Kas ir atkārtots uzbrukums? Iespējamā ietekme uz jūsu Ethereum NFT un piesardzība

Otrais lielākais blockchain Ethereum tagad ir nedēļu attālumā no ilgi gaidītās apvienošanas. Gaidāmais atjauninājums iezīmē pilnīgu blokķēdes pāreju no darba pierādījuma (PoW) uz likmju pārbaudi (PoS). Tas neapšaubāmi ir viens no lielākajiem pavērsieniem kriptovalūtu jomā, ņemot vērā, ka Ethereum ir viena no lielākajām un novatoriskākajām PoW blokķēdēm. 

Daudzi Ethereum lietotāji, turētāji un kriptogrāfijas entuziasti ir sajūsmā par septembrī apvienoties, jo tas potenciāli uzlabos kopējo tīkla mērogojamību, kā arī citas attiecīgās funkcijas. Eiforijas vidū ir bijuši strīdi un spekulācijas par iespējamo fundamentālo un gaidāmās apvienošanās tehniskās sekas uz bākugunis ķēdi. 

Viens no visvairāk apspriestajiem pasākuma rezultātiem ir Atkārtotas uzbrukums. Šajā rakstā mēs izskaidrojam, ko nozīmē Replay uzbrukums un kā jūs varat nodrošināt savus NFT. 

Kas ir atkārtots uzbrukums?

Atkārtots uzbrukums parasti tiek saukts par uzbrukumu "cilvēks vidū". Tas notiek kad hakeris vai ļaunprātīgs dalībnieks slepeni savieno, pārtver un pielāgo datus drošā tīklā tā, ka dati/darījums tiek aizkavēts vai atkārtots, kaitējot iniciatoram. Atkārtoti uzbrukumi var notikt arī blokķēdes telpā, īpaši ķēdes sadalīšanas vai cieto dakšu laikā. 

Pēc apvienošanas būs divas funkcionējošas Ethereum blokķēdes ķēdes/kopijas – un Ethereum PoS (jaunā ķēde) un Ethereum PoW (vecā ķēde). Šo ķēdes sadalījumu dēļ pašreizējā Ethereum tīkla aktīvi, tostarp neaizvietojamie marķieri, tiks dublēti PoS ķēdē. Tas nozīmē, ka pašlaik jūsu rīcībā esošie NFT tiks dublēti, tādējādi paverot atkārtotas uzbrukuma iespējas. 

Kā?

Pieņemot, ka potenciālais vecais Ethereum PoW plaukst ar kalnraču atbalstu un jauno ChainID, darījumus no PoW ķēdes var replicēt vai atskaņot jaunajā Ethereum PoS blokķēdē, kas ir riskanti un var izraisīt aktīvu zaudēšanu.

"Ja nosūtāt 100 ETHPoW POW ķēdē no sava maka draugam, jūsu draugs var pārraidīt to pašu darījumu POS ķēdē un nosūtīt sev 100 oriģinālos ETH savā makā," DEFI eksperts stāstīja. 

NFT ir arī neaizsargāti pret šādu uzbrukumu. Dublētas darījuma atribūti NFT Ethereum PoW var atkārtoti atskaņot PoS ķēdē, ļaujot ļaunprātīgajam dalībniekam pieprasīt galveno īpašumu Ethereum PoS tīklā. Atkārtoti uzbrukumi Ethereum aktīviem varētu radīt postījumus kriptovalūtu tirgū, lai gan daudzi eksperti spekulē, ka izredzes ir nelielas, pamatojoties uz prognozēm, ka EthPoW varētu neizdzīvot ilgi.

Vislabākā iespēja būs mazināt jūsu pakļaušanu šādam uzbrukumam, ja jums pašlaik ir Ethereum īpašums. 

Piesardzība pret iespējamiem Ethereum Replay uzbrukumiem

Šeit ir daži veidi, kā samazināt iespēju saņemt Replay uzbrukumus un aizsargāt savus līdzekļus gan PoS, gan PoW Ethereum blokķēdēs

PoW un PoS izmantojiet dažādus makus

Iespēja saņemt Replay uzbrukumu ir daudz lielāka, ja atstājat vai apmainīsiet aktīvus — dublētus NFT vai žetonus — vienā makā. Katrai ķēdei jāizveido un jāizmanto dažādi maki. 

  • Izveidojiet divus makus (B) un (C). Pārsūtiet visus savus līdzekļus no galvenā maka (A) uz maku B tieši pirms apvienošanas.
  • Pēc apvienošanas jūs varat pārsūtīt visus līdzekļus no maka “B” uz PoS ķēdes galveno maku (A).
  • Pēc tam pārsūtiet visus PoW aktīvus no maka “B” uz “C”, pēdējais kļūst par jūsu primāro maku tirdzniecībai PoW ķēdē. 

Ideja ir, lai aktīvi nebūtu/izmantotu vienā makā. 

Vēl viena iespēja, kā novērst Replay uzbrukumus, būtu sajaukt darījumu apzīmējumus, kas varētu būt tehniski.

Avots: https://www.cryptopolitan.com/what-is-replay-attack-on-ethereum-nfts/