Կրկնվող հարձակումներ. ինչ պետք է հաշվի առնել նախքան ձեր հետմիաձուլման ETH պատառաքաղի նշանները վաճառելը

Ethereum, աշխարհի երկրորդ մեծությամբ նույնանուն կրիպտո ակտիվի ետևում գտնվող բլոկչեյնը գրեթե անկասկած կբաժանվի՝ ստեղծելով երկու առանձին մետաղադրամներ, որոնք աշխատում են երկու առանձին շղթաներով. ապացույց-գործը (PoW) և ապացույցներ (POS): 

Նման պառակտում, որը հաճախ ազդում է տարբեր տեսակետներ կրիպտո համայնքի անդամների շրջանում այն ​​կոչվում է «կոշտ պատառաքաղ»: Կամ պարզապես «պատառաքաղ»: Ethereum-ի որոշ հանքագործներ, որոնք չեն ցանկանում ազատվել հին կոնսենսուսի մեխանիզմից, այժմ ազդարարել են բլոկչեյնը «միաձուլվելուց հետո» «պատառաքաղելու» ծրագրեր:

Forking Ethereum

«Շղթան կբաժանվի. Ethereum-ը նորմալ կշարունակի PoS-ում, և հանքագործները կկտրեն այն և կստեղծեն $ETHW: tweeted կեղծանուն defi ստրատեգ Օլիմպիոն.

Ինչ է սա նշանակում, բացատրեց Olimpio-ն, այն է, որ ամբողջ Ethereum բլոկչեյնը կունենա երկու նույնական դեպքեր - ամբողջ Եթեր, ERC20 նշաններ և գործարքներ, ինչպես նաև բոլորը defi պաշտոնները գոյություն կունենան աշխատանքի հաստատման և ցցերի ապացույցների մեջ:

Օգտագործողներ, որոնք նախկինում պահել են ethereum միաձուլումը կարող է ավտոմատ կերպով ստանալ աշխատանքի նոր ապացույցների մնացորդը պատառաքաղներ իրենց դրամապանակներում: Այս նշանները պահանջելու գործընթացը կտարբերվի՝ կախված շղթայից:

Ակտիվներ կենտրոնացված բորսայում, ինչպիսին է Poloniex կամ Coinbase Եթե ​​բորսան որոշի թվարկել այդ հատուկ նշանները, ամենայն հավանականությամբ, կստանա պատառաքաղված նշանները առանց մեծ աղմուկի:

Olimpio-ն նախազգուշացրել է, որ թեև պատառաքաղված նշանները կարելի է գնել կամ վաճառել, «դա հավանաբար անհարկի ռիսկ է և, հավանաբար, չարժե»: Նա ակնկալում է, որ PoW Ethereum պատառաքաղները կփլուզվեն Միաձուլումից անմիջապես հետո, քանի որ «PoW ethereum-ը խթանող հանքագործները այնքան էլ իրավասու չեն թվում»:

Կամ դուք կարող եք դառնալ չնախատեսված կրկնությունների զոհ, ասում է նա:

Որոնք են կրկնվող հարձակումները:

Փորձագետների կարծիքով, կրկնվող հարձակումը տեղի է ունենում, երբ վատ դերասանները գաղտագողի են հայտնվում անվտանգ ցանցային կապի վրա և ընդհատում այն՝ թույլ տալով նրանց հետաձգել կամ նորից ուղարկել տվյալների այլ գործարք՝ ստացողին տապալելու համար:

Միաձուլման համատեքստում կրկնվող հարձակումները իրատեսական հնարավորություն են: «Գործարքները, որոնք ստորագրվել և ներկայացվել են PoS և PoW շղթաներին, նույնական են լինելու և կարող են իրականացվել երկու շղթաներով», - Web3 անվտանգություն Quantstamp Labs ընկերությունը բացատրել է ա օրագրում Հաղորդագրություն.

Սա կարող է ունենալ բազմաթիվ հետևանքներ. Օգտատերերը կարող են հեռանալ իրենցից ոչ սնկային նշաններ կամ ERC20 նշաններ միացված են ապակենտրոնացված փոխանակումներ (DEX) անտեղյակ հարձակվողին: Ըստ էության, Ethereum-ի ցանկացած գործարք կարող է ազդել, ասվում է:

Օրինակ, պատկերացրեք, որ դուք ուղարկում եք 100 բաժնետոմսերի ապացույց մի բորսային, ինչպիսին է Poloniex-ը, վաճառելու համար, Olimpio-ն ասում է, որ բոտը կարող է ուղարկել ձեր 100 իրական ETH-ը Ethereum մայրցանցում նույն Poloniex հասցեով:

«Այս կոնկրետ օրինակում տեղի կունենա այն, որ միջոցները կարող են ընդմիշտ չկորչել (քանի որ Poloniex-ը իր ձեռքում է բոլոր բանալիները), բայց, ամենայն հավանականությամբ, տեղի կունենա քաոս և անորոշություն՝ ուշադրությունը հեռացնելով այդ օրը կատարված իրական, շոշափելի և կարևոր ուղենիշից։ [միաձուլումը]», - հայտարարեց նա:

Այնուամենայնիվ, «հարձակվողները չեն կարող ազատորեն հանել ակտիվները օգտատերերի հաշիվներից Միաձուլումից հետո՝ առանց օգտատերերի կողմից հարձակվողների համար հարմար պայմաններ ստեղծելու»:

