Binance盗難事件の徹底分析:ブロック再編成、恩恵を受けるのはマイナーだけ!

Binance盗難事件の徹底分析:ブロック再編成、恩恵を受けるのはマイナーだけ!
2019年5月7日、Binanceはハッキングされ、7,000BTCを失いました。その後すぐに、ジェレミー・ルービン氏(ビットコインのコア開発者)が、バイナンスのCEOである趙長鵬氏がブロックの再編成を利用して「盗難を元に戻す」ことを提案するツイートを投稿しました。

ツイート翻訳: @cz_binance (Changpeng Zhao): 攻撃を受けたコインの秘密鍵 (またはその一部) を公開すると、ブロックの再編成 (reorg) をゼロコストで調整して盗難を元に戻すことができます。
これにより、Binanceはブロックの再編成を検討することになったようだが、BinanceのCEOであるChangpeng Zhao氏によると、一部の人々との協議の末、再編成は中止されたという。



ツイート翻訳: @cz_binance (Changpeng Zhao): 攻撃を受けたコインの秘密鍵 (またはその一部) を公開すると、ブロックの再編成 (reorg) をゼロコストで調整して盗難を元に戻すことができます。



この記事では、著者 (Jimmy Song) が、チェーン再編の可能性の背後にあるインセンティブについて詳しく説明します。ある意味、ジミー・ソンは以前のツイートで、バイナンスがブロックチェーンを再編成するのにどれくらいの費用がかかるかをすでに計算している。



1/数学的計算による 58 ブロックの再編成のコスト (これまでに取得された Binance 上の盗難取引の確認済みハッシュ値に基づく):


最小コスト: 58*12.5 BTC = 725 BTC (各マイナーが再編成された新しいチェーンでほぼ同じ取引手数料を受け取り、マイナーの 100% が再編成に同意すると仮定。注: 現在のビットコイン ブロック マイニング報酬は 12.5 BTC です)


2/ただし、マイナーの 75% だけが再編に同意した場合、現在のメイン チェーンに追いつくには平均 116 ブロック (Binance がこれらの 75% のマイナーに補償する必要があるマイニング報酬は約 1,450 BTC に相当、つまり 116 * 12.5 = 1,450) かかります。同様に、マイナーの 60% が再編成に同意した場合、現在のメイン チェーンに追いつくには平均 290 ブロック (これらのマイナーに補償する必要があるマイニング報酬は 3,625 BTC) かかります。マイナーの 55% が同意した場合、580 ブロックかかります (これらのマイナーに補償する必要があるマイニング報酬は 7,250 BTC です)。



3/ 7,250 BTC > 7,000 BTC であるため、少なくとも 55% のコンピューティング能力 (マイナー) がチェーンの再編成に同意する必要があります。再編成されたブロックの数が 58 を超える場合、少なくとも 60% の計算能力が必要になります。再編成されたブロックの数が 116 の場合、少なくとも 65% の計算能力が必要になります。したがって、174 ブロックには少なくとも 70% の計算能力が必要であり、232 ブロックには少なくとも 75% の計算能力が必要です。すべての鉱山労働者が再編に同意すると仮定すると、このコストは急速に増加するでしょう。



4/しかし、元のメインチェーンを再編成して放棄することを選択したマイナーにとっても大きなリスクがあります。これは、元のより長いメインチェーンをマイニングするために効果的に使用できたはずの計算能力を無駄にするリスクが大幅に増加するためです。



5/このリスクに対してマイナーが課す追加料金により、再編成の決定は 232 ブロックの生成にかかる時間よりもはるかに短く行うことができます。再編が行われれば、最終的にはハッカーから金が奪われ、マイナーに支払われることになる。 Binance はこれによってあまり利益を得ませんでした。



6/最小損失は依然として 725 BTC であり、これは依然として大きな変化です。



7/ Binance は時間とリスクの両方に圧迫されています。すべての新しいブロックは、12.5 BTC の最小コストで超える必要のある別のブロックです。既存のマイニングプールと迅速に調整(再編成)することは容易ではないかもしれません。合意に達するだけでも 1 日以上 (144 ブロック) かかる場合があります。 (注: 現在のビットコイン ブロックチェーンは、平均して 10 分ごとに 1 つのブロック、つまり 24 時間で 144 ブロックを生成します)。



