התקפות שידור חוזר: מה לשקול לפני מכירת אסימוני ETH Fork לאחר המיזוג

Ethereum, הבלוקצ'יין מאחורי נכס הקריפטו השני בגודלו בעולם באותו שם, יתפצל כמעט בוודאות, וייצור שני מטבעות נפרדים הפועלים על שתי שרשראות נפרדות: הוכחת עבודה (PoW) ו- ההוכחה של המוקד (POS). 

פיצול כזה, לעתים קרובות מושפע מ דעות שונות בקרב חברי קהילת הקריפטו, מכונה 'מזלג קשה'. או סתם 'מזלג'. כמה כורי Ethereum שלא ששים להיפטר ממנגנון הקונצנזוס הישן, סימנו כעת על תוכניות 'לזלג' את הבלוקצ'יין ברגע שהוא 'יתמזג'.

Forking Ethereum

"השרשרת תתפצל. Ethereum ימשיך כרגיל ב-PoS, והכורים יחלצו אותו וייצרו $ETHW." צייץ שם בדוי DeFi האסטרטג אולימפיו.

המשמעות של זה, הסביר אולימפיו, היא שלכל הבלוקצ'יין של Ethereum יהיו שניים מקרים זהים - כל האתר, ERC20 אסימונים, ועסקאות, כמו גם הכל DeFi עמדות יתקיימו בהוכחת עבודה והוכחת הימור.

משתמשים שהחזיקו בעבר ב-ethereum המיזוג עשוי לקבל באופן אוטומטי יתרת אסימונים של הוכחת העבודה החדשה מזלגות בארנקים שלהם. תהליך תביעת האסימונים הללו ישתנה בהתאם לשרשרת.

נכסים בבורסה ריכוזית כגון Poloniex או מטבע סביר להניח שתקבל את האסימונים המחולקים בלי הרבה הבלאגן, אם הבורסה תחליט לרשום את האסימונים הספציפיים האלה.

אולימפיו הזהיר כי אמנם ניתן לקנות או למכור אסימונים עם מזלג, "זה כנראה סיכון מיותר וכנראה לא שווה את זה". הוא מצפה שמזלגות PoW Ethereum יתמוטט מיד לאחר המיזוג מכיוון ש"כורים שמקדמים PoW Ethereum לא נראים מוכשרים במיוחד".

או שאתה יכול ליפול קורבן לשידורים חוזרים לא מכוונים, הוא אומר.

מהן התקפות שידור חוזר?

לדברי מומחים, התקפת שידור חוזר מתרחשת כאשר שחקנים גרועים מתגנבים לחיבור רשת מאובטח ויירטו אותו, מה שנותן להם גישה לעכב או לשלוח שוב עסקת נתונים אחרת כדי לערער את המקלט.

בהקשר של המיזוג, התקפות שידור חוזר הן אפשרות ריאלית. "עסקאות שנחתמו ויוגשו לרשתות PoS ו-PoW יהיו זהות ויכולות להתבצע בשתי הרשתות", Web3 אבטחה חברת Quantstamp Labs מוסברת ב-a בלוג.

יכולות להיות לכך השלכות מרובות. המשתמשים עשויים לחתום את שלהם לא פטרייתי אסימונים או אסימוני ERC20 פועלים חילופי מידע מבוזרים (DEX) לתוקף שלא מודע לכך. בעיקרו של דבר, כל עסקה ב-Ethereum עלולה להיות מושפעת, נאמר.

לדוגמה, תארו לעצמכם שאתם שולחים 100 ether-proof-of-stake לבורסה כמו Poloniex כדי למכור, אולימפיו אומר שבוט יכול לשלוח את ה-100 ETH האמיתי שלכם ברשת Ethereum לאותה כתובת Poloniex.

"בדוגמה הספציפית הזו, מה שיקרה הוא שהכספים אולי לא יאבדו לנצח (מאחר שפולוניקס מחזיקה בכל המפתחות), אבל ככל הנראה יתרחשו כאוס וחוסר ודאות, וירחיקו את תשומת הלב מאבן הדרך האמיתית, המוחשית והחשובה שהושגה באותו יום [המיזוג]", הוא קבע.

