Replay Attacken: Wat ze berücksichtegen ier Dir Är Post-Merge ETH Fork Tokens verkaaft

Ethereum, d'Blockchain hannert dem zweetgréissten Krypto-Verméigen vun der Welt mam selwechten Numm, wäert bal sécher opgedeelt ginn, andeems zwou getrennte Mënzen op zwou getrennte Ketten lafen: Beweis-of-work (PoW) an Beweis-vun-Ofsaz (Sekonn). 

Sou eng Split, dacks beaflosst vun divergent Meenung Ënnert de Membere vun der Krypto-Gemeinschaft, gëtt als 'hard Gabel' bezeechent. Oder just 'Gabel'. E puer Ethereum-Miner, déi zréckzéien, den ale Konsensmechanismus lass ze ginn, hunn elo Pläng signaliséiert fir de Blockchain ze "gabel" wann se "Fusioun".

Forking Ethereum

"D'Kette wäert trennen. Ethereum wäert normal op PoS weiderfueren, a Miner wäerten et forkéieren an $ETHW erstellen, " twittert huet Pseudonym Defi Strategist Olimpio.

Wat dat heescht, Olimpio erkläert, ass datt de ganze Ethereum Blockchain zwee wäert hunn identesch Fäll - all Ether, ERC20 Stongen, an Transaktiounen, wéi och all Defi Positiounen existéieren am Beweis-vun-Aarbecht a Beweis-vun-Stake.

Benotzer déi virdrun Ethereum ofgehalen der Fusioun kann automatesch e Gläichgewiicht vun Tokens vun der neier Beweis-vun-Aarbecht kréien forcéiert ginn an hire Portemonnaien. De Prozess fir dës Tokens ze behaapten variéieren jee no der Kette.

Verméigen op engem zentraliséierten Austausch wéi Poloniex oder Coinbase wäert wahrscheinlech déi forked Tokens ouni vill Sträich kréien, soll den Austausch decidéiert dës spezifesch Tokens ze Lëscht.

Den Olimpio huet gewarnt datt wärend forked Token ka kaaft oder verkaaft ginn, "et ass wahrscheinlech onnéideg Risiko a wahrscheinlech net wäert et." Hien erwaart datt PoW Ethereum Gabel direkt no der Fusioun zesummeklappe well "Miner, déi PoW Ethereum förderen, schéngen net ganz kompetent."

Oder Dir kënnt Affer vun ongewollten Replays falen, seet hien.

Wat sinn Replay Attacken?

Laut Experten geschitt e Replay Attack wann schlecht Akteuren op eng sécher Netzwierkverbindung schneien an se offangen, wat hinnen Zougang gëtt fir eng Verzögerung oder eng aner Datentransaktioun ze schécken fir den Empfänger z'ënnerbriechen.

Am Kontext vun der Merge sinn Replayattacken eng realistesch Méiglechkeet. "Transaktiounen ënnerschriwwen an op d'PoS a PoW Ketten presentéiert ginn identesch a kënnen op béide Ketten ausgefouert ginn," Web3 Sécherheet Firma Quantstamp Labs erkläert an engem Blog Post.

Dëst kéint verschidde Konsequenzen hunn. D'Benotzer kënnen hir ënnerschreiwen net-fungibel Stongen oder ERC20 Stongen op dezentraliséierter Austausch (DEX) un en Ugräifer net bewosst. Wesentlech kann all Transaktioun op Ethereum beaflosst ginn, sot et.

Zum Beispill, stellt Iech vir, Dir schéckt 100 Beweis-of-Stake Ether op en Austausch wéi Poloniex fir ze verkafen, Olimpio seet, datt e Bot Är 100 real ETH op der Ethereum Mainnet op déiselwecht Poloniex Adress schécken kann.

"An dësem besonnesche Beispill, wat wäert geschéien ass datt Fongen net fir ëmmer verluer kënne sinn (well de Poloniex all d'Schlëssel hält), awer Chaos an Onsécherheet wäerten héchstwahrscheinlech optrieden, d'Opmierksamkeet vun der realer, konkreter a wichteger Meilesteen, déi deen Dag erreecht gouf [d'Fusioun], "sot hien.

Wéi och ëmmer, "Attacker kënnen net fräi Verméigen aus Benotzerkonten no der Fusioun zréckzéien ouni datt d'Benotzer selwer gëeegent Konditioune fir den Ugräifer kreéieren."

