Επιθέσεις επανάληψης: Τι πρέπει να λάβετε υπόψη πριν πουλήσετε τα ETH Fork Token σας μετά τη συγχώνευση

Ethereum, το blockchain πίσω από το δεύτερο μεγαλύτερο περιουσιακό στοιχείο κρυπτογράφησης στον κόσμο με το ίδιο όνομα, σχεδόν σίγουρα θα χωριστεί, δημιουργώντας δύο ξεχωριστά νομίσματα που θα τρέχουν σε δύο ξεχωριστές αλυσίδες: απόδειξη εργασίας (PoW) και Απόδειξη συμμετοχής (POS). 

Μια τέτοια διάσπαση, συχνά επηρεασμένη από αποκλίνουσες απόψεις μεταξύ των μελών της κοινότητας κρυπτογράφησης, αναφέρεται ως «σκληρό πιρούνι». Ή απλώς «πιρούνι». Ορισμένοι εξορύκτες Ethereum που διστάζουν να απαλλαγούν από τον παλιό μηχανισμό συναίνεσης έχουν πλέον σηματοδοτήσει σχέδια να «διχαλώσουν» το blockchain μόλις «Συγχωνευθεί».

Forking Ethereum

«Η αλυσίδα θα χωριστεί. Το Ethereum θα συνεχίσει κανονικά στο PoS και οι εξορύκτες θα το διαχωρίσουν και θα δημιουργήσουν $ETHW. tweeted ψευδώνυμο Defi στρατηγός Olimpio.

Αυτό σημαίνει, εξήγησε η Olimpio, ότι ολόκληρο το blockchain του Ethereum θα έχει δύο πανομοιότυπες περιπτώσεις – όλος ο Αιθέρας, ERC20 μάρκες, και συναλλαγές, καθώς και όλα Defi θέσεις θα υπάρχουν σε απόδειξη εργασίας και απόδειξη στοιχήματος.

Χρήστες που είχαν στο παρελθόν ethereum η Συγχώνευση μπορεί να λάβει αυτόματα ένα υπόλοιπο από μάρκες της νέας απόδειξης εργασίας πιρούνια στο πορτοφόλι τους. Η διαδικασία διεκδίκησης αυτών των διακριτικών θα ποικίλλει ανάλογα με την αλυσίδα.

Περιουσιακά στοιχεία σε ένα κεντρικό χρηματιστήριο, όπως το Poloniex ή Coinbase πιθανότατα θα λάβει τα διχαλωτά μάρκες χωρίς πολλή φασαρία, εάν το ανταλλακτήριο αποφασίσει να καταγράψει αυτά τα συγκεκριμένα διακριτικά.

Η Olimpio προειδοποίησε ότι ενώ τα διχαλωτά token μπορούν να αγοραστούν ή να πωληθούν, "είναι πιθανώς περιττός κίνδυνος και μάλλον δεν αξίζει τον κόπο". Αναμένει ότι τα πιρούνια PoW Ethereum θα καταρρεύσουν αμέσως μετά τη Συγχώνευση επειδή «οι εξορύκτες που προωθούν το PoW ethereum δεν φαίνονται πολύ ικανοί».

Ή θα μπορούσατε να πέσετε θύμα ακούσιων επαναλήψεων, λέει.

Τι είναι οι επιθέσεις επανάληψης;

Σύμφωνα με τους ειδικούς, μια επίθεση επανάληψης συμβαίνει όταν κακοί ηθοποιοί εισέρχονται κρυφά σε μια ασφαλή σύνδεση δικτύου και την παρεμποδίζουν, δίνοντάς τους πρόσβαση να καθυστερήσουν ή να στείλουν ξανά μια άλλη συναλλαγή δεδομένων για να ανατρέψουν τον δέκτη.

Στο πλαίσιο του Merge, οι επιθέσεις επανάληψης είναι μια ρεαλιστική πιθανότητα. "Οι συναλλαγές που υπογράφονται και υποβάλλονται στις αλυσίδες PoS και PoW θα είναι πανομοιότυπες και μπορούν να εκτελεστούν και στις δύο αλυσίδες," Web3 ασφάλεια Η εταιρεία Quantstamp Labs εξηγεί στο α ανάρτηση.

Αυτό μπορεί να έχει πολλαπλές συνέπειες. Οι χρήστες ενδέχεται να υπογράψουν το δικό τους μη-ανταλλάξιμα μάρκες ή μάρκες ERC20 ενεργοποιημένες αποκεντρωμένες ανταλλαγές (DEX) σε έναν εισβολέα που δεν γνωρίζει. Ουσιαστικά, οποιαδήποτε συναλλαγή στο Ethereum θα μπορούσε να επηρεαστεί, είπε.

Για παράδειγμα, φανταστείτε ότι στέλνετε 100 αιθέρες απόδειξης συμμετοχής σε ένα ανταλλακτήριο όπως το Poloniex για να πουλήσετε, η Olimpio λέει ότι ένα bot μπορεί να στείλει τα 100 πραγματικά ETH σας στο κεντρικό δίκτυο Ethereum στην ίδια διεύθυνση Poloniex.

«Σε αυτό το συγκεκριμένο παράδειγμα, αυτό που θα συμβεί είναι ότι τα κεφάλαια μπορεί να μην χαθούν για πάντα (καθώς η Poloniex κρατά όλα τα κλειδιά), αλλά πιθανότατα θα συμβεί χάος και αβεβαιότητα, απομακρύνοντας την προσοχή από το πραγματικό, απτό και σημαντικό ορόσημο που επιτεύχθηκε εκείνη την ημέρα [η Συγχώνευση]», δήλωσε.