Quantstamp-ն ասաց, որ սա պրոտոկոլային մակարդակի խնդիր է, «անկախ նրանից, թե արդյոք հաշվի մասնավոր բանալիները կառավարվում են թեժ կողմից: դրամապանակ (Օրինակ, MetaMask- ը), Որը ապարատային դրամապանակկամ խնամակալության մատակարար…»

Ինչպես խուսափել չնախատեսված կրկնություններից

«Ես 100%-ով դուրս կմնայի ETH-ի աշխատանքի ապացույցից», - խորհուրդ տվեց Օլիմպիոն: Այնուամենայնիվ, այն օգտատերերի համար, ովքեր «պնդում են» շփվել PoW պատառաքաղի նշանների հետ, հնարավոր է պաշտպանվել չնախատեսված կրկնություններից:

Համոզվեք, որ մի շղթայի վրա կնքված գործարքները (PoW կամ PoS) բնականաբար ձախողվելու են, եթե կրկնվեն մյուս շղթայում: Դա անելու համար Quantstamp Labs-ն առաջարկեց երկու շղթաների բոլոր ակտիվները տեղափոխել այդ շղթաներին նվիրված նոր հաշիվներ: Դա ամենաարդյունավետ մոտեցումն է, ասվում է.

Օլիմպիոն բացատրել է, թե ինչպես.

«Միաձուլումից հետո ձեր ETH-ն ուղարկեք ցցերի ապացույցը ձեր հիմնական դրամապանակից դեպի երկրորդ դրամապանակ, որը դուք վերահսկում եք: Այժմ դուք ուղարկում եք ձեր աշխատանքի ապացույցի եթերը Poloniex-ին թափելու համար: Եթե ​​ինչ-որ մեկը փորձի կրկնել սա PoS-ում, գործարքը կձախողվի, քանի որ դուք նախկինում այն ​​տեղափոխել եք ձեր երկրորդ դրամապանակ»:

Փոխանցումը պետք է կատարվի ինչպես PoW, այնպես էլ PoS շղթաներում: «Եթե դա տեղի է ունենում միայն մեկ շղթայի վրա, հարձակվողը կարող է վերարտադրել փոխանցումը մյուս շղթայի վրա և կատարել հարձակումը ճիշտ նույն կերպ», - ավելացրեց Քվանստամպը:

Այն զեղչում էր նոնսների օգտագործումը որպես բավարար ամրագրում կրկնվող հարձակումների համար: Nonce-ը Ethereum ցանցի միջոցով հաշվի կողմից ուղարկված գործարքների հաջորդականության թիվ է: Հաշիվից հենց առաջին գործարքն ունի նենս 0: Դրանից հետո յուրաքանչյուր գործարք մեծացնում է նոնսը 1-ով, ինչը նշանակում է, որ բացեր չեն կարող լինել:

Nonce շեղումների կողմնակիցները պնդում են, որ եթե մի շղթան առաջ է բերում նոնսը հաշվի համար, ապա մյուս շղթան հետ է մնում գործարքների հաջորդականությունից, և, հետևաբար, գործարքները վերարտադրելու փորձը ձախողվում է նոնսների բացվածքի պատճառով:

Բայց «եթե հարձակվողը կարողանա գործարքներ կատարել մյուս շղթայի վրա և այնպես անել, որ հաշվի չհամընկնեն, նորից հնարավոր կլինի կրկնել», - ասում է Քվանստամպը:

Ի՞նչ է նշանակում պատառաքաղը ETH-ի համար երկրորդ շերտի արձանագրությունների վրա:

«Ոչինչ. Բոլորը ապահով: Չազդված», - պնդում է Օլիմպիոն:

Երկրորդ շերտը (L2) առանձին բլոկչեյն է, որն ընդլայնում է Ethereum-ը, ինչը նշանակում է, որ այն օգնում է մասշտաբավորել Ethereum բլոկչեյնը՝ բարելավելով գործարքների արագությունը և նվազեցնելով գործարքների ծախսերը:

Ethereum հիմնադրամի տվյալների համաձայն, ընդհանուր առմամբ ավելի քան 5.1 միլիարդ դոլար արժողությամբ ETH կա փակված երկրորդ շերտի արձանագրություններում: կայքը.

«L2-ների մեծ մասը կենտրոնացված բաղադրիչներ ունի իրենց վրա», - Be[In]Crypto-ին ասաց Fringe Finance-ի տնօրեն Բրայան Պասֆիլդը:

«Հետևաբար, ես չեմ կարծում, որ շատերը դիտարկում են այն ռիսկերը, որոնք կարող է առաջացնել Ethereum-ի տեղափոխումը PoS այնքանով, որքանով այն իշխանությունների համար լրացուցիչ հարձակման մակերեսներ է ստեղծում… ինչը կհանգեցնի գործարքների գրաքննության», - ավելացրեց նա:

Be[In]Crypto-ի վերջին տարբերակի համար Bitcoin (BTC) վերլուծություն, Սեղմեք այստեղ.

Հրաժարում պատասխանատվությունից

Մեր կայքում պարունակվող ողջ տեղեկատվությունը հրապարակվում է բարեխղճորեն և միայն ընդհանուր տեղեկատվական նպատակներով: Actionանկացած գործողություն, որը ընթերցողը ձեռնարկում է մեր կայքում հայտնաբերված տեղեկատվության նկատմամբ, խստորեն իրենց ռիսկի տակ է:

Աղբյուր՝ https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/