Напади за повторување: што да размислите пред да ги продадете вашите ETH Fork токени по спојување

Ethereum, блокчејнот зад вториот по големина крипто средство во светот со исто име, речиси сигурно ќе се подели, создавајќи две посебни монети кои работат на два посебни синџири: доказ за работа (PoW) и доказ за удел (ПОС). 

Таков расцеп, често под влијание на различни ставови меѓу членовите на крипто заедницата, се нарекува „тврда вилушка“. Или само „вилушка“. Некои рудари на Ethereum кои не сакаат да се ослободат од стариот механизам за консензус, сега ги сигнализираа плановите за „раздвојување“ на блокчејнот штом ќе се „спои“.

Forking Ethereum

„Синџирот ќе се подели. Ethereum ќе продолжи нормално на PoS, а рударите ќе го прекинат и ќе создадат $ETHW. Твитер псевдоним на определен обем, стратегот Олимпио.

Што значи ова, објасни Olimpio, е дека целиот блокчејн Ethereum ќе има два идентични случаи - целиот етер, ERC20 токени и трансакции, како и сите на определен обем, позициите ќе постојат во доказ за работа и доказ за влог.

Корисници кои претходно имале етереум спојувањето може автоматски да добие биланс од токени на новиот доказ за работа вилушки во нивните паричници. Процесот на барање на овие токени ќе се разликува во зависност од синџирот.

Средства на централизирана размена како што се Poloniex или Coinbase најверојатно ќе ги добие чаталестите токени без многу гужва, доколку берзата одлучи да ги наведе тие специфични токени.

Olimpio предупреди дека иако чаталестите токени може да се купат или продаваат, „веројатно е непотребен ризик и веројатно не вреди“. Тој очекува PoW Ethereum вилушките да се срушат веднаш по спојувањето бидејќи „рударите што промовираат PoW ethereum не изгледаат многу компетентни“.

Или би можеле да станете жртва на ненамерни повторувања, вели тој.

Што се повторувачки напади?

Според експертите, нападот за повторување се случува кога лошите актери ќе се прикрадат на безбедна мрежна конекција и ќе ја пресретнат, давајќи им пристап да одложат или повторно да испратат друга трансакција со податоци за да го поткопаат примачот.

Во контекст на Merge, нападите за повторување се реална можност. „Трансакциите потпишани и доставени до синџирите PoS и PoW ќе бидат идентични и може да се извршат на двата синџири“, Web3 безбедност фирмата Quantstamp Labs објасни во a блог пост.

Ова може да има повеќекратни последици. Корисниците може да ги потпишат своите не може да се забранува токени или токени ERC20 вклучени децентрализирана размена (DEX) на напаѓачот несвесен. Во суштина, секоја трансакција на Ethereum може да биде засегната, се вели.

На пример, замислете да испратите 100 етер со доказ за удел во размена како Poloniex за да ги продадете, Olimpio вели дека бот може да ги испрати вашите 100 реални ETH на главната мрежа на Ethereum на истата адреса на Poloniex.

„Во овој конкретен пример, она што ќе се случи е дека средствата можеби нема да бидат изгубени засекогаш (бидејќи Poloniex ги држи сите клучеви), но најверојатно ќе дојде до хаос и неизвесност, што ќе го оддалечи вниманието од вистинската, опиплива и важна пресвртница постигната тој ден. [Спојувањето]“, изјави тој.

Сепак, „напаѓачите не можат слободно да ги повлечат средствата од корисничките сметки по спојувањето без самите корисници да создадат соодветни услови за напаѓачите“.

Quantstamp рече дека ова е проблем на ниво на протокол, „без разлика дали приватните клучеви на сметката се управувани од жешка паричник (како МетаМаск), А хардверски паричник, или давател на старателство…”

Како да избегнете ненамерни повторувања

„Јас 100% би останал надвор од ETH доказ за работа“, советува Olimpio. Сепак, за оние корисници кои „инсистираат“ на интеракција со токени за вилушка PoW, можно е да се заштитат од ненамерни повторувања.

Осигурете се дека трансакциите потпишани на еден синџир (PoW или PoS) природно ќе пропаднат ако се репродуцираат на другиот синџир. За да го направи тоа, Quantstamp Labs предложи преместување на сите средства на двата синџири на нови сметки посветени на тие синџири. Тоа е најефективниот пристап, се вели.

Олимпио објасни како.

„По спојувањето, испратете го вашиот ETH на доказ за удел од вашиот главен паричник до вториот паричник што го контролирате. Сега го испраќате вашиот етер за доказ за работа во Poloniex да го фрли. Ако некој се обиде да го повтори ова на PoS, трансакцијата ќе пропадне бидејќи веќе сте ја префрлиле претходно во вашиот втор паричник“.

Преносот ќе треба да се случи и на синџирите PoW и PoS. „Ако тоа се случи само на еден синџир, напаѓачот може да го повтори трансферот на другиот синџир и да го изврши нападот на ист начин“, додаде Кванстамп.

Ја отфрли употребата на нонси како доволна поправка за повторување напади. Nonce е број во низата трансакции испратени од сметка преку мрежата Ethereum. Првата трансакција од сметката има нонче 0. Секоја трансакција потоа го зголемува нонцето за 1, што значи дека не може да има празнини.

Поддржувачите на недивергенција тврдат дека ако еден синџир го унапредува нонсот за сметка, другиот синџир ќе заостане во низата на трансакции, и затоа, обидот за повторување на трансакциите би пропаднал поради празнината во нонсите.

Но, „доколку напаѓачот може да изврши трансакции на другиот синџир и да ги совпадне пораките од сметката, повторно ќе бидат возможни“, рече Кванстамп.

Што ќе значи вилушката за ETH на протоколите на слој два?

„Ништо. Сите безбедно. Непогодено“, тврди Олимпио.

Слој два (L2) е посебен блокчејн кој го проширува Ethereum - што значи дека помага да се зголеми блокчејнот Ethereum преку подобрување на брзината на трансакцијата и намалување на трошоците за трансакцијата.

Има вкупно повеќе од 5.1 милијарди долари ЕТХ заклучен во протоколите во два слоја, според податоците од Фондацијата Ethereum  .

„Повеќето од L2 имаат централизирани компоненти за нив“, изјави Брајан Пасфилд, CTO на Fringe Finance, за Be[In]Crypto.

„Затоа, не мислам дека многумина ги разгледуваат ризиците што ги носи преместувањето на Ethereum во PoS, бидејќи воведува дополнителни површини за напад за властите… што ќе резултира со цензура на трансакциите“, додаде тој.

За најновото на Be[In]Crypto Bitcoin (БТК) анализа, Кликни тука.

Општи услови

Сите информации содржани на нашата веб-страница се објавени со добра волја и само за општи информации. Секоја акција што читателот ја презема врз информациите што се наоѓаат на нашата веб-страница е строго на нивна опасност.

Извор: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/