Атакі паўтораў: што трэба ўлічваць, перш чым прадаваць токены ETH Fork пасля зліцця

Эфириума, блокчэйн, які стаіць за другім па велічыні ў свеце аднайменным крыпта-актывам, амаль напэўна падзеліцца, ствараючы дзве асобныя манеты, якія працуюць у двух асобных ланцужках: доказ правільнасці працы (PoW) і доказ долі (POS). 

Такі раскол, часта пад уплывам разбежныя погляды сярод членаў крыптасупольнасці называецца «хардфорк». Ці проста «відэлец». Некаторыя майнеры Ethereum, якія не жадаюць пазбаўляцца ад старога механізму кансенсусу, абвясцілі аб планах «форка» блокчейна пасля таго, як ён «зліецца».

Разгалінаванне Ethereum

«Ланцуг разарвецца. Ethereum будзе працаваць у звычайным рэжыме на PoS, і майнеры будуць разгадваць яго і ствараць $ETHW», чирикнул псеўданім Defi стратэг Алімпія.

Алімпіё патлумачыў, што гэта азначае, што ўвесь блокчейн Ethereum будзе мець два аднолькавыя асобнікі - увесь эфір, ERC20 токены і транзакцыі, а таксама ўсё Defi пазіцыі будуць існаваць у proof-of-work і proof-of-stake.

Карыстальнікі, якія раней трымалі Ethereum зліццё можа аўтаматычна атрымаць баланс токенаў новага доказу працы відэльцы у сваіх кашальках. Працэс патрабавання гэтых токенаў будзе адрознівацца ў залежнасці ад ланцужка.

Актывы на цэнтралізаванай біржы, такой як Poloniex або Coinbase верагодна, атрымае раздвоеныя токены без асаблівай мітусні, калі біржа вырашыць пералічыць гэтыя канкрэтныя токены.

Olimpio папярэдзіў, што, хоць раздвоеныя токены можна купіць або прадаць, «гэта, верагодна, неапраўданая рызыка і, верагодна, не варта таго». Ён чакае, што форкі PoW Ethereum разбурацца адразу пасля зліцця, таму што «майнеры, якія прасоўваюць PoW ethereum, не выглядаюць вельмі кампетэнтнымі».

Ці вы можаце стаць ахвярай ненаўмысных паўтораў, кажа ён.

Што такое паўторныя атакі?

На думку экспертаў, атака паўторнага прайгравання адбываецца, калі зламыснікі падкрадаюцца да бяспечнага сеткавага злучэння і перахопліваюць яго, даючы ім доступ для затрымкі або паўторнай адпраўкі іншай транзакцыі даных, каб парушыць атрымальнік.

У кантэксце аб'яднання атакі з паўторам з'яўляюцца рэальнай магчымасцю. «Транзакцыі, падпісаныя і адпраўленыя ў ланцужкі PoS і PoW, будуць аднолькавымі і могуць быць выкананы ў абедзвюх ланцужках», Web3 бяспеку фірма Quantstamp Labs патлумачыла ў a блог.

Гэта можа мець некалькі наступстваў. Карыстальнікі могуць падпісаць свае негорючего токены або токены ERC20 на дэцэнтралізаваныя абмены (DEX) зламысніку знянацку. Па сутнасці, гэта можа паўплываць на любую транзакцыю на Ethereum.

Напрыклад, уявіце, што вы адпраўляеце 100 proof-of-stake эфіру на такую ​​біржу, як Poloniex, для продажу, Olimpio кажа, што бот можа адправіць вашы 100 рэальных ETH у асноўнай сетцы Ethereum на той жа адрас Poloniex.

«У гэтым канкрэтным прыкладзе адбудзецца тое, што сродкі не могуць быць страчаны назаўсёды (паколькі Poloniex валодае ўсімі ключамі), але, хутчэй за ўсё, узнікне хаос і нявызначанасць, якія адцягнуць увагу ад рэальнай, адчувальнай і важнай вехі, дасягнутай у той дзень. [Зліццё]», — заявіў ён.

Аднак «зламыснікі не могуць свабодна выводзіць актывы з уліковых запісаў карыстальнікаў пасля аб'яднання без саміх карыстальнікаў, якія ствараюць прыдатныя ўмовы для зламыснікаў».

