[本站讯]网安学院2022级博士研究生张鸣飞在区块链领域的研究成果“Available Attestation: Towards a Reorg-Resilient Solution for Ethereum Proof-of-Stake”被国际顶级安全会议Usenix Security '25接收(CCF-A,四大安全顶会之一),文章第一作者为张鸣飞,其导师是中国科学院院士王小云。

该研究聚焦于以太坊由工作量证明(Proof-of-Work)向权益证明(Proof-of-Stake)过渡后的共识协议安全问题。虽然权益证明在降低能耗和提高吞吐量等方面展现出显著优势,但同时也引入了新的攻击面。论文系统性地分析了以太坊PoS协议中的恶意重组攻击(malicious reorganization attack),指出当前所有已知的攻击均可归类为链重组攻击。在这类攻击中,拜占庭恶意验证者可以操纵链的重组过程,导致诚实验证者的区块被丢弃,从而获取额外收益,降低链质量,甚至引发活性(liveness)威胁。

不同于以往零散且临时的应对方案,该成果基于f+1投票(f为系统中错误节点数量)思想,本工作提出首个可证明安全的抗链重组攻击方案“存在性投票(AA)”机制,在网络同步时彻底解决链重组问题。其与以太坊共识机制的结合保证了在部分同步网络模型下共识协议的安全性(safety)与活性。该成果发表不久,迅速引起了以太坊基金会的高度关注,多支团队邀请作者介绍该工作,并就其在以太坊系统中的落地展开了深入讨论。
USENIX Security 创办于1990年,与ACM CCS、IEEE S&P、NDSS并列为网络与系统安全领域的四大国际顶级学术会议,该会议近十年的平均录用率仅为19%。