Race to the Door - A Goldfinger Attack on Proof of Work Cryptocurrencies
Abstract
Goldfinger-Attacken zielen darauf ab, den Wert einer Ziel-Kryptowährung zum Absturz zu bringen, indem die Mehrheit der Stimmrechte im System genutzt wird das zu Grunde liegende Konsensprotokoll untergraben. In einem Proof-of-Stake-Kontext, in dem die Stimmkraft auf der Menge der gehaltenen Kryptowährung basiert, kann dies in Form eines Buy-out-Angriffs erreicht werden, bei dem eine Mehrheit der Zielwährung gekauft wird. In diesem Zusammenhang wurde der Race to the Door (RTTD)-Effekt beschrieben, der dazu führt, dass immer mehr Inhaber aus der Zielwährung aussteigen, bevor diese wertlos wird. Dieser Effekt senkt den Preis für weitere Stimmenanteile, wodurch der Angriff billiger wird, je weiter er fortschreitet. Diese Arbeit soll zeigen, dass ein Angriff im Stil von Race to the Door auch in einem Proof-of-Work (PoW)-Kontext technisch möglich ist, ohne eine Mehrheit der Stimmrechte (d. h. der Hash-Rate) zu erlangen. Zu diesem Zweck werden die technische Machbarkeit und die Kosten eines solchen Angriffs am Beispiel von Ethereum untersucht. Zunächst wird ein Systemmodell für RTTD-Angriffe auf PoW-basierte Kryptowährungen vorgestellt, um einen Überblick zu geben. Der Angriff wird dabei in die Phasen Vorbereitung, Rennen und Angriff unterteilt. Um die technische Machbarkeit zu demonstrieren, werden diese Phasen in Form von Smart Contracts auf Ethereum umgesetzt. Für die Angriffsphase werden drei Varianten vorgestellt, die jeweils einen unterschiedlichen Denial-of-Service-Angriff realisieren. Dazu werden In-Band-Zahlungen genutzt, um entweder das Auslösen zusätzlicher Transaktionen oder die Erzeugung leerer Blöcke durch Miner zu incentivieren. Um die Kosten der vorgeschlagenen Angriffsvarianten abzuschätzen, wird eine empirische Analyse durchgeführt, bei der Transaktionsdaten von historischen Überlastungsphasen der Ethereum-Blockchain untersucht werden. Anhand der Ergebnisse werden die Kosten der Angriffsvarianten geschätzt und verglichen. Die stündlichen Kosten für das Blockieren von Transaktionen durch das auslösen weiterer Transaktionen betragen etwa 870 Ether. Die Incentivierung von Minern, die ein Drittel der Blöcke leer lassen, kostet etwa 790 Ether pro Stunde. Die Arbeit zeigt, dass Race to the Door-Attacken auch im Kontext von PoW-basierten Kryptowährungen technisch durchführbar sind. Die Kosten des Angriffs hängen dabei von seiner Intensität und Dauer ab. Die Intensität kann in der Angriffsphase konfiguriert werden und die Dauer hängt von der für den Angriff verfügbaren Geldmenge ab.
Community
0 commentsNo discussion yet
Be the first to share a question or observation.