Jump to content

Recommended Posts

Posted

Как команда ZenCash боролась с атакой 51% и ее последствиями

 

 

Виталик Бутерин нашёл теоретический способ избежать атаки 51%. Создатель криптовалюты Ethereum предложил добавить в систему независимые узлы для отслеживания консенсуса, повысив таким образом устойчивость сети почти до 100%. То есть, для успешного нападения на сеть злоумышленнику вместо 51% потребуется контролировать 99% узлов блокчейна. Однако, метод еще не применен на практике.

 

Тем временем команда криптовалюты Zencash продолжает ликвидировать последствия атаки 51%, которой подверглась этим летом. В чем суть нападения на сеть, как разработчикам обезопасить себя от злоумышленников, и что нужно делать, если атака всё-таки случилась, корреспонденту Bits.media рассказал представитель Zencash в России Александр Забуга. 

 

Александр, расскажите, что собой представляет атака 51%?

 

К сожалению, многие люди неправильно понимают суть атаки 51%. Во-первых, они полагают, что злоумышленники крадут деньги из кошельков конкретных людей. На самом деле, атака 51% не дает возможности взломать кошельки пользователей, и мошенники воруют средства у криптовалютных бирж. Во-вторых, некоторые считают, что хакеры взламывают блокчейн, создавая деньги из ниоткуда. Это тоже не так.

 

Чтобы понять суть атаки, необходимо разобраться в алгоритме действий атакующего. Сначала он собирает монеты: майнит, покупает или крадет их. Собрав необходимое количество монет, злоумышленник завладевает большей частью мощностей хэширования сети. После этого хакер приступает к атаке. Сначала он начинает майнить скрыто, на своём узле. Когда мошенник находит верный хэш, он его пакует также на своём узле, после чего выпускает в сеть. Все другие узлы признают хэш верным и записывают его к себе в блокчейн. На этом этапе атакующий работает как обычный майнер.

 

Далее, атакующий продолжает майнить локально на своём узле, однако уже не отправляет найденные блоки в сеть. Таким образом одна версия блокчейна существует приватно у мошенника, другая находится на всех остальных узлах сети. В конце концов злоумышленник создает транзакцию, в которой отправляет все свои монеты на какую-то биржу. Эта транзакция попадает в общую сеть, все узлы думают, что система работает согласно консенсусу, и транзакция успешно проходит. Биржа видит, что к ней пришёл депозит и зачисляет средства атакующему. Этот баланс на бирже мошенник может обменять на другие криптовалюты, вывести или что-то ещё - единственое, что это надо сделать быстро. После того, как средства выведены с биржи, мошенник публикует свою скрытую версию блокчейна без отправленной на биржу транзакции, и из-за его превосходства в мощности хэширования она получается длиннее, а следовательно принимается сетью как правильная. Теперь зачисления монет на биржу как будто бы не было, и мошенник теперь обладает двойным эквивалентом своих монет. Так происходит атака 51%, и она произошла с нами.

 

Почему такая атака случилась именно с платформой ZenCash?

 

Она может произойти в отношении любой монеты и в любое время. Однако подобные атаки - редкость, потому что они в большинстве случаев экономически невыгодны. Злоумышленник потратит на операцию больше денег, чем заработает на ней, если ему не поможет удачное стечение обстоятельств. Например, в сети Bitcoin проведение атаки 51% на практике можно считать невозможным. Чтобы провести атаку на биткоин, хакеру придётся потратить несколько миллиардов долларов. Это огромные деньги, а прибыль будет не такой уж и большой, если она вообще будет. 

 

Что касается ZenCash, у нас наряду с низким хэшрейтом сети был очень высокий курс монеты. Эти два фактора сделали атаку экономически выгодной. В результате неё атакующий заработал намного больше денег, чем потратил. Поэтому злоумышленник и атаковал нашу сеть. 

 

 

Читать полностью

Posted

Обратите внимание, что пока битмайн не выпустил асики под эквихеш - никаких проблем не было. До этого биголд ломанули, когда о существовании асиков уже было известно, но девы ещё не сменили алго. Теперь вот зенкеш.

Posted

радует, что задумываются заранее, потому что угроза достаточно реальная по сути, и была известна изначально. Это сейчас для биткойна это считается невозможным, но реалии могут измениться, тоже квантовые компьютеры например

Posted
1 час назад, 3LO сказал:

А монету с POW+POS составляющими реально так нагнуть?

Ну, девы decred писали, что в теории можно. Но для этого подавляющие мощности в обработке блоков в одном POW не достаточно иметь.

