Napadi ponavljanja: šta treba uzeti u obzir prije prodaje vaših tokena ETH fork nakon spajanja

Ethereum, blockchain iza drugog najvećeg kripto imovine na svijetu istog imena, će se gotovo sigurno podijeliti, stvarajući dva odvojena novčića koji rade u dva odvojena lanca: dokaz za rad (PoW) i dokaz-of-akcija (POS). 

Takav podjel, često pod utjecajem divergentni pogledi među članovima kripto zajednice, naziva se 'hard fork'. Ili samo 'viljuška'. Neki rudari Ethereuma koji oklijevaju da se riješe starog mehanizma konsenzusa sada su nagovijestili planove za 'račvanje' blockchaina nakon što se 'spoji'.

Forking Ethereum

“Lanac će se rascijepiti. Ethereum će nastaviti normalno na PoS-u, a rudari će ga forkirati i kreirati $ETHW", tweeted pseudonim Defi strateg Olimpio.

Ono što to znači, objasnio je Olimpio, je da će cijeli Ethereum blockchain imati dva identične instance – sav eter, ERC20 tokeni, transakcije, kao i sve Defi pozicije će postojati u proof-of-work i proof-of-stake.

Korisnici koji su ranije držali Ethereum spajanje može automatski primiti stanje tokena novog dokaza o radu vilice u njihovim novčanicima. Proces preuzimanja ovih tokena će se razlikovati ovisno o lancu.

Sredstva na centralizovanoj berzi kao što je Poloniex ili Coinbase će vjerovatno dobiti račvane tokene bez mnogo gužve, ako berza odluči da navede te specifične tokene.

Olimpio je upozorio da, iako se forkirani tokeni mogu kupiti ili prodati, "to je vjerovatno nepotreban rizik i vjerovatno se ne isplati." On očekuje da će se PoW Ethereum forks srušiti odmah nakon spajanja jer „rudari koji promoviraju PoW ethereum ne izgledaju baš kompetentni“.

Ili biste mogli postati žrtva nenamjernih repriza, kaže on.

Šta su replay napadi?

Prema mišljenju stručnjaka, napad ponavljanja događa se kada se loši akteri prišunjaju bezbednoj mrežnoj vezi i presretnu je, dajući im pristup da odgode ili ponovo pošalju drugu transakciju podataka kako bi podmetnuli prijemnik.

U kontekstu spajanja, replay napadi su realna mogućnost. “Transakcije potpisane i dostavljene lancima PoS i PoW bit će identične i mogu se izvršiti na oba lanca,” Web3 bezbjednost firma Quantstamp Labs objasnila je u a blog post.

To može imati višestruke posljedice. Korisnici se mogu odjaviti ne zagušljiv tokeni ili ERC20 tokeni uključeni decentralizovane razmene (DEX) nesvjesnom napadaču. U suštini, bilo koja transakcija na Ethereumu bi mogla biti pogođena, navodi se.

Na primjer, zamislite da pošaljete 100 proof-of-stake etera na berzu kao što je Poloniex za prodaju, Olimpio kaže da bot može poslati vaših 100 pravih ETH na Ethereum mainnetu na istu Poloniex adresu.

“U ovom konkretnom primjeru, ono što će se dogoditi je da sredstva možda neće biti izgubljena zauvijek (pošto Poloniex drži sve ključeve), ali će najvjerovatnije doći do haosa i neizvjesnosti, odvlačeći pažnju sa stvarne, opipljive i važne prekretnice postignute tog dana [Spajanje]”, naveo je on.

Međutim, “napadači ne mogu slobodno povući sredstva s korisničkih računa nakon spajanja, a da sami korisnici ne stvore odgovarajuće uslove za napadače.”

Quantstamp je rekao da je to problem na nivou protokola, „bez obzira na to da li privatnim ključevima naloga upravlja vrući novčanik (kao što su MetaMask), a hardverski novčanik, ili pružalac skrbništva…”

Kako izbjeći nenamjerna ponavljanja

„Ja bih se 100% klonio ETH dokaza o radu“, savjetovao je Olimpio. Međutim, za one korisnike koji 'inzistiraju' na interakciji sa PoW fork tokenima, moguće je zaštititi se od nenamjernih ponavljanja.

Osigurajte da transakcije potpisane na jednom lancu (PoW ili PoS) prirodno neće uspjeti ako se reproduciraju u drugom lancu. Da bi to učinili, Quantstamp Labs je predložio premještanje svih sredstava u oba lanca na nove račune posvećene tim lancima. To je najefikasniji pristup, kaže se.

Olimpio je objasnio kako.

„Nakon spajanja, pošaljite svoj ETH na proof-of-stake sa svog glavnog novčanika u drugi novčanik koji kontrolišete. Sada pošaljite svoj eter za potvrdu rada u Poloniex da ga isprazni. Ako neko pokuša ovo ponoviti na PoS-u, transakcija neće uspjeti jer ste je već premjestili u svoj drugi novčanik.”

Prijenos će se morati dogoditi i na PoW i PoS lancima. "Ako se to dogodi samo na jednom lancu, napadač bi mogao ponoviti prijenos na drugom lancu i izvršiti napad na potpuno isti način", dodao je Quantstamp.

Odbacio je korištenje nonces kao dovoljno rješenje za napade ponavljanja. Nonce je broj u nizu transakcija koje je poslao račun preko Ethereum mreže. Prva transakcija sa računa ima nonce 0. Svaka transakcija nakon toga povećava nonce za 1, što znači da ne može biti praznina.

Zagovornici jednokratne divergencije tvrde da ako jedan lanac unaprijedi nonce za račun, drugi lanac će zaostati u nizu transakcija, pa bi stoga pokušaj ponovnog prikazivanja transakcija propao zbog praznine u jednokratnim transakcijama.

Ali „ako je napadač u mogućnosti da izvrši transakcije na drugom lancu i da se poklapaju jednokratne stavke naloga, ponavljanja bi ponovo bila moguća“, rekao je Quantstamp.

Šta će fork značiti za ETH na protokolima drugog sloja?

„Ništa. Sve bezbedno. Bez uticaja”, ustvrdio je Olimpio.

Drugi sloj (L2) je zaseban blockchain koji proširuje Ethereum – što znači da pomaže u skaliranju Ethereum blockchaina poboljšanjem brzine transakcija i smanjenjem troškova transakcije.

Postoji ukupno više od 5.1 milijarde dolara vrijednog ETH-a zaključanog u protokolima drugog sloja, prema podacima Ethereum fondacije sajt.

“Većina L2-ova ima centralizirane komponente za sebe,” rekao je Brian Pasfield, CTO Fringe Finance, za Be[In]Crypto.

“Stoga mislim da mnogi ne razmišljaju o rizicima koje predstavlja prelazak Ethereuma na PoS utoliko što uvodi dodatne površine za napad za vlasti... što će rezultirati cenzurom transakcija,” dodao je.

Za Be[In]Crypto najnovije Bitcoin (BTC) analiza, kliknite ovdje.

odricanje

Sve informacije sadržane na našoj web stranici objavljene su u dobroj namjeri i samo u opće informativne svrhe. Svaka radnja koju čitatelj poduzme na informacijama koje se nalaze na našoj web stranici strogo je na vlastiti rizik.

Izvor: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/