Teadlaste sõnul avastasid nad konsensuse tasemel rünnaku Ethereumi vastu – kaevurid petavad süsteemi, et rohkem teenida

Allikasõlm: 1611675

A uurimustöö Iisraeli Heebrea ülikooli poolt avaldatud raportis teatatakse, et on avastanud "esimesed tõendid konsensusliku rünnaku kohta suure krüptovaluuta vastu". Paber ootab praegu vastastikust eksperdihinnangut, kuid kasutab oma järelduste kinnitamiseks avalikult kättesaadavaid ahelasiseseid andmeid ja Ethereumi avatud lähtekoodiga koodibaasi.

Töö põhiosas tõstab esile probleemi, mille puhul kaevurid saavad muuta kaevandatud plokiga seotud ajatemplit, et vältida võrgu suuremaid raskusi. Ketisisesed andmed näivad väidet toetavat, kuna üks paberi autoreid Aviv Yaish rõhutas, et F2Pooli ploki ajatemplid on hüvede parandamiseks kunstlikult muudetud.

Onu Tegija

Ethereumit hoitakse töö tõestamise konsensusmehhanismi kaudu, mis viiakse selle aasta septembris üle panuse tõestamise mehhanismi. Seni aga näib võrk olevat vastuvõtlik Heebrea ülikooli tuvastatud rünnakule.

Konsensustasandi rünnakut nimetatakse paberi sees onu tegija rünnakuks, viidates ärakasutamisel kasutatud "onu" plokkidele. Ethereumi plokiahelas olevad plokid toimivad kirjete kogumina, mida kontrollitakse, levitatakse ja kontrollitakse kogu võrgus. Onuplokid on kehtivad plokid, mis on põhiahelast eemaldatud, kuid saavad siiski auhindu.

"Rünnak võimaldab ründajal pärast seda asendada konkurentide peaahela plokid enda plokiga, mistõttu kaotab asendatud ploki kaevandaja kõik plokis sisalduvate tehingute tehingutasud, mis alandatakse põhiplokist. - kett."

Kaevurid saavad määrata ploki ajatempli "teatud mõistliku piiri" piires, tavaliselt mõne sekundi jooksul. Üks uurimistöös välja toodud kaevandusbassein oli F2Pool, mis "viimase kahe aasta jooksul ei olnud F2Poolil isegi ühtegi ajatempliga plokki", mis vastaks oodatud tulemusele. F2Pool on üks suurimaid Ethereumi basseine, mille hashrate on 129 TH/s ja teenib igapäevaselt ligikaudu 1.5 XNUMX ETH.

Paber rõhutas ka, et F2Pooli asutaja on teinud suhteliselt palju reklaami hukkamõist konkureerivate kaevandusbasseinide kohta, süüdistades neid enda kaevandusbasseinide ründamises”, samas kui tegelikult ründab F2Pool teisi kaevandusbasseine.

Rünnaku rahalist mõju pole veel ametlikult kindlaks tehtud, kuid CryptoSlate võttis ühendust Yaishiga, kes ütles meile,

"Iga eduka rünnaku korral teenis F2Pool 14% rohkem plokipreemiaid ja lisaks teenis kõik selles sisalduvad tehingutasud.

Püüame praegu anda teie mõlemale küsimusele konkreetseid hinnanguid, kasutades reaalseid andmeid, mis avaldatakse kohe, kui need kätte saame!

Heebrea ülikoolis on "Ethereumi protokolli jaoks konkreetsed parandused" ja loodud plaaster kaalumiseks. Yaish märkis a blogi postitus et teave avaldati enne avaldamist vastutustundlikult sihtasutusele Ethereum.

Ajatempel:

Veel alates Krüptoslaat