#bitcoin

共收录 14 条相关安全情报。

← 返回所有主题
👥 作者: Paul Gerhart, Nadav Kohen, Jesse Posner, Matias Furszyfer

闪电网络是比特币二层支付网络的重要基础设施,其通道两端通常依赖单一在线私钥进行签名,这构成显著的单点故障风险。尽管阈值签名已广泛用于保护链上比特币资产,但至今无法在闪电通道中实际部署。其根本原因在于:将某一通道参与方阈值化,需要在现有两方 MuSig2 多签名协议内部嵌套一个阈值签名方案,同时不能改变 MuSig2 原有的随机数交换流程或消息交互顺序。本文解决了这一难题:首先形式化定义了一种新的密码学原语——嵌套阈值多签名,该原语允许在多签名协议中使其中一方以阈值群组的形式参与;随后基于此原语提出了 Iceberg 方案,这是首个支持嵌套阈值 MuSig2 签名的构造。Iceberg 允许闪电通道的一端以 t-of-n 阈值群组身份运行,同时对外仍呈现为标准 MuSig2 参与方,因此无需修改比特币协议、闪电网络协议或对端节点,即可单方面地在现有闪电网络上部署阈值托管。作者证明了 Iceberg 的安全性,将其原型集成到生产级闪电节点中并完成了性能基准测试。实验结果表明:在容忍一个成员被攻破的阈值群组配置下,通道支付吞吐量仍能达到未修改端点的 93% 以上,仅引入适度开销。该工作为闪电网络通道密钥管理提供了实用的阈值化方案,显著降低单点故障风险,同时保持与现有网络的完全兼容性。适合对密码学应用、闪电网络安全性或密钥管理方案感兴趣的开发者与研究人员阅读。

💡 推荐理由: 闪电网络承载巨额资金,但通道端点的单点在线密钥是现实安全隐患。Iceberg 在不修改协议的前提下实现单边阈值托管,为通道私钥保护提供了可落地的工程方案,填补了理论到实践的空白。

🎯 建议动作: 研究跟进,评估方案成熟度和兼容性后,考虑在内部测试环境中验证

排序因子: 有可用补丁/修复方案 (+3) | 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Abdoul Nasser Hassane Amadou, Arnaud Legout, Imane Fouad, Konstantin Avrachenkov, Anas Motii

本研究针对现有比特币非法地址数据集的构建方法缺乏可复现性和证据不充分的问题,提出了一种可复现的流水线,用于从地下网络犯罪论坛 HackForums 的十五年历史帖文中提取并验证与非法交易相关的比特币地址。该流水线结合了大型语言模型(LLM)辅助筛选、专家人工审查和链上验证三个环节。首先,利用 LLM 对论坛讨论进行初步筛选,识别可能涉及非法交易的地址;其次,由专家对候选地址进行仔细审查,确认其与特定网络犯罪活动(如勒索、洗钱、非法市场等)的关联;最后,通过区块链数据验证地址的交易行为,确保其确实参与了非法交易。研究团队从 2010 至 2024 年的论坛数据中手动验证了 2,438 个非法比特币地址,并按照十二个网络犯罪类别进行了标注。该数据集与完整的提取流水线一并公开发布,支持其他研究人员对加密货币相关的网络犯罪进行可重复的研究。此工作的核心贡献在于提供了带有上下文证据和链上验证的标签数据集,弥补了现有标签构建过程不透明、证据不足的缺陷。

💡 推荐理由: 该研究提供了首个可复现的、基于论坛证据的非法比特币地址数据集,为追踪加密货币犯罪、评估链上行为提供了可靠标签,有助于安全团队提升对地下经济活动的监测能力。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Peter Foytik, Sachin Shetty, Ross Gore, Eranga Bandara

