論文の概要: BRC20 Snipping Attack
- arxiv url: http://arxiv.org/abs/2501.11942v1
- Date: Tue, 21 Jan 2025 07:38:08 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-01-22 14:19:08.638664
- Title: BRC20 Snipping Attack
- Title(参考訳): BRC20スニッピングアタック
- Authors: Minfeng Qi, Qin Wang, Ningran Li, Shiping Chen, Tianqing Zhu,
- Abstract要約: BRC20スナイピング攻撃の導入と実装を行う。
我々の攻撃は、オープンマーケットにおけるBRC20トークン転送を操作し、入札参加者の公正性を損なう。
- 参考スコア(独自算出の注目度): 8.870539952629356
- License:
- Abstract: In this paper, we introduce and implement BRC20 sniping attack. Our attack manipulates the BRC20 token transfers in open markets and disrupts the fairness among bidding participants. The long-standing principle of ``highest bidder wins'' is rendered ineffective. Typically, open BRC20 token markets rely on Partially Signed Bitcoin Transactions (PSBT) to broadcast selling intents and wait for buying auctions. Our attack targets the BRC20 buying process (i.e., transfer) by injecting a front-running transaction to complete the full signature of the PSBT. At its core, the attack exploits the mempool's fee-based transaction selection mechanism to snipe the victim transaction, replicate metadata, and front-run the legesmate transaction. This attack applies to platforms using PSBT for BRC20 token transfers, including popular Bitcoin exchanges and marketplaces (e.g., Magic Eden, Unisat, Gate.io, OKX). We implemented and tested the attack on a Bitcoin testnet (regtest), validating its effectiveness through multiple experimental rounds. Results show that the attacker consistently replaces legitimate transactions by submitting higher-fee PSBTs. We have also made responsible disclosures to the mentioned exchanges.
- Abstract(参考訳): 本稿では,BRC20スナイピング攻撃の導入と実装について述べる。
我々の攻撃は、オープンマーケットにおけるBRC20トークン転送を操作し、入札参加者の公正性を損なう。
「最も高い入札者が勝つ」という長年の原則は効果がない。
オープンなBRC20トークン市場は、売り込み意図を放送し、オークションの購入を待つために、部分的に署名されたBitcoin取引(PSBT)に依存している。
我々の攻撃は、PSBTの完全な署名を完了させるために、フロントランニングトランザクションを注入することで、BRC20購入プロセス(すなわち転送)をターゲットにしています。
攻撃の中核は、Mempoolの料金ベースのトランザクション選択メカニズムを利用して、被害者のトランザクションをスナイプし、メタデータを複製し、リージョンメイトトランザクションをフロントランする。
この攻撃は、人気のBitcoin取引所や市場(Magic Eden、Unisat、Gate.io、OKXなど)を含むBRC20トークン転送にPSBTを使用するプラットフォームに適用される。
我々は、Bitcoinテストネット(regtest)に対する攻撃を実装、テストし、その効果を複数の実験ラウンドで検証した。
その結果、攻撃者は高精細のPSBTを送信することによって、合法的なトランザクションを一貫して置き換えることがわかった。
我々はまた、上記取引所に対して責任ある開示を行った。
関連論文リスト
- BRC20 Pinning Attack [9.2705406817139]
BRC20トークン(英: BRC20 tokens)は、ビットコインネットワーク上の資産の一種である。
本稿では,BRC20転送機構の詳細な解析を行い,重要な攻撃ベクトルを同定する。
論文 参考訳(メタデータ) (2024-10-15T05:33:16Z) - The Writing is on the Wall: Analyzing the Boom of Inscriptions and its Impact on EVM-compatible Blockchains [8.744676168760394]
