Перейти к содержанию

Исследователи из университета Иллинойса выявили ряд серьезных уязвимостей в криптовалютах на PoS


volangott

Рекомендуемые сообщения

Исследователи выявили ряд серьезных уязвимостей в криптовалютах на базе PoS

 

 

Группа студентов из Лаборатории децентрализованных систем научно-исследовательского подразделения Иллинойского университета опубликовала доклад, в котором раскрыла ряд уязвимостей, обнаруженных в основанных на консенсусе PoS криптовалютах. В общей сложности уязвимости затронули 26 криптовалют на базе PoSv3 (разновидности алгоритма «доказательства доли»), использующих модель неизрасходованных выходов транзакций (UTXO) и следующих правилу консенсуса, где основной цепочкой является самая длинная.

 

По мнению авторов исследования, с помощью таких криптовалют злоумышленник может успешно препятствовать функционированию системы, имея лишь малую долю участия в сети. В докладе отмечается, что многие криптовалюты на самом деле являются ответвлениями или «потомками» кодовой базы Биткоина с привитой им функциональностью PoS. Считается, что метод «доказательства доли» снижает влияние на окружающую среду, так как для него не нужен майнинг, а также повышает уровень защиты от атак 51%. Однако не всем проектам удается безопасно внедрить новые идеи, что приводит к новым уязвимостям, которых не было в «родительской» кодовой базе.

«Мы называем найденные уязвимости «фейковой долей» («Fake Stake»). Работает это следующим образом: PoSv3 не обеспечивает адекватную проверку сетевых данных перед выделением ценных ресурсов. Следовательно, злоумышленник с малой долей участия в сети (а в некоторых случаях и вовсе без нее) может вызвать сбой узла-жертвы, заполнив его диск или ОЗУ фальшивыми данными. Мы считаем, что все криптовалюты, основанные на модели UTXO и самой длинной цепочке, уязвимы для этих атак», – говорится в отчете.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • Tomcat_MkII изменил название на Исследователи из университета Иллинойса выявили ряд серьезных уязвимостей в криптовалютах на PoS

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Исследование криптовалют. Опрос-интервью, по заказу Университета Амстердама

      Здравствуйте! Мы с коллегами из Университета Амстердама занимаемся исследованием пользователей и экспертов в области криптовалют в разных странах мира. Цель этого исследования – лучше понять мотивации, интересы и взгляды тех, кто занимается криптовалютами. Нам интересно, как люди узнают о криптовалютах, как и для чего начинают ими пользоваться и как это соотносится с их взглядами на экономику и общество. Чтобы ответить на все эти вопросы, мы проводим небольшие интервью (в пределах часа).  

      в Флейм

    • Профессор Цюрихского университета: «Биткоин не сможет заменить фиатные валюты и решить денежные проблемы»

      Несмотря на стремительное внедрение криптовалют и рост доверия мирового населения к биткоину, некоторые экономисты до сих пор критически относятся к флагманской криптовалюте. Среди них — профессор Цюрихского университета Ханс-Йоахим Вотх (Hans-Joachim Voth). В недавнем интервью он обсудил современную денежную теорию, согласно которой деньги считаются государственной монополией. То есть общественные ресурсы сконцентрированы в руках правительства. Эта теория предполагает, что государство мож

      в Новости криптовалют

    • Профессор Университета Джона Хопкинса повторно загрузил код Tornado Cash на GitHub

      Ученый утверждает, что код Tornado Cash необходим в учебных целях и уверен: администрация GitHub не станет повторно удалять контент. Профессор компьютерных наук Университета Джона Хопкинса Мэтью Грин (Mathew Green) повторно загрузил код службы микширования криптовалют Tornado Cash на GitHub — спустя несколько недель после приостановки работы платформы из-за предполагаемого содействия отмыванию денег.    «Мои ученики создали потрясающие проекты из этого исходного кода. Потеря или сниж

      в Новости криптовалют

    • Исследователи MIT: «технология распределенного реестра имеет недостатки»

      Эксперты Массачусетского технологического университета (MIT) в рамках проекта по исследованию цифровой валюты ЦБ выявили, что технология распределенного реестра имеет проблемы с производительностью. Проект был анонсирован в 2020 году под названием «Проект Гамильтон». Его основная задача – изучить разные методы обработки транзакций, в том числе технологию распределенного реестра (DLT). В ходе исследования команда MIT проверила объем и скорость транзакций, а также устойчивость систем в целом.

      в Новости криптовалют

    • Ректор университета в Смоленске обвиняется в краже электроэнергии на 4.2 млн рублей

      Ректор Смоленского госуниверситета спорта Георгий Грец установил целый контейнер ASIC-майнеров на территории своего учреждения. С момента подключения ферма потребила электричества на 4.2 млн рублей. Георгий Грец ранее уже был арестован за растрату государственных средств в размере 1.5 млн рублей. Теперь правоохранительные органы завели на него дело о злоупотреблении должностными полномочиями. Грец разместил на территории ВУЗа целый контейнер с ASIC-майнерами и подключил оборудование к сетям

      в Новости криптовалют

×
×
  • Создать...