Replay Attacks: Co je třeba zvážit, než prodáte své tokeny fork po sloučení ETH

Ethereum, blockchain stojící za druhým největším kryptografickým aktivem stejného jména na světě, se téměř jistě rozdělí a vytvoří dva samostatné coiny běžící na dvou samostatných řetězcích: důkaz práce (PoW) a důkaz o sázce (POS). 

Takový rozkol, často ovlivněný rozdílné názory mezi členy kryptokomunity je označován jako „hard fork“. Nebo jen 'vidlička'. Někteří těžaři Etherea, kteří se zdráhají zbavit starého mechanismu konsenzu, nyní signalizovali plány na „rozvětvení“ blockchainu, jakmile se „sloučí“.

Rozvětvení Etherea

„Řetěz se přetrhne. Ethereum bude normálně pokračovat na PoS a těžaři jej rozdělí a vytvoří $ETHW,“ tweeted pseudonymní DeFi stratég Olimpio.

Olimpio vysvětlil, že to znamená, že celý blockchain Etherea bude mít dva identické případy - veškerý éter, ERC20 tokeny a transakce, stejně jako všechny DeFi pozice budou existovat v proof-of-work a proof-of-stake.

Uživatelé, kteří dříve drželi ethereum sloučení může automaticky obdržet zůstatek tokenů nového proof-of-work vidlice v jejich peněženkách. Proces nárokování těchto tokenů se bude lišit v závislosti na řetězci.

Aktiva na centralizované burze jako je Poloniex popř Coinbase pravděpodobně obdrží rozvětvené tokeny bez velkého shonu, pokud se burza rozhodne uvést tyto konkrétní tokeny na seznam.

Olimpio varoval, že zatímco forkované tokeny lze kupovat nebo prodávat, „je to pravděpodobně zbytečné riziko a pravděpodobně to nestojí za to.“ Očekává, že forky PoW Ethereum se zhroutí hned po sloučení, protože „těžaři propagující PoW ethereum se nezdají být příliš kompetentní“.

Nebo se můžete stát obětí nezamýšlených opakování, říká.

Co jsou opakované útoky?

Podle odborníků k opakovanému útoku dochází, když se špatní herci přikradou k zabezpečenému síťovému připojení a zachytí ho, čímž jim umožní zpozdit nebo znovu odeslat další datovou transakci, aby podvrátili přijímač.

V souvislosti s Merge jsou reálnou možností opakované útoky. „Transakce podepsané a odeslané do řetězců PoS a PoW budou identické a lze je provést v obou řetězcích,“ Web3 zabezpečení firma Quantstamp Labs vysvětlila v a blogu.

To může mít více důsledků. Uživatelé se mohou odhlásit nezaměnitelný tokeny nebo ERC20 tokeny zapnuté decentralizované burzy (DEX) nevědomému útočníkovi. V podstatě by mohla být ovlivněna jakákoli transakce na Ethereu, uvedl.

Představte si například, že pošlete 100 proof-of-stake etheru na burzu, jako je Poloniex, abyste je prodali, Olimpio říká, že bot může poslat vašich 100 skutečných ETH na hlavní síti Ethereum na stejnou adresu Poloniex.

„V tomto konkrétním příkladu se stane to, že finanční prostředky nemusí být ztraceny navždy (protože Poloniex má všechny klíče), ale s největší pravděpodobností nastane chaos a nejistota, které odvedou pozornost od skutečného, ​​hmatatelného a důležitého milníku, kterého toho dne bylo dosaženo. [sloučení],“ uvedl.

Útočníci však po sloučení nemohou volně stahovat aktiva z uživatelských účtů, aniž by sami uživatelé vytvořili vhodné podmínky pro útočníky.

Quantstamp uvedl, že se jedná o problém na úrovni protokolu, „bez ohledu na to, zda jsou soukromé klíče účtu spravovány peněženka (Jako je například MetaMask) Z hardwarová peněženka, nebo poskytovatel úschovy…”

Jak se vyhnout nechtěnému opakování

"Na 100% bych se držel mimo ETH proof-of-work," poradil Olimpio. Pro uživatele, kteří „trvají“ na interakci s tokeny fork PoW, je však možné chránit se před nechtěným přehráním.

Ujistěte se, že transakce podepsané v jednom řetězci (PoW nebo PoS) přirozeně selžou, pokud budou přehrány v druhém řetězci. Za tímto účelem navrhla společnost Quantstamp Labs přesunout všechna aktiva v obou řetězcích na nové účty věnované těmto řetězcům. Je to nejúčinnější přístup, říká.

Olimpio vysvětlil jak.

„Po sloučení pošlete svůj ETH na důkaz o sázce z vaší hlavní peněženky do druhé peněženky, kterou ovládáte. Nyní pošlete svůj éter pro ověření práce do Poloniexu, aby se vysypal. Pokud se to někdo pokusí přehrát na PoS, transakce se nezdaří, protože jste ji již dříve přesunuli do své druhé peněženky.“

Přenos bude muset proběhnout v řetězcích PoW i PoS. "Pokud by k tomu došlo pouze na jednom řetězci, útočník by mohl přehrát přenos na druhém řetězci a provést útok přesně stejným způsobem," dodal Quantstamp.

Zlevnil použití nonces jako dostatečnou opravu pro opakované útoky. Nonce je číslo v sekvenci transakcí odeslaných účtem přes síť Ethereum. Úplně první transakce z účtu má nonce 0. Každá další transakce poté zvyšuje nonce o 1, což znamená, že nemohou být žádné mezery.

Zastánci nonce divergence tvrdí, že pokud jeden řetězec posouvá nonce pro účet, druhý řetězec bude pozadu v transakční sekvenci, a proto by pokus o přehrání transakcí selhal kvůli mezeře v noncích.

Ale „pokud je útočník schopen provádět transakce na druhém řetězci a dosáhnout toho, aby se nonce účtu shodovaly, opakování by bylo možné znovu,“ řekl Quantstamp.

Co bude vidlice znamenat pro ETH na protokolech vrstvy dvě?

"Nic. Vše v bezpečí. Nedotčeno,“ tvrdil Olimpio.

Druhá vrstva (L2) je samostatný blockchain, který rozšiřuje Ethereum – což znamená, že pomáhá škálovat Ethereum blockchain zlepšením rychlosti transakcí a snížením transakčních nákladů.

Podle údajů Ethereum Foundation je ETH zablokováno v protokolech druhé vrstvy celkem v hodnotě více než 5.1 miliardy dolarů. webových stránkách .

"Většina L2 má centralizované komponenty," řekl Brian Pasfield, CTO Fringe Finance, Be[In]Crypto.

"Proto si nemyslím, že mnozí zvažují rizika, která představuje přechod Etherea na PoS, protože zavádí další útočné plochy pro úřady... což povede k cenzuře transakcí," dodal.

Pro nejnovější Be[In]Crypto Bitcoin (BTC) analýza, klikněte zde.

Odmítnutí odpovědnosti

Veškeré informace obsažené na našich webových stránkách jsou publikovány v dobré víře a pouze pro obecné informační účely. Jakákoli akce, kterou čtenář provede na základě informací nalezených na našich webových stránkách, je výhradně na jeho vlastní riziko.

Zdroj: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/