Quantstamp сказаў, што гэта праблема на ўзроўні пратаколу, «незалежна ад таго, ці кіруюць закрытымі ключамі ўліковага запісу гарачы папернік (Такія, як MetaMask) апаратны кашалёк, або пастаўшчыком апекі...»

Як пазбегнуць ненаўмысных паўтораў

«Я б на 100% трымаўся далей ад ETH proof-of-work», — параіў Olimpio. Тым не менш, для тых карыстальнікаў, якія «настойваюць» на ўзаемадзеянні з токенамі PoW fork, можна абараніць ад ненаўмысных паўтораў.

Пераканайцеся, што транзакцыі, падпісаныя ў адной ланцужку (PoW або PoS), натуральным чынам не атрымаюцца пры паўторным прайграванні ў іншай ланцужку. Для гэтага Quantstamp Labs прапанавала перамясціць усе актывы абедзвюх ланцужкоў на новыя ўліковыя запісы, прысвечаныя гэтым ланцужкам. Гэта самы эфектыўны падыход, гаворыцца ў паведамленні.

Olimpio растлумачыў, як.

«Пасля аб'яднання адпраўце свой ETH на proof-of-stake з вашага асноўнага кашалька на другі кашалёк, які вы кантралюеце. Цяпер вы адпраўляеце свой эфір з доказам працы ў Poloniex для дампа. Калі хтосьці паспрабуе прайграць гэта на PoS, транзакцыя не атрымаецца, бо вы ўжо перамясцілі яе раней у свой другі кашалёк».

Перадача павінна адбывацца ў ланцужках PoW і PoS. «Калі гэта адбылося толькі ў адной ланцужку, зламыснік можа прайграць перадачу ў іншай ланцужку і выканаць атаку дакладна такім жа чынам», — дадаў Квантстамп.

Ён адмовіўся ад выкарыстання аднаразовых нумароў як дастатковага выпраўлення для нападаў прайгравання. Адзіны нумар - гэта лік у паслядоўнасці транзакцый, адпраўленых уліковым запісам праз сетку Ethereum. Самая першая транзакцыя з уліковага запісу мае nonce 0. Кожная наступная транзакцыя павялічвае nonce на 1, што азначае, што прабелаў быць не можа.

Прыхільнікі дывергенцыі nonce сцвярджаюць, што калі адна ланцужок прасоўвае nonce для ўліковага запісу, іншая ланцужок будзе адставаць у паслядоўнасці транзакцый, і, такім чынам, спроба прайграць транзакцыі будзе праваленай з-за разрыву ў nonce.

Але «калі зламыснік зможа выконваць транзакцыі ў іншым ланцужку і супадаць аднаразовыя нумары ўліковага запісу, паўторы зноў будуць магчымыя», — сказаў Квантстамп.

Што будзе азначаць форк для ETH на другім узроўні пратаколаў?

«Нічога. Усё ў бяспецы. Нічога не пацярпела», — заявіў Алімпіё.

Другі ўзровень (L2) - гэта асобны блокчейн, які пашырае Ethereum, што азначае, што ён дапамагае маштабаваць блокчейн Ethereum за кошт павышэння хуткасці транзакцый і зніжэння транзакцыйных выдаткаў.

Згодна з дадзенымі Ethereum Foundation, у пратаколах другога ўзроўню заблакіраваны ETH на агульную суму больш за 5.1 мільярда долараў. сайт.

«Большасць L2 маюць цэнтралізаваныя кампаненты», — сказаў Браян Пасфілд, тэхнічны дырэктар Fringe Finance, Be[In]Crypto.

«Таму я не думаю, што многія разглядаюць рызыку, якую стварае пераход Ethereum на PoS, паколькі ён уводзіць дадатковыя паверхні для нападаў для ўладаў… што прывядзе да цэнзуры транзакцый», — дадаў ён.

Для Be[In]Crypto апошняе Bitcoin Аналіз (BTC), Клікніце тут.

адмова

Уся інфармацыя, размешчаная на нашым сайце, публікуецца добрасумленна і мае толькі агульны інфармацыйны характар. Любыя дзеянні, якія чытач ужывае з інфармацыяй, размешчанай на нашым сайце, строга на свой страх і рызыка.

Крыніца: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/