Pentagon löytää suuria turvasilmukan reikiä Bitcoin Blockchainista

Kryptovaluuttojen hinta laski juuri ja pyyhki pois satoja miljoonia dollareita. Terra-kriisin jälkeen useiden tokenien vakavaraisuus on kyseenalaistettu. Ennätykselliset ulosvirtaukset ja likvidaatiot osoittavat luottamuksen puutetta kryptovaluuttamarkkinoita kohtaan.

DARPA, Pentagonin tutkimusosasto, tilasi tutkimuksen selvittääkseen, kuinka aidosti hajautetut lohkoketjut ovat. DARPAn palkkaama turvayritys Trail of Bits keskittyi suurelta osin Bitcoiniin ja Ethereumiin, mutta löysi myös todisteita merkittävistä tietoturva-aukoista lohkoketjujärjestelmässä.

Tutkimus selitti kuinka hajautetut bitcoin ja Ethereum ovat. Se osoitti myös, että Bitcoinin ja Ethereumin tapauksessa vain neljän entiteetin ja vastaavasti kahden entiteetin joukko vaaditaan muokkaamaan historiallisia tapahtumia.

Kaivostoiminnan tehokkuus kyseenalaiseksi?

Selvityksessä kyseenalaistetaan myös kaivosmenetelmän tehokkuus. Se väittää, että olemassa ei ole standardeja epärehellisyyden rankaisemiseksi ja että Bitcoinin kaivostyöntekijät eivät osallistu kaivosprosessiin. Lisäksi salaamatonta ja todentamatonta Stratum-protokollaa käytetään kaivospoolien väliseen koordinointiin. Se havaitsi myös, että Sybiliä ja 51 prosentin hyökkäyksiä voidaan käyttää Bitcoinia vastaan.

Toinen merkittävä ongelma on, että 21 % Bitcoin-solmuista on käyttänyt Bitcoin-ytimen haavoittuvaa versiota kesäkuusta 2021 lähtien.

Lisäksi kolmen Internet-palveluntarjoajan osuus kaikesta Bitcoin-liikenteestä on 60 prosenttia. Usein tapahtuu, että ei-blockchain-haavoittuvuuksia käytetään hyökkäämään lohkoketjupalveluihin. Palvelimen haavoittuvuuden vuoksi, jolla ei ole mitään tekemistä lohkoketjujen kanssa, Ronin ja myöhemmin, Harmony-protokolla, molemmat vaarantuivat.

Paperi kyseenalaisti myös Ethereumin kaltaisten lohkoketjujen pätevyyden, jotka tarjoavat täyden ketjun Turing-toteutuksen. Sen mukaan tällaiset lohkoketjut eivät voi estää älykkäiden sopimusten päivittämistä. Tämän seurauksena näiden lohkoketjujen täytyy käsitellä samoja luottamusongelmia kuin keskitetty rahoitusjärjestelmä.

Oliko tästä kirjoituksesta apua?

Lähde: https://coinpedia.org/news/pentagon-finds-major-security-loop-holes-in-bitcoin-blockchain/