中文

针对闪电网络的时间膨胀攻击

密码学与安全 2020-06-03 v1

摘要

闪电网络 是一个被广泛使用的支付通道网络,能够实现更快、更便宜的比特币交易。在本文中,我们概述了攻击者从诚实 LN 用户处窃取资金的三种方式。这些攻击需要通过将受害者从网络中日蚀(隔离)并延迟区块交付,来延长受害者感知新区块的时间。尽管我们的重点是 LN,但时间膨胀攻击可能适用于任何依赖及时反应的第二层协议。根据我们的测量,目前只需使节点被日蚀 2 小时即可窃取总通道容量。由于信任最小化的比特币轻客户端目前仅连接到数量非常有限的随机节点,运行仅 500 个 Sybil 节点即可使攻击者日蚀 47\% 的新部署轻客户端(从而为攻击做好准备)。对于运行全节点的受害者,由于它们通常被大型枢纽或服务提供商使用,攻击者可以通过窃取其所有可用流动性来证明更高的日蚀攻击成本是合理的。此外,时间膨胀攻击既不需要访问算力,也不需要向受害者购买。因此,与先前预期的双花相比,这类攻击是通过日蚀攻击窃取资金的一种更实用的方式。我们论证了仅基于区块缓慢到达的简单检测技术是无效的,且实现更复杂的检测并非易事。我们建议,结合反日蚀/反 Sybil 措施对于缓解时间膨胀攻击至关重要。

关键词

引用

@article{arxiv.2006.01418,
  title  = {Time-Dilation Attacks on the Lightning Network},
  author = {Antoine Riard and Gleb Naumenko},
  journal= {arXiv preprint arXiv:2006.01418},
  year   = {2020}
}