Quantstamp sot datt dëst en Thema um Protokollniveau wier, "egal ob d'private Schlëssele vum Kont vun engem waarme geréiert ginn. Portemonnaie späicheren (sou wéi MetaMask), a Hardware Portemonnaieoder e Versuergungsanbieter ..."

Wéi ongewollt Replays ze vermeiden

"Ech géif 100% aus der ETH Beweis-vun-Aarbecht bleiwen," Olimpio ugeroden. Wéi och ëmmer, fir déi Benotzer déi 'insistéieren' op Interaktioun mat PoW Gabel Tokens, ass et méiglech géint ongewollte Replays ze schützen.

Vergewëssert Iech datt Transaktiounen, déi op enger Kette (PoW oder PoS) ënnerschriwwe ginn, natierlech falen wann se op der anerer Kette zréckgespillt ginn. Fir dat ze maachen, huet Quantstamp Labs proposéiert all Verméigen op béide Ketten op nei Konten ze réckelen, déi fir dës Ketten gewidmet sinn. Et ass déi effektivst Approche, seet et.

Olimpio erkläert wéi.

"No der Fusioun, schéckt Är ETH op Beweis-of-Stake vun Ärem Haaptportemonnaie op en zweete Portemonnaie deen Dir kontrolléiert. Elo schéckt Dir Äre Beweis-vun-Aarbechtsether op Poloniex fir ze dumpen. Wann iergendeen probéiert dëst op PoS ze widderhuelen, fällt d'Transaktioun aus, well Dir et scho virdru an Ären zweete Portemonnaie geplënnert hutt.

Den Transfer muss souwuel op de PoW wéi och op PoS Ketten geschéien. "Wann et nëmmen op enger Kette geschitt ass, konnt en Ugräifer den Transfer op der anerer Kette widderhuelen an d'Attack genau déiselwecht Manéier ausféieren", huet Quantstamp derbäigesat.

Et reduzéiert d'Benotzung vun Nonces als genuch Fix fir Replay Attacken. Eng Nonce ass eng Zuel an der Sequenz vun Transaktiounen, déi vun engem Kont iwwer dem Ethereum Netz geschéckt ginn. Déi alleréischt Transaktioun vun engem Kont huet nonce 0. All Transaktioun duerno erhéicht d'Nonce ëm 1, dat heescht datt et keng Lücken ka sinn.

Nonce-Divergenz-Proponenten plädéieren datt wann eng Kette d'Nonce fir e Kont fortgeet, déi aner Kette hannert der Transaktiounssequenz wäert sinn, an dofir wier de Versuch fir Transaktiounen ze widderhuelen wéinst der Spalt an den Nonzen.

Awer "wann den Ugräifer fäeg ass Transaktiounen op der anerer Kette auszeféieren an d'Nonze vum Kont ze passen, wieren d'Wiederhuelung erëm méiglech", sot Quantstamp.

Wat bedeit d'Gabel fir ETH op Layer zwee Protokoller?

"Näischt. Alles sécher. Onbeaflosst, "sot den Olimpio.

Eng Schicht zwee (L2) ass eng separat Blockchain déi Ethereum verlängert - dat heescht datt et hëlleft den Ethereum Blockchain ze skaléieren andeems d'Transaktiounsgeschwindegkeet verbessert an d'Transaktiounskäschte reduzéiert.

Et ass am Ganzen méi wéi $ 5.1 Milliarde Wäert vun ETH gespaart an Layer zwee Protokoller, wéi pro Daten vun der Ethereum Foundation Websäit.

"Déi meescht vun de L2s hunn zentraliséiert Komponente fir si", sot de Brian Pasfield, CTO vu Fringe Finance, Be[In]Crypto.

"Dofir denken ech net datt vill d'Risiken berücksichtegen, déi dem Ethereum seng Beweegung op PoS stellt, souwäit et zousätzlech Attacke Surfaces fir Autoritéiten aféieren ... wat zu Transaktiounszensur resultéiert," huet hien derbäigesat.

Fir Be[In]Crypto's lescht geschriwen (BTC) Analyse, Klick hei.

Verzichterklärung

All d'Informatiounen op eiser Websäit enthale sinn a gudde Glawen verëffentlecht ginn an nëmme fir allgemeng Informatiounszwecker. All Handlung déi de Lieser op d'Informatioun op eiser Websäit fënnt ass strikt op eegene Risiko.

Quell: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/