BTC
$105,054.87
-
1.16%
ETH
$2,631.22
+
0.19%
USDT
$0.9999
-
0.04%
XRP
$2.2312
-
2.37%
BNB
$667.78
+
0.39%
SOL
$155.86
-
3.02%
USDC
$0.9994
-
0.03%
DOGE
$0.1910
-
3.24%
TRX
$0.2738
+
0.72%
ADA
$0.6764
-
2.16%
HYPE
$36.38
-
1.67%
SUI
$3.2246
-
3.02%
LINK
$13.99
-
2.68%
AVAX
$20.86
-
3.35%
XLM
$0.2686
-
2.74%
LEO
$8.9141
+
1.69%
BCH
$407.87
+
0.46%
TON
$3.1825
-
1.10%
SHIB
$0.0₄1300
-
1.82%
HBAR
$0.1691
-
3.45%
Logo
  • Notizia
  • Prezzi
  • Dati
  • Indici
  • Ricerca
  • Eventi
  • Sponsorizzato
  • Registrazione
  • Iscrizione
Mercati
Condividi questo articolo
X iconX (Twitter)LinkedInFacebookEmail

Gli attacchi spam Ethereum sono tornati, questa volta sulla rete di prova

Dopo gli attacchi DoS alla rete Ethereum dell'anno scorso, un aggressore ha scelto un bersaglio più facile da colpire con spam: Ropsten, la rete di test Ethereum .

Di Alyssa Hertig
Aggiornato 11 set 2021, 1:07 p.m. Pubblicato 2 mar 2017, 10:30 a.m. Tradotto da IA
helicopter dropping flares

Ethereum è di nuovo sotto attacco.

Seguente attacchi di negazione del servizio sulla rete Ethereum l'anno scorso, che sono stati interrotti con un paio di forchettein cui tutti i miner sono passati a una rete con nuove regole, un aggressore ha scelto un bersaglio più facile da colpire con spam: Ropsten, la rete di test Ethereum .

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter
Iscrivendoti, riceverai email sui prodotti CoinDesk e accetti i nostri termini di uso e politica sulla privacy.

Simile alla rete principale, salvo qualche dettaglio, la testnet è una rete in cui gli sviluppatori possono testare le loro app decentralizzate, o "dapp", per simulare cosa accadrebbe sulla rete principale e determinare se le loro dapp funzionano correttamente.

Da gennaio

, un minatore anonimo ha intasato la rete con spam a tal punto che è difficile per gli sviluppatori inviare transazioni e contratti intelligenti nell'arena di test principale.

Se ci provano, spesso ci mettono molto più tempo del normale.

IL indirizzo dell'attaccante è lo ONE associato a una precedente ramificazione della rete di prova, secondo lo sviluppatore software Ricardo Guilherme Schmidt, che ha seguito le azioni associate all'indirizzo.

Almeno alcuni sviluppatori e dirigenti dell'Enterprise Ethereum Alliance evento di lancio a Brooklyn hanno sostenuto che ONE delle ragioni per cui hanno scelto di lavorare con Ethereum è perché è una piattaforma più pesantemente testata. Ironicamente, ONE degli strumenti di test chiave di ethereum è stato effettivamente fuori servizio per più di un mese.

Poiché l'identità del minatore è sconosciuta, gli utenti hanno semplicemente ipotizzato il motivo per cui lui o lei (o loro) stanno intasando la rete con lo spam. Potrebbero cercare di dimostrare un punto relativo alla sicurezza o potrebbero semplicemente trollare.

Soluzione facile

Molte app Ethereum sono disponibili solo per l'uso sulla testnet in questo momento. Di conseguenza, gli sviluppatori di app come uPort e Status hanno menzionato ritardi nelle app di test. Etheroll temporaneamente chiusol'opzione testnet.

Il CTO Gnosis , Stefan George, ha dichiarato a CoinDesk:

"Per noi sviluppatori questo è un grosso problema, poiché le integrazioni tra diverse dapp possono essere facilmente testate solo in una rete di test condivisa. Stiamo attualmente sviluppando un Twitterbot per Gnosis usando uPort, ma non possiamo testarlo correttamente a causa di questo attacco."

