Verge XVG Timewarp Hack

Po ostatnich atakach na Verge komentatorzy i analitycy techniczni zastanawiali się, czy podobne ataki można przeprowadzić przeciwko bitcoinom i bitcoin cash. Jak więc działa atak z przesunięciem czasu i jakie inne kryptowaluty mogą być podatne na ataki? Przyjrzymy się temu, co się stało z Verge, a także kilku niedawnym raportom na temat innych projektów, które mogą być zagrożone.

Verge XVG Timewarp Hack

Co to jest atak z przesunięciem czasu?

Zanim przejdziemy do tego, kto może być w następnej kolejności zagrożony, omówmy pokrótce, czym jest atak z przesunięciem czasu.

Mówiąc prościej, atak z odkształceniem czasu ma miejsce, gdy nikczemny aktor przesyła niepoprawne dane wydobywcze, które sugerują sieci, że kopanie bloków trwa zbyt długo. W przypadku Verge bloki mają zająć około 30 sekund. Oznacza to, że sieć będzie stale dostosowywać swoją trudność, aby utrzymać tę średnią szybkość blokowania.

Innymi słowy, jeśli stwierdzi, że wykonanie bloków trwa zbyt długo, obniży poziom trudności. I odwrotnie, jeśli bloki pojawią się szybko, trudność wzrośnie.

Warto zauważyć, że w przypadku Verge ta aktualizacja odbywa się prawie nieustannie. Inne kryptowaluty nie dostosowują się tak często do poziomu trudności. Na przykład bitcoin dostosowuje swoją trudność tylko raz na dwa tygodnie. Verge wykorzystuje technologię o nazwie Dark Gravity Wave, aby kontrolować ten proces dostosowywania trudności.

Verge multi-algo miecz obosieczny

Innym powodem, dla którego atak na Verge był tak udany, jest to, że jest to kryptowaluta z wieloma algorytmami.

Większość kryptowalut można wydobywać tylko przy użyciu jednego określonego typu algorytmu haszującego, takiego jak SHA-256 lub Equihash. Niektórzy jednak używają wielu różnych algorytmów, próbując zapobiec lub utrudnić centralizację wydobycia poprzez produkcję ASIC. Na przykład DigiByte używa podobnego schematu pięciu oddzielnych algorytmów wyszukiwania.

Przewodnik po walucie skrajnej (XVG)

Dowiedz się więcej o Verge w naszym przewodniku

W przypadku ataków z zakrzywieniem czasu Verge atakujący celowali w algorytm wydobywania Scrypt (algorytm wybrany dla Litecoin i Dogecoin) i jako taki byli w stanie obniżyć trudność wydobywania Scrypt do śmiesznie niskich poziomów. W efekcie podczas ataku atakujący wydobyli nieprzyzwoitą ilość bloków, uzyskując potencjalnie miliony dolarów..

Verge nie jest jedyną kryptowalutą, która przeszła atak polegający na wypaczeniu czasu. Ostatnio Bitcoin Gold i Monacoin również zostały skutecznie zaatakowane w ten sposób.

Zagrożona gotówka Bitcoin?

Haker

Ataki z przesunięciem czasu są łatwiejsze do przeprowadzenia na walutach typu proof of work, które mają niższy współczynnik hash niż inne. W szczególności oznacza to nowsze lub młodsze projekty blockchain. Bitcoin Cash mógłby potencjalnie spotkać się z atakiem w stylu wypaczenia czasu, gdyby podjęła się tego próba wystarczająca liczba pul wydobywczych (lub nawet producent ASIC). Dzieje się tak, ponieważ Bitcoin Cash korzysta z tego samego algorytmu wydobywania, co bitcoin. Oznacza to, że ma potencjalnie ogromną ilość sprzętu ASIC i mocy mieszania, które można wykorzystać w takim ataku.

Celowe czy nie, pule wydobywcze mogą być potężnym narzędziem w tego typu atakach, jeśli atakujący miałby je złamać. Dzieje się tak, ponieważ wysiłki wielu górników indywidualnych i przemysłowych są skupione w basenach górniczych. To uczyniłoby z nich idealny cel. Ponieważ jednostki Bitcoin Cash są obecnie warte ponad 1000 USD każda, taki atak, jeśli się powiedzie, byłby rzeczywiście lukratywny.

Na razie jednak taki atak na sieć Bitcoin Cash jest tylko hipotetyczny.

A co z bitcoinem?

Bitcoin jest wyjątkowy, ponieważ obecnie oferuje najwyższy współczynnik hash ze wszystkich kryptowalut na świecie, ze względu na jego popularność i wysoką wartość. Z tego powodu każdy atak na nią wymagałby prawie niewiarygodnej mocy obliczeniowej.

Ale zakładając, że udało się zgromadzić wystarczającą moc obliczeniową do przeprowadzenia ataku z odkształceniem czasu, trudność bitcoina została zaprojektowana tak, aby zmieniać cel tylko co dwa tygodnie. Oznacza to, że gdyby taki atak miał zostać podjęty, obserwujący sieć mogliby z łatwością zauważyć nadchodzący atak z wielodniowym wyprzedzeniem, a tym samym mieliby dość dużo czasu na reakcję i przygotowanie obrony..

Ataki w Verge zaczynały się i kończyły za każdym razem w ciągu kilku godzin. Chociaż kilka pojedynczych ataków zakończyło się sukcesem, każdy trwał tylko przez krótki czas. Taki atak na bitcoin byłby praktycznie niemożliwy, biorąc pod uwagę, że trwałby po prostu zbyt długo i dałby tym, którzy zarządzają siecią, więcej niż wystarczająco dużo czasu na odpowiedź.

Technologia Dark Gravity Wave jest problemem

Ostatnia kwestia dotyczy trudności z technologią retargetingu używaną przez Verge. Technologia o nazwie Dark Gravity Wave jest używana w kilku innych projektach kryptowalut, takich jak kilka z tych opartych na Dash (dla którego pierwotnie stworzono DGW). Dlatego można śmiało powiedzieć, że te projekty mogą wymagać rozważenia wprowadzenia ulepszeń lub nawet twardego rozwidlenia w celu zaktualizowania lub zastąpienia tego typu trudności w ponownym kierowaniu.