A kutatók azt állítják, hogy konszenzusos szintű támadást fedeztek fel az Ethereum ellen – a bányászok csalják a rendszert, hogy többet keressenek

Forrás csomópont: 1611675

A kutatási papír Az izraeli Hebrew University által közzétett közlemény szerint felfedezték „egy jelentős kriptovaluta elleni konszenzus szintű támadás első bizonyítékát”. A tanulmány jelenleg szakértői értékelésre vár, de a nyilvánosan elérhető láncon belüli adatokat és az Ethereum nyílt forráskódú kódbázisát használja fel következtetéseinek megerősítésére.

A cikk lényegében egy olyan problémát emel ki, amelyben a bányászok megváltoztathatják a bányászott blokkhoz kapcsolódó időbélyeget, hogy elkerüljék a hálózat megnövekedett nehézségeit. A láncon belüli adatok alátámasztják az állítást, mivel Aviv Yaish, a tanulmány egyik szerzője kiemelte, hogy az F2Pool blokkidőbélyegeit mesterségesen módosították a jutalmak javítása érdekében.

Maker bácsi

Az Ethereumot a munkabizonyítás konszenzusos mechanizmusa karbantartja, amely idén szeptemberben átkerül a tét igazolására. Jelenleg azonban úgy tűnik, hogy a hálózat érzékeny a The Hebrew University által azonosított támadásra.

A konszenzusszintű támadást Uncle Maker támadásnak nevezik a papíron belül, a kihasználás során használt „bácsi” blokkokra hivatkozva. Az Ethereum blokkláncán belüli blokkok rekordok halmazaként működnek, amelyeket a teljes hálózaton ellenőrzünk, elosztunk és ellenőrzünk. A bácsi blokkok olyan érvényes blokkok, amelyeket eltávolítottak a főláncból, de még mindig jutalmat kapnak.

"A támadás lehetővé teszi a támadó számára, hogy utólag lecserélje a versenytársak főlánc blokkjait egy saját blokkra, így a lecserélt blokk bányásza elveszíti az összes tranzakciós díjat a blokkon belüli tranzakciókért, ami lefokozódik a fő blokkból. -lánc."

A bányászok beállíthatják egy blokk időbélyegét „egy bizonyos ésszerű határon belül”, jellemzően néhány másodpercen belül. Az egyik bányászati ​​medence, amelyet a kutatásban kiemeltek, az F2Pool, amely „az elmúlt két évben az F2Poolnak egyetlen blokkja sem volt időbélyegzővel”, amely megfelelt volna a várt eredménynek. Az F2Pool az egyik legnagyobb Ethereum pool, amely 129 TH/s hashrate-vel működik, és nagyjából 1.5 XNUMX ETH napi jutalmat termel.

A lap azt is kiemelte, hogy az F2Pool „alapítója viszonylag jól ismertté tett kárhoztatás versengő bányamedencékről, hibáztatva őket a saját bányamedencéjének megtámadásáért”, míg a valóságban „az F2Pool más bányamedencéket támad meg”.

A támadás pénzügyi hatását hivatalosan még nem azonosították, de a CryptoSlate megkereste Yaisht, aki elmondta nekünk,

„Minden sikeres támadás után az F2Pool 14%-kal többet keresett a blokkjutalomból, és emellett megkapta a benne foglalt tranzakciós díjat is.

Jelenleg mindkét kérdésére próbálunk konkrét becsléseket adni valós adatok felhasználásával, amelyeket azonnal közzétesszük, amint megtudjuk!”

A Héber Egyetem „konkrét javításokat készített az Ethereum protokolljához”, és elkészített egy javítást a megfontolásra. Yaish a blogbejegyzés hogy az információt a közzététel előtt „felelősségteljesen közölték az Ethereum Alapítványsal”.

Időbélyeg:

Még több CryptoSlate