Para peneliti mengatakan mereka menemukan serangan tingkat konsensus pada Ethereum — penambang menipu sistem untuk mendapatkan lebih banyak

Node Sumber: 1611675

A telaahan diterbitkan oleh The Hebrew University di Israel melaporkan telah menemukan “bukti pertama dari serangan tingkat konsensus pada cryptocurrency utama.” Makalah ini sedang menunggu tinjauan sejawat tetapi menggunakan data on-chain yang tersedia untuk umum dan basis kode sumber terbuka Ethereum untuk menegaskan kesimpulannya.

Pada intinya, makalah ini menyoroti masalah di mana penambang dapat mengubah stempel waktu yang terkait dengan blok yang ditambang untuk menghindari peningkatan kesulitan pada jaringan. Data on-chain tampaknya mendukung klaim tersebut karena Aviv Yaish, salah satu penulis makalah, menyoroti cap waktu blok F2Pool yang diubah secara artifisial untuk meningkatkan hadiah.

Paman Pembuat

Ethereum dipertahankan melalui mekanisme konsensus proof-of-work, yang akan dipindahkan ke proof-of-stake September ini. Namun, hingga saat ini, jaringan tersebut tampaknya rentan terhadap serangan yang diidentifikasi oleh The Hebrew University.

Serangan tingkat konsensus disebut sebagai serangan Uncle Maker di dalam makalah yang mengacu pada blok "paman" yang digunakan dalam eksploitasi. Blok dalam blockchain Ethereum bertindak sebagai satu set catatan yang diperiksa, didistribusikan, dan diverifikasi di seluruh jaringan. Blok paman adalah blok valid yang telah dihapus dari rantai utama tetapi masih menerima hadiah.

“Serangan itu memungkinkan penyerang untuk mengganti blok rantai utama pesaing setelah fakta dengan bloknya sendiri, sehingga menyebabkan penambang blok yang diganti kehilangan semua biaya transaksi untuk transaksi yang ada di dalam blok, yang akan diturunkan dari blok utama. -rantai."

Penambang dapat mengatur stempel waktu blok dalam “batas wajar tertentu”, biasanya dalam beberapa detik. Satu kumpulan penambangan yang dipilih dalam penelitian ini adalah F2Pool, yang “dalam dua tahun terakhir, F2Pool bahkan tidak memiliki satu blok pun dengan stempel waktu” yang sesuai dengan hasil yang diharapkan. F2Pool adalah salah satu kumpulan Ethereum terbesar yang beroperasi dengan hashrate 129 TH/s dan menghasilkan sekitar 1.5K ETH dalam hadiah harian.

Makalah ini juga menyoroti bahwa “pendiri F2Pool telah membuat publikasi yang relatif baik” kutukan kumpulan penambangan yang bersaing, menyalahkan mereka karena menyerang kumpulan penambangannya sendiri” sementara, pada kenyataannya, “F2Pool menyerang kumpulan penambangan lain.”

Dampak moneter dari serangan itu belum diidentifikasi secara resmi, tetapi CryptoSlate menghubungi Yaish yang memberi tahu kami,

“Untuk setiap serangan yang berhasil, F2Pool memperoleh 14% lebih banyak dari hadiah blok, dan sebagai tambahan mendapatkan semua biaya transaksi yang terkandung di dalamnya.

Kami saat ini mencoba memberikan perkiraan konkret untuk kedua pertanyaan Anda menggunakan data dunia nyata, yang akan segera dipublikasikan saat kami memilikinya!”

Universitas Ibrani memiliki “perbaikan konkret untuk protokol Ethereum” dan membuat tambalan untuk dipertimbangkan. Yaish menyatakan dalam posting blog bahwa informasi tersebut “diungkapkan secara bertanggung jawab kepada Yayasan Ethereum” sebelum dipublikasikan.

Stempel Waktu:

Lebih dari KriptoSlate