以下では、著者は再編の結果についてさらに包括的に議論を続けます。



違い

以下のツイートでは、アリ・ポール(ブロックチェーン投資会社ブロックタワー・キャピタルの投資ディレクター)とアダム・バック(サイファーパンク、ブロックチェーンスタートアップブロックストリームの共同創設者)が再編の是非について意見が一致していないことがわかります。



アダム・ブラック氏(下記)はツイートした。「ビットコインの再編は起こっていない。」ビットコインコミュニティ、マイナー、開発者が再編を検討するとは思えません。 2014年にマウントゴックスが被った4億7300万ドルの損失、2016年にビットフィネックスのハッキングによって生じた7200万ドルの損失、2019年にバイナンスが被った4000万ドルの損失などを考えてみてください。(再編)#どれも起こらなかった


アリ・ポール(上記)のツイート翻訳:最後のアイデアはアダム・バックからインスピレーションを得たものです(ただし、私は彼の見解に同意しません)。過去のデータはここでは役に立ちません。インセンティブの再調整は難しい調整問題ですが、かなり単純な新しいテクノロジーで解決できる可能性があります。


基本的に、アダムはそのような再編は起こらないと信じていますが、アリはインセンティブによってそれが可能になると信じています。では、誰が正しいのでしょうか?ここでゲーム理論の分析を行う必要があります。最も基本的なシナリオから始めましょう:



シンプルなモデル



ハッシュレート(マイナー)の 100% が Binance のブロック再編成を支援する意思があるという非常に単純なモデルを想定してみましょう。


これは分析するのが最も簡単なシナリオです。 Binance はすべてのマイニングプールに連絡を取り(可能性は低いですが)、各マイナーの報酬額について合意に達し(一部のマイナーは同意するかもしれませんが、他のマイナーは同意しない可能性が高い)、コンセンサスに達したと想定しています。この時点では誰も反対していない(可能性は低い)と想定しており、現在のより長いメインチェーンのマイニングを継続するためにバックアップマイニングプールを設定する人もいないと想定しています。

まず、マイナーへの補償として妥当な金額はいくらなのかを見てみましょう。マイナーがネットワークの計算能力の 10% を所有しており、攻撃後に 100 個のブロックを再編成する必要があると仮定します。これは、マイナーが元のチェーンで採掘した 10 ブロックの報酬 (つまり、100 * 10% = 10) とそれに対応する取引手数料、つまり 125 BTC (つまり、10 * 12.5 = 125) とそれに対応するブロック取引手数料を放棄する必要があることを意味します。

(注: ブロック再編成 (reorg) はトランザクション ロールバックとも呼ばれます。 51% 以上の計算能力がある限り、盗まれたコインのトランザクション ブロックの前に新しいフォークがマイニングされ、盗まれたトランザクション (および後続のトランザクション) のみが削除され、元のチェーン上の他のトランザクションは通常どおりパッケージ化されます。 次に、新しいフォークの長さが元の盗まれたチェーンを超えると、ブロック再編成が発生します。 再編成は、簡単に言えば、新しいフォークが元の盗まれたチェーンをカバーし、その効果は、他のトランザクションに影響を与えることなく、盗まれたコインのトランザクションだけがロールバックされるということです。)

マイナーは再編成されたチェーン上でマイニングを行い、ブロック報酬の約 10% を受け取ることができるため、この影響が相殺されると考えるかもしれませんが、そうではありません。なぜなら、マイナーがブロック再編成期間中に自身の計算能力で元のメインチェーン上でマイニングを継続し、ブロック報酬(および取引手数料)の 10% を獲得していた場合、元のチェーン上でマイニングされた 10 ブロックの報酬(および取引手数料)を放棄する必要がなかったからです。これは、マイナーが Binance のブロック再編成を支援することで少なくとも 125 BTC を失うことを意味します。

したがって、Binance の再編を支援したマイナーは、元のチェーンですでに採掘していたブロックに対する報酬 (および取引手数料) を Binance に補償するよう要求することになります。このシナリオでは、各ブロックの手数料が 0.5 BTC であると仮定すると、計算能力の 10% を持つマイナーには合計 130 BTC (つまり、125 + 0.5*10=130) が支払われる必要があります。

それだけではありません!何か問題が発生した場合に備えて、リスクプレミアムも存在します。計算能力の 10% を持つこのマイナー以外に、Binance の新しい再編成されたチェーンを使用する意思のある人がいない場合、このマイナーが元のチェーンをマイニングするために使用できた計算能力は無駄になります。

