يقول الباحثون إنهم اكتشفوا هجوم مستوى الإجماع على Ethereum - يقوم عمال المناجم بخداع النظام لكسب المزيد

عقدة المصدر: 1611675

A ورقة بحثية التي نشرتها الجامعة العبرية في إسرائيل تفيد بأنها اكتشفت "أول دليل على هجوم على مستوى الإجماع على عملة مشفرة رئيسية". تنتظر الورقة حاليًا مراجعة الأقران ولكنها تستخدم البيانات المتاحة للجمهور على السلسلة وقاعدة بيانات Ethereum مفتوحة المصدر لتأكيد استنتاجاتها.

في جوهرها ، تسلط الورقة الضوء على مشكلة حيث يمكن لعمال المناجم تغيير الطابع الزمني المتعلق بالكتلة الملغومة لتجنب زيادة الصعوبة على الشبكة. يبدو أن البيانات الموجودة على السلسلة تدعم الادعاء ، حيث سلطت أفيف ييش ، أحد مؤلفي الورقة ، الضوء على الطوابع الزمنية للكتلة الخاصة بـ F2Pool التي تم تغييرها بشكل مصطنع لتحسين المكافآت.

العم صانع

يتم الحفاظ على Ethereum من خلال آلية إجماع إثبات العمل ، والتي سيتم نقلها إلى إثبات الحصة في سبتمبر. ومع ذلك ، حتى هذه اللحظة ، يبدو أن الشبكة عرضة للهجوم الذي حددته الجامعة العبرية.

يشار إلى الهجوم على مستوى الإجماع على أنه هجوم Uncle Maker داخل الورقة في إشارة إلى كتل "العم" المستخدمة في الاستغلال. تعمل الكتل داخل Ethereum blockchain كمجموعة من السجلات التي يتم فحصها وتوزيعها والتحقق منها عبر الشبكة بأكملها. كتل العم هي كتل صالحة تمت إزالتها من السلسلة الرئيسية ولكنها لا تزال تتلقى مكافآت.

"يسمح الهجوم للمهاجم باستبدال كتل السلسلة الرئيسية للمنافسين بعد الحقيقة بكتلة خاصة به ، مما يتسبب في خسارة عامل تعدين الكتلة المستبدلة جميع رسوم المعاملات للمعاملات الموجودة داخل الكتلة ، والتي سيتم تخفيض رتبتها من الرئيسية -سلسلة."

يمكن لعمال المناجم تعيين الطابع الزمني للكتلة ضمن "حد معقول معين" ، عادةً في غضون بضع ثوانٍ. إحدى مجمعات التعدين التي تم تحديدها في البحث كانت F2Pool ، والتي "في العامين الماضيين ، لم يكن لدى F2Pool حتى كتلة واحدة ذات طابع زمني" تطابق النتيجة المتوقعة. F2Pool هي واحدة من أكبر مجموعات Ethereum التي تعمل بمعدل تجزئة يصل إلى 129 TH / s وتولد ما يقرب من 1.5K ETH في المكافآت اليومية.

كما سلطت الورقة الضوء على أن "مؤسس F2Pool قام بدعاية جيدة نسبيًا إدانة من مجمعات التعدين المتنافسة ، وإلقاء اللوم عليها لمهاجمة تجمع التعدين الخاص به "بينما ، في الواقع ،" F2Pool تهاجم تجمعات التعدين الأخرى. "

لم يتم تحديد التأثير المالي للهجوم رسميًا بعد ، لكن CryptoSlate تواصلت مع Yaish الذي أخبرنا ،

"لكل مثيل ناجح للهجوم ، ربح F2Pool أكثر بنسبة 14٪ من مكافآت الكتلة ، بالإضافة إلى كسب جميع رسوم المعاملات الواردة بداخله.

نحاول حاليًا تقديم تقديرات ملموسة لكلا السؤالين باستخدام بيانات العالم الحقيقي ، والتي سيتم نشرها على الفور عندما تكون لدينا! "

الجامعة العبرية لديها "إصلاحات ملموسة لبروتوكول Ethereum" وأنشأت رقعة للنظر فيها. وقال يعيش في أ بلوق وظيفة أن المعلومات "تم الكشف عنها بشكل مسؤول لمؤسسة Ethereum" قبل نشرها.

الطابع الزمني:

اكثر من CryptoSlate