Napadi ponavljanja: kaj morate upoštevati, preden prodate svoje žetone ETH Fork po združitvi

Ethereum, veriga blokov, ki stoji za drugim največjim kripto sredstvom na svetu z istim imenom, se bo skoraj zagotovo razdelila in ustvarila dva ločena kovanca, ki delujeta v dveh ločenih verigah: dokazilo o delu (PoW) in dokazilo o vložku (POS). 

Takšen razcep, pogosto pod vplivom različni pogledi med člani kripto skupnosti se imenuje "hard fork". Ali samo "vilice". Nekateri rudarji Ethereuma, ki se neradi znebijo starega mehanizma soglasja, so zdaj nakazali načrte za 'razcepitev' verige blokov, ko se ta 'združi'.

Forking Ethereuma

»Veriga se bo razcepila. Ethereum bo normalno nadaljeval na PoS, rudarji pa ga bodo razcepili in ustvarili $ETHW,« tweeted psevdonimno Defi strateg Olimpio.

Olimpio je pojasnil, da to pomeni, da bo imela celotna veriga blokov Ethereum dva enaki primerki – ves eter, ERC20 žetone in transakcije ter vse Defi položaji bodo obstajali v proof-of-work in proof-of-stake.

Uporabniki, ki so prej imeli ethereum združitev lahko samodejno prejme ravnotežje žetonov novega dokazila o delu vilice v svojih denarnicah. Postopek zahtevanja teh žetonov se bo razlikoval glede na verigo.

Sredstva na centralizirani borzi kot je Poloniex oz Coinbase bo najverjetneje prejel razcepljene žetone brez večjih težav, če bi se borza odločila uvrstiti te specifične žetone.

Olimpio je opozoril, da čeprav je mogoče razcepljene žetone kupiti ali prodati, "je to verjetno nepotrebno tveganje in verjetno ni vredno." Pričakuje, da bodo vilice PoW Ethereum propadle takoj po združitvi, ker se "rudarji, ki promovirajo PoW ethereum, ne zdijo preveč sposobni."

Lahko pa postanete žrtev nenamernih ponovitev, pravi.

Kaj so napadi ponovitve?

Po mnenju strokovnjakov se napad ponovitve zgodi, ko se zlobni akterji prikradejo v varno omrežno povezavo in jo prestrežejo ter jim omogočijo dostop do odložitve ali ponovnega pošiljanja druge podatkovne transakcije, da bi spodkopali prejemnika.

V kontekstu združitve so napadi ponovitve realna možnost. "Transakcije, podpisane in poslane v verigi PoS in PoW, bodo enake in jih je mogoče izvesti v obeh verigah," Web3 varnost podjetje Quantstamp Labs je pojasnilo v a blog post.

To bi lahko imelo več posledic. Uporabniki lahko podpišejo svoje ne gnojivo žetonov ali žetonov ERC20 na decentralizirane izmenjave (DEX) napadalcu, ki se ne zaveda. V bistvu bi to lahko vplivalo na katero koli transakcijo na Ethereumu, je dejal.

Na primer, predstavljajte si, da pošljete 100 proof-of-stake ether na borzo, kot je Poloniex, za prodajo, Olimpio pravi, da lahko bot pošlje vaših 100 pravih ETH v glavnem omrežju Ethereum na isti naslov Poloniex.

»V tem posebnem primeru se bo zgodilo to, da sredstva morda ne bodo izgubljena za vedno (ker ima Poloniex vse ključe), vendar bosta najverjetneje nastala kaos in negotovost, ki bosta odvrnila pozornost od resničnega, otipljivega in pomembnega mejnika, doseženega tistega dne. [združitev],« je izjavil.

Vendar pa "napadalci ne morejo prosto dvigniti sredstev iz uporabniških računov po združitvi, ne da bi uporabniki sami ustvarili ustrezne pogoje za napadalce."

Quantstamp je dejal, da je to težava na ravni protokola, »ne glede na to, ali zasebne ključe računa upravlja vroča denarnica (Kot MetaMask) Od strojna denarnica, ali ponudnika skrbništva ...«

Kako se izogniti nenamernim ponovitvam

»100-odstotno bi se izognil dokazovanju dela ETH,« je svetoval Olimpio. Vendar je za tiste uporabnike, ki 'vztrajajo' pri interakciji z žetoni viličarjev PoW, možno zaščititi pred nenamernimi ponovitvami.

Zagotovite, da bodo transakcije, podpisane v eni verigi (PoW ali PoS), seveda neuspešne, če bodo ponovno predvajane v drugi verigi. Da bi to naredili, je Quantstamp Labs predlagal premik vseh sredstev v obeh verigah na nove račune, namenjene tema verigama. To je najučinkovitejši pristop, pravi.

Olimpio je pojasnil, kako.

»Po združitvi pošljite svoj ETH na proof–of-stake iz svoje glavne denarnice v drugo denarnico, ki jo nadzirate. Zdaj pošljete svoj eter z dokazom o delu Poloniexu na odlaganje. Če nekdo poskuša to ponoviti na PoS, transakcija ne bo uspela, saj ste jo že prej premaknili v svojo drugo denarnico.«

Prenos bo moral potekati v verigi PoW in PoS. "Če bi se zgodil samo v eni verigi, bi lahko napadalec ponovil prenos v drugi verigi in izvedel napad na povsem enak način," je dodal Quantstamp.

Zavrnila je uporabo nonces kot zadosten popravek za napade ponovitve. Enkratna številka je številka v zaporedju transakcij, ki jih pošlje račun prek omrežja Ethereum. Prva transakcija z računa ima nonce 0. Vsaka naslednja transakcija poveča nonce za 1, kar pomeni, da ne more biti vrzeli.

Zagovorniki divergence nonce trdijo, da če ena veriga napreduje z nonce za račun, bo druga veriga zaostala v zaporedju transakcij, zato bi poskus ponovitve transakcij propadel zaradi vrzeli v nonce.

Toda "če je napadalec sposoben izvajati transakcije v drugi verigi in zagotoviti, da se nonces računa ujemajo, bi bile ponovitve spet možne," je dejal Quantstamp.

Kaj bo fork pomenil za ETH na protokolih druge plasti?

»Nič. Vse varno. Neprizadeto,« je zatrdil Olimpio.

Druga plast (L2) je ločena veriga blokov, ki razširja Ethereum – kar pomeni, da pomaga povečati verigo blokov Ethereum z izboljšanjem hitrosti transakcij in nižanjem transakcijskih stroškov.

Po podatkih fundacije Ethereum je v protokolih druge plasti zaklenjen ETH v skupni vrednosti več kot 5.1 milijarde dolarjev. spletna stran.

"Večina L2 ima centralizirane komponente," je za Be[In]Crypto povedal Brian Pasfield, tehnični direktor podjetja Fringe Finance.

"Zato menim, da mnogi ne razmišljajo o tveganjih, ki jih predstavlja prehod Ethereuma na PoS, saj uvaja dodatne napadalne površine za oblasti ... kar bo povzročilo cenzuro transakcij," je dodal.

Za najnovejšo različico Be[In]Crypto Bitcoin (BTC) analiza, Klikni tukaj.

Zavrnitev odgovornosti

Vse informacije na našem spletnem mestu so objavljene v dobri veri in zgolj za splošne informacije. Vsako dejanje, ki ga bralec izvede na podlagi informacij na naši spletni strani, je izključno na lastno odgovornost.

Vir: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/