| Item type |
Symposium(1) |
| 公開日 |
2023-10-23 |
| タイトル |
|
|
タイトル |
新たなハニーポットの分析から得られた暗号資産の盗難対策 |
| タイトル |
|
|
言語 |
en |
|
タイトル |
Anti-Theft Measures for Crypto-assets from New Honeypot Analysis |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ブロックチェーン,Ethereum,JSON-RPC,ハニーポット,クラスタリング |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
| 著者所属 |
|
|
|
筑波大学 |
| 著者所属 |
|
|
|
横浜国立大学 |
| 著者所属 |
|
|
|
筑波大学/情報通信研究機構 |
| 著者所属(英) |
|
|
|
en |
|
|
University of Tsukuba |
| 著者所属(英) |
|
|
|
en |
|
|
Yokohama National University |
| 著者所属(英) |
|
|
|
en |
|
|
University of Tsukuba / National Institute of Information and Communications Technology |
| 著者名 |
内堀, 紘徳
吉岡, 克成
面, 和成
|
| 著者名(英) |
Hironori, Uchibori
Katsunari, Yoshioka
Kazumasa, Omote
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
近年,BitcoinやEthereumをはじめとする暗号資産への注目が高まっている.一方で,暗号資産を支えるブロックチェーンネットワークでは他ユーザの資産の奪取を試みる攻撃が報告されている.これまでブロックチェーンへの攻撃観測では,ハニーポットが満たすべき要件の調査やハニーポットに攻撃者をより引きつける手法の検討がなされてきた.本研究では,実際のEtherを保有せずとも高額Etherを保有する他者のウォレットに紐づける新たなタイプのRPCハニーポット手法を提案し,残高の異なる2つのウォレットに対する攻撃者の振舞いの差異を分析した.また,大量のログデータの効率的な分析を可能とするクラスタリングを用いた分析を行い,攻撃者を攻撃目的別に分類できることを明らかにした.さらに,本提案ハニーポット手法のアイデアを応用することで,ユーザのウォレットが暗号資産の盗難攻撃の標的となるリスクを低減する新たな防御手法を提案した. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In recent years, crypto-assets such as Bitcoin and Ethereum have attracted increasing attention. On the other hand, there have been reports of attacks on the blockchain networks that support crypto-assets, in which attackers attempt to steal other users' assets. In the observation of blockchain attacks, there have been investigations into the requirements that honeypots should satisfy and methods to attract more attackers to honeypots. In this study, we propose a new type of RPC honeypot method that associates with the wallets of others holding high amounts of Ether without actually possessing Ether. We then analyze the differences in attacker behavior between two wallets with different balances. We also analyze a large amount of log data using clustering, which enables efficient analysis, and clarify that attackers can be classified according to the purpose of their attacks. Furthermore, by applying the idea of the proposed honeypot method, we propose a new defense method to reduce the risk of user wallets becoming a target of crypto-asset theft attacks. |
| 書誌情報 |
コンピュータセキュリティシンポジウム2023論文集
p. 755-762,
発行日 2023-10-23
|
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |