Pagtaas ng Pag-atake ng Pag-Replay Nagpapalakas ng Ethereum Divide | PH.democraziakmzero.org

Pagtaas ng Pag-atake ng Pag-Replay Nagpapalakas ng Ethereum Divide

Pagtaas ng Pag-atake ng Pag-Replay Nagpapalakas ng Ethereum Divide

Ang mga hindi nilalayong kahihinatnan ng Ethereum nang husto kapag nahati ang kalye ay patuloy na i-mount ito linggo bilang bagong problema ay naging maliwanag dahil sa ang patuloy na pagiging popular ng dalawang nakikipagkumpitensya network.

Isang linggo ang nakalipas, nagkaroon ng isa Ethereum, isang desentralisado computing platform na iginuhit sa labas ng pansin sa pag-apply ng cryptocurrency konsepto upang bumuo ng mga bagong application sa Internet. Ngunit dahil sa isang magkaroon ng pagkakabahabahagi sa kung paano mga tao sa tingin ang platform ay dapat na gumana, may mga ngayon dalawang Ethereum network (Ethereum at Ethereum classic), na parehong gumamit ng isang halos magkapareho kasaysayan.

Ang pag-iisip ay isa blockchain 'nagwagi' ay mabilis na lumabas at na ang iba pang ay huli mahulog sa gilid ng daan. Gayunman, ang parehong patuloy na umiiral sa kabila ng mga paghuhula.

Sa isyu na ito ay na, sa pamamagitan ng pagkakaroon ng dalawang hiwalay na network na may dalawang magkahiwalay na blockchains, sinuman na gaganapin pondo sa unang pag-ulit (Ethereum) ngayon ay ang may-ari ng mga pondo sa ikalawang (Ethereum classic). Complicating na usapin ay na, para sa mga gumagamit, parehong ang kanilang ETH pondo sa Ethereum at ETC pondo sa Ethereum classic ay may parehong address at pribadong key.

Ang kasalukuyang mga kondisyon na itinakda ng entablado para sa "pag-atake replay".

Sa computer na tuntunin agham, ito ay nangangahulugan lamang ng isang pagkilos ng network na paulit-ulit na hindi dapat na maging. Sa mga digital na mga tuntunin ng pera, kapag ang isang tao broadcasts ng isang transaksyon gamit ang isa sa mga network, doon ay isang panganib na ang mga transaksyon na naisasama sa parehong blockchains.

Ang ibig sabihin nito ang mga gumagamit na subukan upang bumili ng ETH ngayon ay hindi maaapektuhan, ngunit sinuman na ay nagkaroon ng mga pondo sa anumang kontrata bago ang tinidor ay mahalagang Nadoble sa kabilang tinidor.

Ethereum developer Zsolt Felföldi, na gumagana sa platform ni Go pagpapatupad, ipinaliwanag na ito ay hindi dapat mangyari kung ang parehong mga network ay ang pagkuha ng tamang pag-iingat.

"Ang paghihiwalay sa dalawang networks ay hindi kailanman talagang binalak," sabi niya.

Given ang atensyon babayaran sa Ethereum ng mga pangunahing mga bangko at mga pinansiyal na mga propesyonal, ang insidente ay nahuli interes ng kahit na nasa labas ng komunidad open-source blockchain. Sa mga observers, ang sitwasyon ay lilitaw upang maging isang sangang-daan ng pag-aalinlangan.

IBM blockchain lider ng Latin American division Martin Hagelstrom sinabi CoinDesk:

"Ang problema ay na ang pagbabago ng mga panuntunang ito magpahiwatig ng paggawa ng isang bagong hard tinidor. Kaya Ethereum sinasabi [Ethereum klasikong] ay dapat gawin ito. At ang classic guys sinasabi mo na [Ethereum taga-gawa] Vitalik [Buterin] ay dapat na isinasaalang-alang ito sa kanilang hard tinidor , kaya dapat silang gawin ito. "

Wala alinman sa Ethereum ni Ethereum classic tila upang maghanda para sa pag-atake, ngunit ang mga nagresultang kakulangan sa komunikasyon ay nangangahulugan na wala gilid ay talagang gawin ang aksyon.

"Sila ay kumikilos tulad ng mga bata kung magtatanong kayo sa akin," Hagelstrom idinagdag.

