Поделиться этой статьей
BTC
$84,687.17
-
0.15%ETH
$1,579.47
-
1.47%USDT
$0.9996
-
0.04%XRP
$2.0723
-
1.51%BNB
$587.31
+
0.65%SOL
$134.01
-
0.44%USDC
$0.9996
-
0.03%TRX
$0.2451
-
0.26%DOGE
$0.1548
-
1.58%ADA
$0.6151
-
1.21%LEO
$9.1880
-
2.71%LINK
$12.64
+
0.05%AVAX
$19.02
-
1.71%TON
$2.9858
+
0.64%XLM
$0.2417
+
1.03%SHIB
$0.0₄1187
-
1.22%HBAR
$0.1656
+
2.87%SUI
$2.1066
-
0.10%BCH
$328.12
-
2.14%LTC
$75.24
-
0.26%00:13:51:45
Атака «DogByte» обнаружена в протоколе «Randomness» для цепочки маяков Ethereum 2.0
Атака «DogByte» позволила бы злоумышленникам обмануть цепочку случайных маяков Ethereum 2.0, обманывая смарт-контракты и блокируя выбор валидатора.
Исследователи ZenGo должным образом раскрыли уязвимость, обнаруженную вДиоген Протокол доказательства. Доказательство предназначено для предоставления сырой энтропии для проверяемой функции задержки (VDF) для случайной цепи маяков Ethereum 2.0.
- Ligero Inc., команда, стоящая за Diogenes, перерабатывает доказательство протокола, чтобы устранить уязвимость, сообщается в блоге ZenGo.почта.
- Энтропия — это математическая «случайность», которая повышает безопасность криптографических функций.
- Долгожданное обновление Ethereum, Ethereum 2.0, требует случайная цепочка маяковдля создания энтропии. Эта цепь маяковбыл назван «позвоночник» ETH 2.0, отвечающий за его роль в координации функций между основным блокчейном Ethereum и всеми его более мелкими производными цепочками, называемыми «цепочками сегментов».
- Исследователь ZenGo Омер Шломовиц рассказал CoinDesk, что VDF необходимы для создания действительно безопасной случайной цепочки маяков.
- В рамках парадигмы ETH 2.0 протокол Diogenes организует так называемые «церемонии» для генерации энтропии, которая создает параметры для VDF случайного маяка. В процессе участвуют несколько сторон (до 1024 участников).
- Каждый участник, принимающий участие в церемонии, получает лишь часть «Secret» — криптографический ключ, который позволит злоумышленникам вмешаться в «случайность» VDF, — поэтому ONE из 1024 участников придется вступить в сговор, чтобы собрать воедино всю вещь; Диоген справедливо предполагает, что по крайней мере ONE из этих участников останется честным.
- Атака «DogByte», как ее называет ZenGo, позволит любому, кто наблюдает за стенограммой протокола, а не только участникам церемонии, Словарь Secret , создаваемый церемонией.
- С помощью этого Secret злоумышленники теоретически могли бы «искажать» или «смещать случайность, генерируемую в цепочке маяков», — сказал Шломовиц CoinDesk. Это могло бы позволить им «получить несправедливое преимущество во всех утилитах, которые построены поверх случайной цепочки маяков», например, играя с ней ради более высокого шанса на проверку новых блоков Ethereum 2.0 или обманывая смарт-контракт, который полагается на энтропию из цепочки маяков.
- Это вторая уязвимость, обнаруженная ZenGo в проекте Diogenes, и она является частью текущего аудита безопасности протокола, заказанного Ethereum Foundation и VDF Alliance.
- Первая уязвимость ZenGo пишет в своем недавнем сообщении в блоге, что включало «потенциальный вектор атаки, который мог [дать злоумышленнику] бэкдор-доступ к [VDF] Ethereum 2.0» и требовало «сговора центрального координатора [VDF] с ONE из участников».
- Шломовиц подчеркнул, что ZenGo тесно сотрудничает с Ligero Inc. в этом исследовании, добавив, что «качество ошибки свидетельствует о высоком качестве проекта и объеме внимания, уделяемого тестированию этого протокола», и что развивающийся технологический стек ETH 2.0, по-видимому, «крайне устойчив».
- Третья статья в блоге, посвященная результатам исследования ZenGo, скоро выйдет.
Читать дальше: Ethereum 2.0: ближе, чем когда-либо, но еще много работы
Colin Harper, Blockspace Media
Колин пишет о Bitcoin. Раньше он работал техническим репортером в CoinDesk и руководителем отдела исследований в Luxor Технологии Corp. Сейчас он главный редактор Blockspace Media, а также работает фрилансером в CoinDesk, Forbes и Bitcoin Magazine. Он владеет Bitcoin.
