Atkārtoti uzbrukumi: kas jāņem vērā, pirms pārdodat pēcapvienošanas ETH Fork marķierus

Ethereum, blokķēde, kas atrodas aiz pasaulē otrā lielākā tāda paša nosaukuma kriptogrāfijas aktīva, gandrīz noteikti sadalīsies, izveidojot divas atsevišķas monētas, kas darbojas divās atsevišķās ķēdēs: proof-of-work (PoW) un akcijas pierādījums (POS). 

Tāda šķelšanās, ko bieži ietekmē atšķirīgi uzskati kriptovalūtu kopienas dalībnieku vidū tiek saukta par "cieto dakšiņu". Vai vienkārši "dakša". Daži Ethereum kalnrači, kas nevēlas atbrīvoties no vecā vienprātības mehānisma, tagad ir paziņojuši par plāniem "nodalīt" blokķēdi, tiklīdz tā "apvienosies".

Forking Ethereum

“Ķēde sadalīsies. Ethereum darbosies kā parasti PoS, un kalnrači to sadalīs un izveidos $ETHW. tweeted pseidonīms DEFI stratēģis Olimpio.

Olimpio paskaidroja, ka tas nozīmē, ka visai Ethereum blokķēdei būs divi identiski gadījumi - viss ēteris, ERC20 žetonus un darījumus, kā arī visu DEFI amati pastāvēs darba pierādījumos un likmes apliecināšanā.

Lietotāji, kuri iepriekš turēja ethereum sapludināšana var automātiski saņemt jaunā darba apliecinājuma žetonu atlikumu dakšas savos maciņos. Šo žetonu pieprasīšanas process atšķirsies atkarībā no ķēdes.

Aktīvi centralizētā biržā, piemēram, Poloniex vai Coinbase visticamāk, saņems dakšveida žetonus bez lielas steigas, ja birža nolems uzskaitīt šos konkrētos žetonus.

Olimpio brīdināja, ka, lai gan dakšveida žetonus var nopirkt vai pārdot, "tas, iespējams, ir nevajadzīgs risks un, iespējams, nav tā vērts." Viņš sagaida, ka PoW Ethereum dakšas sabruks tūlīt pēc apvienošanās, jo "ogļrači, kas reklamē PoW ethereum, nešķiet īpaši kompetenti."

Vai arī jūs varat kļūt par neparedzētu atkārtojumu upuri, viņš saka.

Kas ir atkārtošanas uzbrukumi?

Pēc ekspertu domām, atkārtošanas uzbrukums notiek, kad slikti dalībnieki piezogas pie droša tīkla savienojuma un pārtver to, dodot viņiem piekļuvi aizkavēt vai atkārtoti nosūtīt citu datu darījumu, lai sagrautu uztvērēju.

Sapludināšanas kontekstā replay uzbrukumi ir reāla iespēja. "Darījumi, kas parakstīti un iesniegti PoS un PoW ķēdēs, būs identiski un var tikt izpildīti abās ķēdēs," Web3 drošība firma Quantstamp Labs paskaidroja a blog post.

Tam var būt vairākas sekas. Lietotāji var atrakstīties nav aizstājams marķieri vai ERC20 marķieri ieslēgti decentralizēta birža (DEX) uzbrucējam, kas to neapzināti. Būtībā var tikt ietekmēts jebkurš Ethereum darījums, teikts tajā.

Piemēram, iedomājieties, ka jūs nosūtāt 100 likmju ētera biržai, piemēram, Poloniex, lai to pārdotu. Olimpio saka, ka robots var nosūtīt jūsu 100 īstos ETH Ethereum galvenajā tīklā uz to pašu Poloniex adresi.

"Šajā konkrētajā piemērā notiks tas, ka līdzekļi var netikt zaudēti uz visiem laikiem (jo Poloniex pieder visas atslēgas), taču, visticamāk, iestāsies haoss un nenoteiktība, novēršot uzmanību no reālā, taustāmā un svarīgā pavērsiena, kas tika sasniegts šajā dienā. [Apvienošanās],” viņš norādīja.

Tomēr "uzbrucēji nevar brīvi izņemt aktīvus no lietotāju kontiem pēc sapludināšanas, ja paši lietotāji nerada piemērotus apstākļus uzbrucējiem."

