258 / 691BWH

Block Withholding Attack

Атака приховуванням блокових розв’язків

Block Withholding Attack шкодить пулу: учасник подає звичайні shares, але приховує дійсні блокові розв’язки. Слабкий результат сам не доводить саботажу; важливі обсяг роботи, випадковість та інші докази.

Block Withholding Attack — навмисне неподання знайденого блокового розв’язку пулу за подальшого подання звичайних shares. Тут розглядається класичне відкидання; інші варіанти лише затримують блок і мають інші стимули.

Bitcoin Developer Guide описує легшу ціль shares і суворішу мережеву ціль блоку. Наше пояснення: нападник і далі обчислює та підтверджує роботу через shares, але пул не отримує рідкісних блокових розв’язків. Це не майнінг без витрат обчислювальної потужності. [Bitcoin Developer Guide — Mining]

Rosenfeld розрізняє PPS і PPLNS. За PPS, якщо обіцяні виплати за share виконуються, відсутній блоковий дохід втрачає оператор; за PPLNS менші фактичні надходження зачіпають учасників, зокрема нападника. Власна оцінка має врахувати конкретну схему. [Rosenfeld — Analysis of Bitcoin Pooled Mining Reward Systems]

Eyal відрізняє класичний саботаж від проникнення між пулами з додатковою чесною потужністю. Прибутковість моделі залежить від розподілу потужності та поведінки інших. Наш висновок: шкода жертві сама не доводить чистого прибутку нападника. [Eyal — The Miner’s Dilemma]

Eyal і Sirer аналізують у Selfish Mining стратегічну публікацію приватної гілки. Класичний Block Withholding Attack проти пулу відкидає розв’язки та не потребує переможної приватної гілки. Не змішуйте ці механізми у власному описі. [Eyal and Sirer — Majority is not Enough]

Rosenfeld моделює знахідки розподілом Poisson. Власний приклад за сталих умов: при очікуванні 1 блоку ймовірність нуля близько 37%, при 3 — близько 5%. Це не ймовірність вини; потрібні відповідні потужність, складність і часовий інтервал. [Rosenfeld — Analysis of Bitcoin Pooled Mining Reward Systems]

Eyal порівнює роботу, доведену shares, із реальними блоками та наголошує на складності приписування атаки малому майнеру. Для власного аудиту узгодьте періоди й вагу shares за складністю, перевірте простої та помилки обліку. Слабка статистика не встановлює конкретного винуватця. [Eyal — The Miner’s Dilemma]

Eyal обговорює бонус за блок, репутацію та тестові завдання; бонус може збільшити дисперсію доходів малих майнерів. Оцінюйте ефективність виявлення та вплив на чесних учасників. Пропозиція у статті — не універсальний перемикач захисту. [Eyal — The Miner’s Dilemma]

Bitcoin Developer Guide відділяє роботу пулу від прийняття блоків мережею. Наш висновок: неподаний розв’язок не переписує підтверджені транзакції й не дозволяє витрачати чужі монети. Економічна модель також не доводить, що конкретний сучасний пул атакує. [Bitcoin Developer Guide — Mining]

Для повної картини прочитайте також Mining Pool, Pay Per Last N Shares, Hashrate, Selfish mining.

DOC · 001Rosenfeld — Analysis of Bitcoin Pooled Mining Reward SystemsПервинне джерело ↗DOC · 002Eyal — The Miner’s DilemmaПервинне джерело ↗DOC · 003Bitcoin Developer Guide — MiningДокументація ↗DOC · 004Eyal and Sirer — Majority is not EnoughПервинне джерело ↗
Спочатку джерела · Не інвестиційна порада