Показать еще

Разработчик сломал тестовую сеть биткоина. На это ему потребовался $1

2 mins
Читайте последние новости криптовалют в Телеграм

СОДЕРЖАНИЕ

  • Разработчик Джеймсон Лопп нарушил работу тестовой сети биткоина; для этого ему понадобилось 20 строк кода и $1 на оплату электроэнергии
  • Другие представители сообщества назвали действия Лоппа «гриферную атакой», которая сломала синхронизацию блоков в блокчейне
  • Лопп заявил, что просто хотел указать на уязвимость, на которую обращают мало внимания
  • promo

Соучредитель платформы для самостоятельного хранения данных Casa Джеймсон Лопп совершил атаку на тестовую сеть биткоина (BTC), чем вызвал недовольство со стороны разработчиков 

В результате инцидента было сгенерировано более 165 тыс. блоков. Это эквивалентно примерно трем годам активности в сети первой криптовалюты. Для того, чтобы нарушить функционирование блокчейна, Лоппу понадобилось всего 20 строк кода и $1 на оплату электроэнергии.

Торгуйте криптовалютой только на проверенных площадках! Составили список лучших криптобирж с выводом денег прямо на карту

Чего добивался Джеймсон Лопп

По словам экспертов, Джеймсон Лопп совершил «гриферную атаку» (от англ. a griefing attack). В контексте сетевых операций она предполагает создание огромного количества транзакций с одной целью — перегрузить систему.

В целом атаки на тестовые сети обычно не несут прямой финансовой выгоды для злоумышленника. Воздействие на пользователей тоже не существенно. Однако после подобных действий пользоваться блокчейном по назначению становится очень трудно.

Лопп хотел таким образом указать на уязвимость в инфраструктуре тестнета BTC. В частности, на проблему «временного скачка» (от англ. timewarp). При эксплуатации этого бага злоумышленник манипулирует временем создания блоков для нескольких целей:

  • манипулировать порядком транзакций, чтобы получить финансовую выгоду;
  • вызвать двойные траты;
  • повлиять на майнинг и вознаграждения за добычу.

«Я всего лишь хотел продемонстрировать слабое место, которое в моем первоначальном посте предлагалось исправить. Все просто. Иногда люди не верят письмам, им нужно прочувствовать последствия», — объяснил Лопп в сообщении в децентрализованной социальной сети Nostr после атаки.

Как отреагировали разработчики

Своеобразный «урок» Лоппа не понравился многим представителям сообщества разработчиков биткоина. Лео Виз из Lightning Labs написал следующее:

«Вот как сейчас выглядит попытка синхронизировать узел testnet3. Каждый час появляются тысячи новых блоков, так что неважно, насколько быстро вы синхронизируете их — вы никогда не догоните текущий конец цепочки. Возможно, нам придется навсегда попрощаться с бесплатными тестовыми сетями».

Фрэнсис Пулио, основатель BullBitcoin.com, назвал Лоппа «отмороженным неудачником». Он обрушился на соучредителя Casa с крайне гневной критикой:

«Круто, братан, ты можешь атаковать сеть без экономических стимулов и портишь тесты разработчикам приложений с открытым исходным кодом BTC и впустую тратишь их время».

Однако Лоппа критика не сильно беспокоит. Разработчик уже анонсировал эссе, в котором подробнее расскажет о причинах своих действий и методах. Оно выйдет на следующей неделе.

«После того как я опубликую подробности того, что я сделал, любому достаточно техану будет еще проще это воспроизвести», — пообещал он.

Хэшрейт и сложность тестовой сети биткойна.
Хэшрейт и сложность биткоина в Testnet. Источник: mempool.space

Атака Лоппа привела к резкому росту хэшрейта тестовой сети BTC. По данным mempool.space, показатель подскочил до 2 315 TH/s. К настоящему времени он откатился до 86 TH/s.

Последние новости криптовалют, аналитика и прогнозы — все самое интересное в нашем новостном Телеграм—канале. Подписывайтесь, чтобы не пропустить ничего важного.

Топ криптоплатформ | Май 2024

Trusted

Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.

sofya_odintsova.png
Софья Одинцова
Закончила лингвистический факультет Воронежского государственного университета. Работала переводчиком, корректором и автором в криптовалютных и финансовых изданиях. В сферу криптовалют и технологий Web3 привела любовь к Sci-Fi. Верит в будущее цифровых активов и DeFi.
READ FULL BIO
Sponsored
Sponsored