Чарльз Хоскінсон: Атаки на адресу через отруєння не можуть статися в Bitcoin та Cardano

image

Джерело: CryptoNewsNet Оригінальна назва: Чарльз Хоскінсон: Так не можна шахраювати на Bitcoin і Cardano Оригінальне посилання: Нещодавно сталася одна з найбільших втрат через шахрайські схеми в мережі. Атака отруєння адреси, шахрайство, яке використовує особливості управління історією транзакцій та повторним використанням адрес у блокчейнах на основі акаунтів, призвела до того, що один користувач втратив майже $50 мільйон у USDT.

Коментар Чарльза Хоскінсона

За словами Чарльза Хоскінсона, це не сталося б у деяких архітектурах, які за своєю природою більш стійкі до таких помилок.

Ще одна причина, чому UTXO — це круто. Bitcoin і Cardano не піддаються впливу

Незабаром після того, як гроші були виведені з великої біржі, гаманець жертви, який був активним близько двох років і переважно використовувався для переказів USDT, отримав близько $50 мільйона. Користувач надіслав коротку тестову транзакцію призначеному отримувачу, що багато хто вважав би безпечним поведінкою. Повна сума була відправлена кілька хвилин потому. Для другого переказу була використана неправильна адреса.

Раніше шахрай здійснив атаку отруєння адреси, надіславши невелику кількість USDT з гаманця, який був зроблений так, щоб виглядати як реальна адреса, яку жертва раніше використовувала. Жертва помилково обрала отруєну адресу замість правильної, коли копіювала адресу з історії транзакцій. В результаті було втрачено $50 мільйон одним кліком.

Чому UTXO краще у таких випадках

Хоча, ймовірно, кошти будуть переміщені або обміняні, вкрадені USDT наразі все ще знаходяться на цільовій адресі.

«Це ще одна причина, чому UTXO — це круто», — сказав Хоскінсон у відповідь на інцидент. Він не помиляється. Модель на основі акаунтів, яку використовують Ethereum та багато інших EVM-ланцюгів, безпосередньо сприяє такого роду шахрайству. Адреси відображаються у вигляді довільних рядків у історії транзакцій, а гаманці заохочують копіювання з попередніх обмінів. Саме цим користуються хакери.

Ланцюги, такі як Bitcoin і Cardano, що базуються на моделі UTXO, працюють інакше. Кожна транзакція створює нові виходи, одночасно споживаючи існуючі. Гаманці зазвичай створюють транзакції з явного вибору UTXO, а не повторного використання кінцевих точок акаунтів, і користувачі не покладаються на копіювання адрес призначення з історії акаунтів у тому ж обсязі. Постійний стан акаунту для візуального отруєння не існує.

Це не було помилкою протоколу або експлойтом для смарт-контрактів. Це була помилка у дизайні, яка взаємодіяла з людською природою, і менш ніж за годину вона коштувала $50 мільйон.

BTC-0.21%
ADA-3.13%
ETH-1.04%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити