Uzbrukumā nozagts Ethereum Classic 1.1 miljons dolāru

Ethereum Classic kapāt

līdz kriptonauda Ethereum Classic (ETC), kas saīsinājumu ziņā ieņem 16. vietu starp kriptovalūtām (nejaukt ar populārāko Ethereum / ETH), veiksmīgi dubultuzbrukums tika oficiāli reģistrēts un apstiprināts.

Pašlaik ir identificētas 20 veiksmīgas blokķēdes reorganizācijas, ļaujot dubultot līdzekļu izlietojumu 219500 1.1 ETC apmērā, kas atbilst aptuveni XNUMX miljonam USD.

Kas izraisīja šo problēmu?

Blokķēdes sadalīšana bija iespējama, jo uzbrucēji varēja piekļūt resursiem.

Kas nodrošināja 51% no Ethereum Classic tīklā pieejamās kopējās ieguves jaudas un ļāva veidot blokķēdes dakšiņas ar paralēlu alternatīvo blokķēžu izlīdzināšanu.

Uzbrukuma dubultai līdzekļu izšķērdēšanai būtība ir saistīta ar faktu, ka pēc naudas nosūtīšanas apmaiņai.

Uzbrucējs gaida pietiekami daudz saistību bloku, lai uzkrātos pirmajam darījumam ar pārsūtīšanu, un apmaiņa uzskata pārsūtīšanu par perfektu.

Pēc tam uzbrucējs, izmantojot dominējošās skaitļošanas jaudas klātbūtni, ar konfliktējošu darījumu un lielāku apstiprinātu bloku skaitu pārsūta tīklam alternatīvu blokķēdes atzaru.

Tāpat kā konflikta gadījumā starp filiālēm, garāka filiāle tiek atzīta par primāro, uzbrucēja pieņemtais alternatīvais tīkls ir tīkls kā primārais.

Līdz ar to pirmā puse, uz kuras pamata maiņa jau ir veikusi pārskaitījuma darījumu, tiek izmesta un tiek pieņemta puse, kurā pāreja uz biržu nav pabeigta.

Y nauda paliek oriģinālajā makā un ir pieejams pārsūtīšanai uz otru biržu citai apmaiņai.

Pēdējo dienu laikā Ethereum Classic tika atklāti kopumā aptuveni 100 blokķēdes reorganizācijas mēģinājumi, no kuriem vismaz 20 bija veiksmīgi.

Uzbrukums

Pirms situācija ir atrisināta un nodrošināta Ethereum Classic tīkla drošība, daudzas biržas, tostarp Coinbase un Kraken, uz laiku pārtrauca maksājumu apstrādi ETC monētās vai ievērojami palielināja pārsūtīšanai nepieciešamo apstiprināto bloku skaitu.

Kā redzam monētu bāzes emuārā, kustību ieraksts jau ir veikts:

1. gada 5. janvārī Coinbase atklāja Ethereum Classic blokķēdes dziļu satricinājumu, kas ietvēra dubultu tēriņu. Lai aizsargātu klientu līdzekļus, mēs nekavējoties pārtraucām mijiedarbību ar ETC bloku ķēdi.

Atjaunināts 7. janvārī plkst. 10:27. PT: Šajā rakstā mēs esam identificējuši kopumā 15 reorganizācijas, no kurām 12 ietvēra dubultus izdevumus, kopā 219,500 1.1 pilnslodzes ekvivalents (~ XNUMX miljons ASV dolāru). Rakstu varat redzēt šajā saitē.

Uzbrukumi turpinās

Pašlaik uzbrukums nav bloķēts, un tiek turpināti centieni izveidot jaunus (šodien tika reģistrēti trīs jauni).

Kamēr apmaiņas un ieguves baseini tīkla darbību nestabilizēs, ieteicams palielināt apstiprināšanas bloku skaitu līdz 400-4000 (apstiprināšana var ilgt no vairākām stundām līdz dienai).

Ir aizdomas, ka uzbrukumam tika izmantotas saimniecības ar jaunām specializētām ASIC.

Lai būtu skaidrs, mēs nemēģinām slēpt vai samazināt nesenākos notikumus. Fakti ir fakti, un, attīstoties situācijai, mēs drīz iegūsim pilnīgu priekšstatu par faktiski notikušo.

Linci testē ASICS. Coinbase ziņoja par dubultu tēriņu; abi var būt patiesi. Pēc laika mēs to redzēsim.

Pašlaik notiek papildu izmeklēšana par adresēm, kas nosūta darījumus kas rada šo konfliktu, kā arī sūtīšanas un saņemšanas no adresēm vēsturi.

Tādu lauku bloķēšana kā laika zīmogs un turpmāka kalnraču atlīdzību pārvietošana no uzbrukuma blokiem var izgaismot personu vai grupu, kas ir šo draudu un šo uzbrukumu pamatā.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   filtrs-ārējais-akvārijs teica

    Sākotnējais kriptovalūtas jēdziens ir nepareizi atspoguļots kopš tā pirmsākumiem. Brīnišķīgs izgudrojums, kas ir dzimis kā galīgs risinājums globālajai krāpniecībai, kas mūsu dzīvē nozīmē bankas, monetizāciju par pilnīgi visu. Bet es beidzot nokļuvu nominālvērtības slazdā, ka cilvēki to sāk pirkt, izmantojot valūtas maiņu, un ka tā beidzot kļūst par sistēmas daļu. Nebrīnieties, ka tie, kas veic šos masveida uzbrukumus un "zādzības", ir paši izgudrotāji, sacelšanās pret to sākotnējā darba formu.