Ethereum Classic trị giá 1.1 triệu đô la bị đánh cắp trong cuộc tấn công

Hack Ethereum Classic

đến tiền điện tử Ethereum Classic (ETC), đứng thứ 16 trong số các loại tiền điện tử về chữ viết tắt (đừng nhầm với Ethereum / ETH phổ biến hơn), một cuộc tấn công kép thành công đã được chính thức đăng ký và xác nhận.

Hiện tại, 20 lần tổ chức lại chuỗi khối thành công đã được xác định, cho phép chi tiêu gấp đôi số tiền với số tiền là 219500 ETC, tương ứng với khoảng 1.1 triệu đô la.

Điều gì đã gây ra vấn đề này?

Việc phân chia chuỗi khối đã được thực hiện vì những kẻ tấn công có thể truy cập vào các tài nguyên.

Điều này đã cung cấp 51% tổng sức mạnh khai thác có sẵn trên mạng Ethereum Classic và cho phép các nhánh của blockchain hình thành với sự liên kết song song của các chuỗi khối thay thế.

Bản chất của cuộc tấn công vào việc lãng phí tiền gấp đôi là do thực tế là sau khi gửi tiền cho sàn giao dịch.

Kẻ tấn công đợi tích lũy đủ khối cam kết cho giao dịch đầu tiên với việc chuyển tiền và sàn giao dịch coi việc chuyển tiền là hoàn hảo.

Sau đó, kẻ tấn công sử dụng sự hiện diện của sức mạnh tính toán hiện hành, chuyển một nhánh thay thế của blockchain vào mạng với một giao dịch xung đột và một số lượng lớn hơn các khối được xác nhận.

Như trong trường hợp xung đột giữa các chi nhánh, một nhánh dài hơn được công nhận là mạng chính, mạng thay thế được kẻ tấn công chấp nhận sẽ được mạng đó chấp nhận là mạng chính.

Do đó, bên thứ nhất trên cơ sở sàn giao dịch đã thực hiện giao dịch chuyển nhượng sẽ bị loại bỏ và một bên chưa hoàn thành việc chuyển giao cho sàn giao dịch được chấp nhận.

Y tiền vẫn còn trong ví ban đầu và có sẵn để được chuyển sang một sàn giao dịch thứ hai cho một sàn giao dịch khác.

Trong những ngày gần đây, tổng cộng có khoảng 100 nỗ lực tổ chức lại chuỗi khối đã được tiết lộ trên Ethereum Classic, trong đó ít nhất 20 lần thành công.

Tấn công

Trước khi tình huống được giải quyết và bảo mật của mạng Ethereum Classic được đảm bảo, nhiều sàn giao dịch, bao gồm Coinbase và Kraken, đã tạm ngừng xử lý các khoản thanh toán bằng tiền ETC hoặc tăng đáng kể số lượng khối được xác nhận cần thiết để chuyển.

Như chúng ta có thể thấy trong blog cơ sở tiền xu, một bản ghi về các chuyển động đã được thực hiện:

Vào ngày 1/5/2019, Coinbase đã phát hiện thấy sự thay đổi sâu sắc của chuỗi khối Ethereum Classic bao gồm chi tiêu gấp đôi. Để bảo vệ tiền của khách hàng, chúng tôi đã ngay lập tức ngừng các tương tác với blockchain ETC.

Cập nhật ngày 7 tháng 10, 27:15 tối theo giờ PT: Tính đến thời điểm viết bài này, chúng tôi đã xác định được tổng cộng 12 tổ chức lại, 219,500 trong số đó có chi tiêu gấp đôi, tổng cộng là 1.1 FTE (~ $ XNUMX triệu). Bạn có thể xem bài viết tại liên kết này.

Các cuộc tấn công tiếp tục

Hiện tại, cuộc tấn công không bị chặn và các nỗ lực tiếp tục tạo ra các cuộc tấn công mới (ba cuộc tấn công mới đã được đăng ký hôm nay).

Trong khi hoạt động của mạng sẽ không được ổn định bởi các sàn giao dịch và nhóm khai thác, bạn nên tăng số lượng khối xác nhận lên 400-4000 (xác nhận có thể mất từ ​​vài giờ đến một ngày).

Người ta nghi ngờ rằng các trang trại có ASIC chuyên dụng mới đã được sử dụng cho cuộc tấn công.

Để rõ ràng, chúng tôi không cố gắng che giấu hoặc giảm thiểu các sự kiện gần đây. Sự thật là sự thật và khi tình hình mở ra, chúng ta sẽ sớm có được bức tranh toàn cảnh về những gì đã thực sự xảy ra.

Linzhi đang thử nghiệm ASICS. Coinbase báo cáo chi tiêu gấp đôi; cả hai đều có thể đúng. Trong thời gian chúng ta sẽ thấy.

Tại thời điểm này đang tiến hành điều tra bổ sung về các địa chỉ gửi giao dịch đang tạo ra xung đột này, cũng như lịch sử gửi và nhận từ các địa chỉ.

Các trường chặn như dấu thời gian và chuyển động tiếp theo của phần thưởng thợ đào từ các khối tấn công có thể làm sáng tỏ người hoặc nhóm đứng sau mối đe dọa này và các cuộc tấn công này.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   bộ lọc-bên ngoài-bể cá dijo

    Khái niệm ban đầu về tiền điện tử đã bị xuyên tạc kể từ khi ra đời. Một phát minh tuyệt vời được sinh ra như một giải pháp dứt điểm cho trò lừa đảo toàn cầu, có nghĩa là trong cuộc sống của chúng ta, các ngân hàng và việc kiếm tiền từ mọi thứ. Nhưng cuối cùng anh ta đã rơi vào cái bẫy của việc có giá trị danh nghĩa, rằng mọi người bắt đầu mua nó thông qua trao đổi tiền tệ, và cuối cùng nó trở thành một phần của hệ thống. Đừng ngạc nhiên rằng những người thực hiện các cuộc tấn công và "trộm cắp" lớn này là chính các nhà phát minh, đang nổi loạn chống lại hình thức mà công việc ban đầu của họ đã thực hiện.