Skip to main content
QUICK REVIEW

[論文レビュー] Hedging Against Sore Loser Attacks in Cross-Chain Transactions

Yingjie Xue, Maurice Herlihy|arXiv (Cornell University)|May 13, 2021
Blockchain Technology Applications and Security参考文献 9被引用数 5
ひとこと要約

本稿では、クロスチェーン取引における「しょんぼう」攻撃(一方の当事者がプロトコルを悪意で放棄し、相手の資産をロックアップする攻撃)を緩和するためのプレミアムベースのヘッジメカニズムを提案する。リスクを負う当事者が事前に小さなプレミアムを預け入れることで、誠実な当事者がロックアップを被った場合に補償を受けられ、同期モデルにおいてリスクを任意に低くできる。

ABSTRACT

A *sore loser attack* in cross-blockchain commerce rises when one party decides to halt participation partway through, leaving other parties' assets locked up for a long duration. Although vulnerability to sore loser attacks cannot be entirely eliminated, it can be reduced to an arbitrarily low level. This paper proposes new distributed protocols for hedging a range of cross-chain transactions in a synchronous communication model, such as two-party swaps, $n$-party swaps, brokered transactions, and auctions.

研究の動機と目的

  • クロスチェーン取引におけるしょんぼう攻撃(一方の当事者がプロトコルを放棄し、相手の資産をロックアップする)の脆弱性を是正すること。
  • アトミックスワップ、マルチパーティスワップ、ブローカー取引、オークションにおいて、資産ロックアップのリスクを任意に低くすること。
  • 金融ヘッジメカニズム(特にオプションプレミアム)を分散型クロスチェーンプロトコルに適応すること。
  • 相手の不参加により資産がロックアップされた場合に、誠実な当事者が補償を受けられることを保証し、第三者の信頼に依存しないこと。
  • 同期通信モデルにおいて、モデルチェックを用いて提案されたプロトコルのセキュリティ特性を形式的に定式化および検証すること。

提案手法

  • プロトコル放棄のリスクを負う当事者(例:オークション主催者またはイニシエータ)がスマートコントラクトに小さなプレミアムを事前に預けるプレミアム配分フェーズを導入する。
  • 二段階プロトコルを用いる:第一段階で参加者はハッシュタイムロックコントラクト(HTLC)を用いて資産をエスコローし、第二段階でプレミアムがプロトコルの結果に基づき配分される。
  • プロトコルが放棄または失敗した場合、ロックアップを被った誠実な参加者に、リスク露出度に応じてプレミアムが支払われることを保証する。
  • 二当事者スワップ、n当事者スワップ、ブローカー取引、オークションなど複数のプロトコルにこのメカニズムを適用し、イニシエータがプレミアムを支払う。
  • プロトコルをTLA+でモデル化し、形式的モデル検査を用いて安全性和およびライブネス特性を検証する。
  • 同期通信モデルを用いることで、プレミアムおよびエスコローのタイムアウトが予測可能になり、信頼性の高い補償が可能になる。

実験結果

リサーチクエスチョン

  • RQ1金融ヘッジメカニズム(例:プレミアム預け入れ)を用いることで、クロスチェーン取引におけるしょんぼう攻撃を緩和できるか。
  • RQ2プレミアムメカニズムをどのように設計すれば、相手の不参加により資産がロックアップされた誠実な当事者が補償を受けられるか。
  • RQ3分散型で同期的なクロスチェーンプロトコルにおいて、プレミアムベースのヘッジによって達成可能な最小リスクレベルは何か。
  • RQ4プレミアムメカニズムを、アトミックスワップやオークションを含む、さまざまなタイプのクロスチェーン取引に一般化できるか。
  • RQ5形式的検証を用いて、ビザンチン障害が発生する状況下でも、プレミアムベースのプロトコルのセキュリティおよび正しさを検証できるか。

主な発見

  • 提案されたプレミアムメカニズムにより、相手の放棄により資産がロックアップされた場合でも誠実な当事者が補償を受けられ、損失リスクを任意に低くできる。
  • 二当事者アトミックスワップでは、イニシエータが1トークンのプレミアムを支払う。スワップが完了すればプレミアムは返金され、プロトコルが放棄されれば他方の参加者に支払われる。
  • n入札者オークションでは、オークション主催者がnpのプレミアムを預ける必要がある(pは個別プレミアム)。これにより、プロトコルが失敗した場合に各入札者が補償を受けられる。
  • TLA+を用いた形式的検証により、適合する当事者の入札や資産が盗難されないことが確認され、ロックアップを引き起こせるのはイニシエータのみであることが示された。
  • 同期通信モデル下でプロトコルは安全であり、プレミアムフェーズ自体も短いタイムアウトにより保護されており、プレミアムメカニズムに対する攻撃リスクが低減されている。
  • 本手法は、イーサリアムなどの既存ブロックチェーンと互換性があり、拡張されたオペコードを用いればビットコインにも適応可能であることが、先行研究で示されている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。