Blockchain сиз ойлогондой борбордон ажыратылган эмес: Коргоо агенттигинин отчету

Бөлүштүрүлгөн китеп технологиясы (DLT) жана блокчейндер анын ичинде Биткойн жана Ethereum, Trail of Bits ылайык, борборлоштурулган тобокелдиктерге адегенде ойлогондон да аялуу болушу мүмкүн. 

Шейшемби күнү коопсуздук фирмасы бошотулду анын баяндамасы "Блокчейндер борбордон ажыратылганбы?" Бул Америка Кошмо Штаттарынын өкмөтүнө караштуу Коргонуу боюнча өркүндөтүлгөн изилдөө долбоорлору агенттиги (DARPA) тарабынан берилген.

Отчет Биткойн жана Ethereum сыяктуу блокчейндердин чындап борбордон ажыратылган-болбогондугун иликтөөгө багытталган, бирок отчетто негизинен Биткойнго басым жасалган.

Анын негизги тыянактарынын арасында коопсуздук фирмасы эскирген Bitcoin түйүндөрү, шифрленбеген блокчейн майнинг бассейндери жана чектелген сандагы интернет провайдерлери аркылуу өтүүчү шифрленбеген Bitcoin тармак трафигинин көпчүлүгү ар кандай актерлорго тармакты ашыкча жана борборлоштурулган көзөмөлгө алуу үчүн орун калтырышы мүмкүн экенин аныктады.

Bitcoin түйүндөр

Отчетто Bitcoin түйүндөрүнүн ички тармагы консенсуска жетүү жана шахтерлор менен баарлашуу үчүн жооптуу экени жана "түйүндөрдүн басымдуу көпчүлүгү тармактын ден соолугуна олуттуу салым кошпойт" деп айтылат.

Ал ошондой эле Bitcoin түйүндөрүнүн 21% консенсус каталары сыяктуу аялуу көйгөйлөрү бар экени белгилүү болгон Bitcoin Core кардарынын эски версиясын иштетип жатканын аныктады. Анда "бардык DLT түйүндөрүнүн программалык камсыздоонун эң акыркы версиясында иштеши өтө маанилүү, антпесе консенсус каталары келип, блокчейн айрыга алып келиши мүмкүн" деп айтылат.

Bitcoin түйүнү блокчейндеги блокторду сактаган жана текшерген ар кандай компьютер. Түйүндөр Bitcoin блокчейнинин ден соолугуна жана коопсуздугуна мониторинг жүргүзүү жана транзакциялардын тактыгын текшерүү үчүн колдонулат. Учурдагы версия бардык түйүндөр иштеши керек Bitcoin Core 22.0.

Отчеттон алынган дагы бир нерсе, Биткойндун тоо-кен бассейнинин протоколу Stratum шифрленбеген жана чындыгында аныктыгы текшерилбегени аныкталган.

Бул зыяндуу чабуулдарды "бассейндеги шахтердун хэшрейтин жана төлөмдөрүн баалоо" жана "CPU циклдерин жана тоо-кен казып алуу бассейнинин катышуучуларынын төлөмдөрүн уурдоо үчүн Stratum билдирүүлөрүн манипуляциялоо" үчүн жасалышы мүмкүн дегенди билдирет.

ISP аркылуу өтүү

Авторлор ошондой эле инфраструктурадагы аялуу жерлерди табышкан, мунун негизинде биткоин протоколунун трафиги шифрленбеген жана тармактык трафиктин 60% үч гана провайдер аркылуу өтөт.

Бул көйгөй, анткени "ISPs жана хостинг провайдерлери каалаган түйүнгө кызматты ээнбаштык менен начарлатууга же баш тартууга мүмкүнчүлүгү бар".

Отчетто жыйырма алты барак деталдуу маалымат, маалыматтар жана инфографика камтылган. DARPA 1958-жылы башталган жана Америка Кошмо Штаттарынын Коргоо министрлигинин агенттиги жана АКШ армиясы тарабынан колдонуу үчүн жаңы технологияларды иштеп чыгуу үчүн жооптуу. Trail of Bits - бул DARPA тарабынан отчетту иштеп чыгуу үчүн тартылган киберкоопсуздук боюнча изилдөө жана консалтинг фирмасы.

байланыштуу: Борборлоштурулган жана борборлоштурулган санариптик тармактар: Негизги айырмачылыктар

Отчет Соланада борборлоштуруу маселеси баса белгиленгенден кийин кызыктуу убакытта келет.

Жекшемби күнү, Солана негизделген борборлоштурулган каржылоо (DeFi) Кредит берүү протоколу Соленд, Солендге жана анын колдонуучуларына оорчулук келтирип, жоюуга туш болгон киттин капчыгын басып алууга багытталган тез арада башкаруу сунушун түздү.

Бир кит тарабынан өткөн сунуш, көрдү Твиттерден дароо кайтаруу жана мурда бекитилген сунушту жараксыз деп табуу үчүн башка башкаруунун добушун түзүү. Байкоочулар бул кадам DeFiнин жалпы имиджин бузууга алып келиши мүмкүн деп ырасташкан, анткени Соленддин капчыктарынын бирин көзөмөлгө алуу DeFiнин негизги принциптерине шек туудурарын жана добуш берүүнүн артка кайтарылышы жакшыраак эмес экенин билдирет.