Напади понављања: шта треба узети у обзир пре него што продате своје ЕТХ форк токене након спајања

Ethereum, блоцкцхаин иза друге највеће крипто имовине на свету истог имена, ће се скоро сигурно поделити, стварајући два одвојена новчића који раде на два одвојена ланца: доказ-о-раду (ПоВ) и доказ-о-акција (Пос). 

Такав расцеп, често под утицајем дивергентни погледи међу члановима крипто заједнице се назива 'хард форк'. Или само 'виљушка'. Неки рудари Етхереума који оклијевају да се отарасе старог механизма консензуса сада су наговијестили планове да се 'раздвоје' блоцкцхаин након што се 'споји'.

Форкинг Етхереум

„Ланац ће се поделити. Етхереум ће нормално наставити на ПоС-у, а рудари ће га раздвојити и креирати $ЕТХВ“, твеетед псеудоним дефи стратег Олимпио.

Оно што то значи, објаснио је Олимпио, је да ће цео Етхереум блоцкцхаин имати два идентичне инстанце – сав етар, ЕРЦКСНУМКС токени, и трансакције, као и све дефи позиције ће постојати у прооф-оф-ворк и прооф-оф-стаке.

Корисници који су раније држали Етхереум тхе Мерге може аутоматски примити стање токена новог доказа о раду виљушке у њиховим новчаницима. Процес преузимања ових токена ће се разликовати у зависности од ланца.

Средства на централизованој размени као што је Полониек или Цоинбасе ће вероватно добити рачване токене без много гужве, ако размена одлучи да наведе те специфичне токене.

Олимпио је упозорио да, иако се раздвојени токени могу купити или продати, „то је вероватно непотребан ризик и вероватно није вредан тога“. Он очекује да ће се виљушке ПоВ Етхереум срушити одмах након спајања јер „рудари који промовишу ПоВ етхереум не изгледају баш компетентни“.

Или бисте могли постати жртва ненамерних реприза, каже он.

Шта су напади понављања?

Према експертима, напад понављања се дешава када се лоши актери пришуњају безбедној мрежној вези и пресретну је, дајући им приступ да одложе или поново пошаљу другу трансакцију података како би подметнули пријемник.

У контексту спајања, реплаи напади су реална могућност. „Трансакције потписане и достављене ланцима ПоС и ПоВ биће идентичне и могу се извршити на оба ланца“, Веб3 безбедност фирма Куантстамп Лабс објаснила је у а блог пост.

Ово може имати вишеструке последице. Корисници могу одјавити своје не загушљив токени или ЕРЦ20 токени укључени децентрализоване размене (ДЕКС) несвесном нападачу. У суштини, било која трансакција на Етхереуму би могла бити погођена, каже се.

На пример, замислите да пошаљете 100 етера са доказом удела на берзу као што је Полониек за продају, Олимпио каже да бот може послати ваших 100 правих ЕТХ на главној мрежи Етхереум на исту Полониек адресу.

„У овом конкретном примеру, оно што ће се десити је да средства можда неће бити изгубљена заувек (пошто Полониек држи све кључеве), али ће највероватније доћи до хаоса и неизвесности, одвлачећи пажњу са стварне, опипљиве и важне прекретнице која је постигнута тог дана [Спајање]“, навео је он.

Међутим, „нападачи не могу слободно повући средства са корисничких налога након спајања, а да сами корисници не створе одговарајуће услове за нападаче.“

Куантстамп је рекао да је ово проблем на нивоу протокола, „без обзира на то да ли приватним кључевима налога управља врући новчаник (као такав МетаМаск), Тхе хардверски новчаник, или пружалац старатељства…”

Како избећи нежељена понављања

„Ја бих 100% остао ван ЕТХ доказа о раду“, саветовао је Олимпио. Међутим, за оне кориснике који 'инсистирају' на интеракцији са ПоВ форк токенима, могуће је заштитити се од ненамерних понављања.

Уверите се да ће трансакције потписане на једном ланцу (ПоВ или ПоС) природно пропасти ако се поново репродукују у другом ланцу. Да би то урадили, Куантстамп Лабс је предложио премештање свих средстава у оба ланца на нове налоге намењене тим ланцима. То је најефикаснији приступ, каже се.

Олимпијо је објаснио како.

„Након спајања, пошаљите свој ЕТХ на прооф-оф-стаке из свог главног новчаника у други новчаник који контролишете. Сада пошаљите свој етер за доказ о раду у Полониек да га изнесе. Ако неко покуша да ово понови на ПоС-у, трансакција неће успети јер сте је већ преместили у свој други новчаник.

Пренос ће морати да се деси и на ПоВ и на ПоС ланцима. „Ако се то догоди само у једном ланцу, нападач би могао да понови пренос на другом ланцу и изврши напад на потпуно исти начин“, додао је Квантстамп.

Одбацио је употребу нонцес као довољно решење за нападе понављања. Нонце је број у низу трансакција које налог шаље преко Етхереум мреже. Прва трансакција са налога има нонце 0. Свака трансакција после тога повећава нонце за 1, што значи да не може бити празнина.

Заговорници једнократне дивергенције тврде да ако један ланац унапреди нонце за налог, други ланац ће заостати у секвенци трансакција, па би стога покушај поновног приказивања трансакција пропао због празнине у једнократним бројевима.

Али „ако је нападач у стању да изврши трансакције у другом ланцу и да се поклапају нонцеси налога, понављања би поново била могућа“, рекао је Куантстамп.

Шта ће виљушка значити за ЕТХ на протоколима другог слоја?

"Ништа. Све безбедно. Без утицаја“, рекао је Олимпијо.

Други слој (Л2) је засебан блоцкцхаин који проширује Етхереум – што значи да помаже у скалирању Етхереум блоцкцхаина побољшањем брзине трансакција и смањењем трошкова трансакције.

Постоји укупно више од 5.1 милијарде долара вредан ЕТХ закључан у протоколима другог слоја, према подацима Етхереум фондације  .

„Већина Л2-ова има централизоване компоненте“, рекао је за Бе[Ин]Црипто Бриан Пасфиелд, ЦТО Фринге Финанце.

„Стога мислим да многи не размишљају о ризицима које представља прелазак Етхереума на ПоС утолико што уводи додатне површине за напад за власти… што ће резултирати цензуром трансакција“, додао је он.

За Бе[Ин]Црипто најновије Bitcoin (БТЦ) анализа, кликните овде.

Одрицање од одговорности

Све информације садржане на нашој веб страници објављују се у доброј намери и само у опште информације. Свака радња коју читалац предузме у вези са информацијама које се налазе на нашој веб локацији стриктно је на сопствени ризик.

Извор: хттпс://беинцрипто.цом/реплаи-аттацкс-бефоре-селлинг-иоур-пост-мерге-етх-форк-токенс/