Bitcoin enfrenta ataques de distorção temporal, desenvolvedores propõem solução de reparo

robot
Geração de resumo em curso

Bitcoin enfrenta a ameaça de ataque de distorção temporal

Recentemente, a comunidade de desenvolvedores do Bitcoin propôs uma proposta de soft fork chamada "Grande Limpeza de Consenso", que visa corrigir várias falhas e vulnerabilidades de longa data no protocolo do Bitcoin. Uma das vulnerabilidades mais notáveis é chamada de "ataque de distorção temporal", que representa um potencial grave risco de segurança.

Bitcoin segurança vulnerabilidade: ataque de distorção temporal

O ataque de distorção de tempo explora uma falha de design no algoritmo de ajuste de dificuldade do Bitcoin. No protocolo atual do Bitcoin, o ajuste de dificuldade é baseado na diferença de carimbos de tempo entre o primeiro e o último bloco dentro de uma janela de 2016 blocos. No entanto, essa forma de cálculo possui vulnerabilidades, permitindo que mineradores mal-intencionados manipulem os carimbos de tempo dos blocos para influenciar o ajuste de dificuldade.

Bitcoin segurança vulnerabilidades: ataque de distorção temporal

Os atacantes podem realizar um ataque de distorção temporal da seguinte forma:

  1. Na maioria dos blocos, o carimbo de data/hora é definido como apenas um segundo antes do bloco anterior.
  2. A cada alguns blocos, o carimbo de data/hora é ligeiramente aumentado para cumprir a regra do tempo médio passado (MPT).
  3. No último bloco de cada período de ajuste de dificuldade, defina o carimbo de data/hora para o tempo real.
  4. No primeiro bloco do próximo período, volte a chamar o timestamp para o passado.

Bitcoin segurança vulnerabilidades: ataque de distorção temporal

Dessa forma, o atacante pode fazer com que o tempo da blockchain fique progressivamente atrasado em relação ao tempo do mundo real, afetando assim o algoritmo de ajuste de dificuldade. Isso pode levar a uma queda contínua na dificuldade, permitindo que o atacante crie blocos a uma velocidade extremamente rápida, obtendo assim uma grande quantidade de recompensas em Bitcoin.

Apesar de a execução deste ataque enfrentar vários desafios na prática, como a necessidade de controlar a maior parte da potência de hash e coordenar vários mineradores, seu potencial de dano não pode ser ignorado. Para resolver esse problema, os desenvolvedores propuseram algumas possíveis soluções.

  1. Modificar o algoritmo de ajuste de dificuldade, utilizando a diferença de tempo entre as janelas de ajuste adjacentes para o cálculo.
  2. Cancelar a regra MPT, exigindo que o carimbo de tempo de cada bloco seja estritamente crescente.
  3. Introduzir novas regras de restrição, exigindo que o carimbo de tempo do primeiro bloco do novo ciclo de dificuldade não seja anterior a um intervalo de tempo específico do último bloco do ciclo anterior.

Bitcoin segurança vulnerabilidades: ataque de distorção temporal

Atualmente, os desenvolvedores tendem a adotar a terceira solução, que é a introdução de um limite de tempo de 2 horas. Esta solução pode aliviar eficazmente os ataques de distorção de tempo e ao mesmo tempo minimizar o impacto nas atividades normais de mineração.

A comunidade Bitcoin está ativamente discutindo esta proposta para garantir a segurança e a estabilidade a longo prazo da rede. À medida que as discussões avançam, esperamos ver em breve esta importante vulnerabilidade ser corrigida, fortalecendo ainda mais a robustez da rede Bitcoin.

Bitcoin segurança vulnerabilidades: ataque de distorção temporal

BTC-1.14%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 3
  • Partilhar
Comentar
0/400
LayerZeroHerovip
· 07-15 02:33
Já estava de olho nesta vulnerabilidade, escrevi um script para testar no ano passado.
Ver originalResponder0
RugPullAlarmvip
· 07-12 19:46
Veja os dados, em outubro já houve mais de 23 alertas de vulnerabilidades de data/hora na cadeia, os mineiros ainda estão fazendo-se de mortos?
Ver originalResponder0
LowCapGemHuntervip
· 07-12 19:41
Tantos buracos, isso vai funcionar?
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)