中文

无条件安全的轻客户端

密码学与安全 2024-05-03 v1

摘要

区块链应用通常依赖轻量级客户端来高效访问和验证链上数据,而无需运行资源密集型的全节点。这些轻客户端必须保持强大的安全性,以保护基于其构建的应用程序用户的区块链完整性,并在以最少资源实现这一点的同时不产生显著延迟。此外,不同的应用程序具有不同的安全需求。本工作侧重于在权益证明 区块链背景下解决这两个关键需求,并确定基本的成本-延迟权衡,以实现为每个轻客户端量身定制的、最优的安全性。PoS 区块链的关键安全保证是经济性的(由“权益”暗示)。在本文中,我们将这种密码经济安全性形式化到轻客户端,确保破坏提供给轻客户端的数据的成本必须超过潜在利润,从而在经济上阻止恶意行为者。我们进一步为轻客户端引入“被保险的”密码经济安全性,通过对对抗性行为的归因以及随之而来的权益罚没,提供无条件保护。权益的可分割和可替代特性促进了可编程安全性,允许根据不同应用程序的具体需求定制安全级别和保险金额。我们用不到 1000 行 Solidity 和 TypeScript 代码实现了这些协议,并评估了它们的 gas 成本、延迟和计算开销。例如,对于一笔价值为 $32k 的交易,轻客户端可以在零成本和 5 小时延迟之间进行选择,或者选择即时确认并支付 $7.45 的保险成本。因此,客户端可以选择延迟-成本权衡谱上最符合其需求的最优点。轻客户端需要可忽略的存储空间并面临最小的计算成本,...

关键词

引用

@article{arxiv.2405.01459,
  title  = {Unconditionally Safe Light Client},
  author = {Niusha Moshrefi and Peiyao Sheng and Soubhik Deb and Sreeram Kannan and Pramod Viswanath},
  journal= {arXiv preprint arXiv:2405.01459},
  year   = {2024}
}