هجمات إعادة العرض: ما يجب مراعاته قبل بيع رموز ETH Fork بعد الدمج

إثيريم، بلوكتشين وراء ثاني أكبر أصل تشفير في العالم يحمل نفس الاسم ، من شبه المؤكد أنه سيتم تقسيمه ، مما يؤدي إلى إنشاء عملتين منفصلتين تعملان على سلسلتين منفصلتين: إثبات صحة العمل (PoW) و إثبات صحة حصة (POS). 

مثل هذا الانقسام ، يتأثر في كثير من الأحيان آراء متباينة بين أعضاء مجتمع التشفير ، يشار إليها باسم "الانقسام الكلي". أو مجرد "شوكة". بعض عمال مناجم Ethereum الذين يترددون في التخلص من آلية الإجماع القديمة قد أشاروا الآن إلى خطط لـ "تفرع" blockchain بمجرد "دمجها".

فوركينغ إيثريوم

"السلسلة سوف تنقسم. ستستمر Ethereum بشكل طبيعي على PoS ، وسيقوم عمال المناجم بتقسيمها وإنشاء $ ETHW ، " تويتد حامل الإسم المستعار الصدمة الاستراتيجي أوليمبيو.

أوضح Olimpio أن ما يعنيه هذا هو أن سلسلة Ethereum blockchain بأكملها ستحتوي على اثنين حالات متطابقة - كل الأثير ، ERC20 الرموز والمعاملات ، وكذلك الكل الصدمة ستوجد وظائف في إثبات العمل وإثبات الحصة.

المستخدمون الذين عقدوا ethereum من قبل الدمج قد تتلقى تلقائيًا رصيدًا من الرموز المميزة لإثبات العمل الجديد الشوك في محافظهم. ستختلف عملية المطالبة بهذه الرموز اعتمادًا على السلسلة.

الأصول الموجودة في بورصة مركزية مثل Poloniex أو کوین بیس من المحتمل أن تتلقى الرموز المتشعبة بدون الكثير من الزحام ، إذا قررت البورصة سرد تلك الرموز المميزة المحددة.

حذر Olimpio من أنه في حين يمكن شراء أو بيع الرموز المتشعبة ، "من المحتمل أن تكون مخاطرة غير ضرورية وربما لا تستحق ذلك". ويتوقع أن تنهار شوكات PoW Ethereum بعد الدمج مباشرة لأن "عمال المناجم الذين يروجون لإيثيريوم PoW لا يبدون مؤهلين للغاية."

أو يمكن أن تقع ضحية لعمليات الإعادة غير المقصودة ، كما يقول.

ما هي هجمات الإعادة؟

وفقًا للخبراء ، يحدث هجوم إعادة التشغيل عندما تتسلل الجهات السيئة إلى اتصال شبكة آمن واعتراضه ، مما يمنحهم إمكانية الوصول لتأخير أو إعادة إرسال معاملة بيانات أخرى لتخريب جهاز الاستقبال.

في سياق الدمج ، تعد هجمات الإعادة احتمالًا واقعيًا. "المعاملات الموقعة والمرسلة إلى سلسلتي PoS و PoW ستكون متطابقة ويمكن تنفيذها على كلتا السلسلتين ،" Web3 أمن شركة Quantstamp Labs الموضحة في أ بلوق وظيفة.

هذا يمكن أن يكون له عواقب متعددة. قد يقوم المستخدمون بتسجيل الخروج غير قابلة للاستبدال الرموز المميزة أو الرموز المميزة لـ ERC20 على التبادلات اللامركزية (DEX) لمهاجم على حين غرة. وقالت إن أي معاملة على Ethereum يمكن أن تتأثر بشكل أساسي.

على سبيل المثال ، تخيل أنك ترسل 100 إثبات ملكية من إيثر إلى بورصة مثل Poloniex للبيع ، يقول Olimpio إن الروبوت يمكنه إرسال 100 ETH حقيقي على شبكة Ethereum mainnet إلى نفس عنوان Poloniex.

"في هذا المثال بالذات ، ما سيحدث هو أن الأموال قد لا تضيع إلى الأبد (نظرًا لأن Poloniex تمتلك كل المفاتيح) ، ولكن من المرجح أن تحدث الفوضى وعدم اليقين ، مما يدفع الانتباه بعيدًا عن الإنجاز الحقيقي والملموس والمهم الذي تم إنجازه في ذلك اليوم [الدمج] ، قال.

ومع ذلك ، "لا يمكن للمهاجمين سحب الأصول بحرية من حسابات المستخدمين بعد الدمج دون أن ينشئ المستخدمون أنفسهم ظروفًا مناسبة للمهاجمين".

