中文

拜占庭对诚实模型下 Filecoin 预期共识的安全性分析

密码学与安全 2023-08-15 v1

摘要

Filecoin 是按存储容量(>11EiB)和市值计算最大的基于存储的开源区块链。本文首次对 Filecoin 的共识(排序)协议——预期共识(Expected Consensus, EC)进行形式化安全性分析。具体而言,我们证明 EC 对于控制总存储比例 β\beta 的任意敌手是安全的,条件为 βm<1e(1β)m\beta m< 1- e^{-(1-\beta)m},其中 mm 为每轮期望出块数参数,当前 Filecoin 中 m=5m=5。随后我们提出一种攻击——nn-split 攻击,敌手将诚实矿工分割于多条链上,并证明该攻击在 βm1e(1β)m\beta m \ge 1- e^{-(1-\beta)m} 时成功,从而证明 βm=1e(1β)m\beta m= 1- e^{-(1-\beta)m} 是 EC 的紧安全性阈值。这大致对应于控制链上总存储 20% 的敌手。最后,我们提出两项提升 EC 安全性的改进,可提高该阈值。其中一项修复正作为 Filecoin 改进提案(FIP)实施。

关键词

引用

@article{arxiv.2308.06955,
  title  = {Security Analysis of Filecoin's Expected Consensus in the Byzantine vs Honest Model},
  author = {Xuechao Wang and Sarah Azouvi and Marko Vukolić},
  journal= {arXiv preprint arXiv:2308.06955},
  year   = {2023}
}

备注

AFT 2023