Replay-attacker: Vad du bör tänka på innan du säljer dina ETH-gaffeltokens efter sammanslagningen

Ethereum, blockkedjan bakom världens näst största kryptotillgång med samma namn, kommer nästan säkert att delas och skapa två separata mynt som körs på två separata kedjor: proof-of-work (PoW) och proof-of-insats (POS). 

En sådan splittring, ofta influerad av olika åsikter bland kryptogemenskapens medlemmar, kallas en "hård gaffel". Eller bara 'gaffel'. Vissa Ethereum-gruvarbetare som är ovilliga att bli av med den gamla konsensusmekanismen har nu signalerat planer på att "gaffela" blockkedjan när den "slår samman".

Forking Ethereum

"Kedjan kommer att splittras. Ethereum kommer att fortsätta som vanligt på PoS, och gruvarbetare kommer att dela det och skapa $ETHW.” Tweeted pseudonym- Defi strategen Olimpio.

Vad detta betyder, förklarade Olimpio, är att hela Ethereum blockchain kommer att ha två identiska instanser – all eter, ERC20 tokens och transaktioner, liksom allt Defi positioner kommer att finnas i proof-of-work och proof-of-stake.

Användare som höll ethereum tidigare sammanfogningen kan automatiskt få ett saldo av tokens för det nya arbetsbeviset gafflar i sina plånböcker. Processen för att göra anspråk på dessa tokens kommer att variera beroende på kedjan.

Tillgångar på en centraliserad börs som Poloniex eller Coinbase kommer sannolikt att ta emot de gafflade tokens utan mycket stress, om börsen skulle besluta att lista dessa specifika tokens.

Olimpio varnade för att även om gafflade tokens kan köpas eller säljas, "är det förmodligen en onödig risk och förmodligen inte värt det." Han förväntar sig att PoW Ethereum-gafflar kommer att kollapsa direkt efter sammanslagningen eftersom "gruvarbetare som marknadsför PoW ethereum verkar inte särskilt kompetenta."

Eller så kan man bli offer för oavsiktliga repriser, säger han.

Vad är reprisattacker?

Enligt experter sker en replay-attack när dåliga skådespelare smyger sig på en säker nätverksanslutning och avlyssnar den, vilket ger dem tillgång till att fördröja eller skicka om en annan datatransaktion för att undergräva mottagaren.

I samband med sammanslagningen är replay-attacker en realistisk möjlighet. "Transaktioner som undertecknas och skickas till PoS- och PoW-kedjorna kommer att vara identiska och kan utföras på båda kedjorna," Web3 säkerhet företaget Quantstamp Labs förklaras i en blogginlägg.

Detta kan få flera konsekvenser. Användare kan logga bort sina icke-fungible tokens eller ERC20-polletter på decentraliserade utbyten (DEX) till en angripare ovetande. I huvudsak kan alla transaktioner på Ethereum påverkas, sa det.

Tänk dig till exempel att du skickar 100 proof-of-stake eter till en börs som Poloniex för att sälja, Olimpio säger att en bot kan skicka dina 100 riktiga ETH på Ethereums huvudnät till samma Poloniex-adress.

"I det här specifika exemplet, vad som kommer att hända är att pengar kanske inte går förlorade för alltid (eftersom Poloniex har alla nycklar), men kaos och osäkerhet kommer med största sannolikhet att uppstå, vilket driver uppmärksamheten bort från den verkliga, påtagliga och viktiga milstolpen som uppnåddes den dagen [sammanslagningen]", sa han.

Men "angripare kan inte fritt ta ut tillgångar från användarkonton efter sammanslagningen utan att användarna själva skapar lämpliga förhållanden för angriparna."

Quantstamp sa att detta var ett problem på protokollnivå, "oavsett om kontots privata nycklar hanteras av en hot plånbok (som MetaMask) Av hårdvara plånbok, eller en vårdnadsgivare..."

Hur man undviker oavsiktliga repriser

"Jag skulle till 100 % hålla mig utanför ETH proof-of-work," rådde Olimpio. Men för de användare som "insisterar" på att interagera med PoW-gaffeltokens är det möjligt att skydda sig mot oavsiktliga repriser.

Se till att transaktioner undertecknade på en kedja (PoW eller PoS) naturligtvis kommer att misslyckas om de spelas om på den andra kedjan. För att göra det föreslog Quantstamp Labs att alla tillgångar på båda kedjorna skulle flyttas till nya konton dedikerade till dessa kedjor. Det är det mest effektiva tillvägagångssättet, står det.

Olimpio förklarade hur.

"Efter sammanslagningen skickar du din ETH på insatsbevis från din huvudplånbok till en andra plånbok du kontrollerar. Nu skickar du ditt arbetsbevis till Poloniex för att dumpa. Om någon försöker spela om detta på PoS kommer transaktionen att misslyckas eftersom du redan har flyttat den tidigare till din andra plånbok.”

Överföringen kommer att behöva ske på både PoW- och PoS-kedjorna. "Om det bara inträffade på en kedja, kan en angripare spela om överföringen på den andra kedjan och utföra attacken på exakt samma sätt," tillade Quantstamp.

Det diskonterade användningen av nonces som en tillräcklig fix för reprisattacker. En nonce är ett nummer i sekvensen av transaktioner som skickas av ett konto över Ethereum-nätverket. Den allra första transaktionen från ett konto har nonce 0. Varje transaktion efter det ökar nonce med 1, vilket betyder att det inte kan finnas några luckor.

Förespråkare av icke-divergens hävdar att om en kedja avancerar nonce för ett konto, kommer den andra kedjan att ligga efter i transaktionssekvensen, och därför skulle försöket att spela om transaktioner misslyckas på grund av gapet i noncena.

Men "om angriparen kan utföra transaktioner på den andra kedjan och få avvikelserna från kontot att matcha, skulle omspelningar vara möjliga igen", sa Quantstamp.

Vad kommer gaffeln att betyda för ETH på lager två-protokoll?

"Ingenting. Allt säkert. Opåverkad”, hävdade Olimpio.

Ett lager två (L2) är en separat blockkedja som utökar Ethereum - vilket betyder att det hjälper till att skala Ethereum blockchain genom att förbättra transaktionshastigheter och sänka transaktionskostnaderna.

Det finns totalt mer än 5.1 miljarder USD ETH låst i lager två-protokoll, enligt data från Ethereum Foundation webbplats.

"De flesta av L2:erna har centraliserade komponenter till dem," sa Brian Pasfield, CTO för Fringe Finance, till Be[In]Crypto.

"Därför tror jag inte att många överväger riskerna som Ethereums övergång till PoS innebär i den mån det introducerar ytterligare attackytor för myndigheter ... vilket kommer att resultera i transaktionscensur", tillade han.

För Be[In]Cryptos senaste Bitcoin (BTC) analys, Klicka här.

Villkor

All information på vår webbplats publiceras i god tro och endast för allmän information. Alla åtgärder som läsaren vidtar på informationen på vår webbplats är strikt på deras egen risk.

Källa: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/