قال Quantstamp إن هذه كانت مشكلة على مستوى البروتوكول ، "بغض النظر عما إذا كانت المفاتيح الخاصة للحساب تُدار بواسطة جهاز ساخن محفظة (مثل MetaMask)، وهو الأجهزة المحفظة، أو مقدم الحضانة ... "

كيفية تجنب الإعادة غير المقصودة

نصح أوليمبيو "سأبقى 100٪ خارج إثبات العمل من ETH". ومع ذلك ، بالنسبة لأولئك المستخدمين الذين "يصرون" على التفاعل مع رموز شوكة PoW ، فمن الممكن حمايتهم من عمليات إعادة التشغيل غير المقصودة.

تأكد من أن المعاملات الموقعة على سلسلة واحدة (PoW أو PoS) ستفشل بشكل طبيعي إذا تم إعادة تشغيلها على السلسلة الأخرى. للقيام بذلك ، اقترحت Quantstamp Labs نقل جميع الأصول في كلا السلسلتين إلى حسابات جديدة مخصصة لتلك السلاسل. إنها الطريقة الأكثر فعالية ، كما تقول.

وأوضح أوليمبيو كيف.

"بعد الدمج ، أرسل ETH الخاص بك لإثبات الحصة من محفظتك الرئيسية إلى المحفظة الثانية التي تتحكم فيها. أنت الآن ترسل إيثر إثبات العمل الخاص بك إلى Poloniex لتفريغه. إذا حاول شخص ما إعادة تشغيل هذا على نقاط البيع ، فستفشل المعاملة لأنك قمت بالفعل بنقلها من قبل إلى محفظتك الثانية ".

يجب أن يتم النقل على كل من سلسلتي PoW و PoS. وأضاف كوانتستامب: "إذا حدث ذلك في سلسلة واحدة فقط ، فيمكن للمهاجم إعادة تشغيل النقل على السلسلة الأخرى وتنفيذ الهجوم بالطريقة نفسها تمامًا".

لقد قللت من استخدام الرموز المميزة كحل كافٍ لهجمات إعادة التشغيل. nonce هو رقم في تسلسل المعاملات المرسلة بواسطة حساب عبر شبكة Ethereum. أول معاملة من الحساب لها قيمة nonce 0. كل معاملة بعد ذلك تزيد قيمة nonce بمقدار 1 ، مما يعني أنه لا يمكن أن تكون هناك فجوات.

يجادل مؤيدو التباعد غير الأساسي بأنه إذا قامت إحدى السلاسل بتقديم nonce لحساب ما ، فإن السلسلة الأخرى ستكون متأخرة في تسلسل المعاملة ، وبالتالي ، ستفشل محاولة إعادة المعاملات بسبب الفجوة في nonces.

ولكن "إذا كان المهاجم قادرًا على تنفيذ المعاملات على السلسلة الأخرى وجعل العناصر غير المتوفرة من الحساب متطابقة ، فستكون عمليات الإعادة ممكنة مرة أخرى" ، كما قال Quantstamp.

ماذا ستعني الشوكة لـ ETH على بروتوكولات الطبقة الثانية؟

"لا شئ. كل شيء آمن. أكد أوليمبيو.

الطبقة الثانية (L2) عبارة عن blockchain منفصل يعمل على توسيع Ethereum - مما يعني أنه يساعد على توسيع نطاق Ethereum blockchain من خلال تحسين سرعات المعاملات وخفض تكاليف المعاملات.

هناك ما مجموعه أكثر من 5.1 مليار دولار من ETH مقفل في بروتوكولات الطبقة الثانية ، وفقًا لبيانات من مؤسسة Ethereum موقع الكتروني.

قال برايان باسفيلد ، كبير موظفي التكنولوجيا في Fringe Finance ، لـ Be [In] Crypto: "معظم L2s لها مكونات مركزية لها".

وأضاف: "لذلك لا أعتقد أن الكثيرين يفكرون في المخاطر التي يمثلها انتقال Ethereum إلى PoS بقدر ما يقدم أسطح هجوم إضافية للسلطات ... مما سيؤدي إلى رقابة على المعاملات".

ليكون [في] أحدث Crypto  إلى البيتكوين (BTC) تحليل ، انقر هنا.

إخلاء المسئولية

يتم نشر جميع المعلومات الواردة على موقعنا بحسن نية ولأغراض المعلومات العامة فقط. أي إجراء يتخذه القارئ بشأن المعلومات الموجودة على موقعنا هو على مسؤوليته الخاصة.

المصدر: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/