比特币中的最优自私挖矿策略
密码学与安全
2015-07-24 v2
摘要
比特币是一种去中心化加密货币及伴随的协议,创建于2008年。比特币节点持续生成并传播区块——被添加到比特币账本的新批准交易的集合。区块创建需要节点投入计算资源,但也携带以比特币形式支付给创建者的奖励。虽然协议要求节点快速分发新创建的区块,但强大的节点实际上可以通过扣留其创建的区块并有选择地推迟发布来获得更高的收益。此类自私挖矿攻击的存在首先由Eyal和Sirer报告,他们展示了一种对标准协议的具体偏离(我们命名为SM1的策略)。本文中,我们扩展了自私挖矿攻击的基础模型,并提供了一种算法以在模型内寻找攻击者的-最优策略,以及最优策略收益的紧上界。因此,我们能够给出攻击者从自私挖矿中获益所需计算能力的下界。我们发现利润阈值——盈利攻击所需的最小资源比例——严格低于SM1方案所诱导的阈值。事实上,我们的算法给出的策略通过更好地调节攻击撤回(attack-withdrawals)支配了SM1。使用我们的算法,我们表明Eyal和Sirer建议的自私挖矿对策效果略差于先前推测。接下来,我们深入理解了存在通信延迟时的自私挖矿,并展示在考虑延迟的模型下,利润阈值消失,甚至小型攻击者也有动机偶尔偏离协议。我们以关于自私挖矿与双花攻击(double spending)联合力量的观察作结。
引用
@article{arxiv.1507.06183,
title = {Optimal Selfish Mining Strategies in Bitcoin},
author = {Ayelet Sapirshtein and Yonatan Sompolinsky and Aviv Zohar},
journal= {arXiv preprint arXiv:1507.06183},
year = {2015}
}