Boli zaznamenané dva útoky na dvojité míňanie finančných prostriedkov v kryptomene Bitcoin Gold

Vývojári kryptomien Bitcoin Gold (nezamieňať s Bitcoinom), okupačné 24. miesto v hodnotení kryptomien s kapitalizáciou 208 miliónov dolárov, сообщили o identifikácii dvoch útokov s dvojitým výdavkom. Na uskutočnenie dvojitého utrácania potreboval útočník získať prístup k výpočtovému výkonu, ktorý predstavuje najmenej 51 % celkového výkonu hašovacieho výpočtu dostupného v sieti Bitcoin Gold.

Útoky na Bitcoin Gold sa odohrali 23. a 24. januára a viedol k úspešnému sekundárnemu prírastku 1900 a 5267 BTG na burze, čo je pri dnešnom kurze približne 85430 USD. Či sa útočníkom podarilo získať tieto prostriedky z burzy, nie je známe (predpokladá sa, že výber prostriedkov mali zablokovať monitorovacie systémy pre podozrivé transakcie). Aby sa predišlo podobným útokom v budúcnosti, počas prvého štvrťroka 2020 plánuje Bitcoin Gold zaviesť nový algoritmus založený na decentralizovanom budovaní konsenzu.

Pri súčasnom stave blockchainu Bitcoin Gold sú teoreticky vypočítané náklady na uskutočnenie takéhoto útoku odhadovaný službu crypto51 za 785 USD (pre porovnanie, odhadované náklady na takýto útok na Bitcoin sú 704 XNUMX USD). Podľa predbežných údajov bol výpočtový výkon na útok zakúpený v službe nicehasha cena za útok bola približne 1700 XNUMX USD pri prenájme kapacity na NiceHash.

Podstatou útoku s dvojitým výdavkom je, že po odoslaní prostriedkov na výmenu útočník čaká, kým sa nahromadí dostatok potvrdzovacích blokov pre prvú transakciu s prevodom a burza považuje prevod za dokončený. Potom útočník, využívajúc prevládajúcu výpočtovú silu, prenesie do siete alternatívnu blockchainovú vetvu s konfliktnou transakciou a väčším počtom potvrdených blokov. Keďže v prípade konfliktu pobočiek je dlhšia pobočka uznaná ako hlavná, alternatívna pobočka pripravená útočníkom bola sieťou akceptovaná ako hlavná (t. j. burza posiela prostriedky, ale prevod sa nezaznamenáva k nemu a podľa stavu súčasného blockchainu pôvodné prostriedky zostávajú útočníkovi).

Zdroj: opennet.ru

Pridať komentár