ការវាយប្រហារឡើងវិញ៖ អ្វីដែលត្រូវពិចារណាមុននឹងលក់ Post-Merge ETH Fork Tokens របស់អ្នក។

Ethereumដែលជា blockchain នៅពីក្រោយទ្រព្យសម្បត្តិគ្រីបតូធំជាងគេទីពីររបស់ពិភពលោកដែលមានឈ្មោះដូចគ្នានឹងបំបែកដោយបង្កើតកាក់ពីរដាច់ដោយឡែកដែលដំណើរការលើខ្សែសង្វាក់ពីរដាច់ដោយឡែកពីគ្នា៖ ភស្តុតាងនៃការងារ (PoW) និង ភស្តុតាងនៃភាគហ៊ុន (ម៉ាស៊ីនឆូតកាត) ។ 

ការបំបែកបែបនេះជារឿយៗត្រូវបានជះឥទ្ធិពលដោយ ទស្សនៈខុសគ្នា ក្នុងចំណោមសមាជិកសហគមន៍គ្រីបតូ ត្រូវបានគេសំដៅថាជា 'សមរឹង' ឬគ្រាន់តែ 'សម' ។ អ្នករុករករ៉ែ Ethereum មួយចំនួនស្ទាក់ស្ទើរក្នុងការកម្ចាត់យន្តការឯកភាពចាស់ឥឡូវនេះបានបង្ហាញពីផែនការដើម្បី 'បំបែក' blockchain នៅពេលដែលវា 'បញ្ចូលគ្នា' ។

ការបំបែក Ethereum

"ខ្សែសង្វាក់នឹងបំបែក។ Ethereum នឹងបន្តជាធម្មតានៅលើ PoS ហើយអ្នករុករករ៉ែនឹងបំបែកវា និងបង្កើត $ETHW" tweeted ក្លែងបន្លំ Defy អ្នកយុទ្ធសាស្ត្រ Olimpio ។

នេះមានន័យថា Olimpio បានពន្យល់ថា Ethereum blockchain ទាំងមូលនឹងមានពីរ ករណីស្រដៀងគ្នា - អេធើរទាំងអស់ ERC20 ថូខឹន និងប្រតិបត្តិការ ក៏ដូចជាទាំងអស់។ Defy មុខតំណែងនឹងមាននៅក្នុងភស្តុតាងនៃការងារ និងភស្តុតាងនៃភាគហ៊ុន។

អ្នកប្រើប្រាស់ដែលកាន់ ethereum ពីមុន ការរួមបញ្ចូលគ្នា អាចទទួលបានសមតុល្យនៃសញ្ញាសម្ងាត់នៃភស្តុតាងនៃការងារថ្មីដោយស្វ័យប្រវត្តិ សម នៅក្នុងកាបូបរបស់ពួកគេ។ ដំណើរការនៃការទាមទារនិមិត្តសញ្ញាទាំងនេះនឹងប្រែប្រួលអាស្រ័យលើខ្សែសង្វាក់។

ទ្រព្យសកម្មនៅលើការផ្លាស់ប្តូរកណ្តាលដូចជា Poloniex ឬ Coinbase ទំនងជានឹងទទួលបានថូខឹនដែលបំបែកដោយមិនចាំបាច់ប្រញាប់ប្រញាល់ច្រើន ប្រសិនបើការផ្លាស់ប្តូរសម្រេចចិត្តចុះបញ្ជីនិមិត្តសញ្ញាជាក់លាក់ទាំងនោះ។

Olimpio បានព្រមានថា ខណៈពេលដែលនិមិត្តសញ្ញា forked អាចត្រូវបានទិញ ឬលក់ "វាប្រហែលជាហានិភ័យដែលមិនចាំបាច់ ហើយប្រហែលជាមិនមានតម្លៃវាទេ" ។ គាត់រំពឹងថា PoW Ethereum forks នឹងដួលរលំភ្លាមៗបន្ទាប់ពីការច្របាច់បញ្ចូលគ្នាពីព្រោះ "អ្នករុករករ៉ែដែលផ្សព្វផ្សាយ PoW ethereum ហាក់ដូចជាមិនមានជំនាញខ្លាំង។"

គាត់និយាយថា ឬអ្នកអាចក្លាយជាជនរងគ្រោះចំពោះការចាក់ឡើងវិញដោយអចេតនា។

តើការវាយប្រហារឡើងវិញគឺជាអ្វី?

