Ethereum кеншілері Ethereum-ға консенсус деңгейіндегі шабуыл үшін айыпталды

ethereum

Жақында Ethereum кеншілерін қиындыққа душар ететін зерттеу жұмысы жарияланды. Израильде орналасқан Еврей университеті Ethereum-ға консенсус деңгейіндегі шабуылдар туралы алғашқы дәлелдердің ашылуынан тұратын зерттеу жұмысын жариялады. Дегенмен, зерттеу жұмысы әлі қаралған жоқ. Қорытындыға жету үшін тізбектегі қол жетімді деректерді және Ethereum желісінің ашық бастапқы кодтық базасын пайдалану керек деп айтылды.

Зерттеу айналасындағы өзекті мәселелерден тұрады Ethereum кеншілер. Онда кеншілер өндірілген блоктардың уақыт белгісіне өзгерістер енгізе алатынын және осылайша олар желінің өсіп келе жатқан қиындықтарынан аулақ бола алатынын айтады. Тізбектегі қол жетімді деректер де қағазда айтылған талаптарды қолдайтын сияқты. 

Зерттеу жұмысының авторларының бірі – Авив Яиш – F2Pool уақыт белгілерінің өздері үшін сыйақыны жақсарту мақсатында қолмен және жасанды түрде өзгертілгенін атап өтті. Айта кетейік, Ethereum желі жұмысты дәлелдеу консенсус механизмін пайдаланады, ол жақын арада осы жылдың қыркүйек айында proof-of-stakes арқылы ауыстырылады. 

Есептерде көрсетілген консенсус деңгейіндегі шабуыл Uncle Maker шабуылына қатысты болды. Бұл кеншілер желіні пайдалану үшін пайдаланған «аға» блоктарын пайдалануға сілтеме берілді. Ethereum blockchain блоктары - бұл тексерілетін, тексерілетін және бүкіл желі бойынша таратылатын деректерді сақтайтын жазбалар жиынтығы. 

Есептерде айтылған Uncle блоктары негізгі желіден жойылған блоктар болып табылады, дегенмен ол әлі де сыйақы ала алады. Есепте шабуыл шабуылдаушыға бәсекелестерінің негізгі блоктарын ауыстыруға мүмкіндік беру үшін жасалғаны айтылған. Бұл блокта сақталған транзакцияларды тексергеннен кейін алынған барлық транзакциялық комиссияларды жоғалтып, осы блоктардың кеншісін ауыстыруға әкеледі. 

Желідегі кеншілер блоктың уақыт белгісін белгілі бір шекте орната алады, бұл бірнеше секундтық айырмашылықпен түседі. Осы бассейндердің бірі зерттеу барысында анықталған F2Pool болды. F2Pool күтілетін нәтижеге сәйкес келетін уақыт белгісі бар бір блоктан да тұрмады. 

Дереккөз: https://www.thecoinrepublic.com/2022/08/07/ethereum-miners-accused-of-a-consensus-level-attack-on-ethereum/