Pakartotinės atakos: į ką reikia atsižvelgti prieš parduodant ETH šakutės žetonus po sujungimo

Ethereum, blokų grandinė, esanti už antro pagal dydį pasaulyje kriptovaliutų to paties pavadinimo, beveik neabejotinai suskils ir sukurs dvi atskiras monetas, veikiančias dviejose atskirose grandinėse: įrodymas apie darbą (PoW) ir akcijų paketo įrodymas (POS),. 

Toks skilimas, dažnai įtakojamas skirtingų požiūrių tarp kriptovaliutų bendruomenės narių yra vadinamas „kieta šakute“. Arba tiesiog „šakė“. Kai kurie „Ethereum“ kalnakasiai, nenorintys atsikratyti senojo konsensuso mechanizmo, dabar pranešė apie planus „iššakyti“ blokų grandinę, kai tik ji „susijungs“.

Forking Ethereum

„Grandinė suskils. „Ethereum“ ir toliau veiks įprastai „PoS“, o kalnakasiai jį išjungs ir sukurs $ETHW. tweeted slapyvardis defi strategas Olimpio.

Olimpio paaiškino, kad tai reiškia, kad visa Ethereum blokų grandinė turės dvi identiški atvejai – visas eteris, ERC20 žetonus, operacijas, taip pat visus defi pareigybės egzistuos darbo ir statymo įrodymuose.

Vartotojai, anksčiau turėję ethereum sujungimas gali automatiškai gauti naujojo darbo įrodymo žetonų likutį šakės savo piniginėse. Šių žetonų gavimo procesas skirsis priklausomai nuo grandinės.

Turtas centralizuotoje biržoje, pvz., Poloniex arba Coinbase greičiausiai gaus šakutes žetonus be didelio šurmulio, jei birža nuspręs įtraukti tuos konkrečius žetonus.

Olimpio perspėjo, kad nors šakutės žetonus galima nusipirkti arba parduoti, „tai tikriausiai nereikalinga rizika ir tikriausiai neverta“. Jis tikisi, kad „PoW Ethereum“ šakės žlugs iškart po sujungimo, nes „kalnakasiai, reklamuojantys PoW ethereum, neatrodo labai kompetentingi“.

Arba galite tapti nenumatytų pakartojimų auka, sako jis.

Kas yra pakartotinės atakos?

Pasak ekspertų, pakartojimo ataka įvyksta tada, kai blogi veikėjai sėlina prie saugaus tinklo ryšio ir jį perima, suteikdami jiems galimybę atidėti arba pakartotinai išsiųsti kitą duomenų operaciją, kad pakenktų imtuvui.

Sujungimo kontekste pakartotinės atakos yra reali galimybė. „Pasirašytos ir į PoS ir PoW grandines pateiktos operacijos bus identiškos ir gali būti vykdomos abiejose grandinėse“, – „Web3“ saugumas įmonė Quantstamp Labs paaiškino a dienoraštyje.

Tai gali turėti daug pasekmių. Vartotojai gali atsisakyti savo nepakeičiamas žetonai arba ERC20 žetonai įjungti decentralizuoti mainai (DEX) netikėtai užpuolikui. Iš esmės tai gali turėti įtakos bet kokiam Ethereum sandoriui.

Pvz., Įsivaizduokite, kad siunčiate 100 statymo patvirtinimo eterio į biržą, pvz., Poloniex, kad ją parduotumėte. Olimpio sako, kad robotas gali išsiųsti jūsų 100 tikrų ETH Ethereum pagrindiniame tinkle tuo pačiu Poloniex adresu.

„Šiame konkrečiame pavyzdyje atsitiks tai, kad lėšos gali būti prarastos ne amžinai (nes Poloniex turi visus raktus), bet greičiausiai kils chaosas ir netikrumas, nukreipiantis dėmesį nuo tikrojo, apčiuopiamo ir svarbaus tą dieną pasiekto etapo. [Sujungimas]“, – pareiškė jis.

Tačiau „užpuolikai negali laisvai išimti turto iš vartotojų paskyrų po sujungimo, jei patys vartotojai nesudaro tinkamų sąlygų užpuolikams“.