本文研究比特币网络在面对有争议的软分叉时的韧性,并提出一个双层次框架来发现导致持续链分裂的关键场景。传统上,比特币共识被认为主要依赖协议规则和算力多数,但实际结果还取决于具有不同经济利益的异构节点网络的涌现行为。作者采用场景发现(Scenario Discovery)方法,结合集成仿真与患者规则归纳法(PRIM),在Warnet仿真环境中运行真实的bitcoind节点,构建了1330个有效场景,覆盖经济权重、矿池承诺、矿池意识形态、总算力和难度调整机制等关键维度。通过识别参数阈值,他们区分了干净解决与争议分裂的边界。核心发现是:在比特币的实际难度调整区间和中等价格偏差下,经济权重分布(而非算力多数)是决定分叉结果的主要因素。具体而言,存在一个经济支持下限(0.45-0.50)和覆盖上限(0.78-0.82),两者之间为争议区域,并存在一个经济自我维持点(0.74)。此外,矿池承诺存在一个‘翻转点’(约0.214的承诺算力),当最大矿池承诺升级链时,结果可能反转。研究还表明,分叉结果在算力和经济采纳两个独立层次上决定,且受不同参数控制。个体用户节点在建模的经济权重下对分叉结果无可检测的影响。最后,作者提出三个可由公开数据回答的监测问题,将阈值转化为操作指南。该研究对理解去中心化共识的韧性、分叉风险预测以及区块链治理具有重要贡献。

💡 推荐理由: 为区块链安全研究提供了量化分析分叉风险的框架,揭示经济权重比算力更关键,有助于预测和缓解共识分裂。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Akira Sakurai, Taishi Nakai, Kazuyuki Shudo

本文针对比特币挖矿的激励相容性阈值问题进行了理论研究。在比特币的权益证明(PoW)机制中,矿工是否具有诚实挖矿的理性动机直接关系到区块链的安全性。以往的研究分别通过马尔可夫决策过程(Sapirshtein et al.)和区块链挖矿博弈(Kiayias et al.)给出了该阈值的计算和理论界限,但存在两个局限:其一,模型假设矿工的行动空间过于狭窄,且理想化了区块分叉时的平局行为;其二,理论下界和上界之间差距较大。本文克服了这些局限:首先,建立了一个更现实的模型,扩展了矿工可以采取的策略(例如更复杂的自私挖矿变体),并引入了非对称的平局打破参数 γ⁻ 和 γ⁺,以反映实际协议中不同分叉处理的影响。其次,提出了一个算法,能够在最大误差不超过 9.98×10⁻⁴ 的范围内,计算激励相容阈值(即要求诚实挖矿为纳什均衡的最小网络延迟或攻击成本阈值)的下界和上界。该算法基于值迭代和动态规划,适用于 Markov 决策过程,并给出了理论上的误差界。实验结果表明,所提出的界限显著窄于以往的理论结果,接近计算最优值。本文的主要贡献在于:1) 提出了更贴合实际比特币协议的挖矿博弈模型;2) 给出了近乎紧致的理论边界,缩小了先前工作的差距;3) 所提出的算法具有可扩展性,可应用于其他基于 PoW 的区块链激励分析。适合对区块链安全性、博弈论和共识机制理论感兴趣的研究者阅读。

💡 推荐理由: 本文从理论上揭示了比特币挖矿激励相容的精确阈值,为评估 PoW 区块链的安全性提供了更紧的界限,有助于理解矿工自私挖矿的经济边界,对设计更稳健的共识机制具有指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Zach Manson, Barry C. Sanders

该论文研究了两台配备专用量子计算机的矿工在比特币网络中的竞争挖矿行为对51%攻击阈值的影响。作者扩展了现有的比特币挖矿博弈论框架,计算了相应的支付矩阵。通过考虑非共谋且激进的量子矿工在经典比特币网络中多次尝试寻找有效区块的场景,确定了最优量子挖矿策略。研究发现,这些最优策略对51%攻击阈值的影响微乎其微。论文的创新之处在于引入了激进量子挖矿策略(Aggressive Quantum Mining Strategy),并允许量子矿工在测量未产生有效区块时重新开始搜索,从而更真实地模拟实际量子挖矿。该结果对于评估基于工作量证明(如比特币)的加密货币所面临的量子挖矿威胁具有重要意义。

💡 推荐理由: 随着量子计算发展,比特币网络的安全性面临潜在威胁。该研究定量分析了量子矿工对51%攻击阈值的影响,结论表明威胁可控,有助于社区理性评估风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-07-26