本稿では,2023年後半から2024年前半にかけての取引急増に関するデータ駆動分析について述べる。
また, ある日, Arbitrum および ZKsync 時代において, 碑文が90%近くを占めていたことが確認された。
また,ZKsyncとArbitrumは,これらの急激な上昇中,中央値のガス料金が低かった。
論文 参考訳(メタデータ) (2024-05-24T07:21:53Z) - FRAD: Front-Running Attacks Detection on Ethereum using Ternary
Classification Model [3.929929061618338]
独自のセキュリティ脅威であるフロントランニング攻撃は、ブロックチェーントランザクションの整合性に重大な課題を生じさせる。
これらの攻撃シナリオでは、悪意のあるアクターが他のユーザのトランザクションアクティビティを監視し、より高い手数料で自身のトランザクションを戦略的に送信する。
第三次分類モデルを用いたFRAD(Front-Running Attacks Detection)という新しい検出手法を提案する。
実験により,Multilayer Perceptron (MLP)分類器は前走攻撃の検出において最高の性能を示し,精度84.59%,F1スコア84.60%を達成した。
論文 参考訳(メタデータ) (2023-11-24T14:42:29Z) - BRC-20: Hope or Hype [2.3909240294391236]
BRC-20(Bitcoin Request for Comment 20の略)トークン・マニアは2023年半ばに重要なストーリーラインとなった。
我々はこの概念の先駆者であり、その複雑なメカニズム、特徴、そして最先端の応用について論じている。
論文 参考訳(メタデータ) (2023-08-31T02:59:52Z) - Identifying key players in dark web marketplaces [58.720142291102135]
この論文は、暗黒市場に関連するBitcoin取引ネットワークのキープレーヤーを特定することを目的としている。
取引量の大部分は、エリート市場参加者の小さなグループに集中していることを示す。
ダークウェブのマーケットプレースにおけるキープレーヤーの行動を理解することは、違法行為を効果的に破壊するために重要であることを示唆している。
論文 参考訳(メタデータ) (2023-06-15T20:30:43Z) - Blockchain Large Language Models [65.7726590159576]
本稿では,異常なブロックチェーントランザクションを検出するための動的,リアルタイムなアプローチを提案する。
提案するツールであるBlockGPTは、ブロックチェーンアクティビティのトレース表現を生成し、大規模な言語モデルをスクラッチからトレーニングして、リアルタイム侵入検出システムとして機能させる。
論文 参考訳(メタデータ) (2023-04-25T11:56:18Z) - Token Spammers, Rug Pulls, and SniperBots: An Analysis of the Ecosystem of Tokens in Ethereum and in the Binance Smart Chain (BNB) [50.888293380932616]
トークンと流動性のプールの生態系を研究する。
トークンの約60%が1日以内でアクティブであることが分かりました。
1日間の暴走が2億4000万ドルという利益を生み出したと見積もっている。
論文 参考訳(メタデータ) (2022-06-16T14:20:19Z) - Investigating Top-$k$ White-Box and Transferable Black-box Attack [75.13902066331356]
攻撃後の利子階級ランク (ICR) で示されるASRの上位100ドルに対して, より強い攻撃が実際より優れていることを示す。
そこで本稿では,ロジットの更新を暗黙的に最大化するために,新たな正規化CE損失を提案する。
論文 参考訳(メタデータ) (2022-03-30T15:02:27Z) - Pump and Dumps in the Bitcoin Era: Real Time Detection of Cryptocurrency Market Manipulations [50.521292491613224]
インターネット上のコミュニティによって組織されたポンプとダンプの詳細な分析を行う。
これらのコミュニティがどのように組織化され、どのように詐欺を行うかを観察します。
本研究では,不正行為をリアルタイムに検出する手法を提案する。
論文 参考訳(メタデータ) (2020-05-04T21:36:18Z) - Headless Horseman: Adversarial Attacks on Transfer Learning Models [69.13927986055553]
我々はそのような分類器に対する移動可能な敵攻撃のファミリーを提示する。
まず,テキストのみの特徴抽出器を用いて,被害者ネットワークへの転送攻撃に成功した。
これはラベルブラインド敵攻撃の導入を動機付けている。
我々の攻撃は、CIFAR10でトレーニングされたResNet18の精度を40%以上下げる。
論文 参考訳(メタデータ) (2020-04-20T01:07:45Z) - BatPay: a gas efficient protocol for the recurrent micropayment of ERC20
tokens [0.35132824436572674]
BatPayは、ERC20トークンの転送のためのプロキシスケーリングソリューションである。
1対多と数対多のシナリオでのマイクロペイメントに適している。
論文 参考訳(メタデータ) (2020-02-06T15:43:52Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。