BTC
$104,004.97
+
1.66%
ETH
$2,597.99
+
0.87%
USDT
$1.0001
-
0.01%
XRP
$2.4294
-
2.85%
BNB
$658.38
+
1.60%
SOL
$172.81
-
0.28%
USDC
$0.9998
-
0.01%
DOGE
$0.2272
-
0.42%
ADA
$0.7848
-
0.21%
TRX
$0.2767
+
2.42%
SUI
$3.8842
+
2.36%
LINK
$16.39
-
1.02%
AVAX
$23.96
-
0.78%
XLM
$0.2972
-
1.15%
HYPE
$26.67
+
7.79%
SHIB
$0.0₄1512
-
0.68%
HBAR
$0.2007
-
0.51%
LEO
$8.8451
-
0.35%
BCH
$400.44
+
1.57%
TON
$3.1138
-
2.50%
Logo
  • Новини
  • Ціни
  • Дані
  • Індекси
  • Дослідження
  • Консенсус
  • Спонсорський матеріал
  • Увійти
  • Зареєструватися
Реклама

Consensus 2025

Consensus 2025

Prices Increase This Friday

14:13:35:25

14

DAY

13

HOUR

35

MIN

25

SEC

Register Now
Ринки
Поділитися цією статтею
X iconX (Twitter)LinkedInFacebookЕлектронна пошта

Отже, блокчейн Ethereum все ще піддається атаці…

Те, що почалося понад два тижні тому зі спам-атак, переросло в битву, в якій розробники Ethereum зіткнулися з невідомими антагоністами.

Автор Alyssa Hertig
Оновлено 11 вер. 2021 р., 12:32 пп Опубліковано 6 жовт. 2016 р., 5:05 пп Перекладено AI
army, soldiers

Ви могли не помітити, але Ethereum піддається атаці.

Те, що почалося понад два тижні тому зі спам-атак, які призвели до масштабних Ethereum збої в роботі вузлів переросли в битву, яка зіткнула розробників платформи з невідомими антагоністами. Це може звучати як захоплюючий голлівудський фільм, але в основному це було зроблено на дошках оголошень і за допомогою коду.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки
Підписуючись, ви отримуватимете листи про продукти CoinDesk та погоджуєтесь з нашими умови використання та політика конфіденційності.

Вперше пролунали постріли на великій конференції розробників Ethereum Devcon2 із загадковим повідомленням, написаним німецькою мовою та доставленим через корисне навантаження методу транзакцій. У повідомленні було написано «Іди додому», але для тих, хто стежив за спірними змінами в мережі цього літа, повне значення було зрозумілим.

Відтоді створення блоків і транзакції продовжували впливати, оскільки вузли повільніше синхронізувалися з мережею. Але хоча з тих пір було впроваджено різні виправлення, зловмисник продовжує знаходити вразливості для використання та, у свою чергу, створювати нові способи запуску атак відмови в обслуговуванні (DoS).

Результат: мережа заповнена транзакційним спамом.

Співзасновник Blockstack Муніб Алі назвав це «грою в кішки-мишки», яка потенційно може продовжувати сповільнювати транзакції в мережі, другій за популярністю за ринковою капіталізацією.

Наразі більшість атак торкнулися вузлів, на яких запущено клієнт Ethereum Go-версії (Geth), найпопулярніша реалізація Ethereum, хоча в деяких випадках постраждав Parity, альтернативний клієнт, випущений на конференції.

Останній випуск під назвою «Дорогий щоденник» має на меті зупинити «першопричину» багатьох атак за допомогою техніки під назвою «ведення журналу».

Анатомія нападу

ONE , яка виникла у розробників клієнтів, полягає в тому, що ті, хто стоїть за атакою, постійно змінюють свою тактику.

Зловмисник або зловмисники розгортають смарт-контракти в блокчейні Ethereum , а потім здійснюють транзакції, які впливають на те, як клієнти обробляють дані, сповільнюючи їх до такої міри, що блокування та транзакції затримуються.

(Щоб дізнатися, що відбувається, див шквал дрібних угод надісланий зловмисником, щоб перевантажити мережу).

Перша лінія атаки була спрямована на помилку нестачі пам’яті, яку команда Geth вирішила виправити в наступному оновленні програмного забезпечення.

