Mis on Replay Attack? Võimalikud mõjud teie Ethereumi NFT-dele ja ettevaatusabinõud

Suuruselt teine blockchain Ethereum on nüüd nädalaid kauaoodatud ühinemisest eemal. Tulevane värskendus tähistab plokiahela täielikku üleminekut töötõendilt (PoW) panuse tõestamisele (PoS). See on vaieldamatult üks suurimaid verstaposte krüptovaluutade valdkonnas, arvestades, et Ethereum on üks suurimaid ja teedrajavamaid PoW plokiahelaid. 

Paljud Ethereumi kasutajad, omanikud ja krüptoentusiastid on sellest põnevil septembris ühineda, kuna see võib muude asjakohaste funktsioonide hulgas parandada võrgu üldist mastaapsust. Keset eufooriat on vaieldud ja spekuleeritud võimalike fundamentaalsete ja eelseisva ühinemise tehnilisi tagajärgi majakaketile. 

Ürituse üks enim arutatud tulemusi on Kordusrünnak. Selles artiklis selgitame, mida tähendab kordusrünnak ja kuidas saate oma NFT-sid kaitsta. 

Mis on kordusrünnak?

Kordusrünnakut nimetatakse tavaliselt vaherünnakuks. See juhtub kui häkker või pahatahtlik tegutseja loob salaja ühenduse, pealtkuulab ja kohandab andmeid turvalises võrgus, nii et andmed/tehing viibivad või korduvad, mis kahjustab andmete esitajat. Kordusrünnakud võivad juhtuda ka plokiahela ruumis, eriti ahela katkemise või kõvade kahvlite ajal. 

Pärast ühendamist oleks Ethereumi plokiahelast kaks toimivat ketti/koopiat – ja Ethereum PoS (uus kett) ja Ethereum PoW (vana kett). Nende ahelajaotuste tõttu dubleeritakse praeguses Ethereumi võrgus olevad varad, sealhulgas mitteasendatavad märgid, PoS-ahelasse. See tähendab, et teie käes olevad NFT-d dubleeritakse, mis avab võimaluse kordusrünnakuks. 

Kuidas?

Eeldades, et võimalik vana Ethereum PoW areneb kaevurite toe ja uue ChainID-ga, saab PoW-ahela tehinguid kopeerida või taasesitada uues Ethereum PoS-i plokiahelas, mis on riskantne ja võib põhjustada varade kaotamise.

"Kui saadate POW-ahelas oma rahakotist sõbrale 100 ETHPoW-d, võib teie sõber edastada sama tehingu POS-ahelas ja saata endale 100 originaalset ETH-d oma rahakotti," Defi asjatundja jutustas. 

NFT-d on samuti sellise rünnaku suhtes haavatavad. Dubleeritud tehingu atribuudid NFT Ethereum PoW-s saab taasesitada PoS-ahelas, võimaldades pahatahtlikul osalejal nõuda Ethereumi PoS-võrgu põhivara. Kordusrünnakud Ethereumi varadele võivad krüptoturul kaost tekitada, kuigi paljud eksperdid oletavad, et tõenäosus on väike, tuginedes ennustustele, et EthPoW ei pruugi kaua püsida.

Kui teil on praegu Ethereumi vara, on parim võimalus leevendada kokkupuudet sellise rünnakuga. 

Ettevaatusabinõu võimalike Ethereum Replay rünnakute suhtes

Siin on mõned viisid, kuidas vähendada Replay rünnakute saamise võimalusi ja kaitsta oma varasid nii PoS-i kui ka PoW Ethereumi plokiahelates

Kasutage PoW ja PoS jaoks erinevaid rahakotte

Võimalus saada Replay rünnata on palju suurem, kui jätate varad – dubleeritud NFT-d või märgid – ühte rahakotti või vahetate need ümber. Iga keti jaoks peate looma ja kasutama erinevat rahakotti. 

  • Looge kaks rahakotti (B) ja (C). Vahetult enne ühendamist kandke kõik oma varad põhirahakotist (A) rahakotti B.
  • Pärast ühendamist saate kõik varad rahakotist B üle kanda PoS-ahela põhirahakotti (A).
  • Seejärel kandke kõik PoW varad rahakotist B üle C-sse, millest viimane saab teie peamiseks rahakotiks PoW-ahelas kauplemiseks. 

Idee on selles, et varasid ühes rahakotis ei oleks/kasutataks. 

Teine võimalus kordusrünnakute ärahoidmiseks oleks tehingute märgete segi ajamine, mis võib olla tehniline.

Allikas: https://www.cryptopolitan.com/what-is-replay-attack-on-ethereum-nfts/