'Atake' semantics

Mga gumagamit sa parehong ETC at ETH network ay mahina laban sa mga "pag-atake," na mayroong kahit hindi pagkakaintindihan tungkol sa kung ito ay isang tumpak na paraan upang ilarawan kung ano ang nangyayari.

Para sa isa, ito ay hindi maliwanag kung ang mga gumagamit ay maaaring mahulog sa isang kategorya o sa iba pang, maliban kung sila ay opt out sa isang network para sa ideological dahilan at pinili upang ibenta ang kanilang mga ETH o AT IBA PA

Felföldi inilarawan ito bilang isang kinakailangang abala:

"Hindi ko sasabihin ang replay problema ay lubos na isang 'atake' dahil ito ay lamang ng isang bagay na mangyayari lagi. Walang isa Ginagawa ito maliciously, sa tingin ko. Ito ay lamang ng ilang mga abala. Ang network ay hindi dinisenyo para sa sitwasyong ito."

Ang pinakamalaking panganib ay maaaring maging na ang mga gumagamit "mawala" mga pondo sa pamamagitan nagbabalak na magsagawa ng isang kontrata sa ETH, at sa bisa ng address at pribadong key pagkakatulad, tapusin up sa pagpapadala ETC rin.

Dapat account na ito ay hindi naa-access sa mga gumagamit, ito ay maaaring mangahulugan ng karagdagang halaga ay nawala sa isang paraan na ay hindi nilayon.

Epekto exchange

Sa kasalukuyan, ito ay lilitaw na ang palitan ay pinaka-apektado sa pamamagitan ng ang kahinaan.

Halimbawa, sa isang pagkakataon, mangangalakal tila na gamit ni Coinbase exchange bilang isang sasakyan upang makakuha ng "libreng" AT IBA PA Ang mga hakbang na kinakailangan upang gawin ang laro ng palitan ay pampubliko, at mga taong lumalabas na paggamit nito. Kahit na ang partikular na pag-atake vector maaaring na-nalutas ay hindi malinaw, ngunit mga palatandaan sa mga social mediasuggest na ang mga gumagamit ay magagawang mag-withdraw ng parehong pera ngayon.

Coinbase ay hindi magagamit para sa komento sa pindutin ang oras.

Sa isang blog post, Coinbase CEO Brian Armstrong inaangkin na ang exchange inaasahang mga pag-atake ng muling paglalaro, ngunit hindi inaasahan Ethereum classic na maging kaya popular. Siya inaangkin na sila pagkatapos ay "nagsimulang trabaho upang pawalang-halaga ang pag-atake ng replay."

Mas maaga sa linggong ito, Coinbase inihayag na ito ay hindi plano upang supportethereum classic, kung sa kanyang wallet serbisyo o bago nitong exchange GDAX.

Hindi ito malinaw kung ito ay patuloy na, at kung ito ay, kung sino ang nagbabayad para sa mga ito, dahil hindi kahit na ito ay maaaring ang exchange.

Coinbase ay hindi lumitaw na maging nagbabantay laban dito, kahit na ito ay mahirap sabihin. Ni Coinbase Charlie Lee sinabi sa pamamagitan ng Slackthat ang Ethereum Foundation pinapayuhan ang payment processor ay hindi upang bantayan laban sa pag-atake ng replay.

Coinbase, gayunpaman, ay hindi lamang ang exchange naapektuhan.

Sa isang mensahe postedto website ng exchange ni linggong ito, BTC-e kawani na ipinahiwatig na ang ETC holdings ay pinatuyo kapag ang mga gumagamit inilipat ang kanilang mga pondo upang Poloniex, at nagpunta kasing layo ng deklarasyon na "Ethereum klasikong sa kasalukuyang mga pangyayari ay isang scam".

China-based exchange Yunbi sinabi sa blog postearlier ngayong linggo na ito ay mawawala 40,000 ETC dahil sa ang kahinaan ng replay. Exchange Ang sinabi na ito ay epektibo kumain ng pagkalugi at magbayad out ETC balanse naaayon sa user ETH balanse.

Future ayusin ang hindi maliwanag

Kaya paano Ethereum gumagamit at palitan bantayan laban dito?

Ang isang paraan upang makakuha ng paligid ng mga panganib ay upang magpatakbo ng isang transaksyon sa pamamagitan ng isang open-source "splitter contract", epektibong paglipat ng ETC sa isang bagong account. Ngunit ito ay medyo mabigat na bilang ito ay umaasa sa isa't exchange o bawat indibidwal na gawin para sa bawat account na mayroon sila.

