简单来说
- 以太坊几乎肯定会分裂,创建两个独立的硬币,运行在两个独立的链上。
- 在合并和由此产生的分叉的背景下,重放攻击是一种现实的可能性。
- 有几种方法可以保护您的资产免受意外重播。
以太坊 ,世界第二大同名加密资产背后的区块链几乎肯定会分裂,创建在两条独立链上运行的两个独立硬币:工作证明 (工作量证明)和股权证明 (权益证明)。
这样的分裂,往往受到众说纷纭 在加密社区成员中,被称为“硬分叉”。或者只是“分叉”。一些不愿摆脱旧共识机制的以太坊矿工现在已经表示计划一旦“合并”就“分叉”区块链。
分叉以太坊
“链条会分裂。以太坊将在 PoS 上正常运行,矿工将分叉它并创造 $ETHW,”推文 假名去中心化金融 战略家奥林匹奥。
Olimpio 解释说,这意味着整个以太坊区块链将有两个相同的实例 – 所有以太币,ERC20 代币和交易,以及所有去中心化金融 职位将存在于工作证明和股权证明中。
之前持有以太坊的用户合并 可能会自动收到新工作证明的令牌余额叉子 在他们的钱包里。领取这些代币的过程会因链而异。
Poloniex 或币库 如果交易所决定列出这些特定的代币,他们可能会毫不费力地收到分叉的代币。
Olimpio 告诫说,虽然可以买卖分叉代币,但“这可能是不必要的风险,而且可能不值得。”他预计 PoW 以太坊分叉会在合并后立即崩溃,因为“推广 PoW 以太坊的矿工似乎不太能干。”
或者你可能成为意外重放的受害者,他说。
什么是重放攻击?
据专家介绍,当不良行为者潜入安全网络连接并拦截它时,就会发生重放攻击,使他们能够延迟或重新发送另一项数据交易以破坏接收方。
在 Merge 的上下文中,重放攻击是一种现实的可能性。 “签署并提交给 PoS 和 PoW 链的交易将是相同的,并且可以在两条链上执行,”Web3安全 Quantstamp Labs 公司在一份博文 .
这可能会产生多种后果。用户可能会签署他们的不可替代的 代币或 ERC20 代币去中心化交易所 (DEX) 攻击者不知不觉。它说,从本质上讲,以太坊上的任何交易都可能受到影响。
例如,假设你将 100 个权益证明以太币发送到像 Poloniex 这样的交易所进行销售,Olimpio 说机器人可以将你在以太坊主网上的 100 个真实 ETH 发送到同一个 Poloniex 地址。
“在这个特定的例子中,将会发生的是资金可能不会永远丢失(因为 Poloniex 掌握着所有的密钥),但很可能会出现混乱和不确定性,从而将注意力从当天完成的真实、有形和重要的里程碑上移开[合并],”他说。
但是,“如果用户自己没有为攻击者创造合适的条件,攻击者就无法在 Merge 之后随意从用户帐户中提取资产。”
Quantstamp 表示,这是协议层面的问题,“无论账户的私钥是否由热钱包 (例如元掩码 ), A硬件钱包 ,或托管提供者……”
如何避免意外重放
“我会 100% 远离 ETH 工作量证明,”Olimpio 建议。然而,对于那些“坚持”与 PoW 分叉代币交互的用户,可以防止意外重播。
确保在一条链(PoW 或 PoS)上签名的交易如果在另一条链上重播自然会失败。为此,Quantstamp Labs 建议将两条链上的所有资产转移到专用于这些链的新账户中。它说,这是最有效的方法。
奥林匹奥解释了如何。
“在合并之后,将你的 ETH 以股权证明的形式从你的主钱包发送到你控制的第二个钱包。现在你将你的工作量证明以太币发送到 Poloniex 进行转储。如果有人试图在 PoS 上重播,交易将失败,因为你之前已经将它转移到你的第二个钱包。”
转移需要在 PoW 和 PoS 链上进行。 “如果它只发生在一条链上,攻击者可以在另一条链上重放传输并以完全相同的方式执行攻击,”Quantstamp 补充道。
它打折使用随机数作为重放攻击的充分修复。随机数是帐户通过以太坊网络发送的交易序列中的一个数字。来自账户的第一笔交易的随机数为 0。此后的每笔交易都会将随机数增加 1,这意味着不能有间隙。
Nonce 分歧的支持者认为,如果一条链为一个帐户提前了 nonce,则另一条链将落后于交易顺序,因此,由于 nonce 之间的差距,重放交易的尝试将失败。
但是,“如果攻击者能够在另一条链上执行交易并使帐户的随机数匹配,那么重播将再次成为可能,”Quantstamp 说。
分叉对第二层协议上的 ETH 意味着什么?
“没有什么。一切安全。不受影响,”奥林匹奥断言。
第二层 (L2) 是扩展以太坊的独立区块链——这意味着它有助于通过提高交易速度和降低交易成本来扩展以太坊区块链。
根据以太坊基金会的数据,第二层协议中锁定的 ETH 总价值超过 51 亿美元网站 .
Fringe Finance 的首席技术官 Brian Pasfield 告诉 Be[In]Crypto:“大多数 L2 都有集中的组件。”
“因此,我认为很多人都没有考虑到以太坊转向 PoS 所带来的风险,因为它为当局引入了额外的攻击面......这将导致交易审查,”他补充道。
免责声明
我们网站上包含的所有信息均出于善意发布,仅供一般参考。读者对我们网站上的信息采取的任何行动都完全由他们自己承担风险。