Zabeležena sta bila dva napada na dvojno porabo sredstev v kriptovaluti Bitcoin Gold

Razvijalci kriptovalute Bitcoin Gold (ne zamenjujte z Bitcoin), zasedajo 24. mesto v oceni kriptovalut in ima kapitalizacijo 208 milijonov dolarjev, сообщили o identifikaciji dveh napadov dvojne porabe. Za izvedbo dvojne porabe je moral napadalec pridobiti dostop do računalniške moči, ki je vsaj 51 % celotne moči izračuna zgoščevanja, ki je na voljo v omrežju Bitcoin Gold.

Napadi na Bitcoin Gold so se zgodili 23. in 24. januarja oz LED do uspešnega sekundarnega pripisa 1900 in 5267 BTG na borzi, kar je po današnjem tečaju približno 85430 $. Ni znano, ali je napadalcem ta sredstva uspelo izvleči iz borze (predvideva se, da bi morali sistemi za spremljanje sumljivih transakcij blokirati dvig sredstev). Da bi preprečil podobne napade v prihodnosti, namerava Bitcoin Gold v prvem četrtletju 2020 uvesti nov algoritem, ki temelji na decentraliziranem oblikovanju soglasja.

Glede na trenutno stanje blokovne verige Bitcoin Gold, teoretični strošek izvedbe takega napada ocenjeno storitev crypto51 na 785 $ (za primerjavo, ocenjena cena takšnega napada na Bitcoin je 704 $). Po predhodnih podatkih je bila računalniška moč za napad kupljena v storitvi NiceHash, cena na napad pa je bila približno 1700 $ pri najemu zmogljivosti na NiceHash.

Bistvo napada z dvojno porabo je v tem, da po pošiljanju sredstev v menjavo napadalec počaka, da se nabere dovolj potrditvenih blokov za prvo transakcijo z nakazilom, menjalnica pa meni, da je nakazilo opravljeno. Nato napadalec, ki izkorišča prevladujočo računalniško moč, v omrežje prenese alternativno vejo verige blokov s konfliktno transakcijo in večjim številom potrjenih blokov. Ker je v primeru konflikta veje daljša veja prepoznana kot glavna, je alternativno vejo, ki jo je pripravil napadalec, omrežje sprejelo kot glavno (tj. menjalnica pošlje sredstva, vendar se prenos ne zabeleži). in glede na stanje trenutne verige blokov izvirna sredstva ostanejo pri napadalcu).

Vir: opennet.ru

Dodaj komentar