Ethereum Merge może otworzyć sieć na ataki ze strony złych aktorów, mówi ekspert ds. bezpieczeństwa PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. Aj.

Połączenie Ethereum może otworzyć sieć na ataki ze strony złych aktorów, mówią eksperci ds. Bezpieczeństwa

„Ethereum to po prostu Bitcoin z dodatkowymi skryptami” – mówi założyciel Polkadot po udanej aukcji Parachain
reklama

 

 

  • Kolejny poważny hack krypto zbliża się do Ethereum Merge.
  • Eksperci ds. bezpieczeństwa zidentyfikowali dwie kategorie włamań, które mogą mieć miejsce w trakcie i po fuzji.
  • Branża została ostatnio przesiąknięta wstrząsającymi atakami, a nowa fala ataków może zadać jeszcze bardziej dotkliwe ciosy.

Hakowanie zasobów cyfrowych zawsze istniało i mogą nie zniknąć w najbliższym czasie, gdy hakerzy czarnych kapeluszy będą mieli Ethereum na celowniku.

Długo wyczekiwane połączenie Ethereum zbliża się do nas za kilka dni. Połączenie spowoduje przejście łańcucha bloków do dowód udziału mechanizm, dzięki czemu jest szybszy, wydajniejszy i mniej energochłonny.

Chociaż istnieją wszystkie pochwały za modernizację sieci, eksperci ds. Bezpieczeństwa wyrazili obawy dotyczące tego, co ich zdaniem może pójść nie tak z siecią, jeśli źli aktorzy postawią na swoim.

Pierwszym naruszeniem bezpieczeństwa, które może wystąpić podczas łączenia, są ataki typu powtórka. W miarę przeprowadzania aktualizacji scalającej zasoby w łańcuchu blokowym Ethereum zostaną zduplikowane. Główne zasoby będą znajdować się w sieci głównej po połączeniu, podczas gdy zduplikowane zasoby będą nadal istnieć w sieci dowodowej. Pozornie nie może pojawić się żaden problem, ale użytkownicy mogą ulec pokusie sprzedaży tych kopii zasobów z zyskiem i mogą skończyć na sprzedaży głównych aktywów.

Źli aktorzy mogą również skłaniać użytkowników do sprzedaży im, wiedząc, że kupią główne aktywa. Oszustwo jest atakiem powtórkowym, ponieważ źli aktorzy będą duplikować transakcje, aby oszukać użytkowników.

reklama

 

 

Marius Van der Wijden, twórca Ethereum, stwierdził, że nie będzie problemów z powtarzaniem ataków z powodu połączenia. Jednak użytkownicy są zachęcani do absolutnie niczego w tym okresie, aby uniknąć oszustwa z powodu niepewności.

Połączenie potrwa około 12 minut i spowoduje przerwę na większości giełd, aby uniknąć oszustw. Około 150 programistów w Ethereum będzie w stanie wysokiej gotowości do wykrywania błędów i zapewniłoby, że żadne fundusze nie będą zagrożone.

Wyzwania bezpieczeństwa po scaleniu

Oszustwo, które może się zdarzyć podczas Łączyć ma żywotność 12 minut, ale prawdziwy problem może również wystąpić po połączeniu. Powszechnie wiadomo, że proof-of-stake ma swoje zalety pod względem szybkości i wydajności; jednak kilku ekspertów ds. bezpieczeństwa twierdzi, że mechanizm sprawdzania pracy jest bezpieczniejszym modelem konsensusu.

Gdy walidatorzy węzłów są informowani o bloku do walidacji, mogą zaplanować atak na łańcuch bloków. Eksperci ds. bezpieczeństwa, którzy poprosili o anonimowość, wyjaśnili, że Ethereum rezygnuje z poziomu bezpieczeństwa na rzecz wydajności i szybkości, ponieważ źli aktorzy mogą przejąć kontrolę nad dwoma blokami, chociaż jest to mało prawdopodobne.

Znak czasu:

Więcej z ZyCrypto