Zabilježena su dva napada na dvostruko trošenje sredstava u kriptovaluti Bitcoin Gold

Programeri kriptovalute Bitcoin Gold (ne brkati sa Bitcoin), okupirajući 24. mjesto na rang-listi kriptovaluta i kapitalizacija od 208 miliona dolara, izvijestili o identificiranju dva napada dvostruke potrošnje. Da bi izvršio dvostruku potrošnju sredstava, napadač je trebao dobiti pristup računarskoj snazi ​​koja iznosi najmanje 51% ukupne snage heširanja dostupne na mreži Bitcoin Gold.

Napadi na Bitcoin Gold desili su se 23. i 24. januara i LED do uspješnog sekundarnog obračuna od 1900 i 5267 BTG na berzi, što po današnjem kursu iznosi otprilike 85430 dolara. Nije poznato da li su napadači uspjeli da izvuku ova sredstva iz berze (pretpostavlja se da su sistemi za praćenje sumnjivih transakcija trebali blokirati povlačenje sredstava). Kako bi spriječio slične napade u budućnosti, Bitcoin Gold planira uvesti novi algoritam zasnovan na decentraliziranom konsenzusu tokom prvog kvartala 2020. godine.

S obzirom na trenutno stanje Bitcoin Gold blockchaina, teoretski izračunati trošak izvođenja takvog napada je ocjenjuje se crypto51 usluga po cijeni od 785 dolara (za poređenje, procijenjena cijena sličnog napada na Bitcoin je 704 hiljade dolara). Prema preliminarnim podacima, računarska snaga za izvođenje napada kupljena je od servisa nicehash, a cijena svakog napada iznosila je otprilike 1700 dolara kada se iznajmljuje kapacitet na NiceHash-u.

Suština napada dvostruke potrošnje je da nakon slanja sredstava na razmjenu, napadač čeka dok se ne akumulira dovoljno blokova potvrde za prvu transakciju prijenosa, a razmjena smatra da je transfer završen. Tada napadač, koristeći prednost preovlađujuće računarske snage, prenosi na mrežu alternativnu granu blockchaina sa konfliktnom transakcijom i većim brojem potvrđenih blokova. Budući da se u slučaju sukoba između filijala duža grana prepoznaje kao glavna, alternativnu granu koju je pripremio napadač mreža je prihvatila kao glavnu (tj. burza šalje sredstva, ali se prijenos ne evidentira , a prema stanju trenutnog blockchaina, izvorna sredstva ostaju kod napadača).

izvor: opennet.ru

Dodajte komentar