ריפּליי אַטאַקס: וואָס צו באַטראַכטן איידער סעלינג דיין פּאָסט-מערדזש ETH פאָרק טאָקענס

עטהערעום, די בלאָקטשיין הינטער די וועלט 'ס צווייט-גרעסטן קריפּטאָ אַסעט מיט די זעלבע נאָמען, וועט כּמעט זיכער שפּאַלטן, קריייטינג צוויי באַזונדער קאָינס פליסנדיק אויף צוויי באַזונדער קייטן: דערווייַז פון אַרבעט (פּאָוו) און דערווייַז-פון-פלעקל (פּאָס). 

אַזאַ אַ שפּאַלטן, אָפט ינפלואַנסט דורך דייווערדזשאַנט קוקן צווישן קריפּטאָ קהל מיטגלידער, איז ריפערד צו ווי אַ 'שווער גאָפּל'. אָדער נאָר 'גאָפּל.' עטלעכע עטהערעום מיינערז רילאַקטאַנט צו באַקומען באַפרייַען פון די אַלט קאָנסענסוס מעקאַניזאַם האָבן איצט סיגנאַלד פּלאַנז צו 'גאָפּל' די בלאַקכייוואַן אַמאָל עס 'מערגעס'.

פאָרקינג עטהערעום

"די קייט וועט שפּאַלטן. עטהערעום וועט פאָרזעצן נאָרמאַלי אויף פּאָס, און מיינערז וועט גאָפּל עס און שאַפֿן $ ETHW, " tweeted פּסעוודאָנים דעפי סטראַטעג אָלימפּיאָ.

וואָס דאָס מיטל, אָלימפּיאָ דערקלערט, איז אַז די גאנצע עטהערעום בלאָקטשיין וועט האָבן צוויי יידעניקאַל קאַסעס — אַלע עטער, ERC20 טאָקענס, און טראַנזאַקשאַנז, ווי געזונט ווי אַלע דעפי שטעלעס וועט עקסיסטירן אין דערווייַז-פון-אַרבעט און דערווייַז-פון-פלעקל.

יוזערז אַז געהאלטן עטהערעום פריער די צונויפגיסן קען אויטאָמאַטיש באַקומען אַ וואָג פון טאָקענס פון די נייַע דערווייַז-פון-אַרבעט פאָרקס אין זייער וואָלקן. דער פּראָצעס פון פאָדערן די טאָקענס וועט בייַטן דיפּענדינג אויף די קייט.

אַסעץ אויף אַ סענטראַלייזד וועקסל אַזאַ ווי פּאָלאָניעקס אָדער קאָינבאַסע וועט מסתּמא באַקומען די פאָרקעד טאָקענס אָן פיל כאַסאַל, זאָל דער וועקסל באַשליסן צו רשימה די ספּעציפיש טאָקענס.

אָלימפּיאָ האָט וואָרענען אַז כאָטש פאָרקעד טאָקענס קענען זיין געקויפט אָדער סאָלד, "עס איז מיסטאָמע ומנייטיק ריזיקירן און מיסטאָמע נישט ווערט עס." ער יקספּעקץ פּאָוו עטהערעום פאָרקס צו ייַנבראָך גלייך נאָך די מערדזש ווייַל "מיינערז פּראַמאָוטינג פּאָוו עטהערעום טאָן ניט ויסקומען זייער קאָמפּעטענט."

אָדער איר קען פאַלן קאָרבן צו אַנינטענדיד ריפּלייז, ער זאגט.

וואָס זענען ריפּליי אנפאלן?

לויט עקספּערץ, אַ ריפּליי באַפאַלן כאַפּאַנז ווען שלעכט אַקטערז סניק זיך אויף אַ זיכער נעץ פֿאַרבינדונג און ינטערסעפּט עס, געבן זיי אַקסעס צו פאַרהאַלטן אָדער רעסענד אן אנדער דאַטן טראַנסאַקטיאָן צו סאַבווערט די ופנעמער.

