Ethereum Merge padara tīklu neaizsargātāku pret uzbrukumiem — drošības eksperts

Neskatoties uz to, ka Ethereum Merge tiek reklamēts kā nozīmīgs blokķēdes tīkla jauninājums, tā pāreja uz likmju pārbaudi teorētiski padara to neaizsargātāku pret izmantošanu.

Sarunā ar Cointelegraph drošības pētnieks paskaidroja, ka atšķirībā no darba pārbaudes (PoW) sistēmām, likmju pārbaudes (PoS) sistēma iepriekš informē mezglu pārbaudītājus, kādus blokus viņi pārbaudīs, tādējādi ļaujot tiem plānot uzbrukumus.

Drošības eksperts, kurš lūdza neatklāt savu vārdu, ir blokķēdes izstrādātājs un drošības pētnieks, kas strādā pie 2. līmeņa slāņa blokķēdes.

Pētnieks paskaidroja, ka pēcapvienošanas Ethereum blokķēdē teorētiski varētu notikt ļaunprātīga izmantošana, ja validētājiem izdosies sarindot divus secīgus blokus, lai apstiprinātu.

"Ja jūs kontrolējat divus secīgus blokus, varat sākt ekspluatāciju blokā N un pabeigt to blokā N+1, neienākot arbitrāžas robotam un nefiksējot cenu, ar kuru esat manipulējis."

"No ekonomiskās drošības viedokļa [šī ievainojamība] salīdzinoši atvieglo šos uzbrukumus."

Eksperts teica, ka, lai gan kalnračiem ir iespējams arī apstiprināt secīgus blokus PoW tīklos, tas ir saistīts ar "tīru veiksmi" un nedod kalnračiem laika plānot uzbrukumu.

Rezultātā drošības pētnieks apgalvo, ka Ethereum zaudēs zināmu spēku drošībā, kad apvienošana stāsies spēkā:

“Pašlaik [ar] Ethereum pierādījumiem par darbu un Ethereum pierādījumiem par likmēm, Ethereum pierādījumiem ir lielāka drošība […] un ekonomiskās garantijas.”

“Bet, ņemot vērā to, ka [..] likmes pierādījumam [joprojām] ir pietiekama praktiskā drošība [un] nav īsti svarīgi, ka teorētiski tas nav tik drošs kā darba pierādījums. Tā joprojām ir ļoti droša sistēma,” viņš piebilda.

Saistītie: Baterins un Ārmstrongs pārdomā, kā pierādīt likmju maiņu, tuvojoties Ethereum sapludināšanai

Drošības eksperts piebilda, ka “Ethereum strādā pie [secīgās bloka problēmas] novēršanas.

Šo problēmu ir grūti atrisināt, taču, ja tas tiks izdarīts, likmes pierādījuma drošība [vēl vairāk] palielināsies, jo viņiem būs aizsardzība pret šiem uzbrukuma vektoriem.

Ethereum validatori var tikt samazināti PoS, jo vienprātības noteikumi tika izstrādāti, lai ekonomiski stimulētu pārbaudītājus pareizi apstiprināt ienākošos darījumus un Ja rīkojas pretēji, viņu ETH daļa tiktu samazināta.

Ethereum sapludināšana beidzot notiks 15. septembrī aptuveni plkst. 2:30 pēc UTC, atbilstoši uz Blocknative's Ethereum Merge Countdown. Pāreja uz PoS ir iestatīta, lai padarītu Ethereum tīklu mērogojamāku un energoefektīvāku.