ビットコインと分散型デジタル通貨での二重支出の防止


18

Bitcoinと呼ばれる分散型オンライン通貨を作成するための最近のアプローチは、ある程度の関心を集めています。目標は、中央当局や二重の支出や偽造なしで通貨を転送する方法を持つことです。彼らのアプローチは、ネットワーク内のすべてのノードに、Proof-of-Work計算を実行してトランザクションの検証を試行させ、その後、最も検証の多いトランザクションを公式と見なすことです。攻撃者が公式記録を偽造したい場合(最初の支出を元に戻し、コインを再び使用するため)、ネットワークのコンピューティング能力の大部分を持っている必要があります。最大の欠点は、このスキームでは、すべてのトランザクションの記録が公開されている必要があることです。これは、著者が必須と想定しています。

トランザクションが存在しないことを確認する唯一の方法は、すべてのトランザクションを認識することです。ミントベースのモデルでは、ミントはすべてのトランザクションを認識し、最初に到着したトランザクションを決定しました。信頼できる当事者なしでこれを達成するには、取引を公表する必要があります

そのようなスキームでは、すべてのトランザクションが公に知られている必要があることは明らかですか?より広く:分散型デジタル通貨または関連するアイデアに関するcstheory / crypto研究はありますか?

ノート

メタディスカッションの後、crypto.SEクロスポストしました。


1
論文の第2章「形式および計算暗号法:プロトコル、ハッシュ、およびコミットメント」(dare.ubn.kun.nl/dspace/handle/2066/40158)は興味深いものです。
オレクサンドルボンダレンコ

回答:


5

この分野では多くの作業が行われています。適切な調査は、「暗号化とセキュリティのハンドブック」の最初の章(暗号の場合)と7番目の章(技術の調査の場合)です。

私の知る限り、二重の支出を防ぎ、公的なグローバルな成績証明書を必要としない最初のスキームは、Chaum、Fiat、Naor [Crypto 88]によるものです。モデルでは、ユーザーは身元にリンクできないデジタルキャッシュを取得しますが、コインを二重に使用すると、コインが最終的に銀行に返却されたときに身元を明らかにする可能性が高くなります。CFNは非常に非効率的であり、それを改善するための多くの作業がありました。


2
参考に感謝します!第1章を調べましたが、調査対象のすべてのシステムには中央発行機関が必要であるようです(この機関は信頼できると想定しています)。ビットコインの楽しい機能の1つは、システムにミントや銀行がないことです(あるいは、すべてのユーザーのネットワークがミントです)。信頼できるミントに依存しない結果を知っていますか?または、これはe-cashコミュニティにあまり興味を起こさないでしょうか?
アルテムKaznatcheev

1
なるほど、公的な成績証明書のない分散型ミント/銀行をお探しですか?私はそのようなスキームを知らない(それが不可能になるという説得力のある理由も)。明らかに、2つのプロパティのいずれかを備えたスキームがあります(ビットコインとその前身、およびそれぞれCFNとその後継者)。両方を達成することは難しいようですが、興味深い問題が未解決のようです。
PulpSpy
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.