Қайталау шабуылдары: біріктірілгеннен кейінгі ETH шанышқы токендерін сатпас бұрын нені ескеру керек

Ethereum, әлемдегі екінші ең үлкен крипто-активтің артында тұрған блокчейн екі бөлек тізбекте жұмыс істейтін екі бөлек монета жасай отырып, екіге бөлінеді: сынақ жұмысы (PoW) және дәлелі сондай-бағанаға (POS). 

Мұндай бөлу, жиі әсер етеді әртүрлі көзқарастар криптовалюта қауымдастығының мүшелері арасында «қатты шанышқы» деп аталады. Немесе жай ғана «шанышқы». Ескі консенсус механизмінен арылғысы келмейтін кейбір Ethereum кеншілері енді блокчейнді «біріктіргеннен» кейін «айыру» жоспарлары туралы сигнал берді.

Forking Ethereum

«Тізбек бөлінеді. Ethereum әдетте PoS жүйесінде жұмыс істей береді, ал кеншілер оны ажыратып, $ETHW жасайды ». tweeted бүркеншік Defi стратег Олимпио.

Бұл дегеніміз, Olimpio түсіндірді, бүкіл Ethereum блокчейнінде екі болады бірдей инстанциялар – барлық эфир, ERC20 токендер, транзакциялар, сондай-ақ барлығы Defi позициялар proof-of-of-work және proof-of-stake салаларында болады.

Бұрын эфирді ұстаған пайдаланушылар біріктіру жаңа жұмыс дәлелі белгілерінің балансын автоматты түрде ала алады шанышқылар әмияндарында. Бұл белгілерді талап ету процесі тізбекке байланысты өзгереді.

Poloniex немесе сияқты орталықтандырылған биржадағы активтер Coinbase Егер биржа осы нақты токендерді тізімдеуге шешім қабылдаса, шанышқы токендерді көп асықпай алады.

Olimpio шанышқы токендерін сатып алуға немесе сатуға болатынын ескертті, бірақ «бұл қажетсіз тәуекел және оған тұрарлық емес шығар». Ол PoW Ethereum шанышқылары біріктірілгеннен кейін бірден құлап кетеді деп күтеді, өйткені «PoW ethereum-ды насихаттайтын кеншілер онша сауатты емес сияқты».

Немесе сіз күтпеген қайталаулардың құрбаны болуыңыз мүмкін, дейді ол.

Қайталау шабуылдары дегеніміз не?

Сарапшылардың пікірінше, қайталау шабуылы нашар актерлар қауіпсіз желі қосылымына жасырын кіріп, оны тоқтатып, ресиверді бұзу үшін басқа деректер транзакциясын кешіктіруге немесе қайта жіберуге рұқсат бергенде орын алады.

Біріктіру контекстінде қайталау шабуылдары шынайы мүмкіндік болып табылады. «PoS және PoW тізбегіне қол қойылған және жіберілген транзакциялар бірдей болады және екі тізбекте де орындалуы мүмкін», Web3 қауіпсіздік Quantstamp Labs фирмасы а блог пост.

Мұның көптеген салдары болуы мүмкін. Пайдаланушылар өздерінің есептік жазбасынан шығуы мүмкін емес бірыңғай токендер немесе ERC20 токендері қосулы орталықтандырылмаған биржалар (DEX) шабуылдаушыға хабарсыз. Негізінде, Ethereum-дағы кез келген транзакция әсер етуі мүмкін, деді ол.

Мысалы, сіз Poloniex сияқты биржаға сату үшін 100 ставка эфирін жібердіңіз деп елестетіп көріңіз, Olimpio бот Ethereum негізгі желісіндегі 100 нақты ETH-ді сол Poloniex мекенжайына жібере алады дейді.

«Бұл нақты мысалда, қаражат мәңгілікке жоғалмауы мүмкін (себебі Poloniex барлық кілттерді ұстайды), бірақ хаос пен белгісіздік орын алуы мүмкін, бұл назарды сол күні орындалған нақты, нақты және маңызды кезеңнен алшақтатады. [Біріктіру]», - деді ол.

Дегенмен, «біріктіруден кейін шабуылдаушылар пайдаланушы тіркелгілерінен активтерді пайдаланушылардың өздері шабуылдаушылар үшін қолайлы жағдай жасамай-ақ алып кете алмайды».

