ЗАКАЗАТЬ ЗВОНОК
+7 (3955) 586-066
trust@catrust.ru
В криптовалютных системах на базе механизма доказательства доли (англ. – Proof-of-Stake или PoS) обнаружен ряд уязвимостей, говорится в докладе команды научно-исследовательского подразделения Иллинойсского университета в Урбане-Шампейне.
Так, злоумышленник, имеющий очень небольшую долю участия в сети или не обладающий ею вовсе, может успешно препятствовать функционированию таких систем. При этом уязвимости угрожают всем PoS-криптовалютам, использующим модель неизрасходованных выходов транзакций (UTXO) биткоина и следующих правилу консенсуса, где основной является длиннейшая цепь, сообщает Ttrcoin.
В отдельную группу выделены пять криптовалют: qtum, particl, navcoin, HTMLcoin и emercoin. В их случае злоумышленник мог вызывать перегрузку RAM-памяти ноды путем передачи ей фальшивых данных.
Другая атака носит название «расходование доли». Отправляя трансакции самому себе организатор атаки увеличивает свою отображаемую долю, а вместе с ней и шансы на нахождение блоков в PoS-системе.
Как пояснили исследователи, к числу уязвимых криптовалют, помимо вышеуказанных, относились PIVX, neblio, peercoin, cloakcoin и другие.
Простота эксплуатации уязвимостей «фейковой доли» делает этот вектор атак реальной угрозой для PoS-криптовалют, разработчики которых вовремя не устранят проблему.