一颗坏苹果坏一筐:MimbleWimble 区块链中的交易拒绝服务
密码学与安全
2021-12-28 v1
摘要
随着基于区块链的系统采用日益增长,这些系统的隐私性受到更多关注。早期系统如 BitCoin 提供的隐私特性很少。因此,具有强隐私保证的系统,包括 Monero、Zcash 和 MimbleWimble 已被开发出来。与 BitCoin 相比,这些加密货币远未被充分理解。本文我们聚焦于 MimbleWimble,其使用 Dandelion++ 协议进行私有交易中继,并利用交易聚合来提供交易内容隐私。我们发现,这两种特性相结合使 MimbleWimble 易受一种新型拒绝服务攻击。我们在 Beam 网络上设计、原型实现并评估了该攻击,使用了私有测试网络与网络模拟器。我们发现,通过仅控制 10% 的网络节点,攻击者就能阻止超过 45% 的所有交易最终进入区块链。我们还讨论了几种缓解该攻击的潜在方法。
引用
@article{arxiv.2112.13009,
title = {One Bad Apple Spoils the Bunch: Transaction DoS in MimbleWimble Blockchains},
author = {Seyed Ali Tabatabaee and Charlene Nicer and Ivan Beschastnikh and Chen Feng},
journal= {arXiv preprint arXiv:2112.13009},
year = {2021}
}
备注
9 pages, 4 figures