С обновлением Berlin разработчики устранили серьезную уязвимость в сети Ethereum

Все материалы на данном сайте взяты из открытых источников — имеют обратную ссылку на материал в интернете или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация не несет ответственности за содержание материалов предоставленных партнерами. Если Вы обнаружили на нашем сайте материалы, которые нарушают авторские права, принадлежащие Вам, Вашей компании или организации, пожалуйста, сообщите нам.

Организация Ethereum Foundation опубликовала информацию об уязвимости в безопасности сети второй крупнейшей криптовалюты, которая была ликвидирована с обновлением Berlin в прошлом месяце. Она могла привести к полной остановке сети, а расходы на ее активацию составляли несколько тысяч долларов.

Разработчики называют уязвимость «общеизвестным секретом», отмечая, что однажды публично раскрыли ее по ошибке. После апрельского хард форка уровень угрозы снизился достаточно, чтобы о ней можно было говорить более детально и открыто.

Как объясняет Ethereum Foundation, состояние блокчейна Ethereum фиксируется при помощи так называемого «префиксного древа», ветви которого становятся все гуще по мере разрастания сети, а каждый новый счет можно сравнить с листом. От корня древа до листа проходит серия промежуточных нод. Чтобы найти каждый такой счет, требуется совершить 8-9 операций, каждая из которых связана с обращением к базе данных. Низкая стоимость таких операций таила в себе риски DoS-атак.

Курс биткоина упал ниже $40 000

Вместе с ростом сети Ethereum потребовалось увеличить стоимость газа для операций обращения к древу. Это было сделано в октябре 2016 года при помощи предложения по улучшению Ethereum EIP-150, которое существенно повысило стоимость некоторых операций и помогло усилить защиту сети. Еще одно увеличение произошло в хард форке Istanbul в декабре 2019 года и последнее недавно в Berlin.

В 2019 году исследователи провели работу, в ходе которой убедились в сохранявшейся высокой уязвимости Ethereum для DoS-атак. Впоследствии разработчики ввели механизм снимков блокчейна, который уже позволил снизить эффективность атак в 10 раз, но и этого не было достаточно. С увеличением стоимости некоторых операций в Berlin эффективность атак упала в 5 раз, а вместе со снимками – в 50.

Источник: cryptocurrency.tech

Это также будет Вам интересно:

Источник

Интересное по теме
iMag.one - Самые важные новости достойные вашего внимания из более чем 300 изданий!