אין דעם קאָנטעקסט פון די מערדזש, ריפּליי אנפאלן זענען אַ רעאַליסטיש מעגלעכקייט. "טראַנזאַקשאַנז געחתמעט און דערלאנגט צו די PoS און PoW קייטן וועט זיין יידעניקאַל און קענען זיין עקסאַקיוטאַד אויף ביידע קייטן," Web3 זיכערהייַט פירמע Quantstamp לאַבס דערקלערט אין אַ בלאָג פּאָסטן.

דאָס קען האָבן קייפל קאַנסאַקווענסאַז. יוזערז קען צייכן אַוועק זייער ניט-פונגיבלע טאָקענס אָדער ERC20 טאָקענס אויף דיסענטראַלייזד יקסטשיינדזשיז (DEX) צו אַן אַטאַקער ניט וויסנדיק. יסענשאַלי, קיין טראַנסאַקטיאָן אויף עטהערעום קען זיין אַפעקטאַד, עס האט געזאגט.

פֿאַר בייַשפּיל, ימאַדזשאַן איר שיקן 100 דערווייַז-פון-פלעקל יטער צו אַ וועקסל ווי פּאָלאָניעקס צו פאַרקויפן, אָלימפּיאָ זאגט אַז אַ באָט קענען שיקן דיין 100 פאַקטיש ETH אויף די עטהערעום מאַיננעט צו דער זעלביקער פּאָלאָניעקס אַדרעס.

"אין דעם באַזונדער בייַשפּיל, וואָס וועט פּאַסירן איז אַז געלט קען נישט זיין פאַרפאַלן אויף אייביק (זינט פּאָלאָניעקס האלט אַלע די שליסלען), אָבער כאַאָס און אַנסערטאַנטי וועט רובֿ מסתּמא פּאַסירן, דרייווינג ופמערקזאַמקייט אַוועק פון די פאַקטיש, מאַמאָשעסדיק און וויכטיק מיילסטאָון פארענדיקט אַז טאָג [די צונויפגיסן], האָט ער געזאָגט.

אָבער, "אַטאַקערס קענען נישט פריי צוריקציען אַסעץ פון באַניצער אַקאַונץ נאָך די צונויפגיסן אָן די יוזערז זיך צו שאַפֿן פּאַסיק טנאָים פֿאַר די אַטאַקערז."

Quantstamp האט געזאגט אַז דאָס איז אַן אַרויסגעבן אויף די פּראָטאָקאָל מדרגה, "ראַגאַרדלאַס פון צי די פּריוואַט שליסלען פון די חשבון זענען געראטן דורך אַ הייס. wallet (אזוי ווי מעטאַמאַסק), אַ ייַזנוואַרג בייַטל, אָדער אַ קאַסטאַדי שפּייַזער ... "

ווי צו ויסמיידן אַנינטענדיד ריפּלייז

"איך וואָלט 100% בלייַבן אויס פון ETH דערווייַז-פון-אַרבעט," אָלימפּיאָ אַדווייזד. אָבער, פֿאַר די יוזערז וואָס 'באַשטיין' אויף ינטעראַקטינג מיט PoW גאָפּל טאָקענס, עס איז מעגלעך צו באַשיצן קעגן אַנינטענדיד ריפּלייז.

פאַרזיכערן אַז טראַנזאַקשאַנז געחתמעט אויף איין קייט (PoW אָדער PoS) וועט געוויינטלעך פאַרלאָזן אויב ריפּלייד אויף די אנדערע קייט. צו טאָן דאָס, Quantstamp לאַבס סאַגדזשעסטיד צו אַריבערפירן אַלע אַסעץ אויף ביידע קייטן צו נייַע אַקאַונץ דעדאַקייטאַד צו די קייטן. עס איז די מערסט עפעקטיוו צוגאַנג, עס זאגט.

אָלימפּיאָ דערקלערט ווי.

"נאָך די צונויפגיסן, שיקן דיין ETH אויף דערווייַז פון פלעקל פון דיין הויפּט בייַטל צו אַ צווייט בייַטל איר קאָנטראָל. איצט איר שיקן דיין דערווייַז-פון-אַרבעט יטער צו פּאָלאָניעקס צו דאַמפּ. אויב עמעצער פרוווט צו ריפּליי דעם אויף פּאָס, די טראַנסאַקטיאָן וועט פאַרלאָזן זינט איר שוין אריבערגעפארן עס פריער צו דיין צווייט בייַטל.

