امنیت اتریوم کلاسیک؛ پرونده حمله های ۵۱ درصدی
برای ثبت سفارش به حساب نیاز دارید. ثبت نام رایگان است.
هر صفحه فارسی درباره اتریوم کلاسیک یک جمله مشترک دارد: «امنیت بالا و تغییرناپذیری». نسخه قبلی همین صفحه هم داشت.
مشکل این است که آن جمله دو مفهوم کاملا متفاوت را در هم می ریزد. تغییرناپذیری یک تعهد اجتماعی است: قرار است هیچ کس تاریخچه را عقب نبرد. امنیت شبکه یک عدد است: اینکه بازنویسی تاریخچه چقدر خرج دارد. اتریوم کلاسیک اولی را دارد. درباره دومی، پرونده اش را باید باز خواند.
در آگوست ۲۰۲۰ شبکه اتریوم کلاسیک در فاصله یک ماه سه بار مورد حمله اکثریت قرار گرفت. به گزارش کوین دسک، دو حمله اول به ترتیب ۳٬۶۹۳ و ۴٬۰۰۰ بلاک را بازسازمان دهی کردند و حمله سوم بیش از ۷٬۰۰۰ بلاک را، یعنی معادل دو روز استخراج.
واکنش بازار مهم تر از خود حمله هاست. صرافی اوکی اکس اعلام کرد به دلیل «کمبود شدید امنیت شبکه» حذف این ارز را بررسی می کند، کوین بیس تعداد تاییدهای لازم برای واریز اتریوم کلاسیک را تا حدود دو هفته بالا برد، و اف تی ایکس گفت قراردادهای آتی اش را بازبینی می کند.
دو هفته انتظار برای تایید یک واریز، عملا یعنی آن دارایی در آن بازه قابل معامله نیست.
در اثبات کار، امنیت را هش ریت می خرد. هر چه توان استخراج شبکه بیشتر باشد، بازنویسی تاریخچه اش گران تر است. نکته ای که معمولا گفته نمی شود این است که توان استخراج قابل اجاره است. بازارهایی وجود دارند که ساعتی هش ریت می فروشند، و اگر یک شبکه کوچک باشد، هزینه اجاره اکثریت توانش از سود دوبار خرج کردن کمتر درمی آید.
خود پروژه هم این را در سند فنی اش نوشته است، بدون تعارف. متن ECIP-1100 مستقیما می گوید هش ریت پایین باعث شده الگوریتم های اجماع اتریوم کلاسیک نرخ قطعیت نامطلوبی تولید کنند. همان سند اصل کارش را این طور توضیح می دهد: بازسازمان دهی های کوچک طبیعی و سالم اند، بازسازمان دهی های بزرگ مشکوک اند.
پاسخ فنی شبکه به همین اصل ساخته شد: نودها یاد گرفتند زنجیره جایگزینی را که خیلی طولانی یا خیلی قدیمی است رد کنند. این مکانیزم در ژانویه ۲۰۲۴ با نسخه بعدی اش جایگزین شد.
بعد از مرج اتریوم در سپتامبر ۲۰۲۲، کارت های گرافیکی که سال ها اتریوم استخراج می کردند بی کار شدند. بخش بزرگی از آن سخت افزار سراغ اتریوم کلاسیک رفت، چون تنها شبکه قرارداد هوشمند اثبات کاری با بازار قابل توجه بود.
یعنی امنیت امروز این شبکه تا حد زیادی هدیه ای است از تصمیم اتریوم، نه دستاورد داخلی. و همان طور که آن سخت افزار آمد، می تواند برود. اقتصاد این مهاجرت را در تحلیل استخراج اتریوم کلاسیک باز کرده ایم.
پس سوال درست «آیا اتریوم کلاسیک امن است؟» نیست. سوال درست این است: امنیتش به چه چیزی وابسته است و آن چیز چقدر پایدار است.
اگر اتریوم کلاسیک را می خرید و نگه می دارید، حمله اکثریت مستقیما به شما کاری ندارد. دارایی داخل کیف پول شما با بازسازمان دهی زنجیره پاک نمی شود.
جایی که به شما مربوط می شود لحظه انتقال است. تا وقتی تراکنش شما به اندازه کافی تایید نگرفته، قطعی نیست. صرافی ها هم دقیقا به همین دلیل روی این شبکه سخت گیرترند و در دوره های پرریسک تعداد تاییدهای لازم را بالا می برند. مقصد آدرس هم مهم است؛ تفاوت آدرس و شبکه را در راهنمای کیف پول اتریوم کلاسیک توضیح داده ایم.
برای کاربر ایرانی یک لایه اضافه هم هست. اگر وسط یک انتقال، اینترنت قطع شود یا دسترسی به صرافی از دست برود، شما هیچ راهی برای پیگیری وضعیت تراکنش ندارید و باید منتظر بمانید. این ریسک ربطی به اتریوم کلاسیک ندارد، ولی روی شبکه ای که زمان تایید طولانی تری می خواهد بیشتر آزار می دهد.
دلیل های واقعی برای خریدنش وجود دارد: سقف عرضه مشخص، ماندن روی اثبات کار، و یک موضع فلسفی که خریدارش را دارد. مشخصات و نرخ روز ETC را هم جداگانه آورده ایم. تصویر کلی و متغیرهای بلندمدتش را در تحلیل آینده اتریوم کلاسیک نوشته ایم. فقط ستون امنیت را روی جمله ای بنا نکنید که تاریخچه خود شبکه نقضش کرده است.
حمله ۵۱ درصدی یعنی دارایی من از بین می رود؟
نه. مهاجم نمی تواند کیف پول شما را خالی کند یا سکه بسازد. کاری که می تواند بکند این است که تراکنش های اخیر را بی اثر کند و دارایی خودش را دوبار خرج کند. قربانی اصلی معمولا صرافی هاست، نه دارنده بلندمدت.
الان اتریوم کلاسیک امن است؟
هش ریتش بعد از مرج اتریوم به مراتب بالاتر از سال ۲۰۲۰ است و از آن زمان حمله موفق مشابهی گزارش نشده. اما این امنیت به ماندن ماینرها وابسته است و ضمانت دائمی ندارد.
چند تایید برای انتقال اتریوم کلاسیک کافی است؟
عدد ثابتی وجود ندارد و هر صرافی سیاست خودش را دارد. قاعده ساده اش این است: هر چه مبلغ بزرگ تر، صبر بیشتر. برای مبالغ بالا منطقی است که چند برابر حد معمول منتظر بمانید.
چرا اتریوم این مشکل را ندارد؟
چون اتریوم دیگر اثبات کار نیست. در اثبات سهام، حمله کننده باید حجم عظیمی از خود دارایی را بخرد و قفل کند و در صورت تخلف آن را از دست می دهد. اجاره کردنش مثل هش ریت ممکن نیست.
منابع: گزارش کوین دسک درباره سومین حمله اکثریت در یک ماه و سند ECIP-1100 در مخزن رسمی پیشنهادهای اتریوم کلاسیک.