Перейти к содержанию

В сети Bitcoin Unlimited обнаружена критическая уязвимость


AMDNOW

Рекомендуемые сообщения

Разработчики обнаружили критическую уязвимость в сети Bitcoin Unlimited, исправление которой может иметь катастрофический эффект для конвергенции цепи. Информация об этом была опубликована на Reddit.


Суть проблемы состоит в том, что в рамках механизма приема больших блоков Bitcoin Unlimited внедрили функцию «sticky gate», т.е. если нода получает блок с размером больше позволенного на данный момент и если этот блок получает AD подтверждение, то на протяжении 24 часов у ноды отсутствует лимит размера блока.


Эта функция может дать потенциальным хакерам возможность разрушения всей цепи Bitcoin Unlimited. Они могут создать слишком большой блок и если атакующему это удастся, он получит возможность создать 144 блока с неограниченным размером. Затем он может подтвердить любое количество аномальных блоков, сделав их постоянной частью цепи Bitcoin Unlimited, что приведет к возможной фрагментации цепи и/или выбрасыванию ряда пользователей из сети.


В связи с этим поступило предложение убрать эту функцию. Однако ее отключение может привести к тому, что ноды не смогут осуществлять взаимодействие в одной цепи. К тому же, в случае образования большого блока майнеры с меньшим уровнем ЕВ будут уходить в меньшие цепи.


Но вместо того, чтобы понять потенциальное влияние этого явления и посоветовать не запускать ноды Bitcoin Unlimited до решения проблемы, разработчики просто увеличили уровень сложности системы.


 


Полный текст статьи:


http://forklog.com/v-seti-bitcoin-unlimited-obnaruzhena-kriticheskaya-uyazvimost/


Ссылка на комментарий
Поделиться на другие сайты

Стоимость этой атаки довольно велика, для стандартной AD=6 майнеру с 25% мощности сети потребуется сильно более миллиона долларов. Расчёты тут: https://bitco.in/forum/threads/buip038-revert-sticky-gate.1624/page-4 (я их не проверял, но похоже на правду). Но в глобальных масштабах это, конечно, не сумма, поэтому пофиксят.

 

Вообще именно по этой причине лично я до сих пор считаю, что фиксированные предложения типа BIP101 — лучшие, они не вводят никакого дополнительного слоя сложности в систему, который может открыть новый неочевидный вектор атак.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Курс Bitcoin (только про Bitcoin)

      В данной ветке предлагаю вести обсуждение курса Bitcoin Для желающих безнаказанно оффтопить был создан топик Курсы криптовалют в разделе флейма, там можно уходить в рассуждения сколь угодно далеко от основной темы, так что велком! Также у нас есть ветка по обсуждению "справедливого курса" Bitcoin     Несколько полезных инструментов для отслеживания курса: bitcoin.clarkmoody отображает стакан Mt.Gox и строит в реалтайме японские свечи bitcoinchain сравнение курсов на разных биржах н

      в Биткоин

    • BitInfoCharts: В сети Биткоина резко выросли комиссии

      Средняя комиссия в сети биткоина выросла до отметки $19,4, говорят цифры BitInfoChart. Причина: в конце апреля должен состояться релиз платформы Runes, которую создатели позиционируют как более простую альтернативу протоколу Ordinals. Главным автором платформы выступает программист, создатель самого Ordinals Кейси Родамор (Casey Rodarmor).    На фоне ожидания комиссии в сети Биткоина с начала апреля поднялись на $14.       Подробнее: https://bits.media/bitinfocharts-v-set

      в Новости криптовалют

    • Халвинг Bitcoin

      До халвинга биткоина осталось 12 дней. Чего ждать после? Стоить ли полагаться на статистику роста цены предыдущих халвингов?        Ждем повторения события☺️

      в Биткоин

    • Биткоин перед халвингом / Перегрузки в сети Solana / Майнинг в России

      Биткоин ожидает халвинга и уходит в зону коррекции. Насколько сложно сейчас добывать первую криптовалюту? Что даст майнерам распродажа биткоинов? Кто и как будет регулировать майнинг в России? Как команда Solana борется с перегрузками сети? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      в Новости криптовалют

    • Экономика халвинга: как устроено снижение награды в сети Биткоина и зачем оно нужно

      В апреле 2024 года состоится очередное уменьшение награды за добычу блока в сети Биткоина — халвинг. В данной статье рассмотрим как работает этот механизм и зачем он вообще нужен. На этапе разработки первой криптовалюты, ее создателем Сатоши Накамото были решены важнейшие проблемы для системы децентрализованных денежных переводов. Речь идет в первую очередь о решении проблемы двойной траты в децентрализованной среде, когда у участников появляется возможность совершать транзакции напрямую, м

      в Новости криптовалют

×
×
  • Создать...