Quantstamp бұл хаттама деңгейіндегі мәселе екенін айтты, «есептік жазбаның жеке кілттері ыстық кодпен басқарылатынына қарамастан. әмияныңызда (сияқты MetaMask), а аппараттық әмиян, немесе сақтаушы…»

Күтпеген қайталауларды қалай болдырмауға болады

«Мен 100% ETH дәлелдемесінен тыс қалар едім», - деп кеңес берді Olimpio. Дегенмен, PoW шанышқы таңбалауыштарымен әрекеттесу «талап ететін» пайдаланушылар үшін күтпеген қайталаулардан қорғауға болады.

Бір тізбекте (PoW немесе PoS) қол қойылған транзакциялар екінші тізбекте қайталанса, табиғи түрде сәтсіз болатынына көз жеткізіңіз. Ол үшін Quantstamp Labs екі тізбектегі барлық активтерді осы тізбектерге арналған жаңа тіркелгілерге көшіруді ұсынды. Бұл ең тиімді тәсіл, дейді ол.

Олимпио мұны қалай түсіндірді.

«Біріктіруден кейін ETH-ді негізгі әмияныңыздан сіз басқаратын екінші әмиянға жіберіңіз. Енді сіз жұмысты растайтын эфирді төгу үшін Poloniex-ке жібересіз. Егер біреу мұны PoS жүйесінде қайта ойнауға әрекеттенсе, транзакция сәтсіз болады, өйткені сіз оны екінші әмияныңызға жылжытып қойғансыз».

Тасымалдау PoW және PoS тізбектерінде болуы керек. «Егер бұл тек бір тізбекте орын алса, шабуылдаушы екінші тізбектегі тасымалдауды қайталап, шабуылды дәл солай орындай алады», - деп қосты Кванцтамп.

Ол қайталау шабуылдары үшін жеткілікті түзету ретінде нонстарды пайдалануды азайтты. Nonce - Ethereum желісі арқылы тіркелгі жіберген транзакциялар тізбегіндегі сан. Есептік жазбадағы ең бірінші транзакцияда бір реттік 0 болады. Одан кейінгі әрбір транзакция бір ретті 1-ге арттырады, яғни бос орындар болмайды.

Nonce дивергенциясын жақтаушылар, егер бір тізбек шот үшін nonce алдын ала болса, басқа тізбек транзакциялар тізбегінде артта қалады, сондықтан транзакцияларды қайта ойнау әрекеті ноннстардағы алшақтықтан сәтсіздікке ұшырайды деп айтады.

Бірақ «егер шабуылдаушы басқа тізбектегі транзакцияларды орындай алса және есептік жазбаның сәйкессіздігін жасай алса, қайта ойнатулар қайтадан мүмкін болады», - деді Квантстамп.

Екі деңгейлі хаттамалардағы ETH үшін шанышқы нені білдіреді?

«Ештеңе. Барлығы қауіпсіз. Әсер етпеді », - деді Олимпио.

Екінші деңгей (L2) Ethereum-ды кеңейтетін жеке блокчейн болып табылады, яғни ол транзакция жылдамдығын жақсарту және транзакция құнын төмендету арқылы Ethereum блокчейнін масштабтауға көмектеседі.

Ethereum Foundation мәліметтері бойынша, екінші деңгей хаттамаларында құлыпталған жалпы сомасы 5.1 миллиард доллардан астам ETH бар. сайтқа.

«L2-лердің көпшілігінде орталықтандырылған құрамдас бөліктер бар», - деді Брайан Пасфилд, Fringe Finance компаниясының CTO Be[In]Crypto.

«Сондықтан менің ойымша, көп адамдар Ethereum-тің PoS-ке көшуі билікке қосымша шабуыл беттерін енгізетін қауіптерді қарастырмайды ... бұл транзакция цензурасына әкеледі», - деп қосты ол.

Be[In]Crypto соңғы нұсқасы үшін Bitcoin (BTC) талдау, мында басыңыз.

Жауапкершіліктен бас тарту

Біздің веб-сайтта қамтылған барлық ақпарат адал ниетпен және жалпы ақпараттандыру мақсатында ғана жарияланады. Оқырман біздің веб-сайтымыздағы ақпаратты қабылдаған кез-келген іс-әрекет қатерлі түрде өздеріне байланысты.

Дереккөз: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/