Skip to main content
QUICK REVIEW

[論文レビュー] How to deal with malleability of BitCoin transactions

Marcin Andrychowicz, Stefan Dziembowski|arXiv (Cornell University)|Dec 11, 2013
Cryptography and Data Security参考文献 2被引用数 22
ひとこと要約

この論文は、Bitcoinプロトコルを変更せずに、改ざん耐性のあるBitcoinの返金取引を生成するプロトコルレベルの技術を提示する。タイムド・コミットメント方式を用いることで、元の預け入れ取引が改ざんされても、返金取引が有効なまま保たれることを保証し、現在のBitcoinプロトコルバージョンで公平な2者間計算を可能にする。

ABSTRACT

BitCoin transactions are malleable in a sense that given a transaction an adversary can easily construct an equivalent transaction which has a different hash. This can pose a serious problem in some BitCoin distributed contracts in which changing a transaction's hash may result in the protocol disruption and a financial loss. The problem mostly concerns protocols, which use a "refund" transaction to withdraw a deposit in a case of the protocol interruption. In this short note, we show a general technique for creating malleability-resilient "refund" transactions, which does not require any modification of the BitCoin protocol. Applying our technique to our previous paper "Fair Two-Party Computations via the BitCoin Deposits" (Cryptology ePrint Archive, 2013) allows to achieve fairness in any Two-Party Computation using the BitCoin protocol in its current version.

研究の動機と目的

  • Bitcoinにおける取引改ざん問題に対処し、分散型契約における返金メカニズムの破綻を防ぐ。
  • プロトコルレベルの変更なしに、現在のBitcoinプロトコルのみを用いて安全で公平な2者間計算を可能にする。
  • Bitcoinにおける改ざん耐性のある返金取引を構築する一般化可能な技術を提供する。
  • 本技術が、SCS(Secure Computation via Bitcoin)のような既存プロトコルへの適用可能性を示す。

提案手法

  • 本手法は、改ざん耐性のある方法で、返金取引を特定の預け入れ取引に束縛するBitcoinベースのタイムドコミットメント方式を用いる。
  • 預け入れ取引のハッシュが改ざんされても、返金取引が有効で実行可能であることを保証する。
  • 返金取引の有効性が元の取引ハッシュに依存するのではなく、コミットメントの時刻ロック解放に依存するように構築する。
  • タイムドコミットメントの性質に依存して、改ざんがあっても返金は所定の遅延後のみ請求可能であることを保証する。
  • Bitcoinスクリプトの既存のものと互換性があり、Bitcoinプロトコルや合意形成ルールの変更を必要としない。
  • 本手法は、[ADMM13b]のSCSプロトコルに適用され、現在のBitcoin制約下で公平な2者間計算プロトコルに変換される。

実験結果

リサーチクエスチョン

  • RQ1プロトコル変更なしに、Bitcoinにおける取引改ざんに対して返金取引を安全に保てるか?
  • RQ2既存のBitcoinプリミティブのみを用いて、改ざん耐性のある返金メカニズムを構築できるか?
  • RQ3取引改ざんの影響を受けても、現在のBitcoinプロトコルのみを用いて2者間計算の公平性を達成できるか?
  • RQ4改ざん後も返金取引が有効であることを保証するための最小限の仮定は何か?
  • RQ5SCSのような既存プロトコルを、改ざんに対して安全になるようにどのように適合できるか?

主な発見

  • 提案手法は、標準的なBitcoinスクリプトとタイムドコミットメント方式を用いるだけで、プロトコル変更なしに改ざん耐性のある返金取引を実現する。
  • 元の預け入れ取引が改ざんされても、返金取引が有効かつ請求可能であることを保証し、プロトコルの正しさを維持する。
  • 本手法により、SCSプロトコルにおいても、現在のBitcoinプロトコルのみを用いて公平な2者間計算が実現され、改ざんの影響を受けることなく公平性が達成される。
  • 本ソリューションは効率的で、既存のBitcoinインfraと互換性があり、ブロックチェーンや合意形成ルールの変更を必要としない。
  • 本アプローチは、返金メカニズムに依存する他のプロトコルへも一般化可能であり、改ざん耐性のための再利用可能なパターンを提供する。
  • 本構成は、タイムドコミットメント方式が束縛性と時刻ロックを有することを仮定すると、形式的に安全である。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。