面向区块链中安全去中心化应用与共识协议的研究(涉及自私挖矿、低位攻击、基于 DAG 的区块链、电子投票、加密货币钱包、安全日志记录及央行数字货币)
密码学与安全
2025-12-16 v1 分布式、并行与集群计算
计算机科学与博弈论
摘要
随着加密货币的兴起,许多基于去中心化区块链的新应用应运而生。区块链是全栈分布式系统,其中多个子系统相互作用。虽然许多已部署的区块链和去中心化应用需要更好的可扩展性和性能,但安全性同样至关重要。由于其复杂性,评估区块链和去中心化应用安全需要比传统分布式或集中式系统更全面的视角。在本论文中,我们总结了我们在区块链和去中心化应用安全方面的贡献。我们提出了一种安全参考架构,以支持标准化的漏洞和威胁分析。我们研究了单链 Proof-of-Work 区块链中的共识安全性,包括对自私挖矿、低位攻击和贪婪交易选择的抵抗能力,以及基于 DAG 系统中相关的问题。我们通过新的认证方案分类和基于一次性密码的双因素方法,为钱包安全做出贡献。我们推进了电子投票研究,提出了一种实用的会议室投票协议,将其扩展为适用于数百万参与者的可扩展版本,同时保持安全性和隐私性,并引入了一种重复投票框架,使投票可在选举之间变更,同时避免首因-近因效应。最后,我们通过保证不可抵赖性、完整性和审查证据的集中式账本改进了安全日志记录,并在此基础上提出了一种央行数字货币互操作协议,以确保原子转账。
引用
@article{arxiv.2512.13213,
title = {Towards Secure Decentralized Applications and Consensus Protocols in Blockchains (on Selfish Mining, Undercutting Attacks, DAG-Based Blockchains, E-Voting, Cryptocurrency Wallets, Secure-Logging, and CBDC)},
author = {Ivan Homoliak},
journal= {arXiv preprint arXiv:2512.13213},
year = {2025}
}