Verge Attack

4. dubna 2018 utrpěl Verge, dříve známý jako DogecoinDark, jedinečný 51% síťový útok, což vedlo k tomu, že někdo každou sekundu po dobu 3 hodin těžil 1560 XVG. 51% útok obvykle vyžaduje vytvoření obrovského množství hash energie a ohromení sítě. V tomto případě se však útočník rozhodl pracovat chytřeji, ne tvrději.

Chcete-li útoku porozumět, musíte nejprve vědět, že XVG používá shodu s více algoritmy. Verge těžební cykly prostřednictvím algoritmů Scrypt, X17, Lyra2rev2, myr-groestl a blake2s. Pokud je blok těžen pomocí Scryptu, musí uplynout určitý čas, než bude Scrypt znovu povolen. nicméně, bloky odeslané s falešnými časovými značkami oklamaly síť, umožnění horníkovi opakovaně používat algoritmus Scrypt.

Když horník předložil vytěžené bloky, zfalšoval jejich časová razítka, takže se zdálo, že od jejich zařazení do sítě uběhla hodina. To umožnilo hackerovi pokračovat v používání Scryptu v dalším bloku. Poctiví horníci by přešli na jiný algoritmus, jakmile uvidí blok těžený pomocí Scrypt, umožnit škodlivému horníkovi pokračovat v práci se Scryptem, ovládat všechny hashové síly a těžební bloky každou sekundu.

Falešná časová razítka

Podívejte se na níže uvedené informace o bloku, abyste viděli začátek útoku. Časová razítka jsou v tučně abyste viděli těžbu bloku za sekundu a druhého bloku s falešným časem.

SetBestChain: nový nejlepší = 00000000049c2d3329a3 výška = 2009406 důvěra = 2009407 datum = 04/04/18 13:50:09

ProcessBlock: ACCEPTED (scrypt)

SetBestChain: new best = 000000000a307b54dfcf height = 2009407 trust = 2009408 date = 04/04/18 12:16:51

ProcessBlock: ACCEPTED (scrypt)

SetBestChain: nový nejlepší = 00000000196f03f5727e výška = 2009408 důvěra = 2009409 datum = 04/04/18 13:50:10


ProcessBlock: ACCEPTED (scrypt)

Tento proces pokračoval po dobu 3 hodin, kdy bylo ukradeno více než milion dolarů Verge a přesunuto na burzy.

Odpověď společnosti Verge

Tým Verge nakonec vyrazil do akce zkopírováním závazku k Peercoinu z doby před 3 lety, aby se pokusil zastavit útok. Můžete vidět potvrzení Peercoin tady a Verge’s tady. Stále existují skeptici, kteří se domnívají, že tato aktualizace nebude dostatečná k zastavení budoucích útoků.

Verge také natáhl twitter o debaklu.

Měli jsme malý hashový útok, který dnes ráno trval asi 3 hodiny dříve, nyní je to objasněno. V budoucnu budeme provádět ještě více kontrol redundance u věcí tohoto druhu! $ XVG #vergefam

– vergecurrency (@vergecurrency) 4. dubna 2018

Pod pojmem „vyjasněno“ mysleli na implementaci „opravy“, která blockchain skutečně předělala. V blízké budoucnosti je plánována další vidlice s aktualizací pro „další ověření bloku“. Pokud držíte XVG, doporučujeme je nepohybovat, dokud nebude vše vyřešeno. Vývojář Verge potvrdil hard fork v online fórum.

Verge Developer

Toto zneužití kódu nepřichází ve vhodnou dobu pro společnost Verge, která nedávno dokončila fundraisingovou akci, aby získala dostatek mincí pro takzvané tajné partnerství. #Vergefam věřil vývojářům hodně důvěry, ale zatím nebyl odměněn. Oznámení o „dosud největším partnerství v krypto“ je stále naplánováno na 17. dubna.

Naše nejhlubší vděčnost #vergefam za to, že nám pomáhá dosáhnout tohoto partnerství! Jak víte, spustili jsme program odměn darů ve snaze odměnit všechny ty, kteří k tomu pomohli. Přejděte na naši vyhrazenou stránku https://t.co/ix7A5AcQtK odeslat svůj příspěvek! pic.twitter.com/5rfA6s0NLG

– vergecurrency (@vergecurrency) 3. dubna 2018

I když existují určité publikace kritizující bezpečnost důkazu o práci, je důležité si uvědomit, že se nejednalo o typický 51% útok. Pokus o shromáždění dostatečné těžební síly k útoku na bitcoiny s 51% útokem je stále téměř logisticky nemožný. Tento útok byl jedinečný pro Vergeovu základnu kódů a chybu související s časovými značkami. Otázkou zůstává, je Verge na pokraji kolapsu, nebo jejich vývojáři tyto technické výzvy překonají? I když mnozí považují tento útok za pozitivní událost, posilující Verge codebase, je důležité si uvědomit, že se jedná o doge eat doge svět tam venku.

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me