研究者らが過度のノード集中によるビットコインブロックチェーンのセキュリティ欠陥を明らかに

研究者らが過度のノード集中によるビットコインブロックチェーンのセキュリティ欠陥を明らかに

第38回IEEEセキュリティおよびプライバシーシンポジウムで、ヘブライ大学のAviv Zohar氏は、インターネットのルーティングアーキテクチャを通じてビットコインブロックチェーンがどのように攻撃される可能性があるかを詳述したレポートを発表します。報告書の中で、ゾハール氏と研究パートナーのマリア・アポストラキ氏、ローラン・ヴァンベバー氏は、ボーダー・ゲートウェイ・プロトコル(BGP)がビットコインを攻撃できる2つの方法、つまりpartition attack攻撃とdelayed attack攻撃を実証した。

パーティション攻撃のシナリオでは、インターネット サービス プロバイダー (ISP) がビットコイン ネットワークの大部分への唯一のパスである場合、両方の当事者 (ブロックチェーンとネットワーク ルーティング) の通信をブロックするブラック ホール (ネットワーク トロイの木馬) が存在する可能性があります。これら 2 つの「島」はそれぞれトランザクションを処理し、ビットコインを採掘しますが、侵入者が再び両側に接続すると、採掘されたビットコイン、トランザクション、採掘収入を放棄するしかありません。

ある意味、遅延攻撃は最悪のシナリオだと考えられる、と研究者らは述べた。パーティション攻撃とは異なり、この攻撃は検出できないためです。商人はこのような攻撃を受けた後、簡単に二重支払いをしてしまう可能性があります。マイナーのトランザクション処理能力も無駄になり、通常のノードはブロックチェーン内で正常に伝播できなくなります。

このような問題は、攻撃ベクトルや、ネットワーク内でパケットがたどるパスを決定する BGP プロトコルを制御できないビットコイン開発者にとって、困難な問題です。

BGP は、この時代に登場した簡素化された製品であり、受信した情報を信頼するために使用されます。キャリアまたは ISP ネットワークにおける意図的または意図しないエラーは、BGP ルーティング情報に悪影響を及ぼし、ネットワーク トラフィックの大部分を危険にさらす可能性があります。

どちらのタイプの攻撃も、成功するために内部者が ISP 情報を提供する必要があります。それでも、それらはビットコイン ネットワークにとって重大な脅威であり、簡単に見過ごされる可能性があります。ビットコインのノードは少数の ISP に集まる傾向があります。ビットコイン ネットワークの 30% は 13 のホストに存在し、ビットコイン トラフィックの 60% は 3 つの ISP で確認できると推定されています。

研究者らは、2015 年 11 月だけでも、BGP 攻撃が数百の Bitcoin ノードに影響を与え、当時のネットワーク ノード全体 (447 ノード) の 8% を占めたと述べています。しかし、報告書では、多様なノード接続を確保すること、ノードを選択する際にルーティング条件を考慮すること、そして「ビットコイン接続を暗号化するか、メッセージ認証コード(MAC)を使用して各メッセージコンテンツの信頼性を検証することで、遅延攻撃をより困難にする」など、ほとんどがすぐに導入できるいくつかの対策も提案している。

暗号通貨資産取引所シェイプシフトの最高情報セキュリティ責任者マイケル・パークリン氏は、ビットコインは攻撃に耐えられるように設計されていると語った。インターネットの存在意義は都市への核攻撃に耐えることだった。ノードの分散化により、一方的な障害が発生しないことが保証されます。パークリン氏は、ビットコインのブロックチェーンはあらゆる取引の詳細を記録すると述べた。したがって、ブロックチェーンと ISP への攻撃がブロックされると、2 つの異なるレコードが生成されます。支払いの取り消しと新しいコインの破棄はコンセンサスの失敗につながり、経済に壊滅的な影響を及ぼすでしょう。

パークリンは次のように結論付けた。

幸いなことに、ISP はノード接続における BGP の重要性を認識しており、関連する攻撃を防ぐための対策を定期的に講じています。これらの攻撃は理論的には可能ですが (秘密鍵に対するブルートフォース攻撃と同様に)、攻撃者が高度に保護されたデバイスへの特権アクセスを持っている必要があるため、実際に実行するのは困難であると確信できます。

この報告書で提起さ​​れたセキュリティ問題の詳細は、今年 5 月の IEEE カンファレンスで発表される予定です。研究者らは、攻撃のプロトタイプをシミュレートするためのコードをGitHubに公開する予定だと述べた。

<<:  Nchainは、オーストラリア人の「サトシ・ナカモト」を主任科学者として迎え、ビットコイン史上最大の3億ドルの買収を実現したと報じられている。

>>:  コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-04-17)

推薦する

Bitfinexハッカーが正体判明?いいえ、偽ハッカー、本物のプロポーズ

ビットコインは愛と関係があるのでしょうか?結局お金なので、今のところは大丈夫そうです。愛とお金の間に...

ロシア政府:ビットコインは脅威ではない、ビットコイン禁止は無期限に保留

ロシアの副財務大臣は、同国の中央銀行と連邦金融監督庁はビットコインなどの暗号通貨の使用がいかなる脅威...

フォーブス:ICONOMIブロックチェーンプラットフォームのインターネット金融クラウドファンディングが600万ドルを調達

クレイジーな解説: ICONOMI ブロックチェーン プラットフォームは、ブロックチェーン ファンド...

待望のFilecoinステーキングマイニングメカニズムの3分間のハードコア要約

計算パワーのマイニングマシンを使用してランダムな難易度のハッシュ値を「復号化」する従来の PoW マ...

隔離された証人 vs. BU 支持者: どちらが優れているか?

過去 1 か月間、多くのビットコイン取引所、スタートアップ企業、専門家が、Segregated Wi...

採掘カードを保存するには、採掘機が必要です

Bitmain は、ハッシュレート 180MH/s、価格 800 ドル、7 月に配送予定の新しい E...

何一心文:意見が合わないなら、あなたの言う通りかもしれない

最近、バイナンスが複数のミームコインを発売した後、あるKOLのチャットのスクリーンショットが上場前に...

欧州決済評議会の調査結果によると、メンバーの90%がブロックチェーン技術が決済業界に大きな変化をもたらすと考えている。

欧州決済評議会(EPC)による最近の会員調査では、会員の90%がブロックチェーンが2025年までに決...

データによれば、イーサリアムは6四半期連続で利益を上げている。次の四半期も継続できるでしょうか?

イーサリアムの取引量は過去24時間で30%減少し、イーサリアムの希少性が強化されました。短期的にも長...

Frogbit、登録して10Tビットコインコンピューティングパワーを手に入れよう。数量限定

新規ユーザーは登録時に 3 つのギフトをお楽しみいただけます。今すぐ登録してください: https:...

2017年第1四半期の暗号通貨レポートカードが発表されました: Dash の高得点は偽物ですか?

2017 年第 1 四半期には、主要な暗号通貨はすべて大幅な成長を遂げ、全体の時価総額は 70 億...

ビットコインのマイニング難易度の変化と価格にはどのような関係があるのでしょうか?

ほとんどの定量分析者は、過去のビットコインバブルを振り返り、最新のバブル崩壊のおおよその時期とその結...

ビットコインは急成長しているのに、なぜ米ドルに取って代わることができないのでしょうか?

ビットコインは暗号通貨分野のリーダーです。ビットコインは2018年の壊滅的な暴落から回復し、2017...