យោងតាមអ្នកជំនាញ ការវាយប្រហារឡើងវិញកើតឡើងនៅពេលដែលតួអង្គអាក្រក់លួចចូលបណ្តាញដែលមានសុវត្ថិភាព ហើយស្ទាក់វា ដោយផ្តល់ឱ្យពួកគេចូលដំណើរការដើម្បីពន្យារពេល ឬបញ្ជូនប្រតិបត្តិការទិន្នន័យផ្សេងទៀតឡើងវិញ ដើម្បីបង្វែរអ្នកទទួល។

នៅក្នុងបរិបទនៃការរួមបញ្ចូលគ្នា ការវាយប្រហារឡើងវិញគឺជាលទ្ធភាពជាក់ស្តែង។ "ប្រតិបត្តិការដែលបានចុះហត្ថលេខា និងដាក់ជូនខ្សែសង្វាក់ PoS និង PoW នឹងដូចគ្នាបេះបិទ ហើយអាចត្រូវបានអនុវត្តនៅលើសង្វាក់ទាំងពីរ" Web3 សន្ដិសុខ ក្រុមហ៊ុន Quantstamp Labs បានពន្យល់នៅក្នុង ក ប្រកាសកំណត់ហេតុបណ្ដាញ.

វាអាចមានផលវិបាកជាច្រើន។ អ្នកប្រើប្រាស់អាចចាកចេញពីពួកគេ។ មិនមានផ្សិត សញ្ញាសម្ងាត់ ឬ ERC20 tokens បើក ការផ្លាស់ប្តូរវិមជ្ឈការ (DEX) ទៅកាន់អ្នកវាយប្រហារដោយមិនដឹងខ្លួន។ វាបាននិយាយថាជាសំខាន់ ប្រតិបត្តិការណាមួយនៅលើ Ethereum អាចរងផលប៉ះពាល់។

ឧទាហរណ៍ ស្រមៃថាអ្នកផ្ញើ 100 ភស្តុតាងនៃភាគហ៊ុន ether ទៅកាន់ការផ្លាស់ប្តូរដូចជា Poloniex ដើម្បីលក់ Olimpio និយាយថា bot អាចផ្ញើ 100 ETH ពិតប្រាកដរបស់អ្នកនៅលើ Ethereum mainnet ទៅអាសយដ្ឋាន Poloniex ដូចគ្នា។

"នៅក្នុងឧទាហរណ៍ពិសេសនេះ អ្វីដែលនឹងកើតឡើងនោះគឺថា មូលនិធិអាចនឹងមិនបាត់បង់ជារៀងរហូតទេ (ចាប់តាំងពី Poloniex កាន់សោទាំងអស់) ប៉ុន្តែភាពវឹកវរ និងភាពមិនច្បាស់លាស់នឹងកើតឡើង ដែលជំរុញឱ្យមានការយកចិត្តទុកដាក់ឆ្ងាយពីព្រឹត្តិការណ៍ដ៏សំខាន់ ជាក់ស្តែង និងជាក់ស្តែងដែលសម្រេចបាននៅថ្ងៃនោះ។ [ការ​បញ្ចូល​គ្នា​]​» គាត់​បាន​បញ្ជាក់​។

ទោះជាយ៉ាងណាក៏ដោយ "អ្នកវាយប្រហារមិនអាចដកទ្រព្យសម្បត្តិពីគណនីអ្នកប្រើប្រាស់ដោយសេរីបន្ទាប់ពីការបញ្ចូលចូលគ្នាដោយគ្មានអ្នកប្រើប្រាស់ខ្លួនឯងបង្កើតលក្ខខណ្ឌសមរម្យសម្រាប់អ្នកវាយប្រហារនោះទេ។"

