Chyba Cardano údajne umožňuje uzlom nelegálne manipulovať s transakčnými príkazmi

Chyba Cardano údajne umožňuje uzlom nelegálne manipulovať s transakčnými príkazmi

Prevádzkovatelia podielových fondov (SPO) v Cardane (ADA), podľa spoluzakladateľa o adahandle a prevádzkovateľ Blade Pool, jeden zo SundaeSwap's Scoopers, môžu potenciálne obísť objednávanie transakcií v blockchain je Mempool a tým uprednostniť určité transakcie.

Ako odpoveď na tweet, ktorý 16. októbra zverejnil $conread, ktorý tvrdil, že otestoval a dokázal, že SPO môžu za jeho konkrétnych okolností „odmietnuť prichádzajúce transakcie od všetkých ostatných rovesníkov a akceptovať ich napríklad iba od konkrétnych DEX, ktoré by mi mohli zaplatiť poplatok. Ak vyrazím dostatok blokov, môžem túto službu poskytnúť.“

Zrejme by sa to dalo použiť na odmietnutie finančného prístupu niekomu z dôvodu AdaHandle na čiernej listine, podľa $conrad.

Transakčný proces Cardano

Cardano je postavené na architektúre spracovania transakcií, v ktorej môžu byť transakcie spracovávané na základe poplatkov, ktoré je odosielateľ ochotný zaplatiť. Na Cardano používateľ vytvorí transakciu na svojom klientskom softvéri Cardano, ktorý sa potom šíri do všetkých ostatných uzlov a tvorí súčasť blockchainu. Toto je údajne zraniteľnosť, čo z nej robí potenciálny vektor útoku, ktorý spôsobuje manipuláciu s cenou.

Proof-of-kolu (PoS) sieť implementovala inteligentný zmluvný systém nad rámec architektúry spracovania transakcií podľa poradia prvého príchodu. Systém začal fungovať v septembri 2021 s pevnou vidlicou Alonzo. 

Pre SPO je možné zablokovať transakcie

Spoluzakladateľ spoločnosti adahandle poukazuje na to, že neexistuje žiadna technická definícia toho, či problém minimálnej extrahovateľnej hodnoty (MEV), ktorý trápi Ethereum, alebo nieETH) a blockchainy založené na účtoch, je možné dosiahnuť pomocou Cardano. Developer pripustil, že je skutočne možné, aby SPO blokovali určité transakcie a uprednostňovali iné, čo môže predstavovať problémy pre projekty, najmä DEX, ktoré sú momentálne v prevádzke alebo sa plánujú nasadiť v sieti. 

DEXy, ako napríklad SundaeSwap, musia závisieť od motorov mimo reťaze kvôli jedinečnému dizajnu Cardano. SundaeSwap využíva uzly Scooper, ktoré sú zodpovedné za „vytvorenie a odoslanie transakcie, ktorá vykoná mnoho swapov proti automatizovaný tvorca trhu (AMM)“ výmenou za poplatok ADA. Operátori uzlov Scooper sú dôveryhodní a majú právomoc pracovať v najlepšom záujme SundaeSwap a rastúcej komunity Cardano DeFi. 

Podľa jedného komentujúceho môže byť nedostatok dokumentácie spôsobený predvolenými pravidlami uzla Cardano, ktorým táto schopnosť chýba. Aby sa zistilo, či SPO porušujú Cardanoov dizajn „kto prv príde, ten prv melie“, musíme manuálne monitorovať Mempool a odvrátiť uzly, ktoré môžu byť zapojené do úsilia o manipuláciu.

disclaimer: Obsah na tejto stránke by sa nemal považovať za investičné poradenstvo. Investovanie je špekulatívne. Pri investovaní je váš kapitál ohrozený.

Zdroj: https://finbold.com/cardano-bug-reportedly-allows-nodes-to-ilegally-manipulate-transaction-orders/