Sulmet përsëritëse: Çfarë duhet të keni parasysh përpara se të shisni argumentet tuaja të pirunit ETH pas bashkimit

Ethereum, blockchain pas aktivit të dytë më të madh të kriptove në botë me të njëjtin emër, pothuajse me siguri do të ndahet, duke krijuar dy monedha të veçanta që funksionojnë në dy zinxhirë të veçantë: prova-e-punës (PoW) dhe prova-e-aksioneve (POS). 

Një ndarje e tillë, shpesh e ndikuar nga pikëpamje të ndryshme në mesin e anëtarëve të komunitetit të kriptove, referohet si 'hard fork'. Ose thjesht 'pirun'. Disa minatorë të Ethereum që hezitojnë të heqin qafe mekanizmin e vjetër të konsensusit, tani kanë sinjalizuar plane për të 'përplasur' zinxhirin e bllokut pasi ai 'Shkrihet'.

Forking Ethereum

“Zinxhiri do të ndahet. Ethereum do të vazhdojë normalisht në PoS, dhe minatorët do ta detyrojnë atë dhe do të krijojnë $ETHW. tweeted i shkruar me pseudonim Defi strategu Olimpio.

Çfarë do të thotë kjo, shpjegoi Olimpio, është se i gjithë zinxhiri i bllokut Ethereum do të ketë dy raste identike - i gjithë Eteri, ERC20 argumentet, dhe transaksionet, si dhe të gjitha Defi pozicionet do të ekzistojnë në provën e punës dhe dëshminë e aksioneve.

Përdoruesit që mbanin ethereum më parë shkrirja mund të marrë automatikisht një bilanc të shenjave të vërtetimit të ri të punës forks në kuletat e tyre. Procesi i pretendimit të këtyre shenjave do të ndryshojë në varësi të zinxhirit.

Asetet në një shkëmbim të centralizuar si Poloniex ose Coinbase ka të ngjarë të marrë argumentet e pirun pa shumë ngutje, nëse shkëmbimi vendos të listojë ato argumente specifike.

Olimpio paralajmëroi se ndërsa argumentet me pirun mund të blihen ose shiten, "ndoshta është rrezik i panevojshëm dhe ndoshta nuk ia vlen". Ai pret që pirunët PoW Ethereum të shemben menjëherë pas bashkimit sepse “minatorët që promovojnë PoW ethereum nuk duken shumë kompetentë”.

Ose mund të bini viktimë e përsëritjeve të padëshiruara, thotë ai.

Cilat janë sulmet përsëritëse?

Sipas ekspertëve, një sulm përsëritës ndodh kur aktorë të këqij hyjnë fshehurazi në një lidhje të sigurt rrjeti dhe e kapin atë, duke u dhënë atyre akses për të vonuar ose ridërguar një transaksion tjetër të të dhënave për të përmbysur marrësin.

Në kontekstin e Merge, sulmet e përsëritura janë një mundësi realiste. "Transaksionet e nënshkruara dhe të dorëzuara në zinxhirët PoS dhe PoW do të jenë identike dhe mund të ekzekutohen në të dy zinxhirët," Web3 siguri firma Quantstamp Labs shpjeguar në a blog post.

Kjo mund të ketë pasoja të shumta. Përdoruesit mund të heqin dorë nga e tyre jo i dobët shenjat ose shenjat ERC20 të aktivizuara shkëmbime të decentralizuara (DEX) ndaj një sulmuesi të pavetëdijshëm. Në thelb, çdo transaksion në Ethereum mund të ndikohet, tha ai.

Për shembull, imagjinoni të dërgoni 100 eter prova të aksioneve në një shkëmbim si Poloniex për t'i shitur, Olimpio thotë se një robot mund të dërgojë 100 ETH tuaj reale në rrjetin kryesor Ethereum në të njëjtën adresë Poloniex.

"Në këtë shembull të veçantë, ajo që do të ndodhë është se fondet mund të mos humbasin përgjithmonë (pasi Poloniex mban të gjithë çelësat), por ka shumë të ngjarë të ndodhin kaos dhe pasiguri, duke larguar vëmendjen nga momenti historik real, i prekshëm dhe i rëndësishëm i arritur atë ditë. [Shkrirja]”, tha ai.

Sidoqoftë, "sulmuesit nuk mund të tërheqin lirisht asetet nga llogaritë e përdoruesve pas bashkimit pa krijuar vetë përdoruesit kushte të përshtatshme për sulmuesit".