Posted

Я один от души посмеялся когда читал это ?! ?
Гражданин представляющий шиткоин который (закономерно) серьезно облажался, пришел на интервью, повесил пользователям лапши на уши, что их средства во время таких атак в безопасности. Раздал свои "экспертные" советы всем, в том числе биржам, как надо работать. Выразил недоумение, почему биржи так "неправильно" работают. Рассказал, что вот "если-б" у него была биржа он бы больше внимания уделял безопасности. Рассказал, всем про "суть" атаки, а то все хреновые эксперты и ничего в этих "биткоинтах" не понимают (в отличие от "про" ZenCash-то ?). Рассказал, как они профессионально разрулили ситуацию, как-будто её создали прилетевшие инопланетяне а не шиткоин и его создатели..

Очень серьезная (прям экспертная ?) мина, при плохой игре....

Posted

Приветствую! Вот я сейчас в основном арбитражем крипты между биржами занимаюсь, если я отправлю в момент такой атаки коины с одной биржи на другую, они вообще дойдут?

 

28.08.2018 в 13:30, qwertyy22 сказал:

Я один от души посмеялся когда читал это ?! ?
Гражданин представляющий шиткоин который (закономерно) серьезно облажался, пришел на интервью, повесил пользователям лапши на уши, что их средства во время таких атак в безопасности. Раздал свои "экспертные" советы всем, в том числе биржам, как надо работать. Выразил недоумение, почему биржи так "неправильно" работают. Рассказал, что вот "если-б" у него была биржа он бы больше внимания уделял безопасности. Рассказал, всем про "суть" атаки, а то все хреновые эксперты и ничего в этих "биткоинтах" не понимают (в отличие от "про" ZenCash-то ?). Рассказал, как они профессионально разрулили ситуацию, как-будто её создали прилетевшие инопланетяне а не шиткоин и его создатели..

Очень серьезная (прям экспертная ?) мина, при плохой игре....

 

Разве Зек это щиткоин? Вроде в топ 20 на коинмаркеткэп

Posted
3 часа назад, Cryptoloid сказал:

Приветствую! Вот я сейчас в основном арбитражем крипты между биржами занимаюсь, если я отправлю в момент такой атаки коины с одной биржи на другую, они вообще дойдут?

 

 

Разве Зек это щиткоин? Вроде в топ 20 на коинмаркеткэп

 

В ТОПе активов по капитализации находится огромное количество форков биткойна, Эфириум Классик, БитКоннект ? (в своё время) и прочий шлак. Капитализация абсолютно не является показателем реальной ценности проекта (актива), это просто цифра характеризующая размер пузыря. Тот-же Tezos стоит миллиард только по причине того, что они собрали большую сумму на ICO...

В целом, механизм атаки 51% довольно прост. Пользователи также как и биржи теряют свои средства (а если быть точным - уже проведенные транзакции) при атаке. Вопрос в том, что впишут "разработчики" атакованного актива в новую версию блокчейна, которую они выпустят после атаки (привет децентрализация, "невзламываемый" блокчейн и шиткоины).

Ответ на вопрос: Все транзакции проводимые во время атаки могут "пропасть" вместе с блоками блокчейна, балансы вернутся к отправителям... Опасность в том, что если вам пришлют средства в оплату чего-то, вы проверите, что они действительно пришли, отдадите вещь или актив за который вам платили, затем окажется, что в это время происходила атака на блокчейн, полученные средства "пропадут" с вашего адреса и окажутся на адресе отправителя...
 

Posted
3 часа назад, Cryptoloid сказал:

Разве Зек это щиткоин?

 

ZEC - ZCash

ZEN - ZenCash

 

Не путайте!

 

Впрочем, всё говнокойн, кроме Битка.

Posted
29.08.2018 в 17:21, qwertyy22 сказал:

 

В ТОПе активов по капитализации находится огромное количество форков биткойна, Эфириум Классик, БитКоннект ? (в своё время) и прочий шлак. Капитализация абсолютно не является показателем реальной ценности проекта (актива), это просто цифра характеризующая размер пузыря. Тот-же Tezos стоит миллиард только по причине того, что они собрали большую сумму на ICO...

В целом, механизм атаки 51% довольно прост. Пользователи также как и биржи теряют свои средства (а если быть точным - уже проведенные транзакции) при атаке. Вопрос в том, что впишут "разработчики" атакованного актива в новую версию блокчейна, которую они выпустят после атаки (привет децентрализация, "невзламываемый" блокчейн и шиткоины).

Ответ на вопрос: Все транзакции проводимые во время атаки могут "пропасть" вместе с блоками блокчейна, балансы вернутся к отправителям... Опасность в том, что если вам пришлют средства в оплату чего-то, вы проверите, что они действительно пришли, отдадите вещь или актив за который вам платили, затем окажется, что в это время происходила атака на блокчейн, полученные средства "пропадут" с вашего адреса и окажутся на адресе отправителя...
 

