Двойной удар «атаки 51%»

Двойной удар «атаки 51%»

26.08.2020

Время прочтения - 6 мин.

В результате первой из двух недавних атак «51%» биржа OKEx подтвердила потерю Ethereum Classic ( ETC ) на сумму около $5,6 млн и теперь рассматривает возможность удаления ETC с торгов.

OKEx — одна из крупнейших бирж по обороту ETC и исключение «эфира классика» из торговли будет непростым решением, подчеркивает исполнительный директор компании Джей Хао.

«Учитывая популярность и репутацию ETC, мы не торопимся с делистингом», — пояснил Хао порталу CoinDesk в Telegram-сообщении, датированном 17 августа. «Тем не менее, им необходимо реализовать значительные обновления сети, чтобы снизить вероятность еще одной атаки 51%».

Хронология атаки — подготовка

Хронология атаки

Судя по итогам расследования и выводам OKEx, злоумышленник (или группа лиц) в период с 26 июня по 9 июля 2020 г. зарегистрировал пять учетных записей в ходе подготовки к двойному расходованию ETC. 

Хронология атаки 2

Все пять записей успешно прошли протоколы OKEx «Знай своего клиента» и перешли на второй и третий уровни KYC платформы, что позволило увеличить лимиты на снятие средств. Внимание привлекает наличие у атаки некоего «русского следа» (см. Таблицу).

Хронология атаки 3

Затем с 30 по 31 июля 2020 года пять недавно зарегистрированных аккаунтов суммарно внесли 68 230,02 ZEC на OKEx несколькими транзакциями. И 31 июля злоумышленник (или группа) обменял всю сумму депонированных ZEC на ETC на спотовом рынке OKEx.  После чего инициатор атаки вывел недавно приобретенный ETC из OKEx на несколько внешних адресов ETC, сняв в общей сложности 807 260 ETC, что на тот момент составляло примерно $5,6 млн.

Атака в три этапа

Ниже на схеме, представленной независимыми исследователями и подтвержденной биржей OKEx, наглядно показано, как именно была проведена атака, датированная 