#bitcoin

共收录 7 条相关安全情报。

← 返回所有主题
👥 作者: Leopold Müller, Jana Elsner, Thomas Niedermayer, Bernhard Haslhofer, Thomas Goger, Niklas Kühl, Christian Rückert

本研究针对区块链取证中广泛使用的地址聚类技术——多输入启发式(MIH)进行了可靠性评估。MIH通过将可能属于同一实体的地址聚类,帮助执法部门追踪非法加密货币流动。尽管该方法被普遍采用,但此前缺乏基于可靠真实数据的系统评估。为此,作者实现了一个可复用的评估框架,涵盖九项成熟指标,并利用从欧洲加密货币服务提供商(在法定报告义务下)直接获取的真实地址-实体映射数据作为基准。实验发现:当评估仅限于已报告地址时,MIH在数据集层面表现良好(召回率0.71,且未出现不同服务间的合并);但这一结果主要受单一大型服务驱动,且忽略了被纳入完整聚类的未标记地址。当采用衡量完整聚类的指标时,精确率和召回率显著下降(分别为0.36和0.44),表明服务往往仅被部分恢复或嵌入更大的聚类中。实体层面分析进一步揭示,部分服务几乎完全聚类失败。因此,当MIH聚类结果用于支持犯罪嫌疑、初步查封加密货币资产以保障后续没收、或在审判程序中作为证据时,检察官和法官必须考虑该启发式方法在度量和实体层面的依赖性可靠性。该研究为执法部门、取证分析工具开发者和法律从业人员提供了重要的实证依据。

💡 推荐理由: 直接挑战了区块链取证中广泛信赖的MIH方法的默认可靠性,为执法和司法过程中使用聚类结果提供了量化风险认知,避免过度依赖。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ben Hawkins, Joshua Levett, Siamak F. Shahandashti

本文对比特币网络中的第二代匿名协议(CoinJoin、CoinSwap、CoinShuffle、隐形地址)的采用情况进行了纵向测量研究。研究者通过实现并优化一套启发式过滤器,识别出超过594万笔CoinJoin交易和2330万笔CoinSwap交易,并意外发现CoinShuffle的使用与Wasabi钱包运营时间高度吻合。分析表明,这些协议的整体采用率极低,仅占网络交易的不到1%,且在关键监管事件后,可检测的使用量急剧下降。此外,未发现标准化隐形地址的采用,表明社区未能就通用隐私标准达成一致。该研究揭示了这些可链上观察的隐私协议的实际使用情况远低于预期,暗示追求隐私的用户已逐渐转向更隐蔽、更不易检测的方法(例如基于闪电网络或混币服务的更复杂技术)。对于蓝队和安全分析师而言,该研究提供了隐私协议采用趋势的重要基线,并强调了仅依赖公开可检测的匿名化方法进行取证分析的局限性。

💡 推荐理由: 揭示了比特币隐私协议的采用率极低且用户正向更隐蔽方式迁移,对区块链取证、反洗钱和合规监控策略具有直接影响,提示防御者需关注非透明隐私技术。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Fumichika Maeda, Akira Sakurai, Taishi Nakai, Kazuyuki Shudo

该论文研究了比特币网络中矿工在区块传播过程中的激励相容性问题。比特币作为一个无需许可的系统,依赖矿工共同维护区块链,其中区块传播是最基础的过程。然而,如果矿工存在不传播某些区块的动机,将表明比特币激励设计存在根本缺陷。尽管以往工作研究了传播延迟对分叉和挖矿奖励的影响,但尚未完全刻画在不同平局打破规则下矿工改善区块传播的激励。为此,作者基于区块链网络模型推导了每种平局打破规则下的奖励解析表达式,该模型捕捉了分叉对挖矿公平性的影响。这些表达式明确刻画了区块传播延迟、算力分布和平局打破规则如何共同决定挖矿奖励。然后利用这些表达式分析矿工改善区块传播的激励。结果表明,例如,矿工没有传播其他矿工生成的区块的挖矿奖励激励。相反,在首次看到规则下,每个非多数矿工都有激励更快地接收其他矿工的区块并更快地传播自己的区块。最后,论文比较了平局打破规则,揭示了传播激励与挖矿公平性之间的权衡:首次看到规则提供了最强的减少传播延迟的激励,但也最严重地损害了挖矿公平性。该研究对理解比特币共识协议的安全性和经济设计具有重要理论意义。

💡 推荐理由: 揭露比特币区块传播中潜在的激励不兼容问题,影响共识安全与去中心化设计,对矿工行为分析及协议改进具有指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-06-03

Bitcoin After Block Rewards

推荐 3.5
Conf: 50%
👥 作者: Junhyuk Lee

比特币的区块奖励计划逐步减半并最终归零,这引发了对其网络长期安全性的担忧:当矿工收入完全依赖交易手续费时,是否还能维持诚实挖矿的稳定性。本文基于序贯决策模型,分析了诚实矿工与偏离(如自私挖矿、空块攻击等)矿工的收益,推导出一个偏离阈值G_t,当实际条件低于该阈值时,诚实挖矿不再是矿工的私有最优策略。文章以2024年比特币减半事件为时间节点,利用实际链上数据验证了当前挖矿行为尚未出现大规模或结构性偏离,表明现阶段安全性尚可。然而,当区块奖励彻底消失后,即使交易费占比极低(如低于1%),G_t准则显示偏离可能成为理性选择。进一步,作者评估了三种协议级机制:基础费用(Base Fee)、费用下限(Fee Floor)和自适应最大区块大小规则,发现三者组合使用能显著提高偏离阈值,从而缓解纯费用机制下的激励崩溃问题。这些结论为评估比特币后区块奖励时代的安全性提供了量化基准,并对其他采用类似挖矿奖励机制的区块链(如莱特币、门罗币)具有参考价值。本文适合区块链协议研究者、加密货币经济学家以及安全工程师阅读,以预判未来网络攻击面并设计防御机制。