Интересно, получается есть куча говнокоинов которые никто уже не майнит, и которые можно атаковать даже небольшой фермой? Однако тогда мы бы каждый день о таких атаках  слышали.А как вообще узнать сколько процентов сети ферма контролирует?

 

 

29.08.2018 в 17:53, Old Miner сказал:

 

ZEC - ZCash

ZEN - ZenCash

 

Не путайте!

 

Впрочем, всё говнокойн, кроме Битка.

Вот так на фишинг и попадаешься  :D

Posted
9 минут назад, Cryptoloid сказал:

Интересно, получается есть куча говнокоинов которые никто уже не майнит, и которые можно атаковать даже небольшой фермой? Однако тогда мы бы каждый день о таких атаках  слышали.

 

Если монету никто не майнит, значит никто ей и не пользуется. А раз никто ей не пользуется, то и атаковать некого.

 

12 минут назад, Cryptoloid сказал:

А как вообще узнать сколько процентов сети ферма контролирует?

 

Разделить хешрейт фермы на общий хешрейт сети.

Posted

Сегодня почитал по эту атаку более подробно, однако некоторые моменты не понятны мне.

http://www.btc-center.ru/blogs/obuchenie-treydingu/kak-rabotaet-ataka-51-dvoynaya-ataka

 

Цитата

 

Тем не менее, мошенник может сгенерировать блок, не передавая решения для остальной сети. Тогда возникнут две версии блокчейна.

mceclip0-1528282468717.png
 

Красный блокчейн назовем «невидимым». Одна версия, которую используют обычные майнеры, и другая, используемая мошенником. Тогда злоумышленник будет работать над собственной версией блокчейна, и не будет передавать его в остальную сеть. Остальная часть сети не видит эту цепочку, потому что она не транслируются. Она изолирована от остальной сети. Майнер-мошенник теперь может тратить все свои биткоины в истинной версии блокчейна, которую используют все остальные майнеры. Предположим, он тратит биткоины, покупая Lamborghini. В истинном блокчейне его биткоины будут израсходованы. Между тем, он не включит эти транзакции в свою изолированную версию блокчейна. В этой версии он все еще будет иметь эти биткоины.

 

 

А в какой программе это делается? В программе-майнере, или где то ещё? И как удаётся не передовать в остальной блокчейн скрытую цепочку раньше времени?

  • 1 month later...
Posted
03.09.2018 в 06:20, Cryptoloid сказал:

А в какой программе это делается? В программе-майнере, или где то ещё? И как удаётся не передовать в остальной блокчейн скрытую цепочку раньше времени?

Какую напишешь - в той и делай. К счастью, эта тема не для мамкиных хакеров, тут немножечко в код нужно уметь и еще немножечко в блокчейн. 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • Команда Hamster Kombat сообщила скором запуске и нюансах второго сезона игры

      Разработчики игры-кликера Hamster Kombat заявили о скором запуске второго сезона и поделились с сообществом деталями. Команда пообещала использовать прибыль от рекламы на YouTube и в Telegram для дальнейшего развития платформы. В Hamster Kombat подчеркнули, что пользователей ждет совершенно новый интерфейс, и они смогут управлять новыми игровыми предприятиями. Разработка предприятий может занимать до нескольких дней, а механика будет примерно той же — клики и ежедневные задания останутся во

      in Новости криптовалют

    • Команда трейдеров ищет площадку

      Доброго времени суток, мы команда трейдеров с опытом работы, ищем площадку с белым трафиком  Работаем исключительно на вывод, депозит~ 5000-7500usdt можем увеличить  Трудолюбивые, готовы работать 24/7  Если заинтересовало пишите, тг для связи: @Parapapaha

      in Работа

    • Команда трейдеров на выплаты (pay out) ищет площадку.

      Мы команда трейдеров Работаем исключительно на выплатах и только по методу кэш ин. Работаем по данному методу уже более 2х лет.  Опыт имеем большой. Если заинтересовало пишите  тг: @Otomosan

      in Работа

    • Команда TON Foundation представила токенизированный биткоин

      Разработчики The Open Network (TON) представили Белую книгу проекта межсетевого моста TON Teleport BTC, где связующим звеном между первой криптовалютой и блокчейном TON выступает токенизированный биткоин tgBTC. В TON Foundation рассказали, что TON Teleport BTC позволит переводить биткоины на платформу и выводить их обратно, что существенно расширит возможности пользователей. Межсетевой мост позволит им взаимодействовать с биржами, кредитными платформами и децентрализованными приложениями в

      in Новости криптовалют

×
×
  • Create New...