นักวิจัยกล่าวว่าพวกเขาค้นพบการโจมตีระดับฉันทามติบน Ethereum — คนงานเหมืองโกงระบบเพื่อหารายได้มากขึ้น

โหนดต้นทาง: 1611675

A รายงานการวิจัย ตีพิมพ์โดยมหาวิทยาลัยฮิบรูในอิสราเอลรายงานว่าได้ค้นพบ “หลักฐานแรกของการโจมตีระดับฉันทามติในสกุลเงินดิจิทัลที่สำคัญ” เอกสารนี้กำลังรอการตรวจสอบจากผู้เชี่ยวชาญ แต่ใช้ข้อมูลออนไลน์ที่เปิดเผยต่อสาธารณะและฐานข้อมูลโอเพ่นซอร์สของ Ethereum เพื่อยืนยันข้อสรุป

แก่นของบทความนี้ บทความนี้เน้นถึงปัญหาที่นักขุดสามารถเปลี่ยนการประทับเวลาที่เกี่ยวข้องกับบล็อกที่ขุดได้ เพื่อหลีกเลี่ยงปัญหาที่เพิ่มขึ้นในเครือข่าย ข้อมูลบนเครือข่ายดูเหมือนจะสนับสนุนการอ้างสิทธิ์ดังกล่าว เนื่องจาก Aviv Yaish หนึ่งในผู้เขียนบทความ เน้นย้ำการประทับเวลาของบล็อกของ F2Pool ที่มีการเปลี่ยนแปลงโดยไม่ได้ตั้งใจเพื่อปรับปรุงรางวัล

ลุงชง

Ethereum ได้รับการดูแลผ่านกลไกการพิสูจน์ยืนยันการทำงาน ซึ่งจะย้ายไปเป็นหลักฐานการถือหุ้นในเดือนกันยายนนี้ อย่างไรก็ตาม ถึงจุดนี้ เครือข่ายดูเหมือนจะอ่อนไหวต่อการโจมตีที่ระบุโดยมหาวิทยาลัยฮิบรู

การโจมตีระดับฉันทามติเรียกว่าการโจมตีของ Uncle Maker ในรายงานโดยอ้างอิงถึงบล็อก "ลุง" ที่ใช้ในการหาช่องโหว่ บล็อกภายใน Ethereum blockchain ทำหน้าที่เป็นชุดของระเบียนที่ตรวจสอบ แจกจ่าย และตรวจสอบทั่วทั้งเครือข่าย บล็อกลุงเป็นบล็อกที่ถูกต้องซึ่งถูกนำออกจากเชนหลักแล้ว แต่ยังได้รับรางวัลอยู่

“การโจมตีอนุญาตให้ผู้โจมตีแทนที่บล็อกเชนหลักของคู่แข่งด้วยบล็อกของตัวเอง ซึ่งทำให้ผู้ขุดของบล็อกที่ถูกแทนที่เสียค่าธรรมเนียมการทำธุรกรรมทั้งหมดสำหรับธุรกรรมที่อยู่ในบล็อก ซึ่งจะถูกลดระดับจากบล็อกหลัก -โซ่."

นักขุดสามารถตั้งค่าการประทับเวลาของบล็อกภายใน "ขอบเขตที่สมเหตุสมผล" โดยทั่วไปภายในไม่กี่วินาที กลุ่มการขุดหนึ่งที่แยกออกมาในการวิจัยคือ F2Pool ซึ่ง "ในสองปีที่ผ่านมา F2Pool ไม่มีแม้แต่บล็อกเดียวที่มีการประทับเวลา" ที่ตรงกับผลลัพธ์ที่คาดหวัง F2Pool เป็นหนึ่งในกลุ่ม Ethereum ที่ใหญ่ที่สุดที่ทำงานด้วยอัตราแฮชที่ 129 TH/s และสร้างผลตอบแทนประมาณ 1.5K ETH ต่อวัน

บทความนี้ยังเน้นว่า "ผู้ก่อตั้ง F2Pool ได้เผยแพร่ค่อนข้างดี การลงโทษ ของพูลการขุดที่แข่งขันกัน กล่าวโทษพวกเขาสำหรับการโจมตีพูลการขุดของเขาเอง” ในขณะที่ในความเป็นจริง “F2Pool กำลังโจมตีกลุ่มการขุดอื่นๆ”

ผลกระทบทางการเงินของการโจมตียังไม่ได้รับการระบุอย่างเป็นทางการ แต่ CryptoSlate เข้าถึง Yaish ผู้ซึ่งบอกเราว่า

“สำหรับการโจมตีแต่ละครั้งที่ประสบความสำเร็จ F2Pool ได้รับ 14% จากรางวัลบล็อกและยังได้รับค่าธรรมเนียมการทำธุรกรรมทั้งหมดที่มีอยู่

ขณะนี้เรากำลังพยายามให้ค่าประมาณที่เป็นรูปธรรมสำหรับคำถามทั้งสองของคุณโดยใช้ข้อมูลจริง ซึ่งจะถูกเผยแพร่ทันทีเมื่อเรามี!”

มหาวิทยาลัยฮิบรูมี “การแก้ไขที่เป็นรูปธรรมสำหรับโปรโตคอลของ Ethereum” และสร้างโปรแกรมแก้ไขเพื่อการพิจารณา Yaish ระบุไว้ใน โพสต์บล็อก ว่าข้อมูลดังกล่าว “เปิดเผยอย่างมีความรับผิดชอบต่อมูลนิธิ Ethereum” ก่อนเผยแพร่

ประทับเวลา:

เพิ่มเติมจาก CryptoSlate