די אַריבערפירן וועט דאַרפֿן צו פּאַסירן אויף ביידע די PoW און PoS קייטן. "אויב עס איז פארגעקומען בלויז אויף איין קייט, אַ אַטאַקער קען ריפּליי די אַריבערפירן אויף די אנדערע קייט און ויספירן די באַפאַלן פּונקט דער זעלביקער וועג," האָט Quantstamp צוגעגעבן.

עס דיסקאָונטעד די נוצן פון נאַנסעס ווי אַ גענוג פאַרריכטן פֿאַר ריפּליי אנפאלן. א נאַנס איז אַ נומער אין די סיקוואַנס פון טראַנזאַקשאַנז געשיקט דורך אַ חשבון איבער די עטהערעום נעץ. דער ערשטער טראַנסאַקטיאָן פון אַ חשבון האט אַ נאַנס 0. יעדער טראַנסאַקטיאָן נאָך דעם ינקריסיז די נאַנס מיט 1, טייַטש עס קענען זיין קיין גאַפּס.

נאַנס דיווערדזשאַנס פּראַפּאָונאַנץ טענהן אַז אויב איין קייט אַדוואַנסיז די נאַנס פֿאַר אַ חשבון, די אנדערע קייט וועט זיין הינטער אין די טראַנסאַקטיאָן סיקוואַנס, און דעריבער, דער פּרווון צו ריפּליי טראַנזאַקשאַנז וואָלט פאַרלאָזן ווייַל פון די ריס אין די נאַנסעס.

אָבער "אויב דער אַטאַקער איז ביכולת צו ויספירן טראַנזאַקשאַנז אויף די אנדערע קייט און מאַכן די נאַנסאַז פון די חשבון גלייַכן, ריפּלייז וואָלט זיין מעגלעך ווידער," האט געזאגט Quantstamp.

וואָס וועט די גאָפּל מיינען פֿאַר ETH אויף שיכטע צוויי פּראָטאָקאָלס?

"גאָרנישט. אַלע זיכער. ניט אַפעקטאַד, ”האָט אָלימפּיאָ געזאָגט.

א שיכטע צוויי (L2) איז אַ באַזונדער בלאָקטשיין וואָס יקסטענדז עטהערעום - טייַטש עס העלפּס צו וואָג די עטהערעום בלאָקטשיין דורך ימפּרוווינג טראַנסאַקטיאָן ספּידז און לאָוערינג טראַנסאַקטיאָן קאָס.

עס איז אַ גאַנץ פון מער ווי $ 5.1 ביליאָן ווערט פון ETH פארשפארט אין שיכטע צוויי פּראָטאָקאָלס, לויט דאַטן פון די עטהערעום וויקיפּעדיע וועבזייַטל.

"רובֿ פון די L2s האָבן סענטראַלייזד קאַמפּאָונאַנץ צו זיי," Brian Pasfield, CTO פון Fringe Finance, האָט געזאָגט צו Be[In]Crypto.

"דעריבער איך טאָן ניט טראַכטן פילע באַטראַכטן די ריסקס אַז עטהערעום ס מאַך צו פּאָס פּאָוזאַז ווי עס ינטראַדוסיז נאָך באַפאַלן סערפאַסיז פֿאַר אויטאריטעטן ... וואָס וועט רעזולטאַט אין טראַנסאַקטיאָן צענזור," ער צוגעגעבן.

פֿאַר זיין [אין] קריפּטאָ ס לעצט ביטקאָין (BTC) אַנאַליסיס, דריק דא.

אָפּלייקענונג

אַלע די אינפֿאָרמאַציע קאַנטיינד אויף אונדזער וועבזייטל איז ארויס אין גוטן אמונה און בלויז פֿאַר אַלגעמיינע אינפֿאָרמאַציע צוועקן. קיין אַקציע וואָס די לייענער נעמט אויף די אינפֿאָרמאַציע געפֿונען אויף אונדזער וועבזייטל איז שטרענג אויף זייער אייגן ריזיקירן.

מקור: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/