再編の取り組みが失敗に終わった場合、Binance はこのプレミアムリスクを補償するか、無駄になった計算能力による損失を負担することに同意する必要があります。これは補償の大きな部分を占めますが、この記事を短くして理解しやすくするために、今のところその側面は無視します。

したがって、盗難後に Binance が 100 ブロックの再編成を試みた場合、盗まれた 7,000 BTC を取り戻すために 1,300 BTC (つまり、100*12.5+100*0.5=1,300、ここで 12.5 はビットコイン チェーンのブロック報酬で、0.5 は各ブロックの採掘後にマイナーが得ることができる取引手数料) のコストを支払う必要があり、Binance は 5,700 BTC を取り戻すことができることになります。 Binance の観点からすると、多額の資金を回収できるため、これは理想的なシナリオだと言えるでしょう。

この状況の結果は何でしょうか?最も明白なことは、このようなことはビットコインが中央集権化されていることを証明するだろう、なぜならバイナンスが100ブロックの再編成を強制できるのであれば、十分に強力な他の組織でも同じことができるからだ。

これにより、二重支払いの試みが数多く発生し、その 100 ブロックの間に取引を行った人は、何が起こったのかを必死に解明しなければならなくなります。実際、再編により、現在の 7,000 BTC の損失よりも大規模な二重支出問題が発生する可能性があります。これは、Binance が実行できたことを考慮すると、3 ~ 6 回の確認を誰も受け入れないため、ビットコイン ネットワークで取引するすべての人にとって大きな混乱を引き起こすことになります。

言い換えれば、取引所、商人、ユーザーは、二重支払いの問題に対処するために、少なくとも大きな頭痛に耐えなければならず、最悪の場合、さらに大きな苦痛に耐えなければならないことになる。

待ってください、泥棒(ハッカー)が何をするかについてはまだ話していません!

したがって、再編のシナリオは、そのようなシナリオで苦痛を経験するすべての人がそれに抵抗することから、起こる可能性は非常に低い。


より物議を醸す選択

この再編は論争を呼ぶフォークと、より長いチェーンになるための競争をもたらすだろう。これらの 100 個のブロックを再編成し、現在のメイン チェーンを追い抜くには、ハッシュレートの 55% が必要になるため、新しいチェーンで約 1,000 個のブロックをマイニングする必要があります (この場合、2 週間かかります)。この数値はかなり変動する可能性があり、このシナリオでは、マイニングに 500 ブロックまたは 1,500 ブロックかかるとしても不思議ではありません。


99% の計算能力を使用しても、新しいチェーン上で 101 ブロックをマイニングする必要があります (約 20 時間かかります)。 (注: 現在のビットコイン チェーンは平均して約 10 分ごとにブロックをマイニングするため、101 ブロックには約 20 時間かかります)

この場合、元のメインチェーンと再編成された新しいチェーンの両方が、お互いのマイナーを引き付けることを期待します。競争が始まった時点で、元のメインチェーンは 100 ブロック先行していたため、有利です。

元のメインチェーンを支持するのは、これらの100個のブロックを再編成したくない多くの取引所、商人、ユーザーです。それらはすべて、元のメインチェーン上のマイナーに補償を与える可能性を秘めています。マイナーは、元のメインチェーンで UTXO (未使用のトランザクション出力) を高額の手数料で支払うことで簡単に補償することができ、この UTXO は元のメインチェーンでのみ有効です。手数料が十分に高ければ、多くのマイナーは元のメインチェーンでのマイニングに切り替えたくなるでしょう。

ここで指摘しておくべきことは、元のメインチェーンには特別なユーザー、つまり攻撃を開始したハッカーがいるということです。また、マイナーに元のメインチェーンでのより高い取引手数料を補償するために、同様の取引(盗まれた取引の UTXO を含む)を開始する可能性もあります。

一方はBinanceです。 Binance は、攻撃を開始したハッカーはもちろんのこと、これらすべての取引所、販売業者、ユーザーと戦わなければなりません。

ハッカーはすでにBinanceから7,000BTCを盗んでいるため、ハッカーはこの金額すべてを使ってマイナーにインセンティブを与え、元のメインチェーンでマイニングを継続させ、ブロックの再編成を組織することができます。