«В Ethereum ONE з проблем полягає в тому, що ми маємо цю величезну базу даних, яка зростає набагато швидше, наприклад, ніж Bitcoin», — сказав розробник Ethereum Петер Сіляджі, який працює над Geth, додавши, що зловмисники скористалися цією проблемою.

"Ми ніколи не думали про цей вектор атаки", - додав він.

Зосередженість на Geth спонукала деяких користувачів розкручувати вузли за допомогою Parity. Після перших атак більшість майнерів зробили перехід.

Однак Geth все ще залишається найпопулярнішим клієнтом, нумерація майже 7000 вузлів порівняно з 900 Parity, хоча цифри постійно коливаються.

Тим часом ІТ-консультант Ethereum Foundation Хадсон Джеймсон вирішив підкреслити, що команда Geth змогла вирішити кожну проблему, з якою їй досі зверталися. Цей аргумент також підкреслив майнер Ethereum Джонатан Тумім, який назвав виправлення, впроваджені протягом декількох днів, «вражаючими».

«Мережа працюватиме, і ці неприємні атаки зрештою припиняться», — міркував він.

Але як довго, залишається незрозумілим. Щоразу, коли Geth або Parity випускає оновлення, зловмисник знаходить нову вразливість.

Схоже, ті, хто стоїть за атаками, T заперечують щодо вартості атаки, оскільки витратили ефір на тисячі доларів – Криптовалюта мережі Ethereum – на підживлення атак.

«На сьогоднішній день зловмисник витратив ефіру на суму понад 3000 доларів США виключно на витрати на газ», — підрахував Джеймсон.

Вплив на користувачів

Багато хто стверджує, що атаки є неминучим результатом того, як розроблено Ethereum , і що він має "велика поверхня атаки."

Більше можливостей на платформі означає, що існує більше можливостей для проблем, принаймні порівняно з іншими мережами блокчейну, які менш амбітні.

«Найбільша проблема полягає в тому, як влаштовано Ethereum . Занадто багато ризиків, тому зловмисник може запускати певні дії або надсилати певні типи транзакцій», — сказав Алі. «Подумайте про це так: Ethereum дає людям занадто багато свободи щодо того, що вони можуть робити з чужим комп’ютером».

Навіть якщо вузли Geth більше не виходять з ладу повністю, це призвело до загальної повільної роботи мережі, що робить Ethereum менш доступним для тих, хто хоче розкрутити смарт-контракт або надіслати транзакцію.

Після атак деякі користувачі повідомили мати проблеми доступ до своїх коштів за допомогою Mist, популярного гаманця Ethereum .

ONE користувач навіть під час зміни пулу помітив, що прибутковість майнінгу знизилася менші басейни, що потенційно викликає занепокоєння для екосистеми, яка T хоче, щоб більші майнери мали більше контролю.

Мережа також більш вразлива в цілому, якщо всі її вузли не функціонують належним чином.

«Відключення або відставання великих частин вузлів або майнерів від мережі, природно, є досить серйозним, оскільки такі атаки можуть бути приквелом до атаки подвійного витрачання», — сказав Джеймсон.

Однак деякі користувачі, здається, не бентежаться, і багато розробників продовжують працювати над іншими проектами. Два проекти Ethereum , FirstBlood і SingularDTV, провели масові розпродажі, щоб зібрати кошти на проект під час атаки.

Пошук виправлення

Що стосується зменшення впливу, розробники придумали ідеї, як вирішити проблему за допомогою середньо- та довгострокових змін, що Jameson називає «зусиллями всієї екосистеми».

«ONE з рішень полягає в тому, щоб зробити подібні атаки дорожчими», — сказав Сілагі.

Він пояснив, що підвищення цін на певні команди Ethereum може означати зміни на рівні протоколу для Metropolis, наступного великого випуску програмного забезпечення ethereum, який має бути більш зручним для розробників.

Джеймсон також згадав про перезавантаження програма баунті, за допомогою якого розробники можуть заробляти Bitcoin за виявлення та повідомлення про помилки. «Таким чином люди зможуть законно повідомляти про свої недоліки, а не атакувати мережу», — сказав він.

Однак він сподівається, що виявлення цих помилок зрештою зробить Ethereum сильнішим.

«У довгостроковій перспективі ці атаки збільшують стійкість мережі Ethereum », — додав Джеймсон, стверджуючи, що різноманітність клієнтів перешкоджає атаці вплинути на всі вузли.

