Jump to content

Recommended Posts

Posted

Разработчики обнаружили критическую уязвимость в сети Bitcoin Unlimited, исправление которой может иметь катастрофический эффект для конвергенции цепи. Информация об этом была опубликована на Reddit.


Суть проблемы состоит в том, что в рамках механизма приема больших блоков Bitcoin Unlimited внедрили функцию «sticky gate», т.е. если нода получает блок с размером больше позволенного на данный момент и если этот блок получает AD подтверждение, то на протяжении 24 часов у ноды отсутствует лимит размера блока.


Эта функция может дать потенциальным хакерам возможность разрушения всей цепи Bitcoin Unlimited. Они могут создать слишком большой блок и если атакующему это удастся, он получит возможность создать 144 блока с неограниченным размером. Затем он может подтвердить любое количество аномальных блоков, сделав их постоянной частью цепи Bitcoin Unlimited, что приведет к возможной фрагментации цепи и/или выбрасыванию ряда пользователей из сети.


В связи с этим поступило предложение убрать эту функцию. Однако ее отключение может привести к тому, что ноды не смогут осуществлять взаимодействие в одной цепи. К тому же, в случае образования большого блока майнеры с меньшим уровнем ЕВ будут уходить в меньшие цепи.


Но вместо того, чтобы понять потенциальное влияние этого явления и посоветовать не запускать ноды Bitcoin Unlimited до решения проблемы, разработчики просто увеличили уровень сложности системы.


 


Полный текст статьи:


http://forklog.com/v-seti-bitcoin-unlimited-obnaruzhena-kriticheskaya-uyazvimost/


Posted

Стоимость этой атаки довольно велика, для стандартной AD=6 майнеру с 25% мощности сети потребуется сильно более миллиона долларов. Расчёты тут: https://bitco.in/forum/threads/buip038-revert-sticky-gate.1624/page-4 (я их не проверял, но похоже на правду). Но в глобальных масштабах это, конечно, не сумма, поэтому пофиксят.

 

Вообще именно по этой причине лично я до сих пор считаю, что фиксированные предложения типа BIP101 — лучшие, они не вводят никакого дополнительного слоя сложности в систему, который может открыть новый неочевидный вектор атак.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Курс Bitcoin (только про Bitcoin)

      В данной ветке предлагаю вести обсуждение курса Bitcoin Общее обсуждение курсов криптовалют происходит в топике Курсы криптовалют  Также у нас есть ветка по обсуждению "справедливого курса" Bitcoin     Несколько полезных инструментов для отслеживания курса: bitcoin.clarkmoody отображает стакан Mt.Gox и строит в реалтайме японские свечи bitcoinchain сравнение курсов на разных биржах на одном графике bitcoincharts курсы на различных биржах в табличном представлении  

      in Биткоин

    • Покупка энергии в кошельке TRX (Rent Energy), продажа (Delegate). Как заработать, продавая энергию в сети Tron?

      @HelberСпасибо! попробую Trust wallet, жаль только что как браузерный довесок какой-то  урезанный. На Тронлинке возможно кто-то морозит троны ради 4,8% годовых. Кстати вроде появилась возможность продавать свою энергию, правда я толком в этом еще не разбирался.   Примечание модератора: все полезные материалы собираем не в первом посте, а в другом, на второй странице. Он же закреплен над данной страницей форума - кликните "Открыть сообщение"   Там теперь будет и список се

      in DeFi, токены

    • Не могу вывести USDC в сети AVAX Re7 Labs Cluster c Euler

      Положил свои USDC несколько месяцев назад в сеть AVAX на EULER, сегодня хотел вывести их, захожу а тут такое сообщение, кто-то сталкивался с таким? Что делать?

      in DeFi, токены

    • Американский оператор криптоматов Bitcoin Depot вышел на рынок Гонконга

      Один из крупнейших операторов криптоматов в Северной Америке Bitcoin Depot объявил о начале операционной деятельности в специальном административном районе Китая. Президент Bitcoin Depot Скотт Бутана (Scott Buchanan) заявил, что его компания намерена войти в пятерку ведущих операторов региона, где уже работает около 223 криптоматов. Он добавил, что Гонконг стал первой точкой выхода Bitcoin Depot в Азию.   «Гонконг быстро становится мировым центром криптовалюты благодаря правильному с

      in Новости криптовалют

    • Павел Дуров объявил о запуске децентрализованной сети Cocoon

      Создатель Telegram и «ВКонтакте» Павел Дуров анонсировал запуск децентрализованной сети Cocoon во время своего выступления на форуме Blockchain Life 2025 в Дубае. Cocoon расшифровывается как Confidential сompute оpen network, «Открытая сеть для конфиденциальных вычислений». Дуров заявил, что в проекте объединены возможности искусственного интеллекта и блокчейна TON, позволяя разработчикам создавать на базе этих технологий мини-приложения, боты и криптовалютные сервисы внутри экосистемы Tele

      in Новости криптовалют

×
×
  • Create New...