Replay Attacks: Čo je potrebné zvážiť pred predajom vašich ETH tokenov po zlúčení

Ethereum, blockchain stojaci za druhým najväčším kryptografickým aktívom s rovnakým názvom na svete, sa takmer určite rozdelí a vytvoria dve samostatné mince bežiace na dvoch samostatných reťazcoch: proof-of-práca (PoW) a proof-of-stávke (POS). 

Takéto rozdelenie, často ovplyvnené rozdielne názory medzi členmi krypto komunity sa označuje ako „hard fork“. Alebo len 'vidieť'. Niektorí baníci Ethereum, ktorí sa zdráhajú zbaviť sa starého mechanizmu konsenzu, teraz signalizovali plány na „rozdvojenie“ blockchainu, keď sa „zlúči“.

Rozdeľovanie Etherea

„Reťaz sa roztrhne. Ethereum bude normálne pokračovať na PoS a baníci ho rozdelia a vytvoria $ ETHW,“ tweet pseudonymný defi stratég Olimpio.

Olimpio vysvetlil, že to znamená, že celý blockchain Ethereum bude mať dva identické prípady - všetok éter, ERC20 tokeny a transakcie, ako aj všetky defi pozície budú existovať v proof-of-work a proof-of-stake.

Používatelia, ktorí predtým držali ethereum zlúčenie môže automaticky získať zostatok tokenov nového potvrdenia o práci vidličky v ich peňaženkách. Proces nárokovania týchto tokenov sa bude líšiť v závislosti od reťazca.

Aktíva na centralizovanej burze ako Poloniex resp Coinbase pravdepodobne dostane rozvetvené tokeny bez veľkého zhonu, ak sa burza rozhodne uviesť tieto špecifické tokeny.

Olimpio varoval, že zatiaľ čo rozvetvené tokeny je možné kúpiť alebo predať, „je to pravdepodobne zbytočné riziko a pravdepodobne to nestojí za to.“ Očakáva, že forky PoW Ethereum skolabujú hneď po zlúčení, pretože „baníci propagujúci PoW ethereum sa nezdajú byť veľmi kompetentní“.

Alebo sa môžete stať obeťou neúmyselných opakovaní, hovorí.

Čo sú opakované útoky?

Podľa odborníkov k opakovanému útoku dochádza vtedy, keď sa zlí herci prikradnú k zabezpečenému sieťovému pripojeniu a zachytia ho, čo im poskytne prístup k oneskoreniu alebo opätovnému odoslaniu ďalšej dátovej transakcie, aby podvrátili prijímač.

V súvislosti so zlúčením sú reálnou možnosťou opakované útoky. „Transakcie podpísané a odoslané do reťazcov PoS a PoW budú identické a možno ich vykonať v oboch reťazcoch,“ Web3 zabezpečenia firma Quantstamp Labs vysvetlila v a blog post.

To môže mať viacero následkov. Používatelia sa môžu odhlásiť non-zastupiteľné tokeny alebo ERC20 tokeny zapnuté decentralizované výmeny (DEX) nevedomému útočníkovi. V podstate by mohla byť ovplyvnená akákoľvek transakcia na Ethereu.

Predstavte si napríklad, že pošlete 100 proof-of-stake éteru na burzu, ako je Poloniex, aby ste ho predali, Olimpio hovorí, že bot môže poslať vašich 100 skutočných ETH na Ethereum mainnet na rovnakú adresu Poloniex.

„V tomto konkrétnom príklade sa stane to, že finančné prostriedky sa nemusia stratiť navždy (keďže Poloniex má všetky kľúče), ale s najväčšou pravdepodobnosťou nastane chaos a neistota, ktoré odvedú pozornosť od skutočného, ​​hmatateľného a dôležitého míľnika dosiahnutého v ten deň. [zlúčenie],“ uviedol.

Útočníci však po zlúčení nemôžu voľne sťahovať aktíva z používateľských účtov bez toho, aby samotní používatelia vytvorili vhodné podmienky pre útočníkov.

