研究者らが過度のノード集中によるビットコインブロックチェーンのセキュリティ欠陥を明らかに

研究者らが過度のノード集中によるビットコインブロックチェーンのセキュリティ欠陥を明らかに

第38回IEEEセキュリティおよびプライバシーシンポジウムで、ヘブライ大学のAviv Zohar氏は、インターネットのルーティングアーキテクチャを通じてビットコインブロックチェーンがどのように攻撃される可能性があるかを詳述したレポートを発表します。報告書の中で、ゾハール氏と研究パートナーのマリア・アポストラキ氏、ローラン・ヴァンベバー氏は、ボーダー・ゲートウェイ・プロトコル(BGP)がビットコインを攻撃できる2つの方法、つまりpartition attack攻撃とdelayed attack攻撃を実証した。

パーティション攻撃のシナリオでは、インターネット サービス プロバイダー (ISP) がビットコイン ネットワークの大部分への唯一のパスである場合、両方の当事者 (ブロックチェーンとネットワーク ルーティング) の通信をブロックするブラック ホール (ネットワーク トロイの木馬) が存在する可能性があります。これら 2 つの「島」はそれぞれトランザクションを処理し、ビットコインを採掘しますが、侵入者が再び両側に接続すると、採掘されたビットコイン、トランザクション、採掘収入を放棄するしかありません。

ある意味、遅延攻撃は最悪のシナリオだと考えられる、と研究者らは述べた。パーティション攻撃とは異なり、この攻撃は検出できないためです。商人はこのような攻撃を受けた後、簡単に二重支払いをしてしまう可能性があります。マイナーのトランザクション処理能力も無駄になり、通常のノードはブロックチェーン内で正常に伝播できなくなります。

このような問題は、攻撃ベクトルや、ネットワーク内でパケットがたどるパスを決定する BGP プロトコルを制御できないビットコイン開発者にとって、困難な問題です。

BGP は、この時代に登場した簡素化された製品であり、受信した情報を信頼するために使用されます。キャリアまたは ISP ネットワークにおける意図的または意図しないエラーは、BGP ルーティング情報に悪影響を及ぼし、ネットワーク トラフィックの大部分を危険にさらす可能性があります。

どちらのタイプの攻撃も、成功するために内部者が ISP 情報を提供する必要があります。それでも、それらはビットコイン ネットワークにとって重大な脅威であり、簡単に見過ごされる可能性があります。ビットコインのノードは少数の ISP に集まる傾向があります。ビットコイン ネットワークの 30% は 13 のホストに存在し、ビットコイン トラフィックの 60% は 3 つの ISP で確認できると推定されています。

研究者らは、2015 年 11 月だけでも、BGP 攻撃が数百の Bitcoin ノードに影響を与え、当時のネットワーク ノード全体 (447 ノード) の 8% を占めたと述べています。しかし、報告書では、多様なノード接続を確保すること、ノードを選択する際にルーティング条件を考慮すること、そして「ビットコイン接続を暗号化するか、メッセージ認証コード(MAC)を使用して各メッセージコンテンツの信頼性を検証することで、遅延攻撃をより困難にする」など、ほとんどがすぐに導入できるいくつかの対策も提案している。

暗号通貨資産取引所シェイプシフトの最高情報セキュリティ責任者マイケル・パークリン氏は、ビットコインは攻撃に耐えられるように設計されていると語った。インターネットの存在意義は都市への核攻撃に耐えることだった。ノードの分散化により、一方的な障害が発生しないことが保証されます。パークリン氏は、ビットコインのブロックチェーンはあらゆる取引の詳細を記録すると述べた。したがって、ブロックチェーンと ISP への攻撃がブロックされると、2 つの異なるレコードが生成されます。支払いの取り消しと新しいコインの破棄はコンセンサスの失敗につながり、経済に壊滅的な影響を及ぼすでしょう。