George ha aggiunto che questo significa che gli sviluppatori sono limitati a testnet locali o al client test-rpc per testare le applicazioni. Con questi ambienti di test limitati, è più difficile testare come le dapp interagiscono tra loro. Per questo, gli sviluppatori hanno bisogno di una rete di test globale, come Ropsten.

Tuttavia, George sostiene che esiste una soluzione semplice a questo problema: inserire nella whitelist i miner che possono partecipare alla rete di prova.

Non ci sarebbero svantaggi in questo approccio, secondo George. Il gruppo di mining whitelisted potrebbe essere composto da grandi organizzazioni Ethereum , ad esempio Ethereum Foundation e ConsenSys, che gestiscono la rete.

Anatomia degli attacchi

Quindi, cosa sta facendo esattamente l'aggressore?

Come la rete principale, la rete di test Ethereum è gestita dai minatori. La differenza è che i minatori che la gestiscono T hanno incentivi a usare hardware più potente, perché i token non valgono nulla: vengono usati solo per testare le transazioni.

Questo particolare miner utilizza una GPU (un processore di elaborazione molto più potente di quelli utilizzati dagli altri miner sulla rete) per effettuare il mining, il che è strano, perché il miner T ha alcun incentivo a farlo.

"Non c'era quasi nessuno che estraeva dati su Ropsten, dato che è solo per test. L'attaccante potrebbe facilmente ottenere la maggioranza del mining", ha detto George.

Sulla testnet, è facile estrarre i token da soli, ad esempio usando l' Ethereum Wallet. Oppure, i tester possono ottenere token gratuiti dai cosiddetti "faucet".

L'attaccante sta facendo diverse cose: da ONE lato, sta estraendo la maggior parte dei blocchi e ottenendo le ricompense, quindi altri minatori non possono T, e ha utilizzato ONE o più contratti per prosciugare almeno ONE faucet del suo ether libero. Pertanto, sta rendendo più difficile per gli sviluppatori di app ottenere ether di prova con cui possono condurre transazioni di prova.

In secondo luogo, poiché si tratta di un'attività di mining con una potenza di calcolo relativamente elevata, il minatore è riuscito ad aumentare la quantità massima di potenza di elaborazione computazionale consentita in ogni blocco (il "limite GAS ") a 2 GB, riempiendoli di transazioni spam.

"Ha anche distribuito un contratto [come]blocco.limite gas O GAS di msg. per incanalare uno spam nella rete con il massimo GAS possibile", ha affermato Schmidt.

In altre parole, il minatore monopolizza la larghezza di banda delle transazioni, rendendo così difficile l'utilizzo da parte degli altri utenti.

Fattore di costo

L'attuale attività di spamming ricorda gli attacchi dell'anno scorso, che hanno rallentato le transazioni e gli smart contract sulla rete Ethereum per mesi.

La differenza, ovviamente, è che questo attacco T colpisce la rete Ethereum principale.

Le applicazioni decentralizzate distribuite sulla rete principale funzionano bene. Il direttore operativo di Ethlance Joseph Urgo ha osservato che la sua piattaforma non è stata influenzata dall'attacco, ad esempio.

Se l'aggressore dovesse effettuare lo stesso attacco sulla rete principale, T avrebbe molto successo.

L'attaccante ha speso circa 120 $ per inviare spam sulla rete fino a domenica scorsa. Sulla base di calcoli approssimativi dell'inventore Ethereum Vitalik Buterin, ci vorrebbero 4,5 milioni di $ per avere lo stesso effetto sulla rete principale.

Buterin ha concluso:

"Quindi, tutto sommato, non è molto più economico di un attacco del 51%".

Elicotteroimmagine tramite Shutterstock

Ethereumsmart contractsSpamNewsEthereum MiningFeatures
Alyssa Hertig

A contributing tech reporter at CoinDesk, Alyssa Hertig is a programmer and journalist specializing in Bitcoin and the Lightning Network. Over the years, her work has also appeared in VICE, Mic and Reason. She's currently writing a book exploring the ins and outs of Bitcoin governance. Alyssa owns some BTC.

X icon
CoinDesk News Image
Ultime Notizie Cripto
Article image

Le balene di Bitcoin sembrano segnalare un picco mentre il prezzo di BTC si consolida.

29 mag 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Bitcoin sale a 105.000 dollari; emittente di ETF su criptovalute prevede un rialzo del 35%.

