Ethereum Classic po raz kolejny stało się celem ataku 51%, ale tym razem podczas starannie zorganizowanego ataku ucierpiało ponad 5 milionów dolarów.
Za niecały tydzień, Ethereum Klasyczny, sieć, która oddzieliła się od Ethereum w 2016 roku jest mocno wstrząśnięty nowością 51% ataku który zreorganizował 4000 bloków w obrębie blockchain,, co spowodowało desynchronizację węzłów. Dzięki temu nowemu atakowi złośliwemu aktorowi udało się uzyskać 807 260 ETC, co według aktualnej wartości kryptowaluty stanowi ponad 5,79 miliona dolarów.
Bitfly, firma świadcząca usługi w zakresie wysokiej jakości eksploracji i analizy blockchain, jest tą, która ogłosiła dwa ataki na sieć. Na swoim koncie na Twitterze Bitfly poinformował o niedawnym ataku 51% na ETC, ostrzegając górników o konieczności przejścia na ETH i zawieszając wszelkie działania związane z ETC.
Na 1 sierpnia Bitfly zgłoszone pierwszego ataku na sieć, chociaż nie było wówczas pewne, czy był to celowo zorganizowany atak, czy też był wynikiem błędu. Atak ten miał wpływ na węzły klienckie CoreGeth, który zaczął doświadczać dłuższych czasów blokowania i czasu synchronizacji do 30 minut. Ponieważ było to nietypowe, Bitfly również zdecydowało się zawiesić płatności i zablokować dystrybucję do czasu wyjaśnienia sytuacji z ETC.
Może Cię zainteresować: OpenEthereum wycofuje się z Ethereum Classic Co to oznacza dla projektu?
Atak 51% na sieć Ethereum Classic
Jak wcześniej informowaliśmy w Bit2Me News, dane pokazane przez Crypto51, portal poświęcony publikowaniu kosztów przeprowadzenia ataku 51% na różne sieci blockchain, ujawnił, że do ataku na Ethereum Classic potrzebne było jedynie około 4000 dolarów na godzinę, biorąc pod uwagę, że sieć utraciła wsparcie dla prawie 70% swoich węzłów, co spowodowało jeden z stopa hashowania najniższy w swojej historii.
Chociaż łączna kwota środków skradzionych dotychczas w obu atakach nie jest znana, raport opublikowany przez firmę blockchain Bitquery Bit zauważa, że w samych nagrodach napastnikowi z 1 sierpnia udało się zdobyć ponad 97 000 dolarów, a podczas pierwszego ataku udało mu się wydać 807 260 ETC. Podobnie z raportu wynika, że atakujący wykorzystał zasoby o wartości około 17,5 BTC, co stanowi nieco ponad 192 tysiące dolarów, aby wynająć moc obliczeniową niezbędną do przeprowadzenia ataku na Ethereum Classic.
„W sumie atakujący wydobył 4280 bloków w ciągu czterech dni”.
W raporcie wskazano również, że atakujący ma głęboką wiedzę na temat sieci Ethereum Classic, ponieważ udało mu się sprawić, że atak pozostał niezauważony przez pierwsze kilka dni.
W jaki sposób przeprowadzono atak?
Dochodzenie Bitquery wskazuje, że 29 i 31 lipca napastnik wypłacił 807 000 ETC z kontrolowanej przez siebie giełdy do różnych portfeli. Następnie 31 lipca osoba atakująca rozpoczęła wydobywanie bloków w sieci, korzystając z zakupionej od niej mocy mieszającej NiceHash y SztyletHashimoto, utworzył kilka prywatnych transakcji, wysłał pieniądze do własnych portfeli i umieścił utworzone transakcje w wydobywanych przez siebie blokach. Nikt nie zauważył tych transakcji, ponieważ osoba atakująca nie opublikowała jeszcze wydobytych bloków w łańcuchu blokowym.

źródło: Bitquery
Następnie Bitquery zauważa, że atakujący zwrócił transakcje na giełdę, ale tym razem użył kontrolowanych przez siebie portfeli w niezorganizowanym łańcuchu, co pozwoliło mu pozostać niezauważonym przez wszystkich. Ponieważ transakcje trwały ponad 12 godzin, atakujący miał wystarczająco dużo czasu, aby wysłać pieniądze, wymienić je na BTC lub USD i wypłacić. Podobnie, dzięki czasowi wykonania, atakujący miał również możliwość przekształcenia transakcji w mniejsze operacje, aby nie budzić podejrzeń. Po czterech dniach, 1 sierpnia, atakujący opublikował wydobyte bloki z utworzonymi przez siebie transakcjami i doprowadził do reorganizacji blockchainu.
Reorganizacja bloku: z czym się wiąże i jakie ma konsekwencje?
Reorganizacja łańcucha bloków oznacza, że manipulowano blokami, a co za tym idzie, rekordami przechowywanymi w tych blokach. Atak ten, opisany przez Bitquery, oznacza, że osoba atakująca utworzyła własne transakcje i umieściła je w zmanipulowanych blokach w obrębie łańcucha, usuwając zapisy i historię poprzednich transakcji, zastępując je innymi, utworzonymi według własnego uznania, co umożliwiło atakującemu podwójne wydatki z funduszami ETC zarejestrowanymi w zmanipulowanych blokach.
Jak dotąd twórcy Ethereum Classic potwierdzają atak i proszą społeczność użytkowników, baseny wydobywcze i inne firmy usługowe obsługujące kryptowalutę o znaczne wydłużenie czasu potwierdzania wszystkich otrzymanych depozytów i transakcji, biorąc pod uwagę niedawne ataki, na które cierpi sieć .
Wreszcie, chociaż Bitquery przyznaje, że nadal nie wie, kto kryje się za adresem 0x63a8ab05ae4a3bed92580e05e7dce3b268b54a7f, z którego pochodziły transakcje, które później dały początek atakowi, są pewni, że jest to adres giełdy, ze względu na duży wolumen obsługiwanych transakcji i sam schemat przemieszczania się. Podobnie firma twierdzi, że adres może mieć związek z wymianą OKEx.
Kontynuuj czytanie: Badacz odkrywa lukę w zabezpieczeniach księgi głównej, która umożliwia wydawanie Bitcoinów z całkowicie prawidłowymi podpisami


