区块链挖矿中的份额扣留攻击:技术报告
密码学与安全
2020-09-01 v1
摘要
加密货币使用工作量证明(PoW)实现分布式共识。先前区块链安全研究发现了基于扣留区块的、受财务激励的攻击,攻击者破坏受害矿池并伪装成PoW贡献者,提交份额(赚取挖矿信用)但扣留区块(对矿池无实际贡献)。我们推进此类威胁,使其在削弱其他矿工的同时为攻击者带来更大奖励优势,并引入份额扣留攻击(SWH)。与先前扣留区块的威胁不同,SWH扣留份额以增加攻击者在矿池内的奖励支付,并建立在区块扣留威胁之上,以利用关于即将到来的区块提交时机的信息,挑战了普遍确立的区块提交时间完全随机且矿工未知的假设。我们通过识别决定攻击影响的关键系统和环境参数,分析了SWH的激励兼容性与脆弱性范围。我们的结果表明,SWH与区块扣留结合会以遵守协议的受害矿工为代价产生不公平的奖励优势,且理性矿工将自私地发起SWH以最大化其奖励收益。我们向区块链与加密货币研究通报了这一新颖的SWH威胁,并包含潜在的应对策略方向以促进此类研究与开发。
引用
@article{arxiv.2008.13317,
title = {Share Withholding Attack in Blockchain Mining: Technical Report},
author = {Sang-Yoon Chang},
journal= {arXiv preprint arXiv:2008.13317},
year = {2020}
}
备注
27 pages, 7 figures, to be published in EAI SecureComm 2020 Conference