Kaj je Replay Attack? Možni vplivi na vaše NFT-je Ethereum in previdnostni ukrepi

Drugi največji blockchain Ethereum je zdaj nekaj tednov oddaljen od dolgo pričakovane združitve. Prihajajoča posodobitev označuje popoln prehod verige blokov z dokazila o delu (PoW) na dokazilo o deležu (PoS). To je nedvomno eden največjih mejnikov v prostoru kriptovalut, saj je Ethereum med največjimi in najbolj pionirskimi verigami blokov PoW. 

Številni uporabniki, imetniki in kripto navdušenci Ethereuma so navdušeni nad združiti septembra, saj bo med drugimi pomembnimi funkcijami potencialno izboljšal splošno razširljivost omrežja. Sredi evforije so se pojavili argumenti in špekulacije o možnih temeljnih in tehnične posledice prihajajoče združitve na verigo svetilnikov. 

Eden najbolj obravnavanih izidov dogodka je Ponovni napad. V tem članku razlagamo, kaj pomeni napad Replay in kako lahko zavarujete svoje NFT-je. 

Kaj je Replay napad?

Napad Replay se običajno imenuje napad človeka v sredini. To se zgodi ko se heker ali zlonamerni akter na skrivaj poveže, prestreže in prilagodi podatke v varnem omrežju, tako da se podatki/transakcija zakasnijo ali ponovijo v škodo avtorja. Napadi ponavljanja se lahko zgodijo tudi v prostoru blockchain, zlasti med delitvijo verige ali trdimi forki. 

Po združitvi bi obstajali dve delujoči verigi/kopiji verige blokov Ethereum – in Ethereum PoS (nova veriga) ter Ethereum PoW (stara veriga). Zaradi teh razdelitev verige bodo sredstva v trenutnem omrežju Ethereum, vključno z nezamenljivimi žetoni, podvojena v verigo PoS. To pomeni, da bodo NFT-ji, ki jih trenutno imate, podvojeni, kar posledično odpira možnosti za napad Replay. 

Kako?

Ob predpostavki, da domnevni stari Ethereum PoW uspeva s podporo rudarjev in novim ChainID-jem, je mogoče transakcije iz verige PoW posnemati ali predvajati na novi blokovni verigi Ethereum PoS, kar je tvegano in lahko povzroči izgubo sredstev.

"Če pošljete 100 ETHPoW v verigi POW iz svoje denarnice prijatelju, potem lahko vaš prijatelj odda isto transakcijo v verigi POS in sebi pošlje 100 originalnih ETH v svojo isto denarnico," Defi je pripovedoval strokovnjak. 

NFT-ji so tudi ranljivi za tak napad. Atributi transakcije podvojenega NFT na Ethereum PoW je mogoče ponovno predvajati v verigi PoS, kar zlonamernemu akterju omogoči, da zahteva glavno sredstvo v omrežju Ethereum PoS. Napadi ponavljanja na sredstva Ethereum bi lahko povzročili opustošenje na kripto trgu, čeprav mnogi strokovnjaki špekulirajo, da so možnosti majhne glede na napovedi, da EthPoW morda ne bo dolgo preživel.

Najboljša stava bi bila ublažitev vaše izpostavljenosti takšnemu napadu, če trenutno imate sredstvo Ethereum. 

Previdnostni ukrep za morebitne napade Ethereum Replay

Tukaj je nekaj načinov, kako lahko zmanjšate možnosti za napade Replay in zaščitite svoja sredstva v blokovnih verigah PoS in PoW Ethereum

Uporabite različne denarnice za PoW in PoS

Možnost napada na Replay je veliko večja, če sredstva – podvojene NFT-je ali žetone – pustite ali trgujete v eni denarnici. Za vsako verigo morate ustvariti in uporabiti različne denarnice. 

  • Ustvarite dve denarnici (B) in (C). Prenesite vsa svoja sredstva iz glavne denarnice (A) v denarnico B tik pred združitvijo.
  • Po združitvi lahko prenesete vsa sredstva iz denarnice »B« v glavno denarnico (A) za verigo PoS.
  • Nato prenesite vsa sredstva PoW iz denarnice »B« v »C«, slednja postane vaša primarna denarnica za trgovanje v verigi PoW. 

Ideja je, da sredstev nimate/uporabljate v eni denarnici. 

Druga možnost za preprečevanje napadov Replay bi bila zmešnjava transakcijskih obvestil, kar bi lahko bilo tehnične narave.

Vir: https://www.cryptopolitan.com/what-is-replay-attack-on-ethereum-nfts/