Bitcoin Mempool Linearization

推荐 3.4
Conf: 50%
👥 作者: Arman Mollakhani, Pieter Wuille, Dongning Guo

论文研究比特币矿工交易内存池(mempool)中的线性化问题。在比特币系统中,交易持续到达矿工的内存池,等待被包含在后续区块中。每笔非coinbase交易必须花费由先前交易创建的未花费输出,这导致了内存池中交易之间的依赖约束。同时,矿工在经济激励下倾向于优先处理具有更高费率(每单位大小交易费)的交易。该问题被形式化为:给定一组交易及其关联费用、大小和依赖关系,计算一个尊重依赖关系的交易排序,以最大化费率效率,同时支持内存池动态演变时的高效更新。通过将交易划分为不相交的依赖尊重子集,并按聚合费率递减排序来刻画问题,并给出了等价的线性规划(LP)公式。受单纯形法中基本可行解结构性质的启发,提出了一种称为生成森林线性化(SFL)的新算法。该算法直接在交易依赖图上操作,通过迭代合并和分割交易块来优化全局排序,并保证最终收敛到最优解。在合成数据和真实比特币内存池数据上的评估表明,SFL能够持续计算出最优线性化,且运行时间显著低于竞争方法(包括基于Gallo、Grigoriadis和Tarjan的参数预流算法)。研究结果表明,SFL为去中心化矿工在大型且快速演化的内存池中提供了一种实用且可扩展的交易优先级排序框架。该算法已被纳入Bitcoin Core代码库,用于交易簇线性化。

💡 推荐理由: 该研究提出了一个高效解决比特币交易排序问题的算法,直接影响矿工收入与交易确认速度,对区块链系统性能优化和去中心化矿工策略有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
推荐 14.5
Conf: 50%
👥 作者: Lukas Aumayr, Matteo Maffei, Oguzhan Ersoy, Andreas Erwig, Sebastian Faust, Siavash Riahi 0002, Kristina Hostáková, Pedro Moreno-Sanchez

本文提出了首个兼容比特币的虚拟通道协议。现有公开许可的加密货币如比特币面临交易速率低和确认时间慢的问题,支付通道是一种有效解决方案,但需要路径中所有中间节点参与,导致可靠性下降、费用增加和延迟。最近提出的虚拟通道概念(IEEE S&P'19)仅需中间节点在初始创建时参与,之后付款方和收款方可独立进行任意多笔链下交易,但现有实现仅适用于以太坊,因其依赖账户模型和图灵完备的脚本语言。本文基于UTXO模型设计虚拟通道协议,仅需要支持数字签名和时间锁功能的脚本语言,因此与包括比特币在内的几乎所有加密货币兼容。作者在通用可组合框架下形式化了虚拟通道的安全属性,并证明了协议的安全实现。在比特币区块链上进行了原型实现和评估:对于n笔连续支付,乐观情况下仅需链下交换9+2n笔交易或总共3524+695n字节数据,且无链上足迹;相比支付通道网络路由需要8n笔交易和3026n字节数据交换,有显著改进。

💡 推荐理由: 该研究首次在比特币这样的UTXO模型加密货币上实现了虚拟通道,解决了之前仅限以太坊的局限,大幅提升了支付通道网络的效率和可扩展性,对区块链二层扩容具有重要理论和技术价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Leopold Müller, Jana Elsner, Thomas Niedermayer, Bernhard Haslhofer, Thomas Goger, Niklas Kühl, Christian Rückert

本研究针对区块链取证中广泛使用的地址聚类技术——多输入启发式(MIH)进行了可靠性评估。MIH通过将可能属于同一实体的地址聚类,帮助执法部门追踪非法加密货币流动。尽管该方法被普遍采用,但此前缺乏基于可靠真实数据的系统评估。为此,作者实现了一个可复用的评估框架,涵盖九项成熟指标,并利用从欧洲加密货币服务提供商(在法定报告义务下)直接获取的真实地址-实体映射数据作为基准。实验发现:当评估仅限于已报告地址时,MIH在数据集层面表现良好(召回率0.71,且未出现不同服务间的合并);但这一结果主要受单一大型服务驱动,且忽略了被纳入完整聚类的未标记地址。当采用衡量完整聚类的指标时,精确率和召回率显著下降(分别为0.36和0.44),表明服务往往仅被部分恢复或嵌入更大的聚类中。实体层面分析进一步揭示,部分服务几乎完全聚类失败。因此,当MIH聚类结果用于支持犯罪嫌疑、初步查封加密货币资产以保障后续没收、或在审判程序中作为证据时,检察官和法官必须考虑该启发式方法在度量和实体层面的依赖性可靠性。该研究为执法部门、取证分析工具开发者和法律从业人员提供了重要的实证依据。

💡 推荐理由: 直接挑战了区块链取证中广泛信赖的MIH方法的默认可靠性,为执法和司法过程中使用聚类结果提供了量化风险认知,避免过度依赖。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ben Hawkins, Joshua Levett, Siamak F. Shahandashti

