研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

スイス連邦工科大学とエルサレム・ヘブライ大学の研究者らは、「インターネットルーティング攻撃」と「悪意のあるインターネットサービスプロバイダー(ISP)」がビットコインネットワークを標的にできることを発見したと述べている。研究者らは「誘拐されたビットコイン:暗号通貨に対するルーティング攻撃」という研究論文を発表し、攻撃について説明し、いくつかの対策を提示している。研究者らは5月に開催される2017 IEEEセキュリティおよびプライバシーシンポジウムでもこの論文を発表する予定だ。

二重支払い、51% 攻撃、DDoS、エクリプス、トランザクションの可鍛性など、ビットコインの攻撃ベクトルについてはすでに多くのことがわかっています。しかし、論文の著者らは次のように主張している。

「見逃されている重大な攻撃ベクトルがあります。それは、インターネットのルーティングインフラストラクチャ自体を介してビットコインを攻撃することです。」

ビットコインのノードは世界中のどこでも実行できますが、研究者らはほとんどのノードが少数のインターネットサービスプロバイダー (ISP) を使用してホストされていることを発見しました。具体的には、13 の ISP がビットコイン ネットワーク全体のノードの 30% をホストしていることがわかりました。さらに、ビットコイン接続の 60% はわずか 3 つの ISP を経由しています。

論文には次のように記されている。

「これら 2 つの特徴を組み合わせると、悪意のある ISP が大量のビットコイン トラフィックを傍受することが比較的容易になります。転送パス上の第三者は誰でも、ブロックやトランザクションなどのビットコイン メッセージを盗聴、削除、変更、挿入、または遅延できます。」

この論文は、2種類の攻撃に対して警告を発している。

この論文では、現在実行可能であるとされる2種類の攻撃についても説明されている。 1 つ目は「パーティション攻撃」と呼ばれ、ビットコイン ネットワークを分割するか、「一部のノードをネットワークから完全に切断する」ことを目的としています。 2 つ目は「遅延攻撃」と呼ばれ、ブロックとノード間の接続を中断することなく、一部のビットコイン ノードへの新しいブロックの伝播を遅らせるように設計されています。

これらの攻撃が及ぼす可能性のある影響を判断するために、著者らはネットワークを構築し、攻撃をシミュレートしました。彼らは「パーティション攻撃」の影響を理解するために、実際に自らのノードをハイジャックしました。 「遅延攻撃」では、彼らは自らのビットコインノードに対して傍受ソフトウェアを使用しました。彼らは最終的に次のように結論付けました。

「これらの攻撃がビットコインに与える潜在的な損害は懸念される。ビットコインネットワークの一部を隔離したり、ブロックの伝播を阻止したりすることで、攻撃者はマイニングパワーを大量に浪費し、収益の損失や二重支払いなどの広範囲にわたる脆弱性につながる可能性がある。」

考えられる対策

この論文では、これら 2 種類のルーティング攻撃に対抗するためのさまざまな提案を示します。あらゆる種類の攻撃から保護できる解毒剤はありませんが、より多くの対策が講じられればされるほど、ビットコイン ユーザーに対する防御はより効果的になります。

この論文では、ノード接続の多様性を高めること、より遠くにルーティングされるビットコインノードを選択すること、往復の通信時間を監視すること、さらにはすべてのノードトラフィックを暗号化することなど、長期的および短期的な推奨事項が数多く提示されています。研究チームはまた、通常の動作からの逸脱をすぐに特定できるように、追加の統計を監視することを推奨しています。

すべての対策を表示します。

<<:  ビットコイン価格がPoloniex、Bitfinexで1,300ドルを突破:理由と傾向

>>:  億万長者のノボグラッツ氏:ビットコインとイーサリアムの購入は人生最高の投資

推薦する

エルサルバドル大統領に抗議するデモ参加者がビットコインATMを燃やす

9月16日のニュース、海外メディアの報道によると、エルサルバドルで「ビットコイン法」が公布されて以来...

Airbitz ビットコインウォレットはビットコインの売買機能を内蔵

Arbitz は、ユーザーにモバイル Bitcoin ウォレットを提供するスタートアップ企業であり、...

元マイクロソフト社員が逮捕、1000万ドル相当のデジタル通貨を盗んだ疑い

マイクロソフト社の元社員が16日、同社のオンライン小売プラットフォームから1000万ドル(約6880...

Grayscale の意見に同意できませんか? 9月のビットコインのオンチェーンパフォーマンスを理解する

8月に米証券取引委員会との訴訟に勝訴したグレイスケール・ファンドは、巧みな金利スプレッド戦略を駆使し...

弁護士は言う:仮想通貨で遊びたいなら、法律の知識を知らなければならない

転載元: Xiao Sa 法務チーム 著者: Xiao Sa BTC の資産属性の法的意味は何ですか...

コインベースCEO:IRSの召喚状は不当であり、1099フォームによる納税メカニズムの使用を求める

編集者注: Coinbase の CEO である Brian Armstrong 氏が、自社が受け取...

ウォール街の有名な投資銀行ジェフリーズ・グループ:ビットコインは制度化されつつある

所有権の観点から見ると、ビットコインと金は相互に排他的ではありませんが、ベビーブーマーやミレニアル世...

ビットコインマイニングマシンの週次市場分析と見積もり(2016-05-9)

5月9日のマイニングネットワークによると、ビットコインの価格は先週わずかに上昇した。 5月8日午前...

国内のreCAPTCHA認証が表示されない問題の5つの効果的な解決策

Google の最も有名な人間と機械による検証システムである reCAPTCHA は、世界中の 65...

メキシコ中央銀行総裁:ビットコインは通貨ではなく商品として見られるべきだ

メキシコ銀行(メキシコの中央銀行)の最高幹部は、中央銀行がビットコインを通貨として分類することは不可...

パンテラ・マネージング・パートナー:RWAトラックはゴールドラッシュを経験している

2025年2月6日にニューヨークで開催されたオンドサミットは、伝統的な金融とブロックチェーン技術の統...

カナンクリエイティブは2018年胡潤ユニコーン企業に選出されました

胡潤研究院は8月23日、世茂前海センターと共同で深センで胡潤大中華圏ユニコーン指数2018年第2四半...

Galaxy: 大企業はイーサリアム上で何を構築しているのでしょうか?

概要Ethereum または Ethereum L2 上で製品やサービスを構築している非暗号通貨企業...

UNI VS プラットフォームコイン、どちらが取引価値を最もうまくキャッチできるでしょうか?

著者/ 宋小婉Uniswapが9月17日にガバナンストークンのローンチを発表して以来、 UNIをめぐ...