Quantstamp បាននិយាយថានេះគឺជាបញ្ហានៅកម្រិតពិធីការ “មិនថាសោឯកជនរបស់គណនីត្រូវបានគ្រប់គ្រងដោយ hot កាបូប (ដូចជា MetaMask), a កាបូបផ្នែករឹងឬអ្នកផ្តល់សេវាថែទាំ…”

វិធីជៀសវាងការចាក់ឡើងវិញដោយអចេតនា

Olimpio បានផ្តល់ដំបូន្មានថា "ខ្ញុំនឹង 100% ចេញពី ETH ភស្តុតាងនៃការងារ" ។ ទោះជាយ៉ាងណាក៏ដោយ សម្រាប់អ្នកប្រើប្រាស់ទាំងនោះដែល 'ទទូច' លើការធ្វើអន្តរកម្មជាមួយ PoW fork tokens វាគឺអាចធ្វើទៅបានដើម្បីការពារប្រឆាំងនឹងការចាក់ឡើងវិញដោយអចេតនា។

ត្រូវប្រាកដថាប្រតិបត្តិការដែលបានចុះហត្ថលេខាលើខ្សែសង្វាក់មួយ (PoW ឬ PoS) នឹងបរាជ័យដោយធម្មជាតិ ប្រសិនបើចាក់ឡើងវិញនៅលើខ្សែសង្វាក់ផ្សេងទៀត។ ដើម្បីធ្វើដូច្នេះបាន មន្ទីរពិសោធន៍ Quantstamp បានស្នើឱ្យផ្លាស់ទីទ្រព្យសកម្មទាំងអស់នៅលើសង្វាក់ទាំងពីរទៅកាន់គណនីថ្មីដែលឧទ្ទិសដល់សង្វាក់ទាំងនោះ។ វានិយាយថា វាគឺជាវិធីសាស្រ្តដ៏មានប្រសិទ្ធភាពបំផុត។

Olimpio បានពន្យល់ពីរបៀប។

“បន្ទាប់ពីការរួមបញ្ចូលគ្នា សូមផ្ញើ ETH របស់អ្នកនៅលើភស្តុតាងនៃភាគហ៊ុនពីកាបូបសំខាន់របស់អ្នកទៅកាន់កាបូបទីពីរដែលអ្នកគ្រប់គ្រង។ ឥឡូវនេះអ្នកផ្ញើអេធើរភស្តុតាងនៃការងាររបស់អ្នកទៅ Poloniex ដើម្បីបោះចោល។ ប្រសិនបើនរណាម្នាក់ព្យាយាមចាក់វាឡើងវិញនៅលើ PoS ប្រតិបត្តិការនឹងបរាជ័យចាប់តាំងពីអ្នកបានផ្លាស់ទីវាពីមុនទៅកាបូបទីពីររបស់អ្នករួចហើយ។

ការផ្ទេរនឹងត្រូវកើតឡើងនៅលើខ្សែសង្វាក់ PoW និង PoS ។ លោក Quantstamp បានបន្ថែមថា "ប្រសិនបើវាកើតឡើងនៅលើសង្វាក់តែមួយ អ្នកវាយប្រហារអាចចាក់ឡើងវិញនូវការផ្ទេរនៅលើខ្សែសង្វាក់ផ្សេងទៀត ហើយប្រតិបត្តិការវាយប្រហារតាមរបៀបដូចគ្នា" ។

វាបានបញ្ចុះតម្លៃការប្រើប្រាស់ nonces ជាការជួសជុលគ្រប់គ្រាន់សម្រាប់ការវាយប្រហារឡើងវិញ។ nonce គឺជាលេខនៅក្នុងលំដាប់នៃប្រតិបត្តិការដែលបានផ្ញើដោយគណនីមួយនៅលើបណ្តាញ Ethereum ។ ប្រតិបត្តិការដំបូងបំផុតពីគណនីមាន nonce 0។ រាល់ប្រតិបត្តិការបន្ទាប់ពីនោះបង្កើន nonce ដោយ 1 មានន័យថាមិនអាចមានចន្លោះប្រហោងទេ។

