258 / 691BWH

Block Withholding Attack

Atak przez zatrzymywanie rozwiązań bloków

Block Withholding Attack szkodzi puli: uczestnik przesyła zwykłe shares, lecz zatrzymuje poprawne rozwiązania bloków. Słaby wynik nie dowodzi sabotażu; liczą się wykonana praca, losowość i inne dowody.

Block Withholding Attack to celowe nieprzekazanie znalezionego rozwiązania bloku przy dalszym przesyłaniu zwykłych shares. Opisujemy klasyczne odrzucanie; inne warianty tylko opóźniają blok i mają odmienne bodźce.

Bitcoin Developer Guide opisuje łatwiejszy cel shares i surowszy sieciowy cel bloku. Nasze wyjaśnienie: napastnik nadal oblicza i wykazuje pracę przez shares, lecz puli brakuje rzadkich rozwiązań bloków. Nie jest to wydobycie bez nakładu obliczeń. [Bitcoin Developer Guide — Mining]

Rosenfeld rozróżnia PPS i PPLNS. Przy PPS, jeśli obiecane płatności za share są realizowane, brak przychodów blokowych obciąża operatora; przy PPLNS niższe wpływy dotykają uczestników, w tym napastnika. Własna ocena musi uwzględniać konkretny schemat. [Rosenfeld — Analysis of Bitcoin Pooled Mining Reward Systems]

Eyal odróżnia klasyczny sabotaż od infiltracji między pulami z dodatkową uczciwie pracującą mocą. Rentowność modelu zależy od rozdziału mocy i zachowania innych. Nasz wniosek: szkoda ofiary nie dowodzi zysku netto napastnika. [Eyal — The Miner’s Dilemma]

Eyal i Sirer analizują w Selfish Mining strategiczne publikowanie prywatnej gałęzi. Klasyczny Block Withholding Attack przeciw puli odrzuca rozwiązania i nie wymaga zwycięskiej prywatnej gałęzi. Rozdzielaj te mechanizmy we własnym opisie. [Eyal and Sirer — Majority is not Enough]

Rosenfeld modeluje odkrycia rozkładem Poisson. Własny przykład przy stałych warunkach: dla 1 oczekiwanego bloku prawdopodobieństwo zera wynosi około 37%, dla 3 około 5%. To nie prawdopodobieństwo winy; potrzeba odpowiedniej mocy, trudności i okna czasowego. [Rosenfeld — Analysis of Bitcoin Pooled Mining Reward Systems]

Eyal porównuje pracę udokumentowaną shares z faktycznymi blokami i wskazuje trudność przypisania ataku małemu górnikowi. W audycie wyrównaj okresy i wagę shares według trudności, sprawdź przerwy i błędy ewidencji. Słaba statystyka nie wskazuje konkretnego sprawcy. [Eyal — The Miner’s Dilemma]

Eyal omawia premie za blok, reputację i zadania testowe; premia może zwiększyć wariancję dochodu małych górników. Oceniaj skuteczność wykrywania i wpływ na uczciwych. Propozycja w artykule nie jest uniwersalnym przełącznikiem ochrony. [Eyal — The Miner’s Dilemma]

Bitcoin Developer Guide oddziela pracę puli od akceptacji bloków przez sieć. Nasz wniosek: nieprzekazane rozwiązanie nie przepisuje potwierdzonych transakcji ani nie pozwala wydawać cudzych monet. Model ekonomiczny nie dowodzi też ataku konkretnej obecnej puli. [Bitcoin Developer Guide — Mining]

Pełniejszy obraz uzyskasz, czytając to hasło razem z Mining Pool, Pay Per Last N Shares, Hashrate, Selfish mining.

DOC · 001Rosenfeld — Analysis of Bitcoin Pooled Mining Reward SystemsŹródło pierwotne ↗DOC · 002Eyal — The Miner’s DilemmaŹródło pierwotne ↗DOC · 003Bitcoin Developer Guide — MiningDokumentacja ↗DOC · 004Eyal and Sirer — Majority is not EnoughŹródło pierwotne ↗
Najpierw źródła · To nie jest porada inwestycyjna