- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
L'attacco 'sperimentale' mattutino devia temporaneamente lo 0,8% dei nodi Ethereum
Un aggressore ha aggiunto fraudolentemente centinaia di blocchi alla catena Ethereum con una proof-of-work non valida, ma solo una piccola percentuale di nodi è stata interessata.
Un attacco alla blockchain Ethereum nelle prime ore di martedì mattina ha temporaneamente dirottato una piccola percentuale dei nodi della rete su una catena non canonica.
Secondo Marius Van Der Wijden, ricercatore Ethereum e sviluppatore del client software Go Ethereum , la rete principale di Ethereum ora funziona normalmente ed è improbabile che l'attacco venga replicato su larga scala.
L'attacco è stato segnalato per la prima volta da Alex S. di Flexpool su Ethereum R&D Discord poco dopo le 3 del mattino, ora orientale. "Qualcosa che non va di nuovo con la mainnet?" ha scritto, riferendosi a una divisione della catena verificatasi sulla rete a fine agosto.
Continua a leggere: Ethereum rischia la divisione della catena perché gli operatori dei nodi non riescono ad aggiornare l'hotfix di Geth
Ha notato che alcuni dei suoi nodi stavano registrando il "blocco più alto" della catena a un numero di blocco che tecnicamente non esisteva, poiché era impostato su una somma maggiore del "blocco corrente".
I ricercatori su Discord hanno ipotizzato che la causa fosse la pubblicazione da parte di un peer di una versione della catena con una proof-of-work non valida.
Van Der Wijden ha dichiarato a CoinDesk che l'attacco era di natura "sperimentale".
"Qualcuno ha pubblicato una catena non valida che è stata rifiutata dalla maggior parte dei client. Il ~25% dei client Nethermind ha accettato la catena non valida", ha scritto Van Der Wijden. "A giudicare dagli ethernode, sono stati interessati ~20 nodi, ovvero lo 0,8% della rete. T credo che si sia trattato di un attacco diretto contro Nethermind, ma piuttosto di qualcuno che ha sperimentato e convalidato il proprio esperimento sulla rete live".
Tomasz Stańczak, fondatore della società di infrastrutture Ethereum Nethermind, ha pubblicato su Twitter che sarebbe stata rilasciata a breve una dichiarazione pubblica.
Anybody working on security, please DM, otherwise we will provide more details publicly later.
— Tomasz K. Stańczak (@tkstanczak) September 14, 2021
Van Der Wijden ha osservato che, data la natura dell'attacco, è improbabile che un exploit simile possa scalare a tal punto da avere un impatto significativo sulla rete. Ethereum sta convalidando i blocchi normalmente.
Van Der Wijden ha inoltre sottolineato che la diversità dei clienti è fondamentale per la salute della rete, soprattutto in vista della transizione verso un nuovo modello di consenso proof-of-stake.
"Soprattutto con il passaggio alla proof-of-stake, la diversità dei clienti è estremamente importante poiché una distribuzione ben bilanciata dei clienti riduce notevolmente la probabilità di creare una catena non valida", ha affermato.
Andrew Thurman
Andrew Thurman era un reporter tecnologico presso CoinDesk. In precedenza ha lavorato come redattore del fine settimana presso Cointelegraph, come responsabile delle partnership presso Chainlink e come co-fondatore di una startup di mercato di dati smart-contract.
