リプレイ攻撃: マージ後の ETH フォークトークンを売却する前に考慮すべきこと

Ethereum世界で XNUMX 番目に大きい同名の暗号資産の背後にあるブロックチェーンである . 仕事の証拠 (PoW)および ステークホルダー (POS)。 

そのような分割は、しばしば影響を受けます 意見の相違 暗号コミュニティのメンバーの間で、「ハード フォーク」と呼ばれます。 または単に「フォーク」。 古いコンセンサスメカニズムを取り除くことに消極的な一部のイーサリアムマイナーは、ブロックチェーンが「マージ」されたら、ブロックチェーンを「フォーク」する計画を示しています。

イーサリアムのフォーク

「鎖は切れる。 イーサリアムは PoS で通常どおり継続し、マイナーはそれをフォークして $ETHW を作成します。」 ツイート 仮名 DeFi 戦略家オリンピオ。

オリンピオ氏によると、これが意味することは、イーサリアム ブロックチェーン全体が XNUMX つの 同一インスタンス – すべてのエーテル, ERC20 トークン、トランザクション、およびすべて DeFi ポジションはプルーフ・オブ・ワークとプルーフ・オブ・ステークに存在します。

以前にイーサリアムを保有していたユーザー マージ 新しいプルーフ・オブ・ワークのトークンの残高を自動的に受け取ることができます フォーク 彼らの財布に。 これらのトークンを請求するプロセスは、チェーンによって異なります。

Poloniex や Coinbase 取引所がそれらの特定のトークンをリストすることを決定した場合、フォークされたトークンをそれほど手間をかけずに受け取る可能性があります。

オリンピオ氏は、フォークされたトークンを売買することはできますが、「おそらく不必要なリスクであり、おそらく価値がないでしょう」と警告しました。 彼は、「PoW イーサリアムを推進しているマイナーはあまり有能ではないように見える」ため、合併直後に PoW イーサリアムのフォークが崩壊すると予想しています。

または、意図しないリプレイの犠牲になる可能性があると彼は言います。

リプレイ攻撃とは?

専門家によると、リプレイ攻撃は、悪意のある人物が安全なネットワーク接続に忍び込み、それを傍受して、別のデータ トランザクションを遅延または再送信して受信者を破壊するためのアクセス権を与えることで発生します。

Merge のコンテキストでは、リプレイ攻撃は現実的な可能性です。 「署名され、PoS チェーンと PoW チェーンに送信されたトランザクションは同一であり、両方のチェーンで実行できます。」Web3 セキュリティ 会社 Quantstamp Labs が説明した ブログ投稿.

これにより、複数の結果が生じる可能性があります。 ユーザーはサインアウトする可能性があります 代替不可能な トークンまたはERC20トークン 分散型交換 (DEX)を攻撃者に知らず知らずのうちに。 基本的に、イーサリアム上のすべての取引が影響を受ける可能性がある、と同社は述べた。

たとえば、Poloniex のような取引所に 100 のプルーフ オブ ステーク イーサを送信して販売することを想像してください。オリンピオは、ボットがイーサリアム メインネット上の 100 リアル ETH を同じ Poloniex アドレスに送信できると述べています。

「この特定の例では、(ポロニエックスがすべての鍵を保持しているため) 資金が永遠に失われることはないかもしれませんが、混乱と不確実性が発生する可能性が高く、その日に達成された実際の具体的で重要なマイルストーンから注意がそらされます。 [合併]」と彼は述べた。

ただし、「攻撃者は、ユーザー自身が攻撃者にとって適切な条件を作成しない限り、マージ後にユーザー アカウントから自由に資産を引き出すことはできません。」

Quantstamp は、これはプロトコル レベルの問題であり、「アカウントの秘密鍵が管理者によって管理されているかどうかに関係なく、 財布 (といった MetaMaskハードウェア財布、またはカストディプロバイダー…」

意図しないリプレイを回避する方法

「私はETHのプルーフ・オブ・ワークに100%近づかないだろう」とオリンピオはアドバイスした。 ただし、PoW フォーク トークンとの対話を「主張」するユーザーの場合、意図しないリプレイから保護することができます。

一方のチェーン (PoW または PoS) で署名されたトランザクションが、もう一方のチェーンで再生された場合、自然に失敗することを確認します。 そのために、Quantstamp Labs は、両方のチェーンのすべての資産を、それらのチェーン専用の新しいアカウントに移動することを提案しました。 それは最も効果的なアプローチである、と彼は言います。

オリンピオはその方法を説明しました。

「マージ後、ETH をプルーフ オブ ステークでメインのウォレットから自分が管理する XNUMX 番目のウォレットに送信します。 ここで、プルーフ オブ ワーク イーサを Poloniex に送信してダンプします。 誰かがこれを PoS でリプレイしようとすると、XNUMX 番目のウォレットに既に移動しているため、トランザクションは失敗します。」

転送は、PoW チェーンと PoS チェーンの両方で行う必要があります。 「一方のチェーンでのみ発生した場合、攻撃者はもう一方のチェーンで転送を再生し、まったく同じ方法で攻撃を実行できます」と Quantstamp 氏は付け加えました。

リプレイ攻撃の十分な修正としてナンスの使用を軽視しました。 ナンスは、イーサリアム ネットワークを介してアカウントから送信される一連のトランザクションの番号です。 アカウントからの最初のトランザクションのノンスは 0 です。その後のすべてのトランザクションでナンスが 1 ずつ増加します。つまり、ギャップがなくなる可能性があります。

ナンス発散の支持者は、一方のチェーンがアカウントのノンスを進めると、もう一方のチェーンがトランザクション シーケンスで遅れることになるため、ノンスのギャップが原因でトランザクションをリプレイしようとすると失敗すると主張します。

しかし、「攻撃者が他のチェーンでトランザクションを実行し、アカウントのノンスを一致させることができれば、リプレイが再び可能になります」と Quantstamp 氏は述べています。

レイヤ XNUMX プロトコルでの ETH のフォークは何を意味しますか?

"何もない。 すべて安全です。 影響はありません」とオリンピオは主張しました。

レイヤー 2 (LXNUMX) は、イーサリアムを拡張する独立したブロックチェーンです。つまり、トランザクション速度を向上させ、トランザクション コストを削減することで、イーサリアム ブロックチェーンをスケーリングするのに役立ちます。

イーサリアム財団のデータによると、レイヤー 5.1 プロトコルでロックされている合計 XNUMX 億ドル以上の価値のある ETH があります。 ウェブサイト.

「ほとんどの L2 には集中化されたコンポーネントがあります」と Fringe Finance の CTO である Brian Pasfield 氏は Be[In]Crypto に語っています。

「したがって、イーサリアムのPoSへの移行が当局に追加の攻撃面を導入する限り、リスクを考慮しているとは思わない…トランザクションの検閲につながるだろう」と彼は付け加えた。

Be[In]Crypto の最新版について Bitcoin (BTC)分析、 ここをクリック.

免責事項

当社のウェブサイトに含まれるすべての情報は、誠意を持って、一般的な情報提供のみを目的として公開されています。 当社のウェブサイトに掲載されている情報に対して読者がとる行動は、厳密に自己責任で行ってください。

ソース: https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/