$ 1.1 juta dalam Ethereum Classic dicuri dalam serangan

Peretasan Ethereum Classic

kepada cryptocurrency Ethereum Classic (ETC), yang menduduki tempat ke-16 di antara cryptocurrency dari segi singkatan (tidak boleh dikelirukan dengan Ethereum / ETH yang lebih popular), serangan berganda yang berjaya didaftarkan dan disahkan secara rasmi.

Pada masa ini, 20 penyusunan semula blockchain yang berjaya telah dikenal pasti, yang membolehkan pengeluaran dana berganda sebanyak 219500 ETC, yang berjumlah kira-kira $ 1.1 juta.

Apa yang menyebabkan masalah ini?

Pembahagian blockchain dimungkinkan kerana penyerang dapat memperoleh akses ke sumber daya.

Yang memberikan 51% dari jumlah daya perlombongan yang ada di rangkaian Ethereum Classic dan membiarkan garpu dari blockchain terbentuk dengan penjajaran selari blok alternatif.

Intipati serangan terhadap pembaziran dana berganda adalah kerana fakta bahawa setelah menghantar dana untuk pertukaran.

Penyerang menunggu blok komit yang cukup untuk terkumpul untuk transaksi pertama dengan pemindahan, dan pertukaran menganggap pemindahan itu sempurna.

Penyerang kemudian, menggunakan kehadiran kekuatan pengkomputeran yang berlaku, memindahkan cabang blockchain alternatif ke rangkaian dengan transaksi yang bertentangan dan sejumlah besar blok yang disahkan.

Seperti dalam konflik antara cabang, cabang yang lebih panjang dikenali sebagai rangkaian utama, rangkaian ganti yang diterima oleh penyerang diterima oleh rangkaian sebagai yang utama.

Oleh karena itu, pihak pertama berdasarkan yang pertukaran telah melakukan transaksi transfer, dibuang dan pihak di mana pertukaran ke pertukaran belum selesai diterima.

Y wang itu kekal di dompet asal dan tersedia untuk dipindahkan ke pertukaran kedua untuk pertukaran lain.

Dalam beberapa hari terakhir, sebanyak 100 percubaan penyusunan semula blockchain telah didedahkan di Ethereum Classic, di mana sekurang-kurangnya 20 berjaya.

Ataque

Sebelum keadaan diselesaikan dan keselamatan rangkaian Ethereum Classic terjamin, banyak pertukaran, termasuk Coinbase dan Kraken, menangguhkan sementara proses pembayaran dalam syiling ETC atau meningkatkan jumlah blok yang disahkan yang diperlukan untuk pemindahan dengan ketara.

Seperti yang dapat kita lihat di blog asas duit syiling, catatan pergerakannya telah dibuat:

Pada 1/5/2019, Coinbase mengesan perubahan besar blockchain Ethereum Classic yang merangkumi perbelanjaan berganda. Untuk melindungi dana pelanggan, kami segera menghentikan interaksi dengan blockchain ETC.

Dikemas kini pada 7 Jan, 10:27 pm PT: Pada penulisan ini, kami telah mengenal pasti sejumlah 15 penyusunan semula, 12 daripadanya mengandungi perbelanjaan berganda, berjumlah 219,500 FTE (~ $ 1.1 juta). Anda boleh melihat artikel di pautan ini.

Serangan berterusan

Pada masa ini, serangan itu tidak disekat dan usaha terus membuat yang baru (tiga yang baru didaftarkan hari ini).

Sementara itu operasi rangkaian tidak akan stabil oleh pertukaran dan kolam perlombongan, disarankan untuk meningkatkan bilangan blok pengesahan menjadi 400-4000 (Pengesahan boleh berlangsung dari beberapa jam hingga sehari).

Diduga bahawa ladang dengan ASIC khusus baru digunakan untuk serangan itu.

Untuk menjadi jelas, kami tidak melakukan sebarang usaha untuk menyembunyikan atau meminimumkan peristiwa baru-baru ini. Fakta adalah fakta dan ketika keadaan terungkap, kita akan segera mendapat gambaran lengkap mengenai apa yang sebenarnya berlaku.

Linzhi sedang menguji ASICS. Coinbase melaporkan perbelanjaan berganda; kedua-duanya boleh menjadi kenyataan. Pada waktunya kita akan melihat.

Pada masa ini siasatan tambahan sedang dijalankan ke alamat yang menghantar transaksi yang menimbulkan konflik ini, serta sejarah pengiriman dan penerimaan dari alamat.

Menyekat medan seperti cap waktu dan pergerakan ganjaran penambang seterusnya dari blok serangan dapat memberi penerangan kepada orang atau kumpulan di sebalik ancaman ini dan serangan ini.


Komen, tinggalkan komen anda

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   tapisan-luaran-akuarium kata

    Konsep cryptocurrency yang asal telah disalahtafsirkan sejak awal. Satu penemuan indah yang dilahirkan sebagai penyelesaian pasti penipuan global yang bermaksud dalam kehidupan kita, bank dan pengewangan dari segalanya. Tetapi dia akhirnya terjebak dengan nilai nominal, bahawa orang mulai membelinya melalui pertukaran mata wang, dan akhirnya menjadi bagian dari sistem. Jangan terkejut bahawa mereka yang melakukan serangan ini dan "kecurian" besar-besaran adalah penemu sendiri, memberontak terhadap bentuk yang telah diambil karya asalnya.