„Quantstamp“ teigė, kad tai buvo protokolo lygio problema, „neatsižvelgiant į tai, ar paskyros privačius raktus valdo karštasis piniginė (toks kaip MetaMask) Iš aparatinės piniginės, arba globos teikėjas…“

Kaip išvengti nenumatytų pakartojimų

„Aš 100% nepasinaudočiau ETH darbo įrodymu“, – patarė Olimpio. Tačiau tie vartotojai, kurie „primygtinai reikalauja“ sąveikauti su PoW šakutės žetonais, gali apsisaugoti nuo nenumatytų pakartojimų.

Užtikrinkite, kad operacijos, pasirašytos vienoje grandinėje (PoW arba PoS), natūraliai žlugs, jei bus pakartotos kitoje grandinėje. Norėdami tai padaryti, „Quantstamp Labs“ pasiūlė perkelti visą abiejų tinklų turtą į naujas paskyras, skirtas toms grandinėms. Tai veiksmingiausias būdas, sakoma.

Olimpio paaiškino, kaip.

„Po sujungimo iš savo pagrindinės piniginės nusiųskite savo ETH įmokų įrodymą į antrąją jūsų valdomą piniginę. Dabar siunčiate savo darbo įrodymo eterį į Poloniex išmesti. Jei kas nors bandys tai pakartoti „PoS“, operacija nepavyks, nes jau perkėlėte ją į antrąją piniginę.

Perkėlimas turės įvykti tiek PoW, tiek PoS grandinėse. „Jei tai įvyko tik vienoje grandinėje, užpuolikas galėtų pakartoti perdavimą kitoje grandinėje ir įvykdyti ataką lygiai taip pat“, – pridūrė Quantstamp.

Jis atmetė „nonces“ naudojimą kaip pakankamą pakartojimo atakų pataisymą. Nonce yra skaičius operacijų sekoje, siunčiamų iš sąskaitos per Ethereum tinklą. Pačios pirmosios operacijos iš sąskaitos yra nonce 0. Po kiekvienos operacijos nonce padidinamas 1, tai reiškia, kad tarpų negali būti.

Nenonce divergencijos šalininkai teigia, kad jei viena grandinė padidins sąskaitos „nonce“, kita grandinė atsiliks nuo operacijų sekos, todėl bandymas atkurti operacijas nepavyktų dėl „nonces“ tarpo.

Tačiau „jei užpuolikas sugebės atlikti operacijas kitoje grandinėje ir sutapti su sąskaita, vėl būtų galima pakartoti“, – sakė Quantstamp.

Ką šakutė reikš ETH antrojo sluoksnio protokoluose?

„Nieko. Visi saugūs. Nepaveikta“, – tvirtino Olimpio.

Antrasis sluoksnis (L2) yra atskira blokų grandinė, kuri išplečia Ethereum, o tai reiškia, kad ji padeda išplėsti Ethereum blokų grandinę, nes pagerina operacijų greitį ir sumažina operacijos išlaidas.

Remiantis Ethereum fondo duomenimis, iš viso yra daugiau nei 5.1 milijardo USD vertės ETH, užrakintas antrojo sluoksnio protokoluose. Interneto svetainė.

„Dauguma L2 turi centralizuotus komponentus“, – „Be[In]Crypto“ pasakojo „Fringe Finance“ CTO Brianas Pasfieldas.

„Todėl nemanau, kad daugelis svarsto riziką, kurią kelia „Ethereum“ perėjimas prie PoS, nes valdžios institucijoms atsiranda papildomų atakų paviršių, o tai sukels sandorių cenzūrą“, – pridūrė jis.

Naujausiam „Be[In]Crypto“. Bitcoin (BTC) analizė, paspauskite čia.

Atsakomybės neigimas

Visa mūsų svetainėje esanti informacija skelbiama sąžiningai ir tik bendro pobūdžio informacijos tikslais. Bet kokie veiksmai, kuriuos skaitytojas imasi remdamasis mūsų svetainėje esančia informacija, yra griežtai jų pačių rizika.

Šaltinis: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/