Исследователь устроил атаку 51% на Bitcoin Private и стримил ее в прямом эфире
Чуть больше недели назад исследователь, скрывающийся под никами team-periwinkle и GeoCold (в честь известного хакера Джорджа «geohot» Хоца), пообещал на Reddit, что он проведет атаку 51% на криптовалюту Einsteinium (EMC2) и будет транслировать происходящее в прямом эфире. GeoCold сдержал свое обещание, хотя он атаковал не Einsteinium, а криптовалюту Bitcoin Private (BTCP), но о возможной смене токена-жертвы хакер предупреждал заранее. Как и планировалось, исследователь демонстрировал свою атаку в прямом эфире, сначала через Twitch, затем через StreamMe. В конечном счете, он был забанен на обеих платформах. Update on the stream. Got banned from two streaming platforms fairly quickly. I'm going to try to find a platform where I can be assured report spamming won't work. If not I'll just post a video on youtube. But attack wise: We got ~70% of BTCP's network and I was about to fork it — GeoCold "Mischief-Maker" (@geocold51) October 13, 2018 Тем не менее, атака удалась и GeoCold доказал свою точку зрения – провести атаку 51% на криптовлюту с небольшой рыночной капитализацией не так уж трудно. Хакер рассказал изданию BleepingComputer, что это далеко не первая подобная атака на его счету, и перечислил девять шагов, необходимых для реализации подобной схемы: Понадобится два сервера с одним кошельком, запущенным на них. На одном из серверов настраиваем майнинговый пул, назовем этот сервер оффлайновым. Отключим кошелек этого сервера от всех пиров в сети. Осуществим транзакцию с адреса А (который актуален для обоих кошельков/серверов) на адрес B – любой произвольный адрес, так же принадлежащий нам. Теперь начинаем майнить с хешрейтом выше 50% от общего хешрейта коина, чтобы мы могли стабильно получать более длинный блокчейн, чем нормальная сеть. Теперь к онлайновому кошельку/серверу, мы отправляем деньги, которые только что передали с оффлайнового сервера, в обменник. Дожидаемся, пока они поступят на депозит, обмениваем на любую другую криптовалюту, к примеру, Bitcoin, и выводим их. К этому моменту у нас на оффлайновом сервере будет более длинный блокчейн, содержащий транзакцию, которая конфликтует с той, которую мы только что направили обменнику. Мы выводим оффлайновый сервер в онлайн, и мир узнает о нашем новом, более длинном блокчейне, и все начинают его использовать, потому что он длиннее. Они сливают свои чейны с нашим и обнаруживают конфликтующие транзакции (ту, что мы послали с адреса A на адрес B, и ту, что была адресована обменнику). Они выбирают транзакцию с адреса A на адрес B, потому как она является частью более длинной цепочки. Бум! Готово, вы удвоили свои деньги с помощью криптомагии. Атакуя BTCP, GeoCold успел осуществить первые шесть шагов из данного списка перед аудиторией своих стримов. Седьмой шаг он завершил в оффлайне, но не стал доводить атаку до конца без зрителей, ведь идея заключалась в демонстрации проблемы, а не в осуществлении бездумных финансовых махинаций. «Я считаю, что мир должен знать, как легко это провернуть. Когда говоришь людям об атаке 51%, они отвечают, что это невозможно по причинам X,Y,Z, а я хотел показать им, что это возможно, и разработчикам нужно пофиксить их коин», — говорит GeoCold. Защититься от подобных атак, по мнению исследователя, не так сложно. Достаточно использовать чекпойнтинг или гибридный Proof of Stake, что позволит осуществлять валидацию транзакций и майнить, опираясь на количество коинов, имеющих в распоряжении пользователя.
- 1 Ноя, 08:58
Не спасут даже банки: Bitcoin будет дешеветь еще полтора года
В ближайшие 18 месяцев ситуация на рынке будет только ухудшаться, уверен глава биржи BitMEX Артур Хейес Нисходящий тренд будет продолжаться на протяжении следующих 12-18 месяцев, сказал глава торговой площадки BitMEX Артур Хейес в интервью Yahoo Fina...
- 27 Окт, 11:30
Аналитик: Litecoin Core 0.17 побьёт Bitcoin Cash по скорости и стоимости транзакций
Грядущий выпуск новой версии клиента Litecoin сделает криптовалюту «быстрее» и «дешевле», чем Bitcoin Cash, утверждает аналитик, в то время как разработчики обещают снижение комиссий на 90%. Litecoin Core 0.17, выпуск которого, согласно Litecoin Foun...
- 24 Окт, 05:11
Group-IB: В этом году хакеры заработали $19,5 млн. на атаках 51%
Злоумышленник, контролирующий большую часть хешрейта блокчейна, может заморозить систему, остановить верификацию транзакций, приостановить майнинг, отстранить других майнеров от верификации транзакций и, в самом худшем случае, провести двойную трату ...
- 23 Окт, 12:15
Основатель Freedom Investment Group нашел виновных в «гибели» сообщества bitcoin
Как хайп вокруг активного подорожания bitcoin, так и последующее падение и стагнация рынка вызвали раскол среди ранних сторонников цифровых валют. Многие из них, к примеру братья Уинклвосс, венчурный инвестор Т. Дрейпер, основатель Digital Currency ...
- 20 Окт, 15:49
Комиссии в сети Litecoin снизятся в 10 раз после имплементации Litecoin Core 0.17
Так, на данный момент комиссия составляет 0,001 LTC за Кб ($0,05). После обновления протокола показатели должны достичь 0,0001 LTC за Кб ($0,005), тем самым вернувшись к уровням 2015 года.
Cегодня
- 14:46 Держать или продавать: до решения по Ethereum-ETF осталось несколько часов
- 14:46 Биткоин-биржа Kuna провела переговоры о продаже бизнеса в Украине
- 14:17 Чиновники из США и Черногории обсудили возможность экстрадиции основателя Terraform Labs
- 14:08 Нацбанк Украины ограничит физлицам количество P2P-операций
- 13:47 Открытый интерес к фьючерсам на Ethereum впервые превысил $15,6 млрд
- 13:31 Ethereum уже почти $4000. Почему?
- 13:26 Как далекий от криптовалют документалист при помощи мамы и $2500 снял фильм о крахе FTX
- 13:12 Конгрессмен Том Эммер призвал запретить выпуск цифрового доллара
В мире за неделю
-
23 Май, 10:41+4 Апелляционный суд Флориды отменил запрет на работу криптобиржи Binance
-
22 Май, 15:45+4 Ждать ли ETF на Solana: мнение эксперта из Matrixport
-
22 Май, 07:01+4 ЦБ Бразилии анонсировал меры по ужесточению контроля над криптовалютами
-
19 Май, 08:52+5 K33: «Выплаты кредиторам биржи FTX могут вызвать на рынке бычий эффект»
-
17 Май, 15:58+4 Гонконг официально запустил пилотный проект цифрового юаня
-
16 Май, 06:20+4 Минюст США предъявил обвинения двум братьям за кражу $25 млн в криптовалюте