Quantstamp teica, ka tā ir problēma protokola līmenī, “neatkarīgi no tā, vai konta privātās atslēgas pārvalda karstā seifs (Piemēram, MetaMask) No aparatūras maku, vai aizbildniecības nodrošinātājs…”

Kā izvairīties no neparedzētiem atkārtojumiem

"Es 100% nepaliktu ETH pierādījums par darbu," ieteica Olimpio. Tomēr tiem lietotājiem, kuri "uzstāj" uz mijiedarbību ar PoW fork marķieriem, ir iespējams nodrošināt aizsardzību pret neparedzētiem atkārtojumiem.

Pārliecinieties, ka darījumi, kas parakstīti vienā ķēdē (PoW vai PoS), dabiski neizdosies, ja tie tiks atskaņoti citā ķēdē. Lai to izdarītu, Quantstamp Labs ierosināja pārvietot visus abu ķēžu aktīvus uz jauniem kontiem, kas paredzēti šīm ķēdēm. Tā ir visefektīvākā pieeja, teikts.

Olimpio paskaidroja, kā.

“Pēc apvienošanas nosūtiet savu ETH uz likmju pierādījumu no sava galvenā maka uz otru maku, kuru kontrolējat. Tagad jūs nosūtāt savu darba apliecinājuma ēteri uz Poloniex, lai to izmestu. Ja kāds mēģinās to atkārtoti atskaņot PoS, darījums neizdosies, jo jūs to jau iepriekš pārvietojāt uz savu otro maku.

Pārsūtīšana būs jāveic gan PoW, gan PoS ķēdēs. "Ja tas notika tikai vienā ķēdē, uzbrucējs varētu atkārtot pārsūtīšanu otrā ķēdē un veikt uzbrukumu tieši tādā pašā veidā," piebilda Kvantstamps.

Tas atteica no nonces izmantošanu kā pietiekamu labojumu atkārtošanas uzbrukumiem. Nonce ir skaitlis darījumu secībā, ko konts nosūta Ethereum tīklā. Pašam pirmajam darījumam no konta ir nonce 0. Katrs darījums pēc tam palielina nonce vērtību par 1, kas nozīmē, ka nevar būt nekādu atstarpju.

Nonce diverģences piekritēji apgalvo, ka, ja viena ķēde pavirzīs uz priekšu konta nonce, otra ķēde atpaliks darījumu secībā, un tāpēc mēģinājums atkārtot darījumus neizdosies, jo pastāv starpība.

Bet "ja uzbrucējs spēs veikt darījumus otrā ķēdē un panākt, lai konta kļūdas atbilstu, atkārtojumi atkal būtu iespējami," sacīja Kvantstamps.

Ko dakša nozīmēs ETH otrā slāņa protokolos?

“Nekas. Viss droši. Tas nav ietekmēts, ”sacīja Olimpio.

Otrais slānis (L2) ir atsevišķa blokķēde, kas paplašina Ethereum — tas nozīmē, ka tā palīdz palielināt Ethereum blokķēdi, uzlabojot darījumu ātrumu un samazinot darījumu izmaksas.

Saskaņā ar Ethereum Foundation datiem, otrā slāņa protokolos ir bloķēts ETH kopumā vairāk nekā 5.1 miljardu ASV dolāru vērtībā mājas lapa.

"Lielākajai daļai L2 ir centralizēti komponenti," Be[In]Crypto pastāstīja Braiens Pasfīlds, Fringe Finance CTO.

"Tāpēc es nedomāju, ka daudzi apsver riskus, ko rada Ethereum pāreja uz PoS, jo tas ievieš papildu uzbrukuma virsmas iestādēm ... kā rezultātā tiks veikta darījumu cenzūra," viņš piebilda.

Par Be[In]Crypto jaunāko Bitcoin (BTC) analīze, noklikšķiniet šeit.

Atbildības noraidīšana

Visa mūsu vietnē esošā informācija tiek publicēta godprātīgi un tikai vispārējas informācijas nolūkos. Jebkura darbība, ko lasītājs veic, izmantojot mūsu vietnē atrodamo informāciju, ir stingri atkarīgs no viņa paša.

Avots: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/