Poloniex awtomatikong bumubuo ng bagong mga address para sa mga gumagamit upang maaari silang maiwasan ang hindi sinasadyang pagpapadala ng kanilang mga ETH o ETC sa mirrored proseso. Kraken ay ang parehong, claimingthat kung ang mga gumagamit ay hindi "split" ang kanilang ETH at ETC, maaari pa rin nilang magdeposito ETH sa exchange at tumanggap ng ETH at ETC sa kanilang account.

Posible upang ihinto ang buong network pakyawan, sa halip na magtiwala palitan upang hilahin sa pamamagitan ng. Kung network alinman isinasama ang ayusin sa pamamagitan ng matapang na forking kanilang network upang i-update ang mga format ng transaksyon, maaari nilang malutas ang problemang ito, ngunit hindi ay ipinahayag ng mga plano upang gawin ito.

Sa kabilang dako, Felföldi nabanggit na Ethereum ang huli ay nais na i-update ang network upang malutas ang problema sa pamamagitan ng pagsasama ng mga kinakailangang pagbabago sa mga format ng transaksyon sa Metropolis, ang susunod na bersyon ng Ethereum, na kung saan ay dahil sa pagkahulog ng 2016.

Pag-aalala ay ang pagbabago nito mas maaga kaysa sa na ay mangangailangan ng isa pang mahirap kapag nahati ang kalye, o lumipat sa isang bagong blockchain, ngunit ang mga tao ay takot ito ay isang tinidor ng masyadong marami.

"Lang namin ang sinabi ng isang tinidor. Hindi namin nais na gawin ang anumang higit pang mga pantal update dahil ito ay mapanganib," sinabi niya. "Ito ay marahil ay dito para sa lubos ng ilang oras."

Classic proyekto manager Arvicco sinabi na, sa kanyang view, ang responsibilidad para sa paglutas ng relay kahinaan ay bumaba sa mga taong pinaandar ng hating sa unang lugar.

"Ang katotohanan ay malinaw, Ethereum classic pa rin ang pagsunod sa isang pinagkasunduan ng orihinal na legacy network, habang ang mga sumusunod na bika Ethereum umalis sa pinagkasunduan," sinabi niya CoinDesk, pagpunta sa magtaltalan:

"Para sa mga bago forking off (hindi umaalis sa pinagkasunduan), ito ay sa dahilan na sila ay mananagot upang maipatupad ang isang malinis na hati, at hindi inaasahan upang itulak ang pasanin sa mga bago pa rin sa pinagkasunduan."

Ang iba na makita ang sitwasyon pagkakaisang nagpapatuloy dahil sa mga nakabaon na mga posisyon.

Peter Vessenes, seguridad expert at Bitcoin Foundation tagapagtatag, ay nagsabi:

"Ang paglikha ng kaguluhan ay malinaw na ang isang layunin para sa ilang kalahok."

EthereumThe DAOEthereum Classic

Kaugnay na Balita


Post Ethereum

Blockchain startup Chronicled Launches Ethereum IoT Registry

Post Ethereum

2017 Ang Taon ng Bitcoin. Ang 2018 ay magiging Ethereums

Post Ethereum

Mission Untraceable: Paano Ginagamit ang Zcash upang Iwaksi ang mga Transaksyon ng Ethereum

Post Ethereum

Paano Ginagamit ng Fidor Bank ang Ethereum upang Rethink Banking

Post Ethereum

Mga Hula sa Bitcoin para sa 2018: Kung Paano Nakuha ang Pundits

Post Ethereum

Microsoft to Host Consensus 2018 Blockchain Hackathon

Post Ethereum

Ang Blockchain Energy Project ay nanalo ng Consensus 2018 Hackathon

Post Ethereum

9 Must-Watch Talks sa Ethereums Big Developer Event

Post Ethereum

Tiwala Walang Isa: Ethereum Smart Kontrata Seguridad ay Pagsusulong

Post Ethereum

Vitalik Buterin Doubles Down sa Ethereum Incentive Strategy

Post Ethereum

Ang 10 Karamihan sa mga Tao sa Bitcoin sa Taon na ito

Post Ethereum

Big Corporates Unite for Launch of Enterprise Ethereum Alliance