💡 推荐理由: 比特币是市值最大的加密货币,其安全性直接影响全球加密货币生态。本文首次系统分析了区块奖励归零后矿工可能偏离的触发条件,并提出了可落地的协议级缓解方案,对长期维护比特币网络安全具有重要参考意义。

🎯 建议动作: 研究跟进,评估自身管理的区块链网络在未来减半后的安全态势,并关注文中提出的三机制组合方案在社区中的讨论。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Pim Keer, Matteo Maffei, Marco Argentieri, Andrew Camilleri, Zeta Avarikioti

比特币作为市值最大的加密货币,其共识算法要求每笔交易均在链上确认,严重限制了可扩展性。为此,研究者提出了多种二层扩容方案(如闪电网络)将支付移至链下,但这些方案要求用户预先锁定资金并参与复杂辅助协议(如通道再平衡、充值、路由),部署门槛高。此外,支付池、侧链和汇总等方案因比特币脚本能力有限而无法以非托管方式实现,或要求所有参与者更新链下状态。本文提出Ark,首个兼容比特币的commit-chain,通过一个不受信任的操作者将虚拟UTXO(VTXO)聚合为简洁的链上承诺,实现离链交易批处理。Ark的独特优势在于部署简便:用户无需预先锁定资金即可接收离链支付,且状态更新仅涉及相关用户。论文正式定义了Ark协议并证明了其安全性,在此过程中发现了影响测试网实现的两个攻击,并负责任地披露和提出了修复方案,这些修复已被集成到主网实现中。实验评估表明,Ark可将任意数量VTXO的批量交易以约200 vB的恒定链上脚印提交。合作退出每位用户增加一个输出,而单边退出对于包含n个VTXO的批次每个VTXO需要O(log n)笔约150 vB的交易。该工作为比特币可扩展性提供了新方案,尤其适合需要低门槛离链支付的场景。

💡 推荐理由: Ark为比特币提供了一种易于部署的离链扩容方案,用户无需预先锁定资金,降低了使用门槛,同时通过批处理实现恒定链上开销,有望推动比特币微支付和去中心化金融应用。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Charmaine Ndolo, Florian Tschorsch

比特币最近引入了V2 P2P传输协议,旨在加密节点间的通信,以防范已知的攻击向量。然而,本研究发现该协议的设计存在概念性缺陷(并非实现错误),且这些问题同样适用于其他P2P网络。攻击者可以通过TCP负载长度识别应用消息;利用加密通道的工作机制对目标节点发起日蚀攻击(eclipse attack),使其与网络隔离;还能通过兼容性设计机制将所有连接降级为未加密的旧协议。研究者通过网络测量、仿真和模拟验证了这些攻击的有效性,并提出了短期和长期的对策建议。这是首次在V2 P2P传输背景下对比特币安全性进行系统研究。

💡 推荐理由: 该研究揭示了比特币最新加密通信协议的设计缺陷,可能被用于网络隔离和降级攻击,影响加密货币网络的稳定性和安全性。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 3.5
Conf: 50%
👥 作者: Karl T. Ulrich

论文探讨了比特币创始人中本聪(Satoshi Nakamoto)持有的约114.8万枚比特币(通常称为“Satoshi overhang”)对市场可能造成的尾部风险。传统观点认为,这些比特币一旦被抛售将导致比特币价格暴跌,形成“熊市案例”。但作者通过定量和定性分析论证,该风险的机械下行空间远低于生存威胁的框架,并且最符合16年来持有者行为的终局状态对比特币有效供应是中性的甚至略微正面。论文采用两条路径分析:针对纯粹财富最大化的持有者,通过三种情景的定量分析(附录A)表明,比特币当前的市场深度足以吸收一个耐心的多年清算,累计价格影响在中单位数到中双位数百分比之间(核心情景约10%)。文章映射了决策空间而非识别唯一模态结果,假设持有者的特征与16年记录一致。与记录一致的可能偏好集(如意识形态不干预、隐私至上、满意原则、神话保护)倾向于继续休眠,最终通过加密强制不可恢复或销毁安排结束;而支持对抗性或财富最大化行动的偏好集虽有可能性但证据不足。在决策空间的合理区域内,熊市案例是有界的,且最符合观察行为的终局状态对比特币有效供应是中性到略微正面的。

💡 推荐理由: 比特币作为数字资产和支付工具,其供应稳定性直接影响加密货币生态的安全性和投资者信心。分析Satoshi overhang的潜在风险有助于安全从业者理解比特币市场的极端事件概率,从而更准确地评估依赖比特币的系统和服务的风险暴露。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)