Az F2Pool társalapítója válaszol a vádakra, miszerint megcsalja az Ethereum hadifogolyrendszert

Az F2Pool társalapítója, Chun Wang válaszolt azokra az állításokra, miszerint bányászati ​​bázisa manipulálta az Ethereum blokk időbélyegeit, hogy „következetesen magasabb bányászati ​​jutalmat kapjon”.

A vádak a The Hebrew University kutatóinak augusztus 5-i tanulmányából származnak, amely szerint a bányászat az elmúlt két évben „konszenzus szintű” támadást indított az Ethereum ellen, hogy előnyt szerezzen a „becsületes” bányászokkal szemben.  

Wang azonban a Twitteren azt válaszolta, hogy „tiszteljük a *konszenzust* úgy, ahogy van”, utalva arra, hogy a rendszer szabályainak szándékos kihasználása nem feltétlenül jelenti azt, hogy a szabályokat megszegték.

A hét elején a kutatók megosztották azt, ami állításuk szerint az Ethereum elleni „konszenzus szintű támadás” első bizonyítéka, amelyben az olyan bányászok, mint az F2Pool, megtalálták a módját a blokkidőbélyegek manipulálására, hogy következetesen magasabb bányászati ​​jutalmakat érjenek el, mint a bányászatnál. őszintén."

kutatási papír Aviv Yaish kriptovaluta előadó, Gilad Stern szoftveralgoritmus-fejlesztő és Aviv Zohar informatikus írta, azt állítva, hogy az Ethereum F2Pool bányászmedencéje volt az egyik bányász, aki ezt az időbélyeg-manipulációs stratégiát alkalmazta.

"Bár a legtöbb bányászati ​​medence viszonylag feltűnő kinézetű blokkokat állít elő, az F2Pool nyilvánvalóan figyelmen kívül hagyja a szabályokat, és hamis időbélyegeket használ a blokkjaihoz" - mondta Yaish, hozzátéve, hogy a bányászati ​​medence az elmúlt két évben végrehajtotta a támadást.

Wang a jelek szerint a Yaish által bemutatott bizonyítékokkal is tisztában volt, ami arra utal, hogy az időbélyegzőt szándékosan manipulálták. 

Az F2Pool egy földrajzilag elosztott bányászati ​​medence, amely többnyire a Bitcoin, Ethereum és Litecoin hálózatokon bányász blokkokat. 

Hogyan működik a "támadás".

A kutatók szerint az Ethereum jelenlegi proof-of-work (POW) konszenzusos törvényei tartalmaznak egy sebezhetőséget, amely „bizonyos szabadságot” biztosít a bányászoknak az időbélyegek beállításakor, ami azt jelenti, hogy hamis időbélyegek hozhatók létre.

„Például egy bányász elkezdhet bányászni egy blokkot, de beállíthatja a blokk időbélyegét úgy, hogy valójában 5 másodperc a múltban vagy 10 másodperc a jövőben. Amíg ez az időbélyeg egy bizonyos ésszerű határon belül van, a blokk továbbra is érvényesnek tekinthető az Ethereum konszenzusos törvényei szerint.”

Az ilyen hamis időbélyegek létrehozásának képessége előnyt ad ezeknek a bányászoknak egy „döntetlen” forgatókönyvben, mivel egy bányász ki tudja cserélni egy másik bányász azonos blokkmagasságú blokkját azáltal, hogy az időbélyeget elég alacsonyra állítja ahhoz, hogy növelje a blokk bányászatának nehézségeit.

Kapcsolódó: Ethereum Merge: Milyen hatással lesz a PoS átállás az ETH ökoszisztémára?

A kutatók azonban azt is megjegyezték, hogy a sérülékenység megoldódhat, miután az Ethereum áttér a tét-bizonyításra (POS) a közelgő esemény után. megy szeptember 19-én, amely más konszenzusos szabályokat alkalmaz.

„Egy nyilvánvaló mérséklési technika, amely mind ezt a támadást, mind bármely más, a PoW-val kapcsolatos támadást megoldja, az Ethereum konszenzusos mechanizmusának áttelepítése a tét igazolására (PoS).

"Más megoldások, amelyek kisebbek lehetnek, és így könnyebben megvalósíthatók, a jobb villanyválasztási szabályok elfogadása, megbízható időbélyegek használata, vagy az időbélyegek használatának elkerülése a nehézségek kiigazítására" - tették hozzá a kutatók.