Ethereum Classic на сумму 1.1 миллиона долларов украден во время атаки

Взлом Ethereum Classic

к криптовалюта Ethereum Classic (ETC), который занимает 16-е место среди криптовалют по сокращению (не путать с более популярным Ethereum / ETH), была официально зарегистрирована и подтверждена успешная двойная атака.

В настоящее время было выявлено 20 успешных реорганизаций блокчейнов, что позволило дважды потратить средства в размере 219500 1.1 ETC, что соответствует примерно XNUMX миллиона долларов США.

Что вызвало эту проблему?

Разделение блокчейна стало возможным, потому что злоумышленники смогли получить доступ к ресурсам.

Это обеспечило 51% общей мощности майнинга, доступной в сети Ethereum Classic, и позволило форкам блокчейна формироваться с параллельным выравниванием альтернативных блокчейнов.

Суть атаки на двойную трату средств заключается в том, что после отправки средств на обмен.

Злоумышленник ожидает накопления достаточного количества блоков фиксации для первой транзакции с передачей, и биржа считает передачу идеальной.

Затем злоумышленник, используя преобладающую вычислительную мощность, передает альтернативную ветвь цепочки блоков в сеть с конфликтной транзакцией и большим количеством подтвержденных блоков.

Как и в случае конфликта веток, более длинная ветвь считается основной, альтернативная сеть, принятая злоумышленником, принимается сетью как основная.

Следовательно, первая сторона, на основании которой биржа уже осуществила транзакцию передачи, отбрасывается, и принимается сторона, у которой передача на биржу не была завершена.

Y деньги остаются в исходном кошельке и доступен для перевода на второй обмен на другой обмен.

За последние несколько дней на Ethereum Classic было обнаружено около 100 попыток реорганизации блокчейна, из которых не менее 20 были успешными.

Атаковать

Прежде чем ситуация будет разрешена и безопасность сети Ethereum Classic будет обеспечена, многие биржи, включая Coinbase и Kraken, временно приостановили обработку платежей в монетах ETC или значительно увеличили количество подтвержденных блоков, необходимых для перевода.

Как мы видим в блоге о базе монет, запись движений уже была сделана:

1 Coinbase обнаружила глубокую встряску блокчейна Ethereum Classic, которая включала двойные расходы. В целях защиты средств клиентов мы немедленно прекратили взаимодействие с блокчейном ETC.

Обновлено 7 января, 10:27 по тихоокеанскому времени: на момент написания этой статьи мы выявили в общей сложности 15 реорганизаций, 12 из которых содержали двойные расходы на общую сумму 219,500 1.1 FTE (~ XNUMX миллиона долларов). Вы можете увидеть статью по этой ссылке.

Атаки продолжаются

В настоящее время атака не заблокирована и продолжается работа по созданию новых (сегодня зарегистрировано три новых).

В то время как работа сети не будет стабилизирована биржами и майнинговыми пулами, рекомендуется увеличить количество блоков подтверждения до 400-4000 (Подтверждение может занять от нескольких часов до суток).

Есть подозрения, что для атаки использовались фермы с новыми специализированными ASIC.

Чтобы быть ясным, мы не делаем никаких попыток скрыть или минимизировать недавние события. Факты есть факты, и по мере развития ситуации мы скоро получим полную картину того, что произошло на самом деле.

Линчжи тестирует ASICS. Coinbase сообщила о двойных расходах; оба могут быть правдой. Со временем мы увидим.

Момент по адресам, отправляющим транзакции, проводится дополнительное расследование которые порождают этот конфликт, а также историю отправки и получения с адресов.

Блокирование полей, таких как временная метка, и последующее перемещение наград майнеров из блоков атаки может пролить свет на человека или группу, стоящую за этой угрозой и этими атаками.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   фильтр-внешний-аквариум сказал

    Первоначальная концепция криптовалюты искажалась с момента ее создания. Замечательное изобретение, которое было рождено как окончательное решение глобальной аферы, которая означает в нашей жизни банки и монетизацию абсолютно всего. Но в конце концов он попал в ловушку того, что у него есть номинальная стоимость, люди начинают покупать его через обмен валюты, и что он, наконец, становится частью системы. Не удивляйтесь, что те, кто совершает эти атаки и массовые «кражи», сами являются изобретателями, восставшими против той формы, которую приняла их оригинальная работа.