Napadi ponavljanja: Što treba razmotriti prije prodaje ETH fork tokena nakon spajanja

Ethereum, blockchain iza druge najveće svjetske kripto imovine istog imena, gotovo će se sigurno razdvojiti, stvarajući dva odvojena novčića koji rade na dva odvojena lanca: dokaz-of-djelo (PoW) i dokaz-of-kocki (PoS). 

Takav rascjep, često pod utjecajem divergentnih pogleda među članovima kripto zajednice naziva se 'hard fork'. Ili samo "vilica". Neki rudari Ethereuma koji se ne žele riješiti starog mehanizma konsenzusa sada su signalizirali planove za 'fork' blockchaina nakon što se 'spoji'.

Forking Ethereuma

“Lanac će se razdvojiti. Ethereum će nastaviti normalno na PoS-u, a rudari će ga račvati i stvarati $ETHW,” Tweetano pod pseudonimom defi strateg Olimpio.

To znači, objasnio je Olimpio, da će cijeli Ethereum blockchain imati dva identične instance – sav eter, ERC20 tokene, i transakcije, kao i sve defi pozicije će postojati u proof-of-work i proof-of-stake.

Korisnici koji su prije imali ethereum spajanje može automatski primiti ravnotežu tokena novog dokaza o radu vilice u svojim novčanicima. Postupak potraživanja ovih tokena razlikovat će se ovisno o lancu.

Imovina na centraliziranoj burzi kao što je Poloniex ili Coinbase će vjerojatno primiti račvaste tokene bez puno gužve, ako burza odluči uvrstiti te specifične tokene.

Olimpio je upozorio da, iako se račvasti tokeni mogu kupiti ili prodati, "to je vjerojatno nepotreban rizik i vjerojatno se ne isplati." Očekuje da će se PoW Ethereum forkovi srušiti odmah nakon spajanja jer se “rudari koji promoviraju PoW ethereum ne čine baš kompetentnima.”

Ili biste mogli postati žrtva nenamjernih ponavljanja, kaže on.

Što su replay napadi?

Prema stručnjacima, napad ponavljanjem događa se kada se loši akteri prišuljaju sigurnoj mrežnoj vezi i presretnu je, dajući im pristup da odgode ili ponovno pošalju drugu podatkovnu transakciju kako bi podmetnuli primatelja.

U kontekstu spajanja, replay napadi su realna mogućnost. "Transakcije potpisane i predane PoS i PoW lancima bit će identične i moći će se izvršiti na oba lanca", Web3 sigurnosti tvrtka Quantstamp Labs objasnila je u a blog post.

To bi moglo imati višestruke posljedice. Korisnici bi mogli potpisati svoje nezamjenjiv tokene ili ERC20 tokene na decentralizirane razmjene (DEX) napadaču nesvjesnom. U suštini, svaka transakcija na Ethereumu bi mogla biti pogođena, rečeno je.

Na primjer, zamislite da pošaljete 100 proof-of-stake ethera burzi kao što je Poloniex za prodaju, Olimpio kaže da bot može poslati vaših 100 pravih ETH na glavnoj mreži Ethereuma na istu Poloniex adresu.

“U ovom konkretnom primjeru, ono što će se dogoditi je da sredstva možda neće biti zauvijek izgubljena (budući da Poloniex drži sve ključeve), ali će se najvjerojatnije dogoditi kaos i neizvjesnost, odvraćajući pozornost od stvarne, opipljive i važne prekretnice postignute tog dana [Spajanje],” izjavio je.

Međutim, "napadači ne mogu slobodno povući sredstva s korisničkih računa nakon spajanja, a da sami korisnici ne stvore odgovarajuće uvjete za napadače."

Quantstamp je rekao da je to problem na razini protokola, "bez obzira na to upravlja li privatnim ključevima računa vrući novčanik (Npr. MetaMask), hardverski novčanik, ili pružatelj skrbništva…”

Kako izbjeći nenamjerna ponavljanja

"Ja bih se 100% držao podalje od ETH dokaza o radu", savjetovao je Olimpio. Međutim, za one korisnike koji 'inzistiraju' na interakciji s PoW fork tokenima, moguće je zaštititi od nenamjernih ponavljanja.

Osigurajte da transakcije potpisane na jednom lancu (PoW ili PoS) prirodno neće uspjeti ako se ponove na drugom lancu. Da bi se to postiglo, Quantstamp Labs predložio je premještanje svih sredstava u oba lanca na nove račune namijenjene tim lancima. To je najučinkovitiji pristup, kaže se.

Olimpio je objasnio kako.

“Nakon spajanja, pošaljite svoj ETH na dokazu o udjelu iz vašeg glavnog novčanika u drugi novčanik koji kontrolirate. Sada šaljete svoj ether s dokazom o radu Poloniexu na odlaganje. Ako netko pokuša ponoviti ovo na PoS-u, transakcija neće uspjeti jer ste je već premjestili u svoj drugi novčanik.”

Prijenos će se morati dogoditi i na PoW i na PoS lancu. "Ako se dogodi samo na jednom lancu, napadač bi mogao ponoviti prijenos na drugom lancu i izvršiti napad na točno isti način", dodao je Quantstamp.

Odbacio je korištenje jednokratnih brojeva kao dovoljno rješenje za napade ponavljanja. Jednokratni je broj u slijedu transakcija koje račun šalje preko mreže Ethereum. Prva transakcija s računa ima nonce 0. Svaka transakcija nakon toga povećava nonce za 1, što znači da ne može biti praznina.

Zagovornici divergencije jednokratnih transakcija tvrde da ako jedan lanac unaprijedi jednokratnu transakciju za račun, drugi će lanac biti u zaostatku u slijedu transakcija, pa bi stoga pokušaj ponavljanja transakcija propao zbog praznine u jednokratnim transakcijama.

Ali "ako je napadač u mogućnosti izvršiti transakcije na drugom lancu i učiniti da se nonces računa podudaraju, ponovne reprodukcije bi ponovno bile moguće", rekao je Quantstamp.

Što će fork značiti za ETH na protokolima drugog sloja?

"Ništa. Sve sigurno. Nepromijenjeno,” ustvrdio je Olimpio.

Drugi sloj (L2) je zaseban blockchain koji proširuje Ethereum – što znači da pomaže u skaliranju Ethereum blockchaina poboljšavajući brzine transakcija i smanjujući transakcijske troškove.

Ukupno je ETH vrijedan više od 5.1 milijarde dolara zaključan u protokolima drugog sloja, prema podacima Zaklade Ethereum web stranicu.

"Većina L2 ima centralizirane komponente", rekao je Brian Pasfield, tehnički direktor Fringe Finance, za Be[In]Crypto.

"Stoga ne mislim da mnogi razmišljaju o rizicima koje prijelaz Ethereuma na PoS predstavlja utoliko što uvodi dodatne površine za napade za vlasti... što će rezultirati cenzurom transakcija", dodao je.

Za Be[In]Crypto najnovije Bitcoin (BTC) analiza, kliknite ovdje.

Izjava o odricanju od odgovornosti

Svi podaci sadržani na našoj web stranici objavljeni su u dobroj namjeri i samo u opće informativne svrhe. Svaka radnja koju čitatelj poduzme na informacijama koje se nalaze na našoj web stranici strogo je na vlastiti rizik.

Izvor: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/