许用户在比特币和以太坊等加密货币区块链上实现复杂的构造。这些构造中的许多,包括操作支付通道和原子交换,都使用了一种称为哈希时间锁定合约(HTLC)的基础构件。在本工作中,我们从 HTLC 中提炼出一个规范(HTLC-Spec),并提出一种称为相互保证毁灭哈希时间锁定合约(MAD-HTLC)的实现。MAD-HTLC 采用了一种新颖的方法,将现有的区块链操作者(即矿工)作为设计的一部分。如果用户行为不当,MAD-HTLC 会激励矿工没收其所有资金。我们使用 UC 框架和博弈论分析证明了 MAD-HTLC 的安全性。我们通过在比特币和以太坊的实际区块链上实例化 MAD-HTLC,展示了其有效性并分析了其开销。值得注意的是,当前的矿工软件在优化收益方面投入甚少,因为其优势相对较小。然而,随着需求增长和其他收益组成部分缩减,矿工更有动力充分优化其资金摄入。通过修补标准比特币客户端,我们证明了此类优化易于实现,使得矿工成为 MAD-HTLC 的天然执行者。最后,我们将先前关于 HTLC 漏洞的研究扩展到贿赂攻击。攻击者可以通过提供高额交易费来激励矿工优先处理其交易。我们证明了通过修补比特币客户端可以轻松实现此类攻击,并使用博弈论工具在存在理性矿工的情况下定性地收紧了此类贿赂攻击的已知成本下界。我们发现了在比特币和以太坊主网上发生的贿赂机会,其中几美元的贿赂即可产生数万美元的收益(例如,$2 获取超过 $25K)。
引用
@article{arxiv.2006.12031,
title = {MAD-HTLC: Because HTLC is Crazy-Cheap to Attack},
author = {Itay Tsabary and Matan Yechieli and Alex Manuskin and Ittay Eyal},
journal= {arXiv preprint arXiv:2006.12031},
year = {2021}
}