#BWH

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Mustafa Doger, Sennur Ulukus

该论文研究了在按份额付费(Pay-Per-Share, PPS)和完全按份额付费(Full Pay-Per-Share, FPPS)方案下,针对Nakamoto风格区块链的最优区块扣留(Block Withholding, BWH)攻击策略。经典BWH攻击通常基于区块依赖奖励方案(即矿工仅在池内发现区块时获得补偿),而大多数现代矿池采用基于份额的即时支付方案。作者首先证明PPS/FPPS方案并非激励相容,推翻了先前文献中的声称。在此基础上,提出一种名为“全力攻击”(All-out Attack, AoA)的最优BWH策略:攻击者将其全部算力集中投向受害者矿池,仅提交部分工作量证明(partial Proof-of-Work, pPoW)份额,而扣留所有有效区块(即完整工作量证明full Proof-of-Work, fPoW)。论文进一步分析AoA的经济影响:在首次难度调整之前,攻击者因扣留fPoW而遭受的损失可忽略不计;在首次难度调整后,区块难度降低,攻击者单位时间内生成的pPoW数量增加,相对于调整前的速率获得α/(1-α)的相对增益(其中α为攻击者算力占比)。值得注意的是,在单位时间和单位算力下,所有诚实矿工获得与攻击者相同的收益率,而受害者矿池运营商却蒙受损失:它需为攻击者提交的pPoW支付报酬,但无法获得任何fPoW补偿。最后,论文指出BWH的高级变种(如扣留后分叉Fork After Withholding, FAW)并不能为攻击者带来额外利润。该工作通过严格的数学建模与博弈分析,揭示了PPS/FPPS方案在安全设计上的根本缺陷,为矿池运营商和协议设计者提供了重要警示。

💡 推荐理由: 揭示了主流矿池支付方案(PPS/FPPS)存在激励不相容的安全隐患,攻击者可利用该漏洞实现近似无成本的算力攻击,可能导致矿池运营商持续亏损。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)