$ 1.1 milyon sa Ethereum Classic na ninakaw bilang pag-atake

Hack sa Ethereum Classic

Sa ang cryptocurrency Ethereum Classic (ETC), na nasa ika-16 sa mga cryptocurrency sa mga tuntunin ng mga pagpapaikli (hindi malito sa mas tanyag na Ethereum / ETH), isang matagumpay na dobleng atake ay opisyal na nakarehistro at nakumpirma.

Sa kasalukuyan, 20 matagumpay na muling pagsasaayos ng blockchain ay nakilala, na nagpapahintulot sa isang doble na paggastos ng mga pondo sa halagang 219500 ETC, na tumutugma sa humigit-kumulang na $ 1.1 milyon.

Ano ang sanhi ng problemang ito?

Ang paghati ng blockchain ay ginawang posible dahil ang mga umaatake ay nakakuha ng pag-access sa mga mapagkukunan.

Na naglaan ng 51% ng kabuuang lakas ng pagmimina na magagamit sa network ng Ethereum Classic at pinayagan ang mga tinidor ng blockchain na bumuo sa parallel alignment ng mga alternatibong blockchain.

Ang kakanyahan ng pag-atake sa dobleng pag-aaksaya ng mga pondo ay dahil sa ang katunayan na pagkatapos magpadala ng mga pondo para sa palitan.

Naghihintay ang umaatake para sa sapat na mga bloke ng gumawa upang makaipon para sa unang transaksyon sa paglipat at isinasaalang-alang ng palitan ang paglipat na perpekto.

Ang mananalakay noon, gamit ang pagkakaroon ng nananaig na kapangyarihan sa computing, naglilipat ng isang kahaliling sangay ng blockchain sa network na may magkasalungat na transaksyon at isang mas malaking bilang ng mga kumpirmadong bloke.

Tulad ng sa kaso ng isang salungatan sa pagitan ng mga sangay, ang isang mas mahahabang sangay ay kinikilala bilang pangunahing, ang kahaliling network na tinanggap ng magsasalakay ay tinatanggap ng network bilang pangunahing.

Dahil dito, ang unang partido na batay sa kung saan ang palitan ay nakagawa na ng isang transaksyon sa paglipat, ay itinapon at isang partido kung saan ang paglipat sa palitan ay hindi natapos.

Y ang pera ay nananatili sa orihinal na pitaka at ay magagamit upang ilipat sa isang pangalawang palitan para sa isa pang palitan.

Sa nagdaang ilang araw, isang kabuuang humigit-kumulang na 100 mga pagtatangka sa muling pagsasaayos ng blockchain ay isiniwalat sa Ethereum Classic, kung saan hindi bababa sa 20 ang matagumpay.

Atake

Bago malutas ang sitwasyon at masiguro ang seguridad ng network ng Ethereum Classic, maraming palitan, kasama ang Coinbase at Kraken, pansamantalang nasuspinde ang pagproseso ng mga pagbabayad sa mga barya ng ETC o makabuluhang nadagdagan ang bilang ng mga kumpirmadong bloke na kinakailangan para sa paglipat.

Tulad ng nakikita natin sa coin base blog, isang tala ng mga paggalaw ay nagawa na:

Noong 1/5/2019, nakita ng Coinbase ang isang malalim na pag-iling ng Ethereum Classic blockchain na may kasamang dobleng paggastos. Upang maprotektahan ang mga pondo ng customer, pinahinto namin kaagad ang mga pakikipag-ugnayan sa ETC blockchain.

Nai-update Enero 7, 10:27 pm PT: Sa pagsulat na ito, nakilala namin ang isang kabuuang 15 muling pagsasaayos, 12 na naglalaman ng dobleng paggastos, na umaabot sa 219,500 FTE (~ $ 1.1M). Maaari mong makita ang artikulo sa link na ito.

Patuloy ang pag-atake

Sa kasalukuyan, ang pag-atake ay hindi hinarangan at ang mga pagsisikap ay patuloy na lumilikha ng mga bago (tatlong bago ang nakarehistro ngayon).

Habang ang pagpapatakbo ng network ay hindi mapapatatag ng mga palitan at mining pool, inirerekumenda na dagdagan ang bilang ng mga bloke ng kumpirmasyon sa 400-4000 (Ang kumpirmasyon ay maaaring tumagal mula sa maraming oras hanggang sa isang araw).

Pinaghihinalaan na ang mga bukid na may mga bagong dalubhasang ASIC ay ginamit para sa pag-atake.

Upang maging malinaw, hindi kami gumagawa ng anumang pagtatangkang itago o i-minimize ang mga kamakailang kaganapan. Ang mga katotohanan ay katotohanan at sa paglipas ng sitwasyon, malapit na tayong makakuha ng isang kumpletong larawan ng totoong nangyari.

Sinusubukan ni Linzhi ang mga ASICS. Iniulat ng Coinbase ang dobleng paggastos; parehong maaaring maging totoo. Sa oras makikita natin.

Sa ngayon isinasagawa ang karagdagang pagsisiyasat sa mga address na nagpapadala ng mga transaksyon na bumubuo ng salungatan na ito, pati na rin ang kasaysayan ng pagpapadala at pagtanggap mula sa mga address.

Ang pagharang sa mga patlang tulad ng timestamp at kasunod na paggalaw ng mga gantimpala ng minero mula sa mga bloke ng pag-atake ay maaaring magbigay ng ilaw sa tao o pangkat sa likod ng banta na ito at ang mga pag-atake na ito.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   filter-panlabas-akwaryum dijo

    Ang orihinal na konsepto ng cryptocurrency ay maling paglalarawan mula pa noong pagsisimula nito. Ang isang kahanga-hangang pag-imbento na ipinanganak bilang isang tiyak na solusyon sa pandaigdigan na scam na nangangahulugang sa ating buhay, mga bangko at pagkakita ng ganap na lahat. Ngunit sa wakas ay nahulog siya sa bitag ng pagkakaroon ng isang nominal na halaga, na simulang bilhin ito ng mga tao sa pamamagitan ng palitan ng pera, at sa wakas ay naging bahagi ng system. Huwag magulat na ang mga nagsasagawa ng napakalaking pag-atake at "pagnanakaw" ay ang mga imbentor mismo, naghihimagsik laban sa form na kinuha ng kanilang orihinal na gawain.