Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Видобуток корисних копалин централізований.
Занепокоєння з приводу небажаного контенту супроводжується закликами до децентралізації майнінгу - тобто мережі Bitcoin, якої не існує.
До сих пір те, що вже було «технічно можливо» зі зберіганням гидоти в ланцюжку, не було.
1. "Той" мемпул був захищений, тому що всі фільтрували хворий OP_RETURN розміром 100 кб разом з *всіма* OP_RETURNs більше 83 байт.
2. Блокчейн був захищений, тому що нечисленні майнери у світі відхиляли б безпосередньо поданий шкідливий контент.
Це залишило один варіант для саботажу: зловмисник, видобуваючи CSAM, OP_RETURN безпосередньо в ланцюжок.
Називати щось настільки непрактичне, як це, «технічно можливим» абсолютно несерйозно, і було б смішно, якби це коли-небудь сталося. «Невідомий» пул знаходить блок, в якому є гігантський MP4 розміром 1 МБ чогось жахливого? Очевидний саботаж, якого ми б повсюдно уникали, і я впевнений, що ми зможемо вирішити його постфактум.
Однак зараз ситуація змінилася.
F2Pool запитує цю інформацію безпосередньо з p2p-мережі, а вузли Libre Relay разом із кандидатами на реліз Core 30 охоче ретранслюють її.
Тепер існує анонімна p2p-мережа для цієї атаки, доступ до якої є безкоштовним, і є майнер, який зобов'яже це зробити.
Комбінація вищесказаного, на практиці, знижує вартість з шестизначних цифр ($$$,$$$) до трьох ($$$) і дає можливість обійтися анонімно.
Але що ще важливіше, механізм атаки створює враження, що отриманий контент був схвалений мережею на рівні політики, а не з'явився в результаті обходу, який використовує грубі правила консенсусу.
Якщо ви все ще не можете зрозуміти значення цього, то ви просто не повинні знати про зміни, які зазнав Біткойн з усіма зловмисними налаштуваннями останнім часом, і про чисте бажання вивести Біткойн з ладу.
Знову ж таки: мережа p2p захистила себе від атак завдяки розумній політиці мемпулу за замовчуванням, тоді як блокчейн був недоступний для зловмисників через те, що пули не бажали бути на гачку для блоків, що містять шкідливі дані.
Ці технічно обхідні фактори тепер зникли, і немає жодних практичних обмежень для атаки, крім очищення деяких монет і сплати кількох сотень доларів комісії за транзакції, щоб отримати неприйнятний контент у ланцюжок.
...
Найкращі
Рейтинг
Вибране