パークリンは次のように結論付けた。

幸いなことに、ISP はノード接続における BGP の重要性を認識しており、関連する攻撃を防ぐための対策を定期的に講じています。これらの攻撃は理論的には可能ですが (秘密鍵に対するブルートフォース攻撃と同様に)、攻撃者が高度に保護されたデバイスへの特権アクセスを持っている必要があるため、実際に実行するのは困難であると確信できます。

この報告書で提起さ​​れたセキュリティ問題の詳細は、今年 5 月の IEEE カンファレンスで発表される予定です。研究者らは、攻撃のプロトタイプをシミュレートするためのコードをGitHubに公開する予定だと述べた。

<<:  Nchainは、オーストラリア人の「サトシ・ナカモト」を主任科学者として迎え、ビットコイン史上最大の3億ドルの買収を実現したと報じられている。

>>:  コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-04-17)

推薦する

コインベースユーザーが連邦裁判所にIRSのビットコイン召喚令状の差し止めを要請

ビットコイン取引所コインベースの顧客が、サンフランシスコの連邦裁判所に、内国歳入庁(IRS)によるビ...

世界4大銀行が共同で「決済コイン」を立ち上げ、2018年に商用利用が可能になる可能性

フィナンシャル・タイムズによると、世界中の4つの銀行がブロックチェーンプロジェクトで協力し、国際取引...

ビットコインの価格が初めて金を上回り、1,242ドルに達し、年間7,600%以上の増加となった。

ビットコインはロケットに乗っているようで、その上昇は皆の神経を逆なでし続けています。昨日、ビットコイ...

Filecoin の最初のバッチをマイニングするのは本当に価値があるのでしょうか?

「Filecoin は現時点で最高のプロジェクトです!」 「Filecoin の最初のマイニングに...

暴露:ビットコイン8枚でNvidiaのグラフィックカードを廃棄できる

ビットコインのエネルギー消費問題が注目を集めた後、ハードウェア消費の問題が再び浮上しました。最近のレ...

ビットコインのボラティリティが3年ぶりの低水準に。これは強気相場の兆候だろうか?

この記事はCointelegraphからのもので、原著者はジョセフ・ヤングです。 Odaily Pl...

ロイター:景気刺激策でドルが急落、ビットコインが過去最高値を更新

(ロイター、ニューヨーク、2020年12月1日) - 投資家が米国のさらなる財政刺激策計画と堅調な世...

エバン・インターナショナルのIPO申請は失敗し、3大マイニングマシンメーカーもIPOの旅に失敗した。

2019年6月21日の金融ニュース:香港証券取引所の公式サイトによると、中国3大ビットコインマイニ...

フィデリティ・デジタル・アセット:ビットコインは独立した資産クラスに発展する

資産運用大手フィデリティの子会社フィデリティ・デジタル・アセットは、時価総額で最大の暗号通貨であるビ...

スリーアローズキャピタルのパズル

スリーアローズキャピタルは謎に包まれており、噂が飛び交っています。 6月15日、Three Arro...

Notcoin がなぜ人気があるのでしょうか?

Notcoin の成功の要約: 参照としてのみ使用でき、コピーすることはできません。製品はコピーで...

ビットコインの最終的な成功は、忠実なビットコインファン自身によって達成されるだろう

パートI: 序文この記事は特に@陈思进を対象としたものではありません。多くの初心者はビットコインに関...

ビットコインマイニング:2018年の歴史的な下落後、難易度が初めて10%上昇

海外メディアの最近の報道によると、ビットコインのマイニング難易度は数か月間低下した後、ようやく安定し...

最近最も人気のあるマイニングコインCKB - NiubitクラウドコンピューティングAMAテキスト記録

4月8日20時、「クラウドコンピューティングパワーの台頭、CKBが先導」AMAが無事終了しました。...

暗号通貨の世界に死が迫る

5回の寒い冬のうち、今年の冬は特に長かった。暗号通貨業界の寒い冬には、招かれざる死も訪れました。現地...