Cercetătorii spun că au descoperit un atac la nivel de consens asupra Ethereum - mineri care înșală sistemul pentru a câștiga mai mult

Nodul sursă: 1611675

A lucrare de cercetare publicat de Universitatea Ebraică din Israel raportează că au descoperit „prima dovadă a unui atac la nivel de consens asupra unei criptomonede majore”. Lucrarea așteaptă în prezent o evaluare inter pares, dar utilizează date disponibile public în lanț și baza de coduri open source Ethereum pentru a-și afirma concluziile.

În esență, lucrarea evidențiază o problemă în care minerii pot schimba marcajul de timp legat de un bloc minat pentru a evita dificultatea crescută în rețea. Datele în lanț par să susțină afirmația, deoarece Aviv Yaish, unul dintre autorii lucrării, a evidențiat că marcajele temporale ale blocului F2Pool sunt modificate artificial pentru a îmbunătăți recompensele.

Unchiul Maker

Ethereum este menținut printr-un mecanism de consens de dovadă a muncii, care va fi mutat la proba de miză în septembrie. Cu toate acestea, până în acest punct, rețeaua pare să fie susceptibilă la atacul identificat de Universitatea Ebraică.

Atacul la nivel de consens este denumit atac Uncle Maker în lucrare în referire la blocurile „uncle” utilizate în exploit. Blocurile din cadrul blockchain-ului Ethereum acționează ca un set de înregistrări care sunt verificate, distribuite și verificate în întreaga rețea. Blocurile uncle sunt blocuri valide care au fost eliminate din lanțul principal, dar încă primesc recompense.

„Atacul permite unui atacator să înlocuiască blocurile din lanțul principal ale concurenților după fapt cu un bloc propriu, determinând astfel minerul blocului înlocuit să piardă toate taxele de tranzacție pentru tranzacțiile conținute în bloc, care vor fi retrogradate din blocul principal. -lanţ."

Minerii pot seta marca temporală a unui bloc în „o anumită limită rezonabilă”, de obicei în câteva secunde. Un grup de minerit care a fost evidențiat în cercetare a fost F2Pool, care „în ultimii doi ani, F2Pool nu a avut nici măcar un singur bloc cu un marcaj de timp” care să se potrivească cu rezultatul așteptat. F2Pool este unul dintre cele mai mari pool-uri Ethereum care operează cu un hashrate de 129 TH/s și generează aproximativ 1.5K ETH în recompense zilnice.

Lucrarea a evidențiat, de asemenea, că „fondatorul F2Pool a făcut un raport relativ bine mediatizat condamnare de bazine miniere concurente, dându-le vina pentru că și-au atacat propriul bazin minier” în timp ce, în realitate, „F2Pool atacă alte bazine miniere”.

Impactul monetar al atacului nu a fost încă identificat oficial, dar CryptoSlate a contactat Yaish, care ne-a spus:

„Pentru fiecare instanță de succes a atacului, F2Pool a câștigat cu 14% mai mult din recompensele bloc și, în plus, a câștigat toate taxele de tranzacție conținute în el.

În prezent, încercăm să oferim estimări concrete pentru ambele întrebări, folosind date din lumea reală, care vor fi publicate imediat când le vom avea!”

Universitatea Ebraică are „remedieri concrete pentru protocolul Ethereum” și a creat un patch pentru a fi luat în considerare. Yaish a declarat într-un blog că informațiile au fost „dezvăluite în mod responsabil Fundației Ethereum” înainte de publicare.

Timestamp-ul:

Mai mult de la CryptoSlate