本文对比特币网络中的第二代匿名协议(CoinJoin、CoinSwap、CoinShuffle、隐形地址)的采用情况进行了纵向测量研究。研究者通过实现并优化一套启发式过滤器,识别出超过594万笔CoinJoin交易和2330万笔CoinSwap交易,并意外发现CoinShuffle的使用与Wasabi钱包运营时间高度吻合。分析表明,这些协议的整体采用率极低,仅占网络交易的不到1%,且在关键监管事件后,可检测的使用量急剧下降。此外,未发现标准化隐形地址的采用,表明社区未能就通用隐私标准达成一致。该研究揭示了这些可链上观察的隐私协议的实际使用情况远低于预期,暗示追求隐私的用户已逐渐转向更隐蔽、更不易检测的方法(例如基于闪电网络或混币服务的更复杂技术)。对于蓝队和安全分析师而言,该研究提供了隐私协议采用趋势的重要基线,并强调了仅依赖公开可检测的匿名化方法进行取证分析的局限性。

💡 推荐理由: 揭示了比特币隐私协议的采用率极低且用户正向更隐蔽方式迁移,对区块链取证、反洗钱和合规监控策略具有直接影响,提示防御者需关注非透明隐私技术。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Fumichika Maeda, Akira Sakurai, Taishi Nakai, Kazuyuki Shudo

该论文研究了比特币网络中矿工在区块传播过程中的激励相容性问题。比特币作为一个无需许可的系统,依赖矿工共同维护区块链,其中区块传播是最基础的过程。然而,如果矿工存在不传播某些区块的动机,将表明比特币激励设计存在根本缺陷。尽管以往工作研究了传播延迟对分叉和挖矿奖励的影响,但尚未完全刻画在不同平局打破规则下矿工改善区块传播的激励。为此,作者基于区块链网络模型推导了每种平局打破规则下的奖励解析表达式,该模型捕捉了分叉对挖矿公平性的影响。这些表达式明确刻画了区块传播延迟、算力分布和平局打破规则如何共同决定挖矿奖励。然后利用这些表达式分析矿工改善区块传播的激励。结果表明,例如,矿工没有传播其他矿工生成的区块的挖矿奖励激励。相反,在首次看到规则下,每个非多数矿工都有激励更快地接收其他矿工的区块并更快地传播自己的区块。最后,论文比较了平局打破规则,揭示了传播激励与挖矿公平性之间的权衡:首次看到规则提供了最强的减少传播延迟的激励,但也最严重地损害了挖矿公平性。该研究对理解比特币共识协议的安全性和经济设计具有重要理论意义。

💡 推荐理由: 揭露比特币区块传播中潜在的激励不兼容问题,影响共识安全与去中心化设计,对矿工行为分析及协议改进具有指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-06-03

Bitcoin After Block Rewards

推荐 3.5
Conf: 50%
👥 作者: Junhyuk Lee

比特币的区块奖励计划逐步减半并最终归零,这引发了对其网络长期安全性的担忧:当矿工收入完全依赖交易手续费时,是否还能维持诚实挖矿的稳定性。本文基于序贯决策模型,分析了诚实矿工与偏离(如自私挖矿、空块攻击等)矿工的收益,推导出一个偏离阈值G_t,当实际条件低于该阈值时,诚实挖矿不再是矿工的私有最优策略。文章以2024年比特币减半事件为时间节点,利用实际链上数据验证了当前挖矿行为尚未出现大规模或结构性偏离,表明现阶段安全性尚可。然而,当区块奖励彻底消失后,即使交易费占比极低(如低于1%),G_t准则显示偏离可能成为理性选择。进一步,作者评估了三种协议级机制:基础费用(Base Fee)、费用下限(Fee Floor)和自适应最大区块大小规则,发现三者组合使用能显著提高偏离阈值,从而缓解纯费用机制下的激励崩溃问题。这些结论为评估比特币后区块奖励时代的安全性提供了量化基准,并对其他采用类似挖矿奖励机制的区块链(如莱特币、门罗币)具有参考价值。本文适合区块链协议研究者、加密货币经济学家以及安全工程师阅读,以预判未来网络攻击面并设计防御机制。

💡 推荐理由: 比特币是市值最大的加密货币,其安全性直接影响全球加密货币生态。本文首次系统分析了区块奖励归零后矿工可能偏离的触发条件,并提出了可落地的协议级缓解方案,对长期维护比特币网络安全具有重要参考意义。

