Skip to main content
QUICK REVIEW

[論文レビュー] Griefing-Penalty: Countermeasure for Griefing Attack in Lightning Network

Subhra Mazumdar, Prabal Banerjee|arXiv (Cornell University)|May 19, 2020
Blockchain Technology Applications and Security参考文献 29被引用数 6
ひとこと要約

本稿では、支払いの保証金額に比例した財務的罰則を課すことにより、攻撃者の利益を著しく低下させる、Lightning Networkにおけるgriefing攻撃に対する新規対策であるGriefing-Penaltyを提案する。この罰則を新しいHTLC-GPプロトコルに統合することで、20ホップの経路において、標準HTLCと比較して攻撃者の収益が著しく低下し、必要な予算も12倍に増加するが、同時にプライバシーを保ちつつ、影響を受けるノードに対して補償が行われる。

ABSTRACT

Lightning Network can execute unlimited number of off-chain payments, without incurring the cost of recording each of them in the blockchain. However, conditional payments in such networks is susceptible to Griefing Attack. In this attack, an adversary doesn't resolve the payment with the intention of blocking channel capacity of the network. We propose an efficient countermeasure for the attack, known as Griefing-Penalty. If any party in the network mounts a griefing attack, it needs to pay a penalty proportional to the collateral cost of executing a payment. The penalty is used for compensating affected parties in the network. We propose a new payment protocol HTLC-GP or Hashed Timelock Contract with Griefing-Penalty to demonstrate the utility of the countermeasure. Upon comparing our protocol with existing payment protocol Hashed Timelock Contract, we observe that the average revenue earned by the attacker decreases substantially for HTLC-GP as compared to HTLC. We also study the impact of path length for routing a transaction and rate of griefing-penalty on the budget invested by an adversary for mounting the attack. The budget needed for mounting griefing attack in HTLC-GP is 12 times more than the budget needed by attacker in HTLC, given that each payment instance being routed via path length of hop count 20.

研究の動機と目的

  • 攻撃者がコストを負担せずにHTLCを解決しないことでチャネル容量を遮断するgriefing攻撃を軽減すること。
  • 支払いにロックされた保証金額に比例する罰則メカニズムを導入することで、攻撃者の経済的インcentiveを低下させること。
  • 関係性の匿名性を損なわず、プライバシーを損なわずに、影響を受ける誠実な中間ノードを補償すること。
  • 既存のHTLCフレームワークに統合可能な実用的でスケーラブルかつプライバシー保護型プロトコルを設計すること。

提案手法

  • 標準HTLCを拡張し、罰則メカニズムを組み込んだ新規支払いプロトコルHTLC-GP(Griefing-Penalty付きハッシュドタイムロックコントラクト)を提案する。
  • HTLCの解決が期限内に行われない場合、参加者に対して保証金額に比例した罰則を課す。
  • 罰則は攻撃者によって供与され、支払い経路に影響を受けるすべての中間ノードに補償として配分される。
  • すべてのホップで一定のロックタイムを用いることで、ずらされたロックタイムを回避し、保証金コストを低減する。
  • 罰則の実行中に送信者・受信者アイデンティティや経路情報が中間ノードに露呈されないよう、プライバシーを確保する。
  • スマートコントラクトの論理に罰則メカニズムを統合し、タイムアウト時に自動的に実行されるようにする。

実験結果

リサーチクエスチョン

  • RQ1Lightning Networkにおけるgriefing攻撃の経済的インcentiveをどのように著しく低減できるか?
  • RQ2攻撃者を効果的に抑止しつつ、誠実な中間ノードをプライバシーを損なわずに補償するにはどのような罰則メカニズムが必要か?
  • RQ3標準HTLCと比較して、griefing-penaltyの導入が攻撃者の必要予算にどのように影響するか?
  • RQ4経路長と罰則率が攻撃者の予算と収益に与える影響は何か?
  • RQ5既存のHTLCプロトコルに、分散性やスケーラビリティを損なわずに罰則メカニズムを統合できるか?

主な発見

  • Griefing-Penaltyが課せられたHTLC-GPでは、攻撃者が得る平均収益が標準HTLCと比較して著しく低くなる。
  • 20ホップの経路を経由する支払いにおいて、HTLC-GPにおけるgriefing攻撃の実行に必要な予算は、標準HTLCと比較して12倍に増加する。
  • griefing-penaltyメカニズムにより、影響を受ける中間ノードは攻撃者から供与された資金で補償され、ネットワークの公平性が保たれる。
  • プロトコルは関係性の匿名性を維持しており、中間ノードに対して送信者または受信者のアイデンティティを露呈しない。
  • 一定のロックタイムの使用により、保証金コストが低減され、従来のプロトコルで見られるずらされたロックタイムに起因する非効率性が回避される。
  • 罰則メカニズムはHTLCコントラクト論理に形式的に統合されており、中央集権的監視なしに自動的に実行可能である。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。