[논문 리뷰] Deanonymisation of clients in Bitcoin P2P network
이 논문은 NAT나 방화벽 뒤에 있는 클라이언트가 사용하는 안정적인 8개의 외부 피어 연결 집합(엔트리 노드)을 악용하여 비트코인 가명을 사용자들의 공개 IP 주소로 연결하는 새로운 디아노니마이제이션 기법을 제시한다. 이 공격은 몇 대의 기계와 1500 유로 미만의 비용으로도 수행 가능하며, 11%의 거래를 디아노니마이제이션하고, DoS 방지 메커니즘을 악용하여 토르를 우회함으로써 비트코인의 네트워크 수준 익명성은 예상보다 훨씬 약하다는 것을 입증한다.
Bitcoin is a digital currency which relies on a distributed set of miners to mint coins and on a peer-to-peer network to broadcast transactions. The identities of Bitcoin users are hidden behind pseudonyms (public keys) which are recommended to be changed frequently in order to increase transaction unlinkability. We present an efficient method to deanonymize Bitcoin users, which allows to link user pseudonyms to the IP addresses where the transactions are generated. Our techniques work for the most common and the most challenging scenario when users are behind NATs or firewalls of their ISPs. They allow to link transactions of a user behind a NAT and to distinguish connections and transactions of different users behind the same NAT. We also show that a natural countermeasure of using Tor or other anonymity services can be cut-off by abusing anti-DoS countermeasures of the bitcoin network. Our attacks require only a few machines and have been experimentally verified. We propose several countermeasures to mitigate these new attacks.
연구 동기 및 목표
- NAT나 방화벽 뒤에 있는 비트코인 클라이언트를 대상으로 하는 효과적인 디아노니마이제이션 방법의 부재를 해결하기 위해, 기존의 거래 그래프 분석이 실패하는 환경에서의 공격을 목표로 한다.
- 몇 대의 공격자 제어 노드만으로도 비트코인 가명을 실제 IP 주소와 연결할 수 있는 확장 가능하고 저비용의 방법을 개발하기 위해.
- 토르와 같은 익명성 네트워크를 사용하는 사용자들도 비트코인 프로토콜의 계층적 취약성으로 인해 네트워크 수준의 추적 공격에서 보호되지 않음을 입증하기 위해.
- 시스템적 프로빙을 통해 비트코인 P2P 네트워크의 토폴로지를 폭 드러내어 네트워크 분할과 같은 추가 공격을 가능하게 하기 위해.
- 네트워크 기능을 유지하면서도 디아노니마이제이션 위험을 완화할 수 있는 실용적인 대응 조치를 제안하기 위해.
제안 방법
- 공격자는 대부분의 비트코인 서버에 지속적인 연결을 유지하여 클라이언트가 사용하는 외부 피어 연결 집합(엔트리 노드)을 관찰하고 로그 기록한다.
- 각 클라이언트는 안정적인 8개의 엔트리 노드 집합으로 유일하게 식별되며, 이는 세션 동안 일관되게 유지되어 지문 역할을 한다.
- 특수하게 설계된 GETADDR 메시지를 서버에 전송함으로써 공격자는 알려진 주소 전체, 포함해 클라이언트의 주소까지 학습한다. 이때 메시지 효율을 추정하기 위해 유한 상태 마르코프 체인 모델을 사용한다.
- 공격자는 엔트리 노드를 통해 전파되는 거래를 분석함으로써 입수한 거래를 상관관계화한다. 알려진 엔트리 노드 2~3개로부터 거래를 수신하면 특정 클라이언트로의 고신뢰도 매핑이 가능하다.
- 이 방법은 비트코인 프로토콜의 인증 부재 및 약한 DoS 보호 기능을 악용하며, 이를 통해 토르 또는 프록시 연결을 차단할 수 있다.
- 이 공격은 실제 네트워크 트래픽과 인프라를 사용하여 실험적으로 검증되었으며, 자원 요구량이 매우 낮다(서버당 50개 이하의 연결, 몇 GB의 스토리지).
실험 결과
연구 질문
- RQ1NAT 뒤의 비트코인 클라이언트는 안정적인 외부 피어 연결 집합을 관찰함으로써 디아노니마이제이션될 수 있는가?
- RQ2동일한 공용 IP 주소를 공유하는 여러 클라이언트를 식별하는 데에 동일한 IP 주소를 얼마나 잘 사용할 수 있는가?
- RQ3토르와 같은 익명성 네트워크의 사용이 네트워크 수준 추적 공격으로부터 비트코인 사용자를 완전히 보호할 수 있는가?
- RQ4비트코인 피어의 전체 주소 집합을 발견하기 위해 필요한 GETADDR 메시지의 수는 얼마이며, 이 발견의 실용적 효율성은 어떠한가?
- RQ5최소한의 자원으로도 노드를 차단하거나 고립시킬 수 있는 프로토콜 수준의 취약점은 무엇인가?
주요 결과
- 이 공격은 현실적인 시나리오에서 11%의 비트코인 거래를 성공적으로 디아노니마이제이션하며, 더 정교한 운영 방식을 통해 더 높은 비율로 확장 가능하다.
- 공격자는 동일한 공용 IP 주소를 공유하는 여러 클라이언트를 그들의 고유한 8개의 엔트리 노드 집합을 분석함으로써 식별할 수 있다.
- 사용자가 토르를 사용하더라도, 비트코인 네트워크의 DoS 방지 메커니즘이 악용되어 토르 기반 연결을 차단하거나 고립시킬 수 있기 때문에 공격는 여전히 효과가 있다.
- 공격자는 평균 80개의 GETADDR 메시지를 통해 피어가 알고 있는 전체 주소 집합을 학습할 수 있으며, 최소 5개의 ADDR 메시지만으로도 연결을 확인할 수 있다.
- 전체 디아노니마이제이션 캠페인의 비용은 1500 유로 이하로, 다양한 공격자에게 접근 가능하다.
- 이 연구는 프로빙 기법을 통해 비트코인 네트워크 토폴로지를 체계적으로 맵핑할 수 있음을 드러내었으며, 이는 타겟된 DoS를 통한 네트워크 분할과 같은 추가 공격을 가능하게 한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.