研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

スイス連邦工科大学とエルサレム・ヘブライ大学の研究者らは、「インターネットルーティング攻撃」と「悪意のあるインターネットサービスプロバイダー(ISP)」がビットコインネットワークを標的にできることを発見したと述べている。研究者らは「誘拐されたビットコイン:暗号通貨に対するルーティング攻撃」という研究論文を発表し、攻撃について説明し、いくつかの対策を提示している。研究者らは5月に開催される2017 IEEEセキュリティおよびプライバシーシンポジウムでもこの論文を発表する予定だ。

二重支払い、51% 攻撃、DDoS、エクリプス、トランザクションの可鍛性など、ビットコインの攻撃ベクトルについてはすでに多くのことがわかっています。しかし、論文の著者らは次のように主張している。

「見逃されている重大な攻撃ベクトルがあります。それは、インターネットのルーティングインフラストラクチャ自体を介してビットコインを攻撃することです。」

ビットコインのノードは世界中のどこでも実行できますが、研究者らはほとんどのノードが少数のインターネットサービスプロバイダー (ISP) を使用してホストされていることを発見しました。具体的には、13 の ISP がビットコイン ネットワーク全体のノードの 30% をホストしていることがわかりました。さらに、ビットコイン接続の 60% はわずか 3 つの ISP を経由しています。

論文には次のように記されている。

「これら 2 つの特徴を組み合わせると、悪意のある ISP が大量のビットコイン トラフィックを傍受することが比較的容易になります。転送パス上の第三者は誰でも、ブロックやトランザクションなどのビットコイン メッセージを盗聴、削除、変更、挿入、または遅延できます。」

この論文は、2種類の攻撃に対して警告を発している。

この論文では、現在実行可能であるとされる2種類の攻撃についても説明されている。 1 つ目は「パーティション攻撃」と呼ばれ、ビットコイン ネットワークを分割するか、「一部のノードをネットワークから完全に切断する」ことを目的としています。 2 つ目は「遅延攻撃」と呼ばれ、ブロックとノード間の接続を中断することなく、一部のビットコイン ノードへの新しいブロックの伝播を遅らせるように設計されています。

これらの攻撃が及ぼす可能性のある影響を判断するために、著者らはネットワークを構築し、攻撃をシミュレートしました。彼らは「パーティション攻撃」の影響を理解するために、実際に自らのノードをハイジャックしました。 「遅延攻撃」では、彼らは自らのビットコインノードに対して傍受ソフトウェアを使用しました。彼らは最終的に次のように結論付けました。

「これらの攻撃がビットコインに与える潜在的な損害は懸念される。ビットコインネットワークの一部を隔離したり、ブロックの伝播を阻止したりすることで、攻撃者はマイニングパワーを大量に浪費し、収益の損失や二重支払いなどの広範囲にわたる脆弱性につながる可能性がある。」

考えられる対策

この論文では、これら 2 種類のルーティング攻撃に対抗するためのさまざまな提案を示します。あらゆる種類の攻撃から保護できる解毒剤はありませんが、より多くの対策が講じられればされるほど、ビットコイン ユーザーに対する防御はより効果的になります。

この論文では、ノード接続の多様性を高めること、より遠くにルーティングされるビットコインノードを選択すること、往復の通信時間を監視すること、さらにはすべてのノードトラフィックを暗号化することなど、長期的および短期的な推奨事項が数多く提示されています。研究チームはまた、通常の動作からの逸脱をすぐに特定できるように、追加の統計を監視することを推奨しています。

すべての対策を表示します。

<<:  ビットコイン価格がPoloniex、Bitfinexで1,300ドルを突破:理由と傾向

>>:  億万長者のノボグラッツ氏:ビットコインとイーサリアムの購入は人生最高の投資

推薦する

Cheetah Mobile の SafeWallet デジタルウォレットは、工業情報化省によって承認されました。その背後にある強さは何でしょうか?

5月20日、工業情報化部情報センターが発表した「2018年中国ブロックチェーン産業白書」によると、...

SECがBinance/Coinbaseを訴えた後、BTCが唯一の安全な暗号通貨となる

米証券取引委員会( SEC )がコインベースとバイナンスに対して突然起こした訴訟は波紋を呼び、先例と...

新たな出発点、新たな旅:コンフラックス ネットワーク フェーズ 1 が開始

4月27日、Confluxネットワークの第1フェーズ(Pontus)が正式に開始されました。このフェ...

Coinbaseは今年上場する準備を進めている。デジタル通貨業界にどのような影響を与えるでしょうか?

ソース/LongHash米国最大のコンプライアンス準拠デジタル通貨取引プラットフォームであるCoin...

個人的な共有:暗号通貨投資への道

私が社内チーム向けに書いた暗号通貨市場への投資経験は、実際には、トレンド、人、資産を最も簡単な方法で...

【Filecoin】Drand: Filecoin のランダム性の源

ブロックチェーンのセキュリティ保証の 1 つは、秘密鍵、ブロック生成権、チャレンジ シードなどのさま...

2016 ブロックチェーンサミット 3日目: OK Inc. 主任研究員 Duan Xinxing がブロックチェーンの応用シナリオと進化について語る

2016年国際ブロックチェーンサミットが6月22日から24日まで中国北京で開催されました。サミットに...

ブロックチェーンコードの脆弱性を狙うハッカーたちは、オンラインの「富」を狙っている

記者 張嘉興たった1行のコードで64億元が消えた。この驚くべきハッキング作戦は今年4月に発生しました...

たった3日間! DAOはトークンクラウドセールで1300万ドル以上を調達

初期のイーサリアム プロジェクト投資ファンドとして、DAO はトークン クラウドセールの最初の 3 ...

2つのセッションは「キャッシュレス時代」というテーマに焦点を当てており、ブロックチェーンにはまだまだ道のりが長い

両会期が本格化する中、「キャッシュレス時代」の議論が話題となっている。浙江省杭州市で28年間バスを運...

観察 | Chia マイニング マシンの早期 IQ 税に注意してください。

「Filecoinに続いて、Chiaマイニングマシンが人気を集めています。「豪華な創立チーム」と「...

ガスが上限を超え、イーサリアムは危機に陥る

過去2か月間で、新たなDeFiブームが生まれ、イーサリアムチェーンの混雑が激化し、Uniswapでの...

鉱業の概要

概要デジタル資産産業チェーンの上流リンクとしてのマイニングは、前例のない白熱した段階に突入しています...

ビットフューリーはアーンスト・アンド・ヤングに認められ、同社の「公式」ブロックチェーンソフトウェアサプライヤーとなる

銀行・金融業界におけるブロックチェーンの導入は、専門サービス部門を含む他の業界にもゆっくりと広がりつ...