Quantstamp uviedol, že ide o problém na úrovni protokolu, „bez ohľadu na to, či sú súkromné ​​kľúče účtu spravované horúcim peňaženka (Ako je napríklad MetaMask) Z hardvérová peňaženkaalebo poskytovateľa úschovy…”

Ako sa vyhnúť nechceným opakovaniam

"Na 100% by som sa vyhýbal ETH dôkazu o práci," odporučil Olimpio. Avšak pre tých používateľov, ktorí „trvajú“ na interakcii s tokenmi PoW fork, je možné chrániť sa pred neúmyselným opakovaním.

Uistite sa, že transakcie podpísané v jednom reťazci (PoW alebo PoS) prirodzene zlyhajú, ak sa prehrajú v druhom reťazci. Na tento účel spoločnosť Quantstamp Labs navrhla presunúť všetky aktíva v oboch reťazcoch na nové účty určené týmto reťazcom. Je to najefektívnejší prístup, hovorí.

Olimpio vysvetlil ako.

„Po zlúčení pošlite svoje ETH na dôkaz o vklade z vašej hlavnej peňaženky do druhej peňaženky, ktorú ovládate. Teraz pošlete svoj éter na potvrdenie práce do Poloniex na skládku. Ak sa to niekto pokúsi prehrať na PoS, transakcia zlyhá, pretože ste ju už predtým presunuli do svojej druhej peňaženky.“

Prenos sa bude musieť uskutočniť v reťazci PoW aj PoS. "Ak by sa to stalo iba na jednom reťazci, útočník by mohol prehrať prenos na druhom reťazci a vykonať útok presne rovnakým spôsobom," dodal Quantstamp.

Zľavil z používania nonces ako dostatočnej opravy pre opakované útoky. Nonce je číslo v sekvencii transakcií odoslaných účtom cez sieť Ethereum. Úplne prvá transakcia z účtu má hodnotu nula. Každá ďalšia transakcia zvyšuje hodnotu nula o 0, čo znamená, že nemôžu existovať žiadne medzery.

Zástancovia nonce divergencie tvrdia, že ak jeden reťazec presadí nonce pre účet, druhý reťazec bude v poradí transakcií pozadu, a preto by pokus o prehratie transakcií zlyhal kvôli medzere v nonce.

Ale „ak je útočník schopný vykonať transakcie na inom reťazci a dosiahnuť, aby sa nonces účtu zhodovali, opakované prehrávanie by bolo možné znova,“ povedal Quantstamp.

Čo bude vidlica znamenať pre ETH na protokoloch druhej vrstvy?

„Nič. Všetko v bezpečí. Neovplyvnené,“ tvrdil Olimpio.

Druhá vrstva (L2) je samostatný blockchain, ktorý rozširuje Ethereum – čo znamená, že pomáha škálovať Ethereum blockchain zlepšením rýchlosti transakcií a znížením transakčných nákladov.

Podľa údajov nadácie Ethereum Foundation je ETH v celkovej hodnote viac ako 5.1 miliardy dolárov uzamknutých v protokoloch druhej vrstvy. webové stránky.

„Väčšina L2 má v sebe centralizované komponenty,“ povedal Brian Pasfield, CTO Fringe Finance, pre Be[In]Crypto.

„Preto si nemyslím, že mnohí zvažujú riziká, ktoré predstavuje prechod Etherea na PoS, keďže zavádza ďalšie útočné plochy pre úrady... čo bude mať za následok cenzúru transakcií,“ dodal.

Pre najnovšie Be[In]Crypto Bitcoin (BTC) analýza, kliknite tu.

Vylúčenie zodpovednosti

Všetky informácie uvedené na našej webovej stránke sú zverejnené v dobrej viere a iba na všeobecné informačné účely. Akékoľvek kroky, ktoré čitateľ vykoná na základe informácií nájdených na našej webovej stránke, sú výlučne na jeho vlastné riziko.

Zdroj: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/