Quantstamp tha se ky ishte një problem në nivel protokolli, “pavarësisht nëse çelësat privatë të llogarisë menaxhohen nga një portofol (të tilla si MetaMask), Nje portofolin e harduerit, ose një ofrues kujdestarie…”

Si të shmangni përsëritjet e padëshiruara

"Unë do të qëndroja 100% jashtë provës së punës së ETH," këshilloi Olimpio. Sidoqoftë, për ata përdorues që 'insistojnë' të ndërveprojnë me tokenat e pirunit PoW, është e mundur të mbrohen nga përsëritjet e paqëllimshme.

Sigurohuni që transaksionet e nënshkruara në një zinxhir (PoW ose PoS) natyrisht të dështojnë nëse riluhen në zinxhirin tjetër. Për ta bërë këtë, Quantstamp Labs sugjeroi zhvendosjen e të gjitha aseteve në të dy zinxhirët në llogari të reja të dedikuara për ato zinxhirë. Është qasja më efektive, thotë ai.

Olimpio shpjegoi se si.

“Pas bashkimit, dërgoni ETH-në tuaj në provë nga portofoli juaj kryesor në një portofol të dytë që ju kontrolloni. Tani ju dërgoni eterin tuaj të provës së punës në Poloniex për ta hedhur. Nëse dikush përpiqet ta riprodhojë këtë në PoS, transaksioni do të dështojë pasi e keni zhvendosur më parë në portofolin tuaj të dytë.”

Transferimi do të duhet të ndodhë në të dy zinxhirët PoW dhe PoS. “Nëse do të ndodhte vetëm në një zinxhir, një sulmues mund të riprodhonte transferimin në zinxhirin tjetër dhe ta ekzekutonte sulmin në të njëjtën mënyrë,” shtoi Quantstamp.

Ai zbriti përdorimin e nonces si një rregullim të mjaftueshëm për sulmet e përsëritjes. Një nonce është një numër në sekuencën e transaksioneve të dërguara nga një llogari në rrjetin Ethereum. Transaksioni i parë nga një llogari ka nonce 0. Çdo transaksion pas tij rrit noncen me 1, që do të thotë se nuk mund të ketë boshllëqe.

Përkrahësit e divergjencës Nonce argumentojnë se nëse një zinxhir avancon nonce-në për një llogari, zinxhiri tjetër do të jetë prapa në sekuencën e transaksionit, dhe për këtë arsye, përpjekja për të rishfaqur transaksionet do të dështonte për shkak të hendekut në nonces.

Por “nëse sulmuesi është në gjendje të ekzekutojë transaksione në zinxhirin tjetër dhe të bëjë që notat e llogarisë të përputhen, riluajtjet do të ishin përsëri të mundshme”, tha Quantstamp.

Çfarë do të thotë piruni për ETH në protokollet e shtresës së dytë?

“Asgjë. Të gjitha të sigurta. I pandikuar,” pohoi Olimpio.

Një shtresë e dytë (L2) është një blockchain i veçantë që zgjeron Ethereum - që do të thotë se ndihmon në shkallëzimin e blockchain-it Ethereum duke përmirësuar shpejtësinë e transaksionit dhe duke ulur kostot e transaksionit.

Ka një total prej më shumë se 5.1 miliardë dollarësh ETH të mbyllur në protokollet e shtresës së dytë, sipas të dhënave nga Fondacioni Ethereum  .

"Shumica e L2-ve kanë komponentë të centralizuar në to," tha për Be[In]Crypto Brian Pasfield, CTO i Fringe Finance.

“Prandaj, nuk mendoj se shumë po konsiderojnë rreziqet që paraqet lëvizja e Ethereum në PoS për aq sa prezanton sipërfaqe sulmi shtesë për autoritetet…që do të rezultojë në censurë transaksionesh,” shtoi ai.

Për më të fundit të Be[In]Crypto Bitcoin (BTC) analiza, Kliko këtu.

Mohim përgjegjësie

Të gjitha informacionet që përmbahen në faqen tonë të internetit publikohen me mirëbesim dhe vetëm për qëllime të informacionit të përgjithshëm. Çdo veprim që lexuesi ndërmerr mbi informacionin e gjetur në faqen tonë të internetit është në rrezik të vetë.

Burimi: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/