terça-feira, 8 de abril de 2014

Afirmação de Mt Gox 'maleabilidade transação' rubbished por pesquisadores


Acesso de alto desempenho para armazenamento de arquivos


Até agora, todos nós sabemos o Magic the Gathering Exchange Online diz que veio desfeita por causa de uma lacuna no protocolo Bitcoin chamado de "maleabilidade transação". Agora, dois pesquisadores ETH Zurique têm rubbished essa reivindicação.


Neste papel em Arxiv, Christian Decker e Roger Wattenhofer analisar valor de atividade Bitcoin de um ano para chegar a sua conclusão.







Reclamação de Mt Gox centrada na forma como as transações são registradas Bitcoin pela troca versus como eles aparecem no blockchain público, como segue:



"Um usuário pode solicitar a retirada do Mt. Gox para um endereço Bitcoin. A troca, então, criar uma transação correspondente e publicá-lo na rede Bitcoin. Devido à forma como MtGox rastreado confirmação destas operações pode ser enganado, explorando maleabilidade transação, em acreditar que a transação não conseguiram ainda que foi posteriormente confirmada pela rede. MtGox, então, creditar a quantia de volta para a conta do usuário. "



O documento também observa que "um ataque de maleabilidade é dito para ser bem sucedido se a versão modificada da transação é confirmada mais tarde".


Os pesquisadores estavam interessados ​​em tais ataques muito antes Mt. Gox começou a ter problemas: eles criaram nós Bitcoin especializados em janeiro de 2013, cujo objetivo era "traçar e despejar todas as transações e quadras da rede Bitcoin. Estes incluem todos os ataques duplos de gastos que foram encaminhadas a qualquer um dos nossos colegas nós conectados a. "


Ao extrair as chaves de transação a partir do conjunto de transações, dizem os pesquisadores, eles foram capazes de identificar mais de 35 mil conflitos de transações e mais de 29 mil ", confirmou ataques", abrangendo mais de 300.000 Bitcoins.


Ataques bem-sucedidos, eles afirmam, podem ser identificados porque eles estão finalmente confirmada em um bloco - e isso foi muito mais raros:



"Dos 28.595 ataques maleabilidade que foi utilizado o OP_PUSHDATA2 vez do OP_0 padrão somente 5.670 foram bem sucedidos, ou seja, 19,46% das operações modificadas foram posteriormente confirmados. Considerando-se o valor em transações maleáveis ​​a taxa de sucesso é comparável com 21,36%. Isso reduz o lucro total dos ataques bem sucedidos de 302.700 para 64.564 ".



No período de janeiro de 2013 a 07 de fevereiro de 2014, quando Mt. Gox parou retiradas (portanto, bloqueando qualquer ataque maleabilidade transação), dizem os pesquisadores, não havia número suficiente de "conjuntos de conflito" para explicar a 750.000 Bitcoins a troca disse foram perdidos. ®



Nenhum comentário:

Postar um comentário