Ωστόσο, «οι εισβολείς δεν μπορούν να αποσύρουν ελεύθερα περιουσιακά στοιχεία από λογαριασμούς χρηστών μετά τη Συγχώνευση χωρίς οι ίδιοι οι χρήστες να δημιουργήσουν κατάλληλες συνθήκες για τους εισβολείς».

Ο Quantstamp είπε ότι αυτό ήταν ένα ζήτημα σε επίπεδο πρωτοκόλλου, «ανεξάρτητα από το εάν τα ιδιωτικά κλειδιά του λογαριασμού διαχειρίζονται πορτοφόλι (Όπως MetaMask) Του πορτοφόλι υλικού, ή έναν πάροχο επιμέλειας…”

Πώς να αποφύγετε ακούσιες επαναλήψεις

«Θα έμενα 100% εκτός απόδειξης εργασίας ETH», συμβουλεύει η Olimpio. Ωστόσο, για εκείνους τους χρήστες που «επιμένουν» να αλληλεπιδρούν με κουπόνια PoW fork, είναι δυνατή η προστασία από ακούσιες επαναλήψεις.

Βεβαιωθείτε ότι οι συναλλαγές που υπογράφονται σε μια αλυσίδα (PoW ή PoS) θα αποτύχουν φυσικά εάν επαναληφθούν στην άλλη αλυσίδα. Για να γίνει αυτό, η Quantstamp Labs πρότεινε τη μεταφορά όλων των στοιχείων και των δύο αλυσίδων σε νέους λογαριασμούς αφιερωμένους σε αυτές τις αλυσίδες. Είναι η πιο αποτελεσματική προσέγγιση, λέει.

Το Olimpio εξήγησε πώς.

«Μετά τη Συγχώνευση, στείλτε το ETH σας σε απόδειξη πονταρίσματος από το κύριο πορτοφόλι σας σε ένα δεύτερο πορτοφόλι που ελέγχετε. Τώρα στέλνετε τον αιθέρα της απόδειξης εργασίας σας στην Poloniex για απόρριψη. Εάν κάποιος προσπαθήσει να το ξαναπαίξει στο PoS, η συναλλαγή θα αποτύχει, αφού το έχετε ήδη μετακινήσει στο δεύτερο πορτοφόλι σας."

Η μεταφορά θα πρέπει να πραγματοποιηθεί και στις δύο αλυσίδες PoW και PoS. «Αν συνέβαινε μόνο σε μία αλυσίδα, ένας εισβολέας θα μπορούσε να επαναλάβει τη μεταφορά στην άλλη αλυσίδα και να εκτελέσει την επίθεση με τον ίδιο ακριβώς τρόπο», πρόσθεσε ο Quantstamp.

Προεξοφλούσε τη χρήση των nonces ως επαρκή λύση για επιθέσεις επανάληψης. Το nonce είναι ένας αριθμός στην ακολουθία των συναλλαγών που αποστέλλονται από έναν λογαριασμό μέσω του δικτύου Ethereum. Η πρώτη συναλλαγή από έναν λογαριασμό έχει nonce 0. Κάθε συναλλαγή μετά από αυτήν αυξάνει το nonce κατά 1, που σημαίνει ότι δεν μπορεί να υπάρχουν κενά.

Οι υποστηρικτές της απόκλισης Nonce υποστηρίζουν ότι εάν μια αλυσίδα προωθεί το nonce για έναν λογαριασμό, η άλλη αλυσίδα θα είναι πίσω στην ακολουθία συναλλαγών και επομένως, η προσπάθεια επανάληψης των συναλλαγών θα αποτύχει λόγω του κενού στα nonce.

Αλλά "αν ο εισβολέας είναι σε θέση να εκτελέσει συναλλαγές στην άλλη αλυσίδα και να κάνει τα nonces του λογαριασμού να ταιριάζουν, οι επαναλήψεις θα είναι δυνατές ξανά", είπε ο Quantstamp.

Τι θα σημαίνει το πιρούνι για ETH σε πρωτόκολλα επιπέδου δύο;

"Τίποτα. Όλα ασφαλή. Ανεπηρέαστος», υποστήριξε το Olimpio.

Ένα επίπεδο δύο (L2) είναι ένα ξεχωριστό blockchain που επεκτείνει το Ethereum – που σημαίνει ότι βοηθά στην κλιμάκωση του blockchain Ethereum βελτιώνοντας τις ταχύτητες συναλλαγών και μειώνοντας το κόστος συναλλαγής.

Υπάρχουν συνολικά περισσότερα από 5.1 δισεκατομμύρια δολάρια ETH κλειδωμένα σε πρωτόκολλα επιπέδου δύο, σύμφωνα με δεδομένα από το Ίδρυμα Ethereum  .

«Τα περισσότερα από τα L2 έχουν κεντρικά στοιχεία σε αυτά», είπε ο Brian Pasfield, CTO της Fringe Finance, στο Be[In]Crypto.

«Ως εκ τούτου, δεν νομίζω ότι πολλοί εξετάζουν τους κινδύνους που εγκυμονεί η μετάβαση του Ethereum στο PoS, στο βαθμό που εισάγει πρόσθετες επιφάνειες επίθεσης για τις αρχές… που θα οδηγήσει σε λογοκρισία συναλλαγών», πρόσθεσε.

Για το πιο πρόσφατο Be[In]Crypto Bitcoin (BTC) ανάλυση, κάντε κλικ εδώ.

Αποποίηση ευθυνών

Όλες οι πληροφορίες που περιέχονται στον ιστότοπό μας δημοσιεύονται με καλή πίστη και μόνο για σκοπούς γενικής πληροφόρησης. Οποιαδήποτε ενέργεια αναλαμβάνει ο αναγνώστης στις πληροφορίες που βρίσκονται στον ιστότοπό μας είναι αυστηρά με δική τους ευθύνη.

Πηγή: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/