Araştırmacılar, Ethereum'a konsensüs düzeyinde saldırı keşfettiklerini söylüyor - madenciler daha fazla kazanmak için sistemi aldatıyor

Kaynak Düğüm: 1611675

A Araştırma kağıdı İsrail'deki İbrani Üniversitesi tarafından yayınlanan raporda "önemli bir kripto para birimine yönelik fikir birliği düzeyinde bir saldırının ilk kanıtını" keşfettikleri bildirildi. Makale şu anda hakem incelemesini bekliyor ancak sonuçlarını doğrulamak için halka açık zincir içi verilerden ve Ethereum'un açık kaynak kod tabanından yararlanıyor.

Makalenin özünde, madencilerin, ağdaki zorlukların artmasını önlemek için, mayınlı bir blokla ilgili zaman damgasını değiştirebilecekleri bir sorun vurgulanıyor. Makalenin yazarlarından biri olan Aviv Yaish, F2Pool'un blok zaman damgalarının ödülleri iyileştirmek için yapay olarak değiştirildiğini vurguladığından, zincir üstü veriler iddiayı destekliyor gibi görünüyor.

amca yapımcısı

Ethereum, bu Eylül ayında stake kanıtına taşınacak olan bir iş kanıtı konsensüs mekanizması aracılığıyla sürdürülüyor. Ancak bu noktaya kadar ağ, İbrani Üniversitesi tarafından tanımlanan saldırıya karşı savunmasız görünüyor.

Konsensüs düzeyindeki saldırı, bu makalede, istismarda kullanılan "uncle" bloklarına atıfta bulunularak Uncle Maker saldırısı olarak anılmaktadır. Ethereum blok zincirindeki bloklar, tüm ağ boyunca kontrol edilen, dağıtılan ve doğrulanan bir dizi kayıt görevi görür. Uncle blokları, ana zincirden çıkarılmış ancak yine de ödül alan geçerli bloklardır.

“Saldırı, saldırganın rakiplerinin ana zincir bloklarını daha sonra kendi bloğuyla değiştirmesine olanak tanıyor ve böylece değiştirilen bloğun madencisinin, blok içinde yer alan işlemlere ilişkin tüm işlem ücretlerini kaybetmesine neden oluyor ve blok ana zincirden indiriliyor. -zincir."

Madenciler bir bloğun zaman damgasını "belirli bir makul sınır" dahilinde, genellikle birkaç saniye içinde ayarlayabilirler. Araştırmada öne çıkan madencilik havuzlarından biri F2Pool'du; "son iki yılda, F2Pool'un beklenen sonuçla eşleşen zaman damgasına sahip tek bir bloğu bile yoktu". F2Pool, 129 TH/s hashrate ile çalışan ve günlük ödüllerde yaklaşık 1.5 bin ETH üreten en büyük Ethereum havuzlarından biridir.

Makale ayrıca F2Pool'un kurucusunun nispeten iyi duyurulan bir açıklama yaptığını da vurguladı. kınama rakip madencilik havuzlarını kendi madencilik havuzuna saldırmakla suçluyor”, gerçekte ise “F2Pool diğer madencilik havuzlarına saldırıyor.”

Saldırının parasal etkisi henüz resmi olarak tanımlanmadı ancak CryptoSlate Yaish'e ulaşarak şunları söyledi:

“Saldırının her başarılı örneği için F2Pool, blok ödüllerinden %14 daha fazla kazandı ve buna ek olarak içerdiği tüm işlem ücretlerini de kazandı.

Şu anda gerçek dünya verilerini kullanarak her iki sorunuz için de somut tahminler vermeye çalışıyoruz ve bunlar elimize geçtiğinde hemen yayınlanacak!

İbrani Üniversitesi "Ethereum'un protokolü için somut düzeltmeler" yaptı ve değerlendirilmek üzere bir yama oluşturdu. Yaish bir açıklamada bulundu blog yazısı bilgilerin yayınlanmadan önce "Ethereum Vakfı'na sorumlu bir şekilde açıklandığı".

Zaman Damgası:

Den fazla CryptoSlate