比較すると、Binance は 1,300 BTC + ハッカーが再編を防ぐために支払う意思のある金額 + 他の取引所/商人/ユーザーが再編を防ぐために支払う意思のある金額を費やす必要があります。これは明らかに負け戦だ。 Binance がハッカーを罰するために 1,300 BTC (または 13 BTC * 盗まれたトランザクションの確認数) を費やす価値があると考えない限り、再編は Binance にとって有利ではありません。


要約する



特にオフラインのマイニングデバイスがまだ多数存在するため、より複雑な状況もありますが、それらはすべて簡単に分析できます。ハッカーはマイナーにインセンティブを与えることができるため、すべてのブロックを再編成するコストと、この盗難で失われた資金を負担しなければならないBinanceにとっては負け戦となる。


長期化する訴訟が実際には弁護士にのみ利益をもたらすのと同様に、ブロック再編計画で利益を得るのは鉱山労働者だけです。お金は物議を醸す取引(Binanceまたはハッカーによる)を通じてマイナーに渡りました。深いレベルでは、これがビットコイン プロトコルの設計方法であり、これを変更するには極めてコストがかかります。

大規模な窃盗事件が起きた後でも、人々が再建を試みないのには理由がある。再編は泥棒を傷つけるだけでなく、他のすべての人にも害を及ぼします。ビットコインの取引履歴を変更しないという大きな集団的インセンティブがあります。


参考リンク:


https://medium.com/@jimmysong/reorg-scenarios-binance-hack-edition-849fc7e7df07

著者 |ジミー・ソング

編集者 |ジョニー


<<:  市場分析:BTCは今月初めて下落し、段階的なトップが出現

>>:  バビットの詳細 |ビットメインの計算能力の急激な低下が明らかに、S9を処分して17シリーズを発売するために20%から50%オフ

推薦する

データ分析: XEN が一夜にしてインターネットの有名人になった経緯

XENはYoutuber動画や話題作りなどのプロモーション手法を組み合わせて一夜にして有名になった。...

英国のIT機器メーカーが英国にビットコイン鉱山を建設する計画

英国のIT機器サプライヤーであるBladetecは、英国内の3か所にビットコインマイニングファームを...

Visaと中国銀行、2022年北京冬季オリンピックに向けてデジタル人民元商品を共同開発

オリンピック・パラリンピックのグローバルパートナーであるVisaと中国銀行は、北京2022年冬季オリ...

EOSIO 1.2.5 リリース

Xiaocong ニュース: EOSIO バージョン 1.2.5 が本日リリースされました。このバー...

ミームコインの波はかつてないほど強い

ビットコイン(BTC)の値上がりは止まったものの、ミームの波は依然として止まらない。匿名のアナリスト...

巴淑松:インターネット金融の今後の革新と発展は5つの大きなトレンドを示すだろう

「現在のP2P業界は極端な対照状態にあります。不適格な事業体の撤退は不可逆的であり、人々が望んでいる...

ベネズエラの経済は危機に瀕しており、ビットコインは人々が困難な時期を乗り越えるのに役立つと期待されている

ベネズエラは史上最悪の経済危機に直面している。この記事では、ベネズエラ人のほとんどがビットコインを使...

「半減期」はマイニングから始まる?

2018年末にキログラム単位でマイニングマシンが販売されていた光景は、まだ私たちの目の前に残ってい...

ブロックチェーン非公開会議後の簡単な要約と感想

先週、世界初のブロックチェーンサミット「ブロックチェーン - 新経済ブループリント」が上海のハイアッ...

ビットコインは時計だ

編集者注:時計は文明社会に何度も劇的な変化をもたらしてきました。ルイス・マンフォードは 1934 年...

PwC、イングランド銀行のフィンテックアクセラレータープログラムに選定され、ブロックチェーンの概念実証を実施

イングランド銀行はFinTechアクセラレータープログラムを立ち上げました。このプロジェクトの目的は...

【重要】中国初の独自ブロックチェーン技術ソリューション「量子チェーン白書」が正式にリリース(白書ダウンロード)

激怒論評: Qtumオープンソースコミュニティは、ホワイトペーパー「Quantum Chainホワイ...

Wabi.com - ブロックチェーンマイニング学習交流グループ Wabi.com Weibo

Wabi.com - 鉱業学習と交流グループ。まだ参加していない方はぜひご参加ください QQグルー...