Skip to main content
QUICK REVIEW

[論文レビュー] Theoretical Bitcoin Attacks with less than Half of the Computational Power (draft)

Lear Bahack|arXiv (Cornell University)|Dec 25, 2013
Blockchain Technology Applications and Security参考文献 4被引用数 8
ひとこと要約

この論文は、Bitcoin が攻撃者がネットワークの計算能力の50%未塔を制御する限り安全であるという広く受け入れられている信念に挑戦する。攻撃者が50%未塔のハッシュパワーを持つ場合でもブロックチェーンを混乱させることを可能にする2つの理論的欠陥——ブロック破棄攻撃と難易度上昇攻撃——を同定する。これにより、Bitcoinの設計の基盤的セキュリティ仮定が揺るがされる。

ABSTRACT

A widespread security claim of the Bitcoin system, presented in the original Bitcoin white-paper, states that the security of the system is guaranteed as long as there is no attacker in possession of half or more of the total computational power used to maintain the system. This claim, however, is proved based on theoretically flawed assumptions. In the paper we analyze two kinds of attacks based on two theoretical flaws: the Block Discarding Attack and the Difficulty Raising Attack. We argue that the current theoretical limit of attacker's fraction of total computational power essential for the security of the system is in a sense not

研究の動機と目的

  • Bitcoin が単一の実体がネットワークの計算能力の50%以上を制御しない限り安全であるという一般的な仮定に挑戦すること。
  • 50%未塔の計算能力で攻撃を可能にする、これまで見過ごされてきたBitcoinのセキュリティモデルにおける2つの理論的欠陥を特定・分析すること。
  • 現在の理論的攻撃成功閾値が、攻撃者が合計パワーの50%未塔であってもシステムのセキュリティを保証するには不十分であることを示すこと。
  • ブロック検証および難易度調整メカニズムにおける設計的脆弱性をどのように悪用するかを形式的に分析すること。

提案手法

  • ブロック検証および難易度調整メカニズムを分析し、理論的弱みを同定すること。
  • ブロック破棄攻撃をモデル化し、攻撃者が有効なブロックを破棄することでチェーン再編の機会を生み出す方法を検討すること。
  • 難易度上昇攻撃を形式化し、攻撃者が意図的に難易度ターゲットを上方に引き上げることで、誠実なマイニングの進行を遅らせる方法を分析すること。
  • 確率的およびゲーム理論的推論を用いて、50%未塔の計算能力下でのこれらの攻撃の実行可能性と成功確率を評価すること。
  • オリジナルのBitcoinホワイトペーパーでなされた仮定と理論的攻撃モデルを比較し、不整合を暴露すること。
  • 両方の攻撃が、攻撃者の計算能力が50%未塔であっても、現実的なネットワーク条件下で成功しうることを示すこと。

実験結果

リサーチクエスチョン

  • RQ150%未塔の合計計算能力を持つ攻撃者が、プロトコルの理論的欠陥を利用してBitcoinブロックチェーンを破壊することは可能か?
  • RQ2ブロック検証および難易度調整メカニズムにおけるどの特定の脆弱性が、50%未塔の閾値未満での攻撃を可能にするか?
  • RQ3ブロック破棄攻撃および難易度上昇攻撃は、プロトコルの設計をどのように悪用してコンSENSUSセキュリティを損なうか?
  • RQ4オリジナルのBitcoinホワイトペーパーでなされた仮定は、これらの50%未塔攻撃を十分に考慮していない程度はどの程度か?
  • RQ5特定の理論的欠陥を考慮した場合、成功する攻撃に必要な計算能力の実際の最小比率はどの程度か?

主な発見

  • ブロック破棄攻撃により、攻撃者は有効なブロックを破棄することでチェーン選択を操作し、50%未塔のネットワークハッシュパワーであっても二重支出の機会を生み出せる。
  • 難易度上昇攻撃により、攻撃者は意図的に難易度ターゲットを上昇させ、誠実なマイニングの進行を遅らせ、チェーン再編の成功確率を高められる。
  • 両方の攻撃は、特にブロック検証および難易度調整の処理方法に起因するBitcoinプロトコル設計における理論的弱みを悪用する。
  • 分析により、これらの認識されていなかった攻撃経路があるため、従来の50%閾値に依存するだけではBitcoinのセキュリティを保証できないことが示された。
  • 本論文は、これらの特定の攻撃モデルを考慮した場合、Bitcoinの理論的セキュリティ限界が一般的に言われる50%閾値よりも低いことが示された。
  • これらの発見は、攻撃者が少数の計算能力しか持っていなくても攻撃が可能であることを示唆し、Bitcoinの現在のセキュリティモデルが根本的に欠陥を抱えている可能性を示している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。