#p2p

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Piyush Kumar Sharma, Devashish Gosain, Claudia Díaz

本文研究了加密货币中使用的点对点(P2P)网络匿名方案,重点关注其匿名性强度和潜在弱点。作者通过系统分析常见P2P匿名协议(如Dandelion、Dandelion++等)的设计原理,揭示了这些方案在对抗网络级攻击(如时序分析、指纹攻击)时的不足。研究采用形式化建模和仿真实验,量化了攻击者成功去匿名化交易来源的概率。实验结果表明,即使在保守的威胁模型下,现有方案仍存在显著的隐私泄露风险,尤其是在长程攻击或恶意节点比例较高时。论文还提出了一种改进的匿名传播协议,通过引入随机路径混淆和延迟动态调整策略,在保持低延迟的同时提升了匿名性。该工作为评估和设计更健壮的P2P匿名方案提供了理论基础和实践指导。

💡 推荐理由: 加密货币交易的隐私性直接关系用户资金安全与链上匿名性,本文揭示现有P2P匿名方案的缺陷,有助于蓝队评估自身使用的加密货币网络风险,并推动更安全的匿名协议开发。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
推荐 1.5
Conf: 50%
👥 作者: Ruisheng Shi, Zhiyuan Peng, Lina Lan, Yulian Ge, Peng Liu 0005, Qin Wang 0008, Juan Wang 0006

该论文针对门罗币(Monero)的点对点(P2P)网络提出了新型的日蚀攻击(Eclipse Attack)方法。研究背景是,门罗币作为注重隐私的加密货币,其P2P网络的弹性对系统安全至关重要。日蚀攻击是指攻击者控制目标节点的所有网络连接,从而隔离该节点,使其无法获取真实网络状态,可能导致双花攻击或交易审查。现有研究主要针对比特币,对门罗币的特定机制(如Kademlia路由、随机种子选择等)缺乏深入分析。论文首先分析了门罗币P2P网络的架构和节点发现机制,识别出若干可被利用的弱点,包括:种子节点列表的固定性、地址管理器的更新策略、以及连接建立时的偏好算法。然后,作者设计了三种日蚀攻击变体:基础日蚀攻击、快速日蚀攻击和分布式日蚀攻击,分别在不同攻击者资源假设下实现。通过仿真实验,评估了攻击所需的时间、成功率和资源开销。实验表明,即使攻击者仅控制少量IP地址,也能在数小时内隔离目标节点,成功率超过90%。论文进一步讨论了潜在防御措施,如改进地址随机化、引入验证机制和增加连接冗余。该研究首次系统分析了门罗币的日蚀攻击,对加密货币P2P网络安全具有重要警示意义。

💡 推荐理由: 门罗币是市值领先的隐私加密货币,其P2P网络弹性直接影响用户隐私和资金安全。该研究揭示了现有门罗币节点连接机制中的设计缺陷,警示社区需尽快加强防御,防止网络隔离与双花攻击。

🎯 建议动作: 研究跟进

排序因子: Community 数据源 (+1) | LLM 评分加成 (+0.5)