Роль фундаменту

Інші, здається, вважають, що незрозуміло, як швидко цей Ethereum відновиться.

«Фонд Ethereum намагається применшити їх значення та розкрутити ситуацію в кращий спосіб, кажучи, що атаки допоможуть зміцнити мережу», — стверджував провідний розробник Ethereum Classic Arvicco.

Хоча коментарі не дивовижні, враховуючи, що він очолює альтернативний проект, вони вказують на загальні настрої тих, хто критикував організацію, яка фінансує розробку протоколу, та її вирішення ситуації.

Інші ще не знають, що забрати.

Алі сказав, що вважає, що команда Ethereum виконала хорошу роботу, усунувши вразливості.

Тим не менш, він припустив, що кінця не буде видно, якщо ідеологічні мотиви руйнування мережі продовжуватимуться, але це врешті-решт може бути найкращим результатом.

«[На той час] більшість практичних проблем із програмним забезпеченням вирішено, тому воно стає досить складним і більше не є проблемою», — сказав він, додавши:

«Я думаю, що це важко передбачити».

Піт Ріццо зробив свій внесок у звіт.

Зображення іграшкового солдатика через Shutterstock

SecurityTechnologyEthereumsmart contractsFeaturesTechnology News
Alyssa Hertig

A contributing tech reporter at CoinDesk, Alyssa Hertig is a programmer and journalist specializing in Bitcoin and the Lightning Network. Over the years, her work has also appeared in VICE, Mic and Reason. She's currently writing a book exploring the ins and outs of Bitcoin governance. Alyssa owns some BTC.

X icon
Alyssa Hertig

Залишилося 2 статті цього місяця.

Зареєструватися безкоштовно

Про нас

  • Про нас
  • Топ команда
  • Кар'єра
  • Новини CoinDesk
  • Crypto API Documentation

Контакти

  • Контакти
  • Доступність
  • Реклама
  • Карта сайту
  • System Status
DISCLOSURE & POLICES
CoinDesk - це відзначений нагородами ЗМІ, яке висвітлює індустрію криптовалют. Його журналісти дотримуються суворого набору редакційна політика. CoinDesk прийняв набір принципів, спрямованих на забезпечення цілісності, редакційної незалежності та відсутності упередженості його публікацій. CoinDesk є частиною групи Bullish, яка володіє та інвестує в бізнеси та цифрові активи. Співробітники CoinDesk, включаючи журналістів, можуть отримувати компенсацію на основі акцій групи Bullish. Bullish був започаткований інвестором в технології Block.one.
ЕтикаПолітика конфіденційностіУмови використанняCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зареєструватися
  • Новини
    Повернутися до меню
    Новини
    • Ринки
    • Фінанси
    • техн
    • Політика
    • Фокус
  • Ціни
    Повернутися до меню
    Ціни
    • Дані
      Повернутися до меню
      Дані
      • Торгові дані
      • Похідні
      • Дані книги замовлень
      • Дані в мережі
      • API
      • Дослідження та ідеї
      • Каталог даних
      • ШІ та машинне навчання
    • Індекси
      Повернутися до меню
      Індекси
      • Індекси багатьох активів
      • Довідкові ставки
      • Стратегії та послуги
      • API
      • Статистика та оголошення
      • Документація та управління
    • Дослідження
      Повернутися до меню
      Дослідження
      • Консенсус
        Повернутися до меню
        Консенсус
        • Консенсус Торонто
        • Покриття Торонто
      • Спонсорський матеріал
        Повернутися до меню
        Спонсорський матеріал
        • Лідерство думки
        • Прес-релізи
        • CoinW
        • MEXC
        • Фемекс
        • Рекламуйте
      • Відео
        Повернутися до меню
        Відео
        • CoinDesk Daily
        • Шорти
        • Вибір редактора
      • Подкасти
        Повернутися до меню
        Подкасти
        • Мережа подкастів CoinDesk
        • Ринки Daily
        • Gen C
        • Звільнено з Лаурою Шин
        • Майнінг Стручок
      • Розсилки
        Повернутися до меню
        Розсилки
        • Вузол
        • Крипто Daybook Америки
        • Стан Крипто
        • Довгі та короткі Крипто
        • Крипто для радників
      • Вебінари та Заходи
        Повернутися до меню
        Вебінари та Заходи
        • Консенсус 2025
        • Конференція з Політика та регулювання
      Оберіть мову
      Українська ukEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brРусский ru