עם זאת, "תוקפים אינם יכולים למשוך באופן חופשי נכסים מחשבונות משתמש בעקבות המיזוג מבלי שהמשתמשים עצמם ייצרו תנאים מתאימים לתוקפים."

Quantstamp אמר שזו בעיה ברמת הפרוטוקול, "ללא קשר אם המפתחות הפרטיים של החשבון מנוהלים על ידי Hot ארנק (כגון מטאמאסקשל) ארנק חומרה, או ספק משמורת..."

כיצד להימנע משידורים חוזרים לא מכוונים

"אני אשאר ב-100% מחוץ ל-ETH הוכחת עבודה", ייעץ אולימפיו. עם זאת, עבור אותם משתמשים ש'מתעקשים' על אינטראקציה עם אסימוני PoW fork, אפשר להגן מפני שידורים חוזרים לא מכוונים.

ודא שעסקאות שנחתמו בשרשרת אחת (PoW או PoS) ייכשלו באופן טבעי אם יופעלו מחדש בשרשרת השנייה. לשם כך, Quantstamp Labs הציעה להעביר את כל הנכסים בשתי הרשתות לחשבונות חדשים המוקדשים לאותן רשתות. זו הגישה היעילה ביותר, נאמר.

אולימפיו הסביר איך.

"לאחר המיזוג, שלח את ה-ETH שלך בהוכחת הימור מהארנק הראשי שלך לארנק שני שאתה שולט בו. עכשיו אתה שולח את אתר הוכחת העבודה שלך לפולוניקס כדי לזרוק. אם מישהו ינסה להפעיל את זה מחדש ב-PoS, העסקה תיכשל מכיוון שכבר העברתם אותה בעבר לארנק השני שלכם."

ההעברה תצטרך להתרחש גם ברשתות PoW וגם ברשתות PoS. "אם זה התרחש רק בשרשרת אחת, תוקף יוכל לשחק מחדש את ההעברה בשרשרת השנייה ולבצע את ההתקפה בדיוק באותו אופן", הוסיף Quantstamp.

זה הנחה את השימוש ב-nonces כפתרון מספיק עבור התקפות חוזרות. Nonce הוא מספר ברצף העסקאות שנשלח על ידי חשבון דרך רשת Ethereum. לעסקה הראשונה מחשבון יש nonce 0. כל עסקה לאחר מכן מגדילה את nonce ב-1, כלומר לא יכולים להיות פערים.

תומכי אי-דיברגנציה טוענים שאם שרשרת אחת תקדם את ה-nonce עבור חשבון, השרשרת השנייה תהיה מאחור ברצף העסקאות, ולכן הניסיון להפעיל מחדש עסקאות ייכשל בגלל הפער ב-nonces.

אבל "אם התוקף יצליח לבצע עסקאות בשרשרת האחרת ולגרום לאימות החשבון להתאים, השידורים החוזרים יהיו אפשריים שוב", אמר Quantstamp.

מה המשמעות של המזלג עבור ETH על פרוטוקולי שכבה שתיים?

"שום דבר. הכל בטוח. לא מושפע," טען אולימפיו.

שכבה שניה (L2) היא בלוקצ'יין נפרד שמרחיב את Ethereum - כלומר עוזר להגדיל את הבלוקצ'יין של Ethereum על ידי שיפור מהירויות העסקאות והורדת עלויות העסקאות.

יש סה"כ יותר מ-5.1 מיליארד דולר של ETH נעול בפרוטוקולי שכבה שניים, לפי נתוני קרן Ethereum אתר אינטרנט.

"לרוב ה-L2s יש רכיבים מרכזיים אליהם", אמר בריאן פספילד, CTO של Fringe Finance, ל-Be[In]Crypto.

"לכן אני לא חושב שרבים שוקלים את הסיכונים שהמעבר של Ethereum ל-PoS מציב במידה שהוא מציג משטחי תקיפה נוספים לרשויות... מה שיביא לצנזורה על עסקאות", הוסיף.

לעדכון האחרון של Be[In]Crypto ביטקוין ניתוח (BTC), לחץ כאן.

כתב ויתור

כל המידע הכלול באתרנו מתפרסם בתום לב ולמידע כללי בלבד. כל פעולה שהקורא מבצע על המידע המצוי באתרנו הינה על אחריותם בלבד.

מקור: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/