研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

研究者らは、ビットコイン ネットワークを分離し、ブロックの伝播をブロックし、収益の損失と広範囲にわたる脆弱性につながる深刻なビットコイン ルーティング攻撃を発見しました (論文のダウンロード)

スイス連邦工科大学とエルサレム・ヘブライ大学の研究者らは、「インターネットルーティング攻撃」と「悪意のあるインターネットサービスプロバイダー(ISP)」がビットコインネットワークを標的にできることを発見したと述べている。研究者らは「誘拐されたビットコイン:暗号通貨に対するルーティング攻撃」という研究論文を発表し、攻撃について説明し、いくつかの対策を提示している。研究者らは5月に開催される2017 IEEEセキュリティおよびプライバシーシンポジウムでもこの論文を発表する予定だ。

二重支払い、51% 攻撃、DDoS、エクリプス、トランザクションの可鍛性など、ビットコインの攻撃ベクトルについてはすでに多くのことがわかっています。しかし、論文の著者らは次のように主張している。

「見逃されている重大な攻撃ベクトルがあります。それは、インターネットのルーティングインフラストラクチャ自体を介してビットコインを攻撃することです。」

ビットコインのノードは世界中のどこでも実行できますが、研究者らはほとんどのノードが少数のインターネットサービスプロバイダー (ISP) を使用してホストされていることを発見しました。具体的には、13 の ISP がビットコイン ネットワーク全体のノードの 30% をホストしていることがわかりました。さらに、ビットコイン接続の 60% はわずか 3 つの ISP を経由しています。

論文には次のように記されている。

「これら 2 つの特徴を組み合わせると、悪意のある ISP が大量のビットコイン トラフィックを傍受することが比較的容易になります。転送パス上の第三者は誰でも、ブロックやトランザクションなどのビットコイン メッセージを盗聴、削除、変更、挿入、または遅延できます。」

この論文は、2種類の攻撃に対して警告を発している。

この論文では、現在実行可能であるとされる2種類の攻撃についても説明されている。 1 つ目は「パーティション攻撃」と呼ばれ、ビットコイン ネットワークを分割するか、「一部のノードをネットワークから完全に切断する」ことを目的としています。 2 つ目は「遅延攻撃」と呼ばれ、ブロックとノード間の接続を中断することなく、一部のビットコイン ノードへの新しいブロックの伝播を遅らせるように設計されています。

これらの攻撃が及ぼす可能性のある影響を判断するために、著者らはネットワークを構築し、攻撃をシミュレートしました。彼らは「パーティション攻撃」の影響を理解するために、実際に自らのノードをハイジャックしました。 「遅延攻撃」では、彼らは自らのビットコインノードに対して傍受ソフトウェアを使用しました。彼らは最終的に次のように結論付けました。

「これらの攻撃がビットコインに与える潜在的な損害は懸念される。ビットコインネットワークの一部を隔離したり、ブロックの伝播を阻止したりすることで、攻撃者はマイニングパワーを大量に浪費し、収益の損失や二重支払いなどの広範囲にわたる脆弱性につながる可能性がある。」

考えられる対策

この論文では、これら 2 種類のルーティング攻撃に対抗するためのさまざまな提案を示します。あらゆる種類の攻撃から保護できる解毒剤はありませんが、より多くの対策が講じられればされるほど、ビットコイン ユーザーに対する防御はより効果的になります。

この論文では、ノード接続の多様性を高めること、より遠くにルーティングされるビットコインノードを選択すること、往復の通信時間を監視すること、さらにはすべてのノードトラフィックを暗号化することなど、長期的および短期的な推奨事項が数多く提示されています。研究チームはまた、通常の動作からの逸脱をすぐに特定できるように、追加の統計を監視することを推奨しています。

すべての対策を表示します。

<<:  ビットコイン価格がPoloniex、Bitfinexで1,300ドルを突破:理由と傾向

>>:  億万長者のノボグラッツ氏:ビットコインとイーサリアムの購入は人生最高の投資

推薦する

イングランド銀行の調査によると、中央銀行の電子マネーはGDP成長を押し上げる

イングランド銀行は、同銀行が発行する電子通貨がGDPの増加をもたらすことを示す最新の調査結果を発表し...

連邦準備制度理事会はいつ金利を引き下げるのでしょうか?

昨年、私は、FRBが近いうちに金利を引き下げると簡単に賭けることはできないが、むしろFRBがある程度...

今後の金融分野におけるビットコインの位置づけを正しく見る

多くの人がビットコインをデジタル通貨と表現していますが、デジタル通貨はインターネットを基盤として開発...

唐山の農村地帯の豚小屋に隠された鉱山。電力会社の従業員と環境保護局の職員が電気を盗んで採掘していた。

文: ラチェット出典: ブロックチェーンビットコインマイニングの最大のコストはいくらですか?電気代。...

グレースケールGBTCは2月3日にロック解除され、ビットコイン強気相場の次の段階の到来を告げるかもしれない。

ビットコインはグレースケール効果により先月の大部分で横ばいで取引されていたが、それはすぐに変化するだ...

Diweiビデオ:ビットコインマシンルームの建設が中断されました

Panorama.comは1月5日、月曜日の夜、 Diwei Video ( 18.840 、 -0...

ロシア人男性が100行のコードでビットコインネットワークを攻撃

概要:アリスター・マクリンと名乗るロシア人が、過去 1 週間にわたってビットコイン ネットワークを攻...

月給3,000元で暗号通貨の取引方法を教える: エージェントだらけのブラックプラットフォームで1分で20万元を失う可能性がある

数日前、20年前に株式投資を始めた人たちが今どうしているかを議論する投稿をネットで見ました。実のとこ...

ビットコインソーシャルネットワークZapChainがエンジェル投資家から35万ドルの資金を獲得

ビットコインソーシャルメディアプラットフォームのZapChainはシード資金として35万ドルを調達し...

EU、パリ攻撃を受けビットコインなどの匿名オンライン決済を規制へ

パリでのテロ攻撃から1週間後、EU諸国の内務大臣らがベルギーの首都ブリュッセルに集まり、テロ防止策...

SECの新しいおもちゃ「暗号通貨印刷機」は7年間で17億ドルの罰金を科せられる

新たな報告書によると、2020年12月31日現在、米国証券取引委員会は過去7年間に暗号通貨市場に関連...

Bitcoin.orgのウェブサイトがハッキングされた疑い、ユーザーは詐欺に注意

9月23日、bitcoin.orgのウェブサイトでコミュニティ貢献イベントが開催され、ウェブサイトが...

ビットコインの取引は低迷し、マイナーはコインの溜め込みに転じ、空売り圧力は徐々に緩和されている

2021年の第28取引週では、ボラティリティが広がり続けており、市場は驚くほど静かな週を経験しました...

Google、暗号通貨広告禁止を解除

Googleは暗号通貨関連の広告の全面禁止を解除し、米国と日本で規制対象の暗号通貨取引所が広告を購入...