🎯 建议动作: 研究跟进,评估自身管理的区块链网络在未来减半后的安全态势,并关注文中提出的三机制组合方案在社区中的讨论。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Pim Keer, Matteo Maffei, Marco Argentieri, Andrew Camilleri, Zeta Avarikioti

比特币作为市值最大的加密货币,其共识算法要求每笔交易均在链上确认,严重限制了可扩展性。为此,研究者提出了多种二层扩容方案(如闪电网络)将支付移至链下,但这些方案要求用户预先锁定资金并参与复杂辅助协议(如通道再平衡、充值、路由),部署门槛高。此外,支付池、侧链和汇总等方案因比特币脚本能力有限而无法以非托管方式实现,或要求所有参与者更新链下状态。本文提出Ark,首个兼容比特币的commit-chain,通过一个不受信任的操作者将虚拟UTXO(VTXO)聚合为简洁的链上承诺,实现离链交易批处理。Ark的独特优势在于部署简便:用户无需预先锁定资金即可接收离链支付,且状态更新仅涉及相关用户。论文正式定义了Ark协议并证明了其安全性,在此过程中发现了影响测试网实现的两个攻击,并负责任地披露和提出了修复方案,这些修复已被集成到主网实现中。实验评估表明,Ark可将任意数量VTXO的批量交易以约200 vB的恒定链上脚印提交。合作退出每位用户增加一个输出,而单边退出对于包含n个VTXO的批次每个VTXO需要O(log n)笔约150 vB的交易。该工作为比特币可扩展性提供了新方案,尤其适合需要低门槛离链支付的场景。

💡 推荐理由: Ark为比特币提供了一种易于部署的离链扩容方案,用户无需预先锁定资金,降低了使用门槛,同时通过批处理实现恒定链上开销,有望推动比特币微支付和去中心化金融应用。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Charmaine Ndolo, Florian Tschorsch

比特币最近引入了V2 P2P传输协议,旨在加密节点间的通信,以防范已知的攻击向量。然而,本研究发现该协议的设计存在概念性缺陷(并非实现错误),且这些问题同样适用于其他P2P网络。攻击者可以通过TCP负载长度识别应用消息;利用加密通道的工作机制对目标节点发起日蚀攻击(eclipse attack),使其与网络隔离;还能通过兼容性设计机制将所有连接降级为未加密的旧协议。研究者通过网络测量、仿真和模拟验证了这些攻击的有效性,并提出了短期和长期的对策建议。这是首次在V2 P2P传输背景下对比特币安全性进行系统研究。

💡 推荐理由: 该研究揭示了比特币最新加密通信协议的设计缺陷,可能被用于网络隔离和降级攻击,影响加密货币网络的稳定性和安全性。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 3.5
Conf: 50%
👥 作者: Karl T. Ulrich

论文探讨了比特币创始人中本聪(Satoshi Nakamoto)持有的约114.8万枚比特币(通常称为“Satoshi overhang”)对市场可能造成的尾部风险。传统观点认为,这些比特币一旦被抛售将导致比特币价格暴跌,形成“熊市案例”。但作者通过定量和定性分析论证,该风险的机械下行空间远低于生存威胁的框架,并且最符合16年来持有者行为的终局状态对比特币有效供应是中性的甚至略微正面。论文采用两条路径分析:针对纯粹财富最大化的持有者,通过三种情景的定量分析(附录A)表明,比特币当前的市场深度足以吸收一个耐心的多年清算,累计价格影响在中单位数到中双位数百分比之间(核心情景约10%)。文章映射了决策空间而非识别唯一模态结果,假设持有者的特征与16年记录一致。与记录一致的可能偏好集(如意识形态不干预、隐私至上、满意原则、神话保护)倾向于继续休眠,最终通过加密强制不可恢复或销毁安排结束;而支持对抗性或财富最大化行动的偏好集虽有可能性但证据不足。在决策空间的合理区域内,熊市案例是有界的,且最符合观察行为的终局状态对比特币有效供应是中性到略微正面的。

💡 推荐理由: 比特币作为数字资产和支付工具,其供应稳定性直接影响加密货币生态的安全性和投资者信心。分析Satoshi overhang的潜在风险有助于安全从业者理解比特币市场的极端事件概率,从而更准确地评估依赖比特币的系统和服务的风险暴露。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)