研究者らが過度のノード集中によるビットコインブロックチェーンのセキュリティ欠陥を明らかに

研究者らが過度のノード集中によるビットコインブロックチェーンのセキュリティ欠陥を明らかに

第38回IEEEセキュリティおよびプライバシーシンポジウムで、ヘブライ大学のAviv Zohar氏は、インターネットのルーティングアーキテクチャを通じてビットコインブロックチェーンがどのように攻撃される可能性があるかを詳述したレポートを発表します。報告書の中で、ゾハール氏と研究パートナーのマリア・アポストラキ氏、ローラン・ヴァンベバー氏は、ボーダー・ゲートウェイ・プロトコル(BGP)がビットコインを攻撃できる2つの方法、つまりpartition attack攻撃とdelayed attack攻撃を実証した。

パーティション攻撃のシナリオでは、インターネット サービス プロバイダー (ISP) がビットコイン ネットワークの大部分への唯一のパスである場合、両方の当事者 (ブロックチェーンとネットワーク ルーティング) の通信をブロックするブラック ホール (ネットワーク トロイの木馬) が存在する可能性があります。これら 2 つの「島」はそれぞれトランザクションを処理し、ビットコインを採掘しますが、侵入者が再び両側に接続すると、採掘されたビットコイン、トランザクション、採掘収入を放棄するしかありません。

ある意味、遅延攻撃は最悪のシナリオだと考えられる、と研究者らは述べた。パーティション攻撃とは異なり、この攻撃は検出できないためです。商人はこのような攻撃を受けた後、簡単に二重支払いをしてしまう可能性があります。マイナーのトランザクション処理能力も無駄になり、通常のノードはブロックチェーン内で正常に伝播できなくなります。

このような問題は、攻撃ベクトルや、ネットワーク内でパケットがたどるパスを決定する BGP プロトコルを制御できないビットコイン開発者にとって、困難な問題です。

BGP は、この時代に登場した簡素化された製品であり、受信した情報を信頼するために使用されます。キャリアまたは ISP ネットワークにおける意図的または意図しないエラーは、BGP ルーティング情報に悪影響を及ぼし、ネットワーク トラフィックの大部分を危険にさらす可能性があります。

どちらのタイプの攻撃も、成功するために内部者が ISP 情報を提供する必要があります。それでも、それらはビットコイン ネットワークにとって重大な脅威であり、簡単に見過ごされる可能性があります。ビットコインのノードは少数の ISP に集まる傾向があります。ビットコイン ネットワークの 30% は 13 のホストに存在し、ビットコイン トラフィックの 60% は 3 つの ISP で確認できると推定されています。

研究者らは、2015 年 11 月だけでも、BGP 攻撃が数百の Bitcoin ノードに影響を与え、当時のネットワーク ノード全体 (447 ノード) の 8% を占めたと述べています。しかし、報告書では、多様なノード接続を確保すること、ノードを選択する際にルーティング条件を考慮すること、そして「ビットコイン接続を暗号化するか、メッセージ認証コード(MAC)を使用して各メッセージコンテンツの信頼性を検証することで、遅延攻撃をより困難にする」など、ほとんどがすぐに導入できるいくつかの対策も提案している。

暗号通貨資産取引所シェイプシフトの最高情報セキュリティ責任者マイケル・パークリン氏は、ビットコインは攻撃に耐えられるように設計されていると語った。インターネットの存在意義は都市への核攻撃に耐えることだった。ノードの分散化により、一方的な障害が発生しないことが保証されます。パークリン氏は、ビットコインのブロックチェーンはあらゆる取引の詳細を記録すると述べた。したがって、ブロックチェーンと ISP への攻撃がブロックされると、2 つの異なるレコードが生成されます。支払いの取り消しと新しいコインの破棄はコンセンサスの失敗につながり、経済に壊滅的な影響を及ぼすでしょう。

パークリンは次のように結論付けた。

幸いなことに、ISP はノード接続における BGP の重要性を認識しており、関連する攻撃を防ぐための対策を定期的に講じています。これらの攻撃は理論的には可能ですが (秘密鍵に対するブルートフォース攻撃と同様に)、攻撃者が高度に保護されたデバイスへの特権アクセスを持っている必要があるため、実際に実行するのは困難であると確信できます。

この報告書で提起さ​​れたセキュリティ問題の詳細は、今年 5 月の IEEE カンファレンスで発表される予定です。研究者らは、攻撃のプロトタイプをシミュレートするためのコードをGitHubに公開する予定だと述べた。

<<:  Nchainは、オーストラリア人の「サトシ・ナカモト」を主任科学者として迎え、ビットコイン史上最大の3億ドルの買収を実現したと報じられている。

>>:  コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-04-17)

推薦する

ビットコイン取引所が政策捜査を受けているのに、なぜ安心してビットコインを保有できるのか

第0章 はじめにビットコインを「気遣う」政策の取り組みにより、価格が急落した。先週、中国人民銀行は中...

預金して利息を得る、ロックアップ詐欺

5/11と5/12の無制限のトークン過剰発行によるLUNA/USTデススパイラルの後、別の癌組織が免...

ナスダックがビットコイン企業チェーンと提携

ナスダックは最近、IPO(新規株式公開、別名「上場」)前に株式を保有する社員の株式取引を容易にするた...

米国の住宅保証会社は暗号通貨による支払いをサポートし、BTCをバランスシートに追加したいと考えている

米国の住宅保証会社は暗号通貨による支払いをサポートし、BTCをバランスシートに追加したいと考えている...

3団体が出した「仮想通貨取引投機のリスク防止に関するお知らせ」についてどう思いますか?

仮想通貨に関わる刑事犯罪に関する研究シリーズ(XVIII):仮想通貨規制が再び強化される。 3団体が...

Folius Ventures: P2Eブロックチェーンゲームの経済モデルに関する10の提案

著者 |アイコ・ジェイソン・カムこの記事は著者の許可を得て転載しています2か月にわたる質疑応答と審議...

支払い拒否裁定攻撃:ビットコインOTC取引の攻撃方法と防止策

第0章 はじめにビットコイン市場の外にはあらゆる種類の悪者がおり、彼らは非常に勤勉で多くのアイデアを...

Ethereum Dencun アップグレードの詳細説明

待望の Dencun アップグレードにより、Ethereum ブロックチェーン エコシステムの大きな...

内モンゴル自治区、仮想通貨マイニングに対する最も厳しい閉鎖計画を発表。雲南省、貴州省、四川省が鉱業の受け入れにゴーサインを出す可能性

出典:チャイナタイムズ、著者:チャイナタイムズ金融研究所研究員、王永飛ビットコインの価格が上昇し続け...

ビットメインの社内スタッフがメッセージを投稿

我々平社員は、神々の戦いを傍観し、自分の仕事をしっかりやり、会社の基盤を維持することしかできません。...

IPFS 公式 @ You |第121回週報

IPFSウィークリー121 121番目声明: 記事の内容と写真は IPFS 公式サイト ipfs....

ビットコインはApple Payでは解決できない問題を解決できる

モバイル決済は、世界の金融分野における次の重要な開発プロジェクトです。 Samsung PayやAp...

中国で初の仮想マイニングマシン暴走事件が発生した。暴走波からどれくらい離れているのでしょうか?

P2Pを経験した人なら誰でも、2016年にP2Pの暴走の波があったことを知っています。大小さまざま...

百度がビットコイン広告を削除:価格は下落するどころか4,000元以上に上昇

百度がビットコインの広告を削除した後、1か月間低迷していたビットコインの価格は予想外に大幅に上昇した...