Ethereum sapludināšana varētu atvērt tīklu sliktu dalībnieku uzbrukumiem, saka drošības eksperti ⋆ ZyCrypto

“Ethereum Is Just Bitcoin With Extra Scripting,” Says Polkadot’s Founder After Successful Parachain Auction

reklāma


 

 

  • Vēl viens liels kriptovalūtu uzlaušana draud ar Ethereum Merge ceļā.
  • Drošības eksperti ir identificējuši divas uzlaušanas kategorijas, kas var notikt apvienošanas laikā un pēc tās.
  • Nozari pēdējā laikā ir pārņēmuši satraucoši uzbrukumi, un jauns uzbrukumu vilnis varētu dot vēl postošākus triecienus.

Digitālo īpašumu uzlaušanas gadījumi ir bijuši vienmēr, un tie, iespējams, tik ātri nepazudīs, jo blackhat hakeru krustpunktā ir Ethereum.

Ļoti gaidītā Ethereum sapludināšana notiks tikai dažu dienu laikā. Sapludināšana redzēs blokķēdes pāreju uz a akcijas pierādījums mehānisms, kas padara to ātrāku, efektīvāku un mazāku enerģijas patēriņu.

Lai gan tiek cildināti tīkla jauninājumi, drošības eksperti ir pauduši bažas par to, kas, viņuprāt, tīklā varētu noiet greizi, ja ļaunie dalībnieki nonāktu savā veidā.

Pirmais drošības pārkāpums, kas varētu rasties sapludināšanas laikā, ir atkārtošanas uzbrukumi. Kad tiks veikta sapludināšanas jaunināšana, Ethereum blokķēdes līdzekļi tiks dublēti. Galvenie līdzekļi būs pēcapvienošanas galvenajā tīklā, savukārt dublētie līdzekļi joprojām pastāvēs darba pierādījumu tīklā. Pamatā var rasties problēmas, taču lietotājiem var rasties kārdinājums pārdot šos kopiju līdzekļus, lai gūtu peļņu, un tas var beigties ar galveno līdzekļu pārdošanu.

Slikti aktieri var arī pievilināt lietotājus pārdot viņiem, zinot, ka viņi iegādāsies galvenos aktīvus. Maldināšana ir atkārtots uzbrukums, jo slikti dalībnieki dublēs darījumus krāpnieciskiem lietotājiem.

reklāma


 

 

Mariuss Van der Wijdens, Ethereum izstrādātājs, paziņojis, ka apvienošanās dēļ nebūs nekādu problēmu ar atkārtotajiem uzbrukumiem. Tomēr lietotāji šajā periodā tiek mudināti nedarīt absolūti neko, lai nenoteiktības dēļ netiktu izkrāpti.

Apvienošana turpināsies apmēram 12 minūtes, un lielākajā daļā apmaiņu tiks apturēta, lai izvairītos no krāpniecības. Apmēram 150 Ethereum izstrādātāju būtu ļoti uzmanīgi, lai atklātu kļūdas, un ir pārliecinājušies, ka neviens fonds netiks apdraudēts.

Drošības izaicinājumi pēc apvienošanas

Krāpšana, kas var notikt laikā Apvienot kalpošanas laiks ir 12 minūtes, taču īstā problēma var rasties arī pēc apvienošanas. Ir labi zināms fakts, ka likmju pierādīšanai ir savas priekšrocības ātruma un efektivitātes ziņā; tomēr vairāki drošības eksperti apgalvo, ka darba pierādījuma mehānisms ir drošāks vienprātības modelis.

Tā kā mezglu pārbaudītāji tiek informēti par apstiprināmo bloku, viņi var plānot uzbrukumu blokķēdei. Drošības eksperti, kuri lūdza neatklāt savu vārdu, paskaidroja, ka Ethereum atsakās no drošības līmeņa efektivitātes un ātruma dēļ, jo slikti dalībnieki var iegūt kontroli pār diviem blokiem, lai gan tas ir maz ticams.

Avots: https://zycrypto.com/ethereum-merge-could-open-the-network-to-attacks-from-bad-actors-says-security-experts/