Ethereum Classic me vlerë 1.1 milion dollarë të vjedhur në sulm

Hack Ethereum Classic

kriptovaluta Ethereum Classic (ETC), e cila renditet në vendin e 16-të midis kriptovalutave për sa i përket shkurtesave (për të mos u ngatërruar me Ethereum / ETH më të popullarizuar), një sulm i dyfishtë i suksesshëm u regjistrua dhe konfirmua zyrtarisht.

Aktualisht, janë identifikuar 20 riorganizime të suksesshme të bllokimit, duke lejuar shpenzime të dyfishta të fondeve në shumën prej 219500 ETC, që korrespondon me afro 1.1 milion dollarë.

Çfarë e shkaktoi këtë problem?

Ndarja e blockchain u bë e mundur sepse sulmuesit ishin në gjendje të fitonin qasje në burimet.

E cila siguroi 51% të energjisë totale minerare të disponueshme në rrjetin Ethereum Classic dhe lejoi pirunët e bllokut të formohen me rreshtimin paralel të bllokimeve alternative.

Thelbi i sulmit ndaj humbjes së dyfishtë të fondeve është për shkak të faktit se pas dërgimit të fondeve për shkëmbim.

Sulmuesi pret që blloqet e mjaftueshme të kryer të grumbullohen për transaksionin e parë me transferimin, dhe shkëmbimi e konsideron transferimin të jetë perfekt.

Sulmuesi më pas, duke përdorur praninë e fuqisë kompjuterike mbizotëruese, transferon një degë alternative të bllokut në rrjet me një transaksion konfliktual dhe një numër më të madh blloqesh të konfirmuara.

Ashtu si në rastin e një konflikti midis degëve, një degë më e gjatë njihet si primare, rrjeti alternativ i pranuar nga sulmuesi pranohet nga rrjeti si primar.

Si pasojë, pala e parë në bazë të së cilës shkëmbimi tashmë ka bërë një transaksion transferimi, hidhet poshtë dhe një palë në të cilën transferimi në bursë nuk ka përfunduar pranohet.

Y paratë mbeten në portofolin origjinal dhe është në dispozicion për t'u transferuar në një shkëmbim të dytë për një tjetër shkëmbim.

Në ditët e fundit, një total prej afro 100 orvatjesh për riorganizim të blockchain janë zbuluar në Ethereum Classic, nga të cilat të paktën 20 ishin të suksesshme.

sulm

Para se të zgjidhet situata dhe të sigurohet siguria e rrjetit Ethereum Classic, shumë bursa, përfshirë Coinbase dhe Kraken, pezulluan përkohësisht përpunimin e pagesave në monedhat ETC ose rriti ndjeshëm numrin e blloqeve të konfirmuara të kërkuara për transferim.

Siç mund ta shohim në blogun e bazës së monedhave, tashmë është bërë një regjistrim i lëvizjeve:

Më 1/5/2019, Coinbase zbuloi një lëkundje të thellë të bllokimit të zinxhirit Ethereum Classic që përfshinte shpenzime të dyfishta. Në mënyrë që të mbrojmë fondet e klientëve, ne menjëherë ndërpritëm ndërveprimet me blockchain ETC.

Përditësuar më 7 janar, 10:27 pasdite PT: Deri në këtë shkrim, ne kemi identifikuar gjithsej 15 riorganizime, 12 prej të cilave përmbajnë shpenzime të dyfishta, gjithsej 219,500 FTE (~ 1.1 milion dollarë). Artikullin mund ta shihni në këtë link.

Sulmet vazhdojnë

Aktualisht, sulmi nuk është bllokuar dhe përpjekjet vazhdojnë për të krijuar të reja (tre të reja u regjistruan sot).

ndërsa funksionimi i rrjetit nuk do të stabilizohet nga shkëmbimet dhe pishinat minerare, rekomandohet të rritet numri i blloqeve të konfirmimit në 400-4000 (konfirmimi mund të zgjasë nga disa orë në ditë).

Dyshohet se fermat me ASIC të reja të specializuara janë përdorur për sulmin.

Për të qenë të qartë, ne nuk po bëjmë ndonjë përpjekje për të fshehur ose minimizuar ngjarjet e fundit. Faktet janë fakte dhe ndërsa situata zhvillohet, së shpejti do të kemi një pasqyrë të plotë të asaj që ka ndodhur në të vërtetë.

Linzhi po provon ASICS. Coinbase raportoi shpenzime të dyfishta; të dyja mund të jenë të vërteta. Me kohë do ta shohim.

Për momentin hetimi shtesë është duke u zhvilluar në adresat që dërgojnë transaksionet që po gjenerojnë këtë konflikt, si dhe historinë e dërgimit dhe marrjes nga adresat.

Bllokimi i fushave të tilla si vula kohore dhe lëvizja pasuese e shpërblimeve të minatorit nga blloqet e sulmit mund të hedhin dritë mbi personin ose grupin prapa këtij kërcënimi dhe këtyre sulmeve.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   filtër-akuariumi i jashtëm dijo

    Koncepti origjinal i kriptomonedhës është prezantuar keq që nga fillimi i saj. Një shpikje e mrekullueshme që lindi si një zgjidhje përfundimtare e mashtrimit global që do të thotë në jetën tonë, bankat dhe fitimin e parave absolutisht të gjithçkaje. Por ai më në fund ra në grackën e të pasurit një vlerë nominale, që njerëzit të fillonin ta blinin atë përmes këmbimit valutor, dhe që ajo më në fund të bëhej pjesë e sistemit. Mos u habitni që ata që kryejnë këto sulme dhe "vjedhje" masive janë vetë shpikësit, duke u rebeluar kundër formës që ka marrë puna e tyre origjinale.