QUICK REVIEW
[논문 리뷰] Rationality is Self-Defeating in Permissionless Systems
Bryan Ford, Rainer Böhme|arXiv (Cornell University)|2019. 10. 19.
Blockchain Technology Applications and Security참고 문헌 19인용 수 14
한 줄 요약
이 논문은 허가되지 않은 블록체인 시스템에서 이성성 가정이 자기모순임을 주장한다. 이성적인 공격자가 외부 금융 메커니즘을 통해 시스템의 가정을 위반함으로써 이득을 볼 수 있기 때문에, 실제로 이러한 시스템은 보안이 확보되지 않는다. 핵심 기여는 이성성으로 인한 보안 확보가 불가능함을 보여주는 메타순환적 논증이며, 이는 비잔티노스 위협 모델이 훨씬 더 적합하고, 이성성 가정은 보안을 위해 더 이상 필요하지 않음을 시사한다.
ABSTRACT
We outline a metacircular argument explaining why it is rational to be irrational when attacking open-world decentralized systems, and why systems whose security depend on rationality assumptions are insecure.
연구 동기 및 목표
- 허가되지 않은 환경에서 이성성(자기 이익)이 분산 시스템을 보호할 수 있다는 광범위한 가정에 도전하기 위해.
- 외부 금융 인centives로 인해 이성성 가정이 개방형 시스템에서 본질적으로 불안정하다는 것을 입증하기 위해.
- 이성성 가정에 의존하는 보안이 이성적 당사자가 시스템을 뒤흔들 때 수익을 얻을 수 있기 때문에 근본적으로 불안정하다는 것을 주장하기 위해.
- 허가되지 않은 시스템에서 이성성 가정이 비잔티노스 모델에 비해 실질적인 보안 이득을 제공하지 않는다는 것을 보여주기 위해.
- 이성성 가정에 의존하기보다는 임의의 비잔티노스 행동에 견딜 수 있도록 시스템을 설계할 것을 주장하기 위해.
제안 방법
- 메타순환적 논증을 제안: 행동 가정(예: 이성성)을 내세우는 어떤 시스템이라도, 그 가정을 위반함으로써 수익을 얻는 이성적 당사자에 의해 공격받을 수 있다.
- 유사한 금융 시스템(예: 파생상품, 크로스체인 마켓)의 생태계를 활용하여 이성적 공격자가 타겟 시스템의 이성성 가정을 위반함으로써 외부 수익을 얻는 메커니즘을 제공한다.
- 신원이 약하거나 익명성이 보장되는 개방형, 허가되지 않은 시스템에서 공격자가 익명으로 남아 있고 타겟 시스템에서 직접 손실을 입히지 않더라도 수익을 얻을 수 있음을 분석한다.
- 고델의 불완전성 정리와 유사하게, 이성성 가정을 자기참조적 시스템에서 본질적으로 불안정한 것으로 프레임워크화한다.
- 이성성과 비잔티노스 모델을 대조하여, 이성성 가정이 필요한 보안 수준을 낮추지 못함을 보여준다.
- 실제 공격(예: 자기주도 마이닝, 트랜잭션 유보)을 분석하여, 이성적 행동이 수익이 될 경우 여전히 적대적일 수 있음을 증명한다.
실험 결과
연구 질문
- RQ1이성적 당사자가 이성성 가정을 위반함으로써 수익을 얻을 수 있다면, 허가되지 않은 시스템이 이성성 가정 하에 보안을 확보할 수 있는가?
- RQ2외부 금융 시장은 이성적 공격자가 이성적 참여자 행동을 가정하는 시스템을 얼마나 깊이 위협할 수 있는가?
- RQ3왜 이성성 가정은 개방형, 익명의 분산 시스템을 보호하는 데 부족한가?
- RQ4이성성 가정은 허가되지 않은 공인 합의 프rotocol의 보안 수준에 어떤 영향을 미치는가?
- RQ5이성성 가정에 의존하지 않고도 허가되지 않은 시스템에서 보안을 유지할 수 있는 실용적인 방법이 있는가?
주요 결과
- 이성성 가정은 개방형, 허가되지 않은 시스템에서 자기모순적이며, 이성적 공격자가 시스템의 행동 가정을 위반함으로써 수익을 얻을 수 있기 때문이다.
- 이성적 공격자는 외부 금융 시스템(예: 파생상품, 크로스체인 마켓)을 악용하여 타겟 시스템의 이성성 가정을 위반함으로써 수익을 얻을 수 있다.
- 이성적 적대자에 대해만 보안이 확보된 시스템은 실제로는 불안정하며, 이성적 당사자가 수익이 될 경우 비잔티노스 방식으로 행동할 수 있기 때문이다.
- 외부 금융 인센티브 존재로 인해 이성적 행동이 비잔티노스 결과를 초래할 수 있으며, 이는 이성성 가정이 보안에 실질적인 기여를 하지 못함을 의미한다.
- 신원이 약하거나 최소 비용으로 참여가 가능한 한도에서, 이론은 여전히 성립한다. 단지 참가가 개방적이고 익명일 경우에 한해.
- 이 위협을 제거할 유일한 방법은 시스템을 임의의 비잔티노스 행동에 대비해 보호하거나, 강력한 신원과 법 집행을 통해 시스템을 폐쇄하는 것이다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.