Исследователь устроил атаку 51% на Bitcoin Private и стримил ее в прямом эфире
Чуть больше недели назад исследователь, скрывающийся под никами team-periwinkle и GeoCold (в честь известного хакера Джорджа «geohot» Хоца), пообещал на Reddit, что он проведет атаку 51% на криптовалюту Einsteinium (EMC2) и будет транслировать происходящее в прямом эфире. GeoCold сдержал свое обещание, хотя он атаковал не Einsteinium, а криптовалюту Bitcoin Private (BTCP), но о возможной смене токена-жертвы хакер предупреждал заранее. Как и планировалось, исследователь демонстрировал свою атаку в прямом эфире, сначала через Twitch, затем через StreamMe. В конечном счете, он был забанен на обеих платформах. Update on the stream. Got banned from two streaming platforms fairly quickly. I'm going to try to find a platform where I can be assured report spamming won't work. If not I'll just post a video on youtube. But attack wise: We got ~70% of BTCP's network and I was about to fork it — GeoCold "Mischief-Maker" (@geocold51) October 13, 2018 Тем не менее, атака удалась и GeoCold доказал свою точку зрения – провести атаку 51% на криптовлюту с небольшой рыночной капитализацией не так уж трудно. Хакер рассказал изданию BleepingComputer, что это далеко не первая подобная атака на его счету, и перечислил девять шагов, необходимых для реализации подобной схемы: Понадобится два сервера с одним кошельком, запущенным на них. На одном из серверов настраиваем майнинговый пул, назовем этот сервер оффлайновым. Отключим кошелек этого сервера от всех пиров в сети. Осуществим транзакцию с адреса А (который актуален для обоих кошельков/серверов) на адрес B – любой произвольный адрес, так же принадлежащий нам. Теперь начинаем майнить с хешрейтом выше 50% от общего хешрейта коина, чтобы мы могли стабильно получать более длинный блокчейн, чем нормальная сеть. Теперь к онлайновому кошельку/серверу, мы отправляем деньги, которые только что передали с оффлайнового сервера, в обменник. Дожидаемся, пока они поступят на депозит, обмениваем на любую другую криптовалюту, к примеру, Bitcoin, и выводим их. К этому моменту у нас на оффлайновом сервере будет более длинный блокчейн, содержащий транзакцию, которая конфликтует с той, которую мы только что направили обменнику. Мы выводим оффлайновый сервер в онлайн, и мир узнает о нашем новом, более длинном блокчейне, и все начинают его использовать, потому что он длиннее. Они сливают свои чейны с нашим и обнаруживают конфликтующие транзакции (ту, что мы послали с адреса A на адрес B, и ту, что была адресована обменнику). Они выбирают транзакцию с адреса A на адрес B, потому как она является частью более длинной цепочки. Бум! Готово, вы удвоили свои деньги с помощью криптомагии. Атакуя BTCP, GeoCold успел осуществить первые шесть шагов из данного списка перед аудиторией своих стримов. Седьмой шаг он завершил в оффлайне, но не стал доводить атаку до конца без зрителей, ведь идея заключалась в демонстрации проблемы, а не в осуществлении бездумных финансовых махинаций. «Я считаю, что мир должен знать, как легко это провернуть. Когда говоришь людям об атаке 51%, они отвечают, что это невозможно по причинам X,Y,Z, а я хотел показать им, что это возможно, и разработчикам нужно пофиксить их коин», — говорит GeoCold. Защититься от подобных атак, по мнению исследователя, не так сложно. Достаточно использовать чекпойнтинг или гибридный Proof of Stake, что позволит осуществлять валидацию транзакций и майнить, опираясь на количество коинов, имеющих в распоряжении пользователя.
- 1 Ноя, 08:58
Не спасут даже банки: Bitcoin будет дешеветь еще полтора года
В ближайшие 18 месяцев ситуация на рынке будет только ухудшаться, уверен глава биржи BitMEX Артур Хейес Нисходящий тренд будет продолжаться на протяжении следующих 12-18 месяцев, сказал глава торговой площадки BitMEX Артур Хейес в интервью Yahoo Fina...
- 27 Окт, 11:30
Аналитик: Litecoin Core 0.17 побьёт Bitcoin Cash по скорости и стоимости транзакций
Грядущий выпуск новой версии клиента Litecoin сделает криптовалюту «быстрее» и «дешевле», чем Bitcoin Cash, утверждает аналитик, в то время как разработчики обещают снижение комиссий на 90%. Litecoin Core 0.17, выпуск которого, согласно Litecoin Foun...
- 24 Окт, 05:11
Group-IB: В этом году хакеры заработали $19,5 млн. на атаках 51%
Злоумышленник, контролирующий большую часть хешрейта блокчейна, может заморозить систему, остановить верификацию транзакций, приостановить майнинг, отстранить других майнеров от верификации транзакций и, в самом худшем случае, провести двойную трату ...
- 23 Окт, 12:15
Основатель Freedom Investment Group нашел виновных в «гибели» сообщества bitcoin
Как хайп вокруг активного подорожания bitcoin, так и последующее падение и стагнация рынка вызвали раскол среди ранних сторонников цифровых валют. Многие из них, к примеру братья Уинклвосс, венчурный инвестор Т. Дрейпер, основатель Digital Currency ...
- 20 Окт, 15:49
Комиссии в сети Litecoin снизятся в 10 раз после имплементации Litecoin Core 0.17
Так, на данный момент комиссия составляет 0,001 LTC за Кб ($0,05). После обновления протокола показатели должны достичь 0,0001 LTC за Кб ($0,005), тем самым вернувшись к уровням 2015 года.