ETH2нин жүрөгүндөгү купуялык сааттуу бомба…

Ethereum Merge тездик менен жакындап келе жатат. Көп жылдык өнүгүүдөн (жана кечигүүлөрдөн) кийин Ethereum көптөн күткөн иштин далилинен коюмдун далилине өтүшү дээрлик жакындап калды. Жакында иштеп чыгуу чакырыгында, Бириктирүү күнү болгон болжолдуу түрдө 15-жылдын 16 же 2022-сентябрына белгиленген.

Бул өткөөлдүн маанилүүлүгүн ашыра айтуу кыйын. Иш консенсусунун далили - Ethereum чынжырчасы Биткойндон кабыл алынган жана 2015-жылы түзүлгөндөн бери колдонуп келе жатат - натыйжасыз жана экологияга зыян келтирүүчү деп көп сынга алынат. Proof of stake ишинин далилине караганда 90% га азыраак энергияны сарптайт деп болжолдонууда. Демек, бул сонун жаңылык, туурабы? Тилекке каршы, швейцариялык HOPR купуялык долбоору бириктирүү болгондон кийин башаламандыкка алып келиши мүмкүн болгон купуялыктын потенциалдуу кемчилигин аныктады.

Көйгөй: Validator Sniping

Көйгөйдү түшүнүү үчүн, биз Ethereum'дун далилдүү консенсус кантип ишке ашырылаарын кыскача айланып өтүшүбүз керек. Иштин далилдөөсүнөн айырмаланып, баары бир эле учурда блокторду бүтүрүү үчүн атаандашып жатышат, коюмдун далили астында, жетиштүү коюмга ээ катышуучуларга - валидаторлор катары белгилүү - белгилүү бир уяча ыйгарылат, анда аларга гана блок сунуштоого уруксат берилет. Бул блок тармактын башка мүчөлөрү тарабынан текшерилет жана кабыл алынса, чынжырга кошулат.

Бул иш жүзүндө кандай болуп жатат деген суроо туулат. Валидаторлорго уячалар туш келди дайындалат, бирок бул график тармактагылардын баарына алдын ала белгилүү. Бул өркүндөтүлгөн эскертүү потенциалдуу чабуулчуларга үзгүлтүксүз жана кирешелүү эксплуатация үчүн маалыматтарды чогултууга убакыт берет.

Тармакта валидаторлор псевдонимдүү ачык ачкыч менен гана идентификацияланса да, тармактагы башка теңтуштар менен байланышта валидаторлордун IP даректери да агып кетет, жетиштүү убакыттын өтүшү менен ачык ачкычтарды псевдонимдүүлүктүн пардасын бузуп, IP даректер менен байланыштыруу мүмкүн. Бул шилтемени колдонуу менен, максаттуу аппаратты суроо-талаптар менен бомбалап, аны убактылуу оффлайн режимине алып, кызмат көрсөтүүдөн баш тартууга болот. Тармактан чыгарылгандан кийин валидатор блокту сунуштай албайт жана алардын кыскача слот терезеси толтурулбай бүтөт.

Бул чабуул, алардын блокчейн милдеттерин аткаруусуна жол бербөө үчүн валидаторду чыгарып, "валидатор снайпасы" деп аталды.

Бул эмне үчүн маанилүү? Бул маселе көп жылдар бою белгилүү болгон - ал тургай, бир нече Ethereum айтылган коопсуздук аудиттери – бирок буга чейин “төмөнкү даражадагы” деп четке кагылган, анткени чынжырды ушинтип үзгүлтүккө учуратууга анча деле себеп жок болчу.

Бирок ошол аудиттер биринчи жолу жарыялангандан бери маанилүү бир нерсе болду: MEVтин маанилүүлүгүнүн өсүшү, анда кенчилер же валидаторлор транзакцияларды пайдалуу жолдор менен атайылап заказ кылуу жана киргизүү аркылуу блокчейнден баалуулуктарды алышат. Бир нече жыл мурун анча белгилүү эмес көрүнүш, DeFi буму менен MEV миллиард долларлык накталай уйга айланган. MEVдин чыныгы көлөмүн баалоо кыйын, бирок кайсы бир блок изилдөөчүсүн карап чыгуу анын блокчейндеги блоктордун көпчүлүгүнө таасирин тийгизерин тез эле көрсөтөт.

Бул коюмду далилдөө үчүн абдан маанилүү, анткени бул кирешелүү MEV мүмкүнчүлүктөрү валидаторду снайпинг эзотерикалык эксплуатациядан терең азгыруучу чабуулга айлантат. Эгерде валидатор мемпулда ширелүү MEV мүмкүнчүлүктөрүн көрсө, бирок алардын дайындалган блоктук слоту жакында жетишсиз болсо, анда алар графиктеги мурунку валидаторлорду жок кылууга жана сыйлыктарын браконьер кылууга күчтүү стимулга ээ.

Блокчейндер ар бир консенсуска жетүү үчүн стимулдарга бекем ишенет. Бузуку стимулдар менен, бириктирилгенден кийин Ethereum чынжыры тез-тез үзгүлтүккө учурап, валидаторлор бири-бирин сүзүп алышы мүмкүн.

Бирок бул канчалык ыктымал? HOPR командасы функционалдык жактан эквиваленттүү Gnosis Beacon Chain боюнча изилдөө жүргүздү жана 90%дан ашык ишеним менен ачык ачкычтар менен IP даректердин ортосундагы байланышты аныктоо үчүн модификацияланган валидатордук түйүндү колдоно алышты. Муну менен команда бир нече ай ичинде чогултулган бир миллиарддан ашык маалымат пункттарын талдап чыкты. Ethereum Foundation жана Gnosis Chain командаларынын консультацияларынан кийин, маалыматтарды жыйноо орнотууларын оптималдаштыруу менен маанилүү шилтемени он беш мүнөттүн ичинде түзүүгө болот окшойт.

Чечим: IP коргоо

Анда эмне кылса болот? Бир вариант - VPN колдонуу, бирок узак мөөнөттүү келечекте бул жетиштүү коргоону сунуштай албайт. Консенсус алгоритмин жаңыртуулардын өзү жардам бериши мүмкүн, бирок аларды изилдөө жана ишке ашыруу үчүн көп жылдар талап кылынат.

Алардын изилдөөлөрүнүн бир бөлүгү катары, HOPR алар иштеп жаткан сыяктуу купуялык аралашмасы чечим болушу мүмкүн деп сунуштайт, анткени маалыматтарды ар кандай жолдор аркылуу өткөрүп берүү процесси IP даректерин үзгүлтүксүз айлантуу менен бирдей эффектке ээ.

Белгилей кетчү нерсе, бул көйгөй дароо тынчсыздандырбайт, анткени proof-of-stake орнотуулары текшерилип жаткан учурда MEV эксплуатациялары мүмкүн эмес. Бирок бириктирүү болуп, реалдуу транзакциялар иштетилип жаткандан кийин, бардык коюмдар өчүрүлөт.

Эгерде бириктирүү ийгиликтүү боло турган болсо, анда бул купуялык боштугун жабуу үчүн экосистемадагы долбоорлордун биригиши керек окшойт.  

Эскертүү: Бул макала маалымат берүү максатында гана берилген. Ал юридикалык, салыктык, инвестициялык, каржылык жана башка кеңештер катары колдонулбайт же колдонулбайт.

Булак: https://cryptodaily.co.uk/2022/08/the-ticking-privacy-time-bomb-at-the-heart-of-the-eth2-merge