研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

スイス連邦工科大学とエルサレム・ヘブライ大学の研究者らは、「インターネットルーティング攻撃」と「悪意のあるインターネットサービスプロバイダー(ISP)」がビットコインネットワークを標的にできることを発見したと述べている。研究者らは「誘拐されたビットコイン:暗号通貨に対するルーティング攻撃」という研究論文を発表し、攻撃について説明し、いくつかの対策を提示している。研究者らは5月に開催される2017 IEEEセキュリティおよびプライバシーシンポジウムでもこの論文を発表する予定だ。

二重支払い、51% 攻撃、DDoS、エクリプス、トランザクションの可鍛性など、ビットコインの攻撃ベクトルについてはすでに多くのことがわかっています。しかし、論文の著者らは次のように主張している。

「見逃されている重大な攻撃ベクトルがあります。それは、インターネットのルーティングインフラストラクチャ自体を介してビットコインを攻撃することです。」

ビットコインのノードは世界中のどこでも実行できますが、研究者らはほとんどのノードが少数のインターネットサービスプロバイダー (ISP) を使用してホストされていることを発見しました。具体的には、13 の ISP がビットコイン ネットワーク全体のノードの 30% をホストしていることがわかりました。さらに、ビットコイン接続の 60% はわずか 3 つの ISP を経由しています。

論文には次のように記されている。

「これら 2 つの特徴を組み合わせると、悪意のある ISP が大量のビットコイン トラフィックを傍受することが比較的容易になります。転送パス上の第三者は誰でも、ブロックやトランザクションなどのビットコイン メッセージを盗聴、削除、変更、挿入、または遅延できます。」

この論文は、2種類の攻撃に対して警告を発している。

この論文では、現在実行可能であるとされる2種類の攻撃についても説明されている。 1 つ目は「パーティション攻撃」と呼ばれ、ビットコイン ネットワークを分割するか、「一部のノードをネットワークから完全に切断する」ことを目的としています。 2 つ目は「遅延攻撃」と呼ばれ、ブロックとノード間の接続を中断することなく、一部のビットコイン ノードへの新しいブロックの伝播を遅らせるように設計されています。

これらの攻撃が及ぼす可能性のある影響を判断するために、著者らはネットワークを構築し、攻撃をシミュレートしました。彼らは「パーティション攻撃」の影響を理解するために、実際に自らのノードをハイジャックしました。 「遅延攻撃」では、彼らは自らのビットコインノードに対して傍受ソフトウェアを使用しました。彼らは最終的に次のように結論付けました。

「これらの攻撃がビットコインに与える潜在的な損害は懸念される。ビットコインネットワークの一部を隔離したり、ブロックの伝播を阻止したりすることで、攻撃者はマイニングパワーを大量に浪費し、収益の損失や二重支払いなどの広範囲にわたる脆弱性につながる可能性がある。」

考えられる対策

この論文では、これら 2 種類のルーティング攻撃に対抗するためのさまざまな提案を示します。あらゆる種類の攻撃から保護できる解毒剤はありませんが、より多くの対策が講じられればされるほど、ビットコイン ユーザーに対する防御はより効果的になります。

この論文では、ノード接続の多様性を高めること、より遠くにルーティングされるビットコインノードを選択すること、往復の通信時間を監視すること、さらにはすべてのノードトラフィックを暗号化することなど、長期的および短期的な推奨事項が数多く提示されています。研究チームはまた、通常の動作からの逸脱をすぐに特定できるように、追加の統計を監視することを推奨しています。

すべての対策を表示します。

<<:  ビットコイン価格がPoloniex、Bitfinexで1,300ドルを突破:理由と傾向

>>:  億万長者のノボグラッツ氏:ビットコインとイーサリアムの購入は人生最高の投資

推薦する

4 回目のエアドロップ、予想外かつ嬉しいサプライズ。売るべきか、それとも蓄えておくべきか?

AMPL の動向を長い間追ってきたプレイヤーとして、ガバナンス トークンの作成などが起こるとは予想...

冬が来る: ビットコインマイニングで発生する熱を利用する

ビットコインマイニング愛好家にとって、今日のビットコインマイニングは数年前とは異なります。最初は、C...

ミームコインがWeb3ソーシャルに力を与える方法

ミームコインが注目を集めています。しかし本質的には、過去 4 年間に Crypto の世界で私たちが...

イーサリアム 2.0 初のパブリック マルチクライアント テストネット Altona v0.12 は 7 日以内にリリースされる予定です。

BlockBeatsによると、公式イーサリアムブログは6月23日に開発内容と計画を更新し、新しいS...

銀行なし:イーサリアムの債券時代が到来する4つの兆候

何が起こっている? ETH はデジタル時代の債券になりつつあります。私たちはずっと以前からこの傾向を...

トップ暗号通貨VCによる最新の投資を見る

NEXプロトコルビルダーのMooMsは、Web3の「スマートマネー」の流れを長きにわたって追跡し、業...

BSCCはまもなくHotcoinに上場し、急成長のきっかけとなるだろう。

デジタル経済時代の到来により、データの爆発的な増加が加速しており、既存のデータセンターのストレージ容...

Solana のモバイル ハードウェア、ステーブルコイン、アプリケーションはどれだけの可能性をもたらすのでしょうか?

リリースされてからまだ数日間しか経っていないにもかかわらず、Solana の Breakpoint ...

Xunlei Wanke Coinはトリックが満載で、Bitcoinとはまったく異なります

この記事のヘッダー画像: XunleiおよびOneMind TechnologyのCEO、Chen ...

政治ハッカーがビットコインを使ってラテンアメリカ9カ国の選挙を操作

ラテンアメリカでは何十年にもわたって選挙が不正に行われてきた。 21世紀に入り、テクノロジーが選挙に...

[大胆な予測] メインネットがオンラインになった後、Filecoin はマイナーにどのような驚きをもたらすでしょうか?

2020 年に最も注目されているプロジェクトである Filecoin にとって重要なのは、File...

レイヤー2がプールを制覇し、イーサリアムの「パブリックチェーンの王」としての地位がより安定

私は、Ethereum が他の L1 よりも多くの価値を生み出す可能性を秘めていると確信しています。...

マイニングウェブサイトが収入プラグインをリリースしました。私のウェブサイトでは収入情報も表示できます!

Wabi.comは、通貨収入プラグインとマイニングマシン収入リストプラグインの2つの収入プラグイン...

【Core Miner】アフターサービス時間調整のお知らせ

Innosilicon ユーザーの皆様へ:国の新型コロナウイルス感染予防・抑制に協力し、中央政府と地...

グレイスケールの運用資産総額は400億ドルに達する

BlockBeatsによると、2月18日、グレイスケールは、東部時間2月17日時点でグレイスケールの...