Jump to content

Возможная критическая уязвимость Proof-of-Stake


Recommended Posts

Posted

https://bitcointalk.org/index.php?topic=101820.msg6976731#msg6976731

 

В теме PeerCoin была предложена техника атаки дабл-спенд при помощи Proof-of-Stake блоков. Пока народ взывает к Sunny King (придумавшему PoS и написавшему PPCoin), но опровержений от него пока нет.

 

Под возможную атаку попадают PPCoin, Novacoin и их многочисленные наследники.

 

Биржи уже отреагировали снижением на 5% курса PPC/BTC с момента публикации.

Изображение

Posted

Вполне может быть правдой. Предполагаю, что уязвимости в PoS активно ищутся, в том числе и ключевыми разработчиками биткоина, т.к. часть команды разработчиков считает, что "задача Византийских генералов" в криптовалютах может быть решена только посредством PoW, а не PoS.

Posted

Нет уязвимости. Отвечать человеку, который её, якобы, нашел особо-то и нечего, ему уже ответили. http://www.peercointalk.org/index.php?topic=2873.0

Причём, для начала еще надо понять что он пишет на оч. сильно ломаном английском, но, в общем, мысль его понятна, но уязвимости такой нет.

  • 9 months later...
Posted (edited)

Понекропостим. :)

 

По поводу неверной интерпретации фактов уже ответили выше, но... Для предупреждения последующих вбросов скажу больше, нет никакого смысла перебирать инпуты ни описаным им методом, ни вообще каким-либо. Потому что изначально неверное направление поиска потенциальной дыры. Перебирать их не надо, ибо система изначально дает легитимную возможность точного предсказания, когда инпут найдет блок.

 

В принципе, это само по себе могло бы быть уязвимостью и в теории это дало бы возможность создать набор удачных инпутов, которые найдут блоки в подходящий интервал времени.

 

https://github.com/novacoin-project/novacoin/tree/scaninput

 

Желающие могут собрать этот бранч и попробовать функцию scaninput.

 

Простой пример, если кто не воспринимает всерьез. Есть транзакция из эксплорера, выбрана наобум:

 

https://explorer.novaco.in/tx/948d0de8bd236b5bc03c3c19a45968cae0113c4f949d0ceb893b03dad671d759

 

01:07:57
scaninput 948d0de8bd236b5bc03c3c19a45968cae0113c4f949d0ceb893b03dad671d759 1

01:07:58
{
"hash" : "0000029141800e21b978c1999a6038f83e1a4305c6d88fc1e816f221c7446f7d",
"time" : "2015-05-03 09:04:42 UTC"
}

 

Итого, она найдет блок 2015-05-03 09:04:42 UTC. Посмотрим, подтвердится ли это, но уверен что так и будет.

 

Эффектно, не правда ли? :)

 

Эффектно, но даже это не имеет большой практической ценности, потому что для транзакций с возрастом моложе недели модификатор неизвестен. Это делает предсказание с целью отбора удачных инпутов бесполезным занятием.

Edited by Balthazar

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • В узлах Zcash обнаружили критическую уязвимость

      Исследователь безопасности Алекс Сол (Alex Sol), использующий псевдоним Scalar, обнаружил критическую уязвимость в узлах Zcash. Уязвимость позволяла недобросовестным майнерам вывести более 25 000 ZEC на сумму $6,5 млн из устаревшего пула Sprout. Уязвимость затрагивала версии устаревшего пула Sprout, выпущенные с июля 2020 года. В ноябре 2020 года он был закрыт для новых депозитов, но продолжал хранить около 25 424 ZEC, которые пользователи не перенесли в обновленные версии «скрытых пулов

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Манипуляция контекстом: как уязвимость ИИ-агентов угрожает крипто-экосистеме

      Использование в криптоиндустрии агентов искусственного интеллекта открывает новые возможности, но также порождает уязвимости. Атаки через манипуляцию контекстом ставят под угрозу не только пользователей-людей, но и всю экосистему. ИИ-агенты — это приложения на основе искусственного интеллекта, которые принимают решения и выполняют задачи независимо и с минимальным контролем со стороны человека. ИИ-агенты способны взаимодействовать с криптовалютными кошельками, выполнять транзакции, отслежив

      in Новости криптовалют

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • Laine: Команда Solana втайне от всех устранила критическую уязвимость сети

      Представители компании Laine, валидатора блокчейна Solana, заявили о ликвидации критической уязвимости основной сети. Информацию о патче опубликовали только после проведения обновления. 7 августа служба технической поддержки Solana Foundation связалась с крупными операторами сети по частным каналам, чтобы сохранить экстренное обновление в тайне. 8 августа валидаторы блокчейна, в том числе Laine, получили еще одно уведомление от Solana Foundation, содержащее инструкцию по применению исправл

      in Новости криптовалют

×
×
  • Create New...