Privacy-Preserving and Incentive-Driven Relay-Based Framework for Cross-Domain Blockchain Interoperability
Moradi, Khorasani, Rouhani
Interoperability is essential for transforming blockchains from isolated networks into collaborative ecosystems, unlocking their full potential. While significant progress has been made in public blockchain interoperability, bridging permissioned and permissionless blockchains poses unique challenges due to differences in access control, architectures, and security requirements. This paper introduces a blockchain-agnostic framework to enable interoperability between permissioned and permissionless networks. Leveraging cryptographic techniques, the framework ensures secure data exchanges. Its lightweight architectural design simplifies implementation and maintenance, while the integration of Clover and Dandelion++ protocols enhances transaction anonymity. Performance evaluations demonstrate the framework's effectiveness in achieving secure and efficient interoperability by measuring the forwarding time, the throughput, the availability, and their collusion impact of the system across heterogeneous blockchain ecosystems.
academic
Сохранение конфиденциальности и управляемая стимулами архитектура на основе ретрансляторов для взаимодействия блокчейнов между доменами
Взаимодействие блокчейнов имеет решающее значение для преобразования изолированных сетей в совместные экосистемы. Хотя значительный прогресс достигнут в области взаимодействия открытых блокчейнов, соединение разрешённых и неразрешённых цепей сталкивается с уникальными проблемами из-за различий в управлении доступом, архитектуре и требованиях безопасности. В данной статье предлагается независимая от блокчейна архитектура, использующая криптографические методы для обеспечения безопасного обмена данными. Её облегчённая архитектура упрощает реализацию и обслуживание, а интеграция протоколов Clover и Dandelion++ повышает анонимность транзакций. Оценка производительности путём измерения времени ретрансляции, пропускной способности, доступности и устойчивости системы к атакам сговора демонстрирует эффективность архитектуры в обеспечении безопасного и эффективного взаимодействия в гетерогенных экосистемах блокчейнов.
Проблемы взаимодействия: Большинство существующих сетей блокчейнов находятся в изоляции, что ограничивает их потенциал в многосетевой среде
Соединение гетерогенных сетей: Существуют фундаментальные различия между разрешёнными цепями (например, корпоративный Hyperledger Fabric) и неразрешёнными цепями (например, Substrate)
Требования защиты конфиденциальности: Корпоративные разрешённые цепи обрабатывают конфиденциальные данные и требуют строгих мер конфиденциальности и анонимности
Широкое применение технологии блокчейна в финансах, здравоохранении, управлении цепочками поставок и других областях требует кросс-цепевого сотрудничества
Корпоративные приложения требуют взаимодействия с открытыми цепями при сохранении конфиденциальности данных
Существующие решения в основном сосредоточены на однородных сетях и игнорируют гибридные сценарии разрешённых и неразрешённых цепей
Polkadot: Ориентирован в основном на неразрешённые сети, не обладает защитой конфиденциальности, необходимой для корпоративных приложений
Cosmos: Хотя поддерживает оба типа сетей, в основном ориентирован на неразрешённые системы и сталкивается с проблемами при интеграции высокоспециализированных разрешённых сетей
Hyperledger Cacti: Специально разработан для соединения разрешённых цепей, но не поддерживает взаимодействие с неразрешёнными системами
Существующие решения конфиденциальности: Сосредоточены в основном на атомарных обменах и недостаточно учитывают безопасность на уровне сети
Независимая от блокчейна архитектура взаимодействия: Предложена первая архитектура, специально предназначенная для соединения разрешённых и неразрешённых цепей с акцентом на конфиденциальность и безопасность в гетерогенной среде
Механизмы защиты конфиденциальности: Комбинация криптографических методов и передовых протоколов маршрутизации для защиты идентичности пользователей, маскировки источника запросов и обеспечения конфиденциальности данных кросс-цепевых транзакций
Анализ безопасности: Формальный анализ безопасности архитектуры на основе ретрансляторов, демонстрирующий, как вероятностные механизмы смешивания источников смягчают атаки деанонимизации
Оценка производительности: Комплексный анализ эффективности коммуникации и масштабируемости системы путём измерения времени запроса-ответа и изоляции задержек, связанных с обработкой в блокчейне
Входные данные: Запросы кросс-цепевых транзакций от пользователей разрешённых цепей (Hyperledger Fabric) или неразрешённых цепей (Substrate)
Выходные данные: Безопасное выполнение транзакций на целевой цепи с защитой идентичности пользователя и конфиденциальности данных транзакции
Ограничения:
Гарантия конфиденциальности и целостности данных
Достижение анонимности идентичности пользователя
Устойчивость к различным сетевым атакам, включая атаки сговора
Каждый узел ретранслятора использует схему кольцевой подписи для подписи пересылаемого сообщения, позволяя верификатору подтвердить, что сообщение подписано одним из членов группы R = {P1, P2, ..., Pn}, но не раскрывая конкретного подписывающего.
Clover: Достигает баланса между временем ретрансляции и количеством ретрансляций, подходит для приложений, требующих эффективности и умеренной конфиденциальности
Dandelion++: Приоритизирует надёжное смешивание источников и конфиденциальность, но с более высоким временем ретрансляции
Shortest Ping: Лучшая производительность, но слабейшая защита конфиденциальности
При отказе менее 3 узлов все методы показывают схожую производительность
При увеличении количества отказавших узлов время обработки растёт экспоненциально
Clover демонстрирует более медленный рост времени обработки по сравнению с Dandelion++, что объясняется его способностью транслировать запросы достаточному количеству узлов
Hyperledger Cacti: Специально разработан для соединения HF, Corda, Quorum и других разрешённых цепей, использует модульную архитектуру, но не поддерживает неразрешённые системы
Axelar: Поддерживает кросс-цепевую коммуникацию через сеть децентрализованных валидаторов, но вводит дополнительные предположения о доверии
Chainlink CCIP: Использует децентрализованную сеть оракулов, но зависимость доверия может конфликтовать с требованиями конфиденциальности разрешённых цепей
Существующие решения в основном сосредоточены на атомарных обменах и недостаточно решают проблемы безопасности на уровне сети при соединении разрешённых и неразрешённых цепей.
Несоответствие названия и содержания: Название статьи упоминает "управляемую стимулами" архитектуру, но содержание не содержит подробного обсуждения механизмов стимулирования
Масштаб экспериментов: Тестирование проводилось только в среде со 100 узлами ретранслятора, в то время как фактическое развёртывание может быть намного больше
Гетерогенность сети: Тестирование проводилось только на HF и Substrate, применимость к другим платформам блокчейна не проверена
Долгосрочная безопасность: Не рассмотрены будущие угрозы, такие как квантовые вычисления, для криптографических схем
Статья цитирует 33 связанные работы, охватывающие взаимодействие блокчейнов, защиту конфиденциальности, криптографию и другие области, обеспечивая прочную теоретическую основу для исследования.
Общая оценка: Это статья с важным вкладом в область взаимодействия блокчейнов, особенно в гибридных сценариях разрешённых и неразрешённых цепей. Несмотря на некоторые ограничения, полнота технического решения и комплексность экспериментальной оценки делают её ценным вкладом в данную область.