Két kettős költekezési támadást rögzítettek Bitcoin Gold kriptovalutában

A Bitcoin Gold kriptovaluta fejlesztői (nem tévesztendő össze a Bitcoinnal), elfoglaló A 24. hely a kriptovaluták rangsorában, és kapitalizációja 208 millió dollár, jelentett két duplaköltési támadás azonosításáról. A kettős pénzköltés végrehajtásához a támadónak hozzá kellett férnie a Bitcoin Gold hálózatban elérhető teljes hashelési teljesítmény legalább 51%-ának megfelelő számítási teljesítményhez.

A Bitcoin Gold elleni támadásokra január 23-án és 24-én és vezette sikeres másodlagos elhatároláshoz 1900 és 5267 BTG a tőzsdén, ami mai árfolyamon körülbelül 85430 2020 USD. Nem ismert, hogy a támadók ki tudták-e vonni ezeket a pénzeszközöket a tőzsdéről (feltehetően a gyanús tranzakciókat figyelő rendszereknek blokkolniuk kellett volna a pénzkivonást). A hasonló támadások jövőbeli megelőzése érdekében a Bitcoin Gold egy új, decentralizált konszenzuson alapuló algoritmus bevezetését tervezi XNUMX első negyedévében.

Tekintettel a Bitcoin Gold blokklánc jelenlegi állapotára, egy ilyen támadás végrehajtásának elméletileg számított költsége becsült crypto51 szolgáltatás 785 dollárért (összehasonlításképpen: a Bitcoin elleni hasonló támadás becsült költsége 704 ezer dollár). Az előzetes adatok szerint a támadás végrehajtásához szükséges számítási teljesítményt a szolgáltatástól vásárolták szép hash, és az egyes támadások költsége körülbelül 1700 dollár volt, ha kapacitást béreltek a NiceHash-on.

A kettős költés támadás lényege, hogy a pénzeszközök cserére történő elküldése után a támadó megvárja, amíg elegendő megerősítő blokk gyűlik össze az első átutalási tranzakcióhoz, és a csere befejezettnek tekinti az átutalást. Ezután a támadó, kihasználva az uralkodó számítási teljesítményt, a blokklánc egy alternatív ágát továbbítja a hálózatnak, ütköző tranzakcióval és nagyobb számú megerősített blokkkal. Mivel fiókok közötti konfliktus esetén a hosszabb ágat ismeri fel főként, a támadó által előkészített alternatív ágat fogadta el a hálózat főként (azaz a tőzsde pénzt küld, de az átutalás nem kerül rögzítésre) , és a jelenlegi blokklánc állapota szerint az eredeti pénzeszközök a támadónál maradnak).

Forrás: opennet.ru

Hozzászólás