29 mag 2025

Breaking News

Ultime notizie: nuovo test.

29 mag 2025

FastNews (CoinDesk)

Test di notizie flash.

29 mag 2025

Article image

Ethereum registra un aumento del 4% su volumi massicci mentre cresce l'interesse istituzionale.

27 mag 2025

Article image

test research article1

22 mag 2025

Storie Da Non Perdere
Gold (Credit: Shutterstock)

L'oro continua a correggere e questo potrebbe essere positivo per Bitcoin

1 mag 2025

President Donald Trump (TheDigitalArtist/Pixabay)

Bitcoin pronto a superare il record con l'avvicinarsi dell'insediamento di Trump, le principali monete sono destinate a oscillazioni del 10%: trader

16 gen 2025

Crypto veteran Hunter Merghart has been hired by hedge fund giant Millennium Management. (Pixabay)

Il co-fondatore di Cripto Exchange Luno se n'è andato a dicembre

19 gen 2023

Tokyo, Japan (Jaison Lin/Unsplash)

Metaplanet acquista altri 1.004 Bitcoin, portando il suo patrimonio a oltre 800 milioni di dollari in BTC

19 mag 2025

Article image

Le balene di Bitcoin sembrano segnalare un picco mentre il prezzo di BTC si consolida.

29 mag 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 mag 2025

Resta solo 1 articolo questo mese.

Iscriviti gratis

Chi Siamo

  • Chi Siamo
  • Testata
  • Carriere
  • Notizie CoinDesk
  • Crypto API Documentation

Contatto

  • Contattaci
  • Accessibilità
  • Pubblicizza
  • Mappa del Sito
  • System Status
DISCLOSURE & POLICES
CoinDesk è un premiato organo di stampa che si occupa del settore delle criptovalute. I suoi giornalisti rispettano un rigido insieme di politiche editoriali. CoinDesk ha adottato una serie di principi volti a garantire l'integrità, l'indipendenza editoriale e l'assenza di pregiudizi delle sue pubblicazioni. CoinDesk fa parte del gruppo Bullish, che possiede e investe in attività di asset digitali e asset digitali. I dipendenti di CoinDesk, compresi i giornalisti, possono ricevere compensi azionari del gruppo Bullish. Bullish è stata incubata dall'investitore tecnologico Block.one.
EticaPrivacyTermini di UtilizzoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Iscrizione
  • Notizia
    Torna al menu
    Notizia
    • Mercati
    • Finanza
    • Tecnologia
    • Politiche
    • Messa a fuoco
  • Prezzi
    Torna al menu
    Prezzi
    • Dati
      Torna al menu
      Dati
      • Dati commerciali
      • Derivati
      • Dati del libro degli ordini
      • Dati on-chain
      • API
      • Ricerca e approfondimenti
      • Catalogo dati
      • Intelligenza artificiale e apprendimento automatico
    • Indici
      Torna al menu
      Indici
      • Indici multi-asset
      • Tassi di riferimento
      • Strategie e servizi
      • API
      • Approfondimenti e annunci
      • Documentazione e governance
    • Ricerca
      Torna al menu
      Ricerca
      • Eventi
        Torna al menu
        Eventi
        • Consenso 2025
        • Copertura del consenso 2025
      • Sponsorizzato
        Torna al menu
        Sponsorizzato
        • Leadership di pensiero
        • Comunicati stampa
        • MonetaW
        • MEXCO
        • Femix
        • Pubblicizzare
      • Video
        Torna al menu
        Video
        • CoinDesk giornaliero
        • Pantaloncini
        • Scelte dell'editore
      • Podcast
        Torna al menu
        Podcast
        • Rete di podcast CoinDesk
        • Mercati giornalieri
        • Generazione C
        • Scatenato con Laura Shin
        • Il pod minerario
      • Newsletter
        Torna al menu
        Newsletter
        • Il Nodo
        • Cripto Daybook Americas
        • Stato della Cripto
        • Cripto lunghe e corte
        • Cripto per i consulenti
      • Webinar ed Eventi
        Torna al menu
        Webinar ed Eventi
        • Consenso 2025
        • Conferenza Politiche e la regolamentazione
      Selezionare la lingua
      Italiano itEnglish enEspañol esFilipino filFrançais frPortuguês pt-brРусский ruУкраїнська uk