Skip to main content
QUICK REVIEW

[論文レビュー] Double-Spend Counterattacks: Threat of Retaliation in Proof-of-Work Systems

Daniel J. Moroz, Daniel J. Aronoff|arXiv (Cornell University)|Feb 25, 2020
Taxation and Compliance Studies被引用数 14
ひとこと要約

本稿では、プルーフ・オブ・ワークブロックチェーンにおける二重支出攻撃の被害者が、同等のハッシュレートを確保することで反撃できる仕組みを提案する。これにより、両者が同等の能力を持つ「消耗戦ゲーム」に転換され、攻撃コストが低くても、被害者の反撃の脅威が信頼できるため、攻撃が発生しない部分ゲーム完全均衡が成立する。この結果、より高いマイニングコストや外部の信頼を必要とせず、セキュリティが保証される。

ABSTRACT

Proof-of-Work mining is intended to provide blockchains with robustness against double-spend attacks. However, an economic analysis that follows from Budish (2018), which considers free entry conditions together with the ability to rent sufficient hashrate to conduct an attack, suggests that the resulting block rewards can make an attack cheap. We formalize a defense to double-spend attacks. We show that when the victim can counterattack in the same way as the attacker, this leads to a variation on the classic game-theoretic War of Attrition model. The threat of this kind of counterattack induces a subgame perfect equilibrium in which no attack occurs in the first place.

研究の動機と目的

  • 自由参入と流動的ハッシュレート市場を想定した下で、プルーフ・オブ・ワークブロックチェーンにおける51%二重支出攻撃の経済的妥当性を分析すること。
  • 被害者が同等のハッシュレートを確保することで信頼できる形で反撃できるメカニズムをモデル化し、攻撃を抑止すること。
  • ボディッシュ(2018)のフレームワークを拡張し、攻撃者と被害者の両方が対称的な攻撃能力を持つ新たなゲーム理論的モデル「反撃ゲーム」を形式化すること。
  • 歴史的二重支出攻撃とハッシュレート取引市場の流動性を分析することで、モデルの実証的妥当性を検証すること。
  • 将来のブロックチェーンセキュリティに及ぼす液体デリバティブ市場と複数被害者を狙った攻撃の影響を検討すること。

提案手法

  • 攻撃期間がレンタルコストとブロック報酬の累積に与える影響を考慮し、ボディッシュ(2018)の経済モデルを拡張する。
  • 攻撃者と被害者が両方ともハッシュレートをレンタル可能な2人対戦の動的ゲームを導入し、対称的能力を持つ消耗戦としてモデル化する。
  • 部分ゲーム完全均衡分析を適用し、攻撃コストが低くても反撃の脅威が信頼できるため、均衡において攻撃が発生しないことを示す。
  • 被害者の評判コストと、繰り返し攻撃における限界コストの増加を組み込み、現実的なインcentivesをモデル化する。
  • Crypto51とNiceHashのデータを用いて、ハッシュレートの可用性と、さまざまなブロックチェーンにおける攻撃可能性を実証的に分析する。
  • 系理的分析を用いて、市場影響(κ(β))の異なる条件下での取引の安全性の限界を定義する。

実験結果

リサーチクエスチョン

  • RQ1自由参入と流動的ハッシュレート市場を有するプルーフ・オブ・ワークブロックチェーンにおいて、二重支出攻撃が経済的に実現可能となる条件は何か?
  • RQ2被害者が同等のハッシュレートを用いた反撃を信頼できる形で脅すことができるか? その場合、均衡結果にどのような影響を与えるか?
  • RQ3反撃の脅威が、攻撃コストが低い場合でも、攻撃が発生しない部分ゲーム完全均衡を誘発するか?
  • RQ4ハッシュレートの市場流動性は、異なるブロックチェーンにおける二重支出攻撃の実現可能性と発生頻度にどのように影響するか?
  • RQ5現実のブロックチェーンシステムにおいて、二重支出攻撃と反撃行動に関する実証的証拠は存在するか?

主な発見

  • 攻撃コストが低くても、被害者の信頼できる反撃の脅威があるため、部分ゲーム完全均衡において二重支出攻撃が発生しないことが保証される。
  • モデルは、攻撃者と被害者が両方ともハッシュレートをレンタル可能な状況では、長期的な紛争のリスクが攻撃の発生を抑えるため、二重支出は利益を生まないことを示している。
  • 実証的データは、ハッシュレートが容易にレンタル可能な低プルーフ・オブ・ワークチェーン(例:Bitcoin Gold)において、二重支出攻撃が実際に発生していることを確認している。
  • ハッシュレート取得に高い市場影響(κ(β))を伴う高プルーフ・オブ・ワークチェーン(例:BitcoinやEthereum)は、依然としてほとんど攻撃から免れている。
  • Bitcoin Goldの初期の証拠から、反撃行動が既に出現している可能性があり、これにより未だに弱い抑止効果が生じていると考えられる。
  • 分析から、ハッシュレートが低く、ハッシュレートの供給が豊富なチェーン(例:Expanseでは全ハッシュレートの70倍)では、攻撃がはるかに起こりやすく、多くの場合ほぼ無料で実行可能であることが明らかになった。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。