[論文レビュー] Deanonymisation of clients in Bitcoin P2P network
この論文は、NAT やファイアウォールの背後にあるクライアントが使用する安定した8つのアウトバウンドピア接続(エントリーノード)を悪用することで、Bitcoinの偽名をそのユーザーの公開IPアドレスに関連付ける、画期的なデアノニマス化技術を提示している。この攻撃は、数台のマシンと1500ユーロ未満のコストで実行可能であり、11%の取引をデアノニマス化可能であり、DoS防止メカニズムを悪用することでTorを回避可能であり、Bitcoinのネットワークレベルでの匿名性が想定よりも著しく弱いことを示している。
Bitcoin is a digital currency which relies on a distributed set of miners to mint coins and on a peer-to-peer network to broadcast transactions. The identities of Bitcoin users are hidden behind pseudonyms (public keys) which are recommended to be changed frequently in order to increase transaction unlinkability. We present an efficient method to deanonymize Bitcoin users, which allows to link user pseudonyms to the IP addresses where the transactions are generated. Our techniques work for the most common and the most challenging scenario when users are behind NATs or firewalls of their ISPs. They allow to link transactions of a user behind a NAT and to distinguish connections and transactions of different users behind the same NAT. We also show that a natural countermeasure of using Tor or other anonymity services can be cut-off by abusing anti-DoS countermeasures of the bitcoin network. Our attacks require only a few machines and have been experimentally verified. We propose several countermeasures to mitigate these new attacks.
研究の動機と目的
- NAT やファイアウォールの背後にあるBitcoinクライアントを標的とした、効果的なデアノニマス化手法の不足に応えること。ここでは、従来の取引グラフ分析が機能しない。
- 少数の攻撃者所有ノードのみを用いても、実現可能なスケーラブルで低コストな方法を確立し、Bitcoinの偽名を実際のIPアドレスに関連付けること。
- 匿名性ネットワーク(例:Tor)を用いても、プロトコルレベルの脆弱性に起因するDoS防止メカニズムの悪用により、Bitcoinユーザーが依然としてデアノニマス化の脅威にさらされていることを示すこと。
- 系統的なプローブを用いて、Bitcoin P2Pネットワークのトポロジーを明らかにし、ネットワーク分離などのさらなる攻撃を可能にすること。
- ネットワークの機能を維持したまま、デアノニマス化リスクを軽減する実用的対策を提案すること。
提案手法
- 攻撃者は、Bitcoinサーバーの大多数に恒久的な接続を維持し、クライアントが使用するアウトバウンドピア接続(エントリーノード)のセットを観測・記録する。
- 各クライアントは、セッション中に一貫した8つのエントリーノードのセットによって一意に特定可能であり、これはファンプレイントとして機能する。
- 特定のGETADDRメッセージをサーバーに送信することで、攻撃者は既知のアドレスの全セット(クライアントのものも含む)を取得する。メッセージ効率を推定するために有限状態マルコフ連鎖モデルを用いる。
- 攻撃者は、トランザクションがエントリーノードを通じてどのように広がるかを分析し、複数の既知のエントリーノードからトランザクションを受信することで、特定クライアントへの高信頼度のマッピングを実現する。
- 攻撃は、認証の欠如と弱いDoS保護というBitcoinプロトコルの欠陥を悪用しており、これによりTorやプロキシ接続をブロックまたは隔離することが可能である。
- 攻撃は、実世界のネットワークトラフィックおよびインfrastrutureを用いた実験的検証が行われており、リソース要件は最小限(サーバー1台あたり50接続未満、数GBのストレージ)である。
実験結果
リサーチクエスチョン
- RQ1NATの背後にあるBitcoinクライアントは、その安定したアウトバウンドピア接続セットを観測することでデアノニマス化可能か?
- RQ2同じパブリックIPアドレスを共有する複数のクライアントを、同一IPアドレスで区別できるか、その範囲はどの程度か?
- RQ3Torのような匿名性ネットワークを用いても、ネットワークレベルの追跡によってBitcoinユーザーは完全にデアノニマス化から保護されるか?
- RQ4Bitcoinピアが知っているアドレス全セットを発見するために、どの程度のGETADDRメッセージが必要か。また、その発見の実用的効率はどの程度か?
- RQ5最小限のリソースで、攻撃者がプロトコルレベルの脆弱性を悪用してノードをブロックまたは隔離できるのか?
主な発見
- 攻撃は現実的なシナリオにおいて11%のBitcoin取引を成功裏にデアノニマス化でき、より静かに実行すればスケーリング可能である。
- 同じパブリックIPアドレスを共有する複数のクライアントを、それぞれの8つのエントリーノードの固有のセットを分析することで区別可能である。
- Torを用いても攻撃は効果的であり、BitcoinネットワークのDoS防止メカニズムの悪用により、Torベースの接続がブロックまたは隔離可能であるためである。
- 攻撃者は平均して80回のGETADDRメッセージでピアが知っているアドレス全セットを取得可能であるが、5つのADDRメッセージで接続を確認するのに十分である。
- 全デアノニマス化キャンペーンのコストは1500ユーロ未満であり、広範な攻撃者にとって実現可能である。
- 本研究では、プローブ技術を用いてBitcoinネットワークトポロジーを体系的にマップ可能であることが明らかになった。これにより、標的型DoS攻撃によるネットワーク分離などのさらなる攻撃が可能となる。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。