អ្នកគាំទ្រ Nonce divergence ប្រកែកថា ប្រសិនបើខ្សែសង្វាក់មួយឈានទៅដល់ nonce សម្រាប់គណនីមួយ ខ្សែសង្វាក់ផ្សេងទៀតនឹងនៅពីក្រោយនៅក្នុងលំដាប់ប្រតិបត្តិការ ហេតុដូច្នេះហើយ ការព្យាយាមចាក់ឡើងវិញប្រតិបត្តិការនឹងបរាជ័យដោយសារតែគម្លាតនៅក្នុង nonces ។

ប៉ុន្តែ "ប្រសិនបើអ្នកវាយប្រហារអាចប្រតិបត្តិប្រតិបត្តិការនៅលើខ្សែសង្វាក់ផ្សេងទៀត និងធ្វើឱ្យភាពមិនស្មើគ្នានៃគណនីត្រូវគ្នា ការលេងឡើងវិញនឹងអាចធ្វើទៅបានម្តងទៀត" Quantstamp បាននិយាយថា។

តើសមមានន័យយ៉ាងណាសម្រាប់ ETH នៅលើពិធីការស្រទាប់ពីរ?

“គ្មានអ្វីទេ។ ទាំងអស់មានសុវត្ថិភាព។ Olimpio អះអាង។

ស្រទាប់ពីរ (L2) គឺជា blockchain ដាច់ដោយឡែកដែលពង្រីក Ethereum - មានន័យថាវាជួយធ្វើមាត្រដ្ឋាន Ethereum blockchain ដោយធ្វើអោយប្រសើរឡើងនូវល្បឿនប្រតិបត្តិការ និងកាត់បន្ថយថ្លៃដើមប្រតិបត្តិការ។

មានចំនួនសរុបច្រើនជាង $5.1 ពាន់លានដុល្លារនៃ ETH ដែលត្រូវបានចាក់សោនៅក្នុងពិធីការស្រទាប់ពីរ នេះបើយោងតាមទិន្នន័យពីមូលនិធិ Ethereum គេហទំព័រ.

លោក Brian Pasfield, CTO នៃ Fringe Finance បានប្រាប់ Be[In] Crypto ថា "ភាគច្រើននៃ L2s មានសមាសធាតុកណ្តាលសម្រាប់ពួកគេ" ។

លោកបានបន្ថែមថា "ដូច្នេះខ្ញុំមិនគិតថាមនុស្សជាច្រើនកំពុងពិចារណាពីហានិភ័យដែលការផ្លាស់ប្តូររបស់ Ethereum ទៅកាន់ PoS បង្ករឡើងក្នុងពេលដែលវាណែនាំផ្ទៃវាយប្រហារបន្ថែមសម្រាប់អាជ្ញាធរ... ដែលនឹងបណ្តាលឱ្យមានការចាប់ពិរុទ្ធប្រតិបត្តិការ" ។

សម្រាប់ Be[In]Crypto ចុងក្រោយបង្អស់ Bitcoin (BTC) ការវិភាគ, សូម​ចុច​ទីនេះ.

ការមិនទទួលខុសត្រូវ

រាល់ព័ត៌មានទាំងអស់ដែលមាននៅលើគេហទំព័ររបស់យើងត្រូវបានផ្សព្វផ្សាយដោយស្មោះត្រង់និងសម្រាប់គោលបំណងព័ត៌មានទូទៅតែប៉ុណ្ណោះ។ សកម្មភាពណាមួយដែលអ្នកអានអនុវត្តលើព័ត៌មានដែលរកឃើញនៅលើគេហទំព័ររបស់យើងគឺប្រឈមនឹងហានិភ័យរបស់ពួកគេ។

ប្រភព៖ https://beincrypto.com/replay-attacks-before-selling-your-post-merge-eth-fork-tokens/