Security Analysis of Bitcoin's V2 Transport Protocol: Exploiting Design Implications for Sustained Eclipse and Downgrade Attacks
本文分析了比特币新的 V2 点对点传输协议,揭示出尽管该协议缓解了已知漏洞,但其概念设计缺陷仍使网络级攻击者能够实施持续性的日蚀攻击和降级攻击,从而促使提出新的对策。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
想象一下,比特币的网络就像一个巨大、繁忙的城镇广场,成千上万的人(节点)不断交谈,分享关于交易和区块的消息。长期以来,这些人用 plain English(普通英语)在广场上大声喊话。任何路过的人都能偷听,看到谁在和谁交谈,甚至大喊假消息来混淆人群。
为了解决这个问题,比特币最近引入了一条新规则:V2 传输。这就像给每个人配备了一部特殊的、上锁的对讲机。现在,当两个人交谈时,他们的对话会被打乱(加密)。只有持有匹配密钥的两个人才能解开消息。这本应阻止坏人偷听或捣乱聊天。
然而,Charmaine Ndolo 和 Florian Tschorsch 的这篇论文却说:“且慢。”虽然这些对讲机在隐藏对话内容方面表现出色,但研究人员发现了两种巧妙的方法,让一个恶意行为者(“网络级攻击者”,例如流氓互联网服务提供商)在不听到任何一个字的情况下,依然能制造麻烦。
以下是他们研究发现的简要说明,使用了简单的类比:
1. “故障对讲机”日蚀攻击
目标:“日蚀攻击”就像一个恶意行为者在城镇广场上用他自己的朋友包围某个特定的人。他们阻止受害者听到其他人的声音,实际上将受害者与真实的城镇隔离开来。受害者只能听到恶意行为者版本的现实。
旧方式:以前,攻击者只需监听明文,看到受害者在和谁交谈,然后切断线路。但有了新的上锁对讲机,他们无法看到谁在和谁交谈。
新诡计:研究人员发现了对讲机处理错误时的一个“故障”。
- 类比:想象你正在用一部上锁的对讲机和朋友交谈。如果你不小心连续发送两次相同的加密消息,接收方的设备会感到困惑,认为信号已损坏,并立即挂断通话。
- 攻击:坏人站在受害者和他们的朋友之间。当受害者发送消息时,坏人将其复制并立即再次发送。受害者的朋友收到重复消息后感到困惑,随即挂断。
- 结果:坏人将这一过程重复受害者拥有的每一个朋友。受害者与所有朋友的连接逐一断开。然后,坏人用他们自己的假朋友填补这些空位。受害者现在被“日蚀”了——被坏人的网络包围,却以为自己仍连接着真实的比特币网络。
为何可怕:坏人不需要知道消息的内容。他们只需要知道何时发送消息并进行复制。这就像一个恶霸不需要阅读你的日记就能毁掉你的一天;他们只需要反复把你的书从你手中打掉,直到你放弃。
2. “后门”降级攻击
目标:诱骗受害者关闭上锁的对讲机,回到大声喊话 plain English(旧版 V1 协议)。
设置:比特币希望确保新系统能与旧系统兼容。因此,规则规定:“如果你尝试使用新的上锁对讲机,而对方立即挂断,那就尝试使用旧的、未上锁的方法。”这是一个用于兼容性的“安全网”。
诡计:坏人利用了这个安全网。
- 类比:想象你试图使用高科技钥匙卡(V2)进入一栋安全建筑。守卫(坏人)拦截了你的尝试,并在钥匙卡扫描完成之前猛地把门关上。因为你被如此迅速地拒绝,你的规则书会说:“好吧,试试老办法。”然后你使用一把简单的、未上锁的钥匙(V1)走了进去。
- 攻击:坏人监视受害者何时尝试开始新的加密对话。在两台计算机交换密钥的确切时刻,坏人注入一个“停止!”信号(重置数据包)。受害者的计算机心想:“哦,对方不支持新系统”,并立即切换回旧的、未加密的系统。
- 结果:坏人可以迫使受害者完全关闭加密。一旦加密关闭,所有旧的攻击(偷听、伪造消息)就会再次生效。
3. “流量模式”问题
该论文还指出,即使消息被加密,消息的大小也会暴露它们。
- 类比:想象你正在发送密封的信封。你无法读取里面的内容,但你可以通过信封的重量判断它是一封短便条还是一封长信。
- 攻击:坏人可以通过测量数据包的大小来猜测正在发送的消息类型。例如,他们知道“Ping"消息(类似于“你在吗?”的签到)总是具有特定的小尺寸。这有助于他们确切知道何时复制消息以触发上述“故障对讲机”攻击。
他们做了什么来证明这一点?
研究人员不仅仅是理论推演;他们在实验室里构建了一个虚假的比特币网络(测试床)。
- 他们设置了一个受害者节点和一堆虚假节点。
- 他们运行了“故障对讲机”攻击,并在不到一天的时间内成功隔离了受害者。
- 他们运行了“降级”攻击,并成功迫使受害者切换到未加密协议。
结论
新的 V2 协议是一个巨大的进步,但它并非万能盾牌。
- 日蚀:攻击者仍然可以通过利用系统处理“错误”(重复项)的方式隔离用户。
- 降级:攻击者可以利用旨在帮助新旧计算机相互通信的“安全网”,诱骗用户关闭安全功能。
作者提出了修复建议,例如:
- 使所有“信封”(消息)的大小相同,这样攻击者就无法猜测里面的内容。
- 改变系统协商使用哪种协议的方式,这样攻击者就无法强制降级。
- 添加更好的监控,以便用户能够看到是否正在遭受攻击。
简而言之:比特币的新锁很坚固,但门框上还有几个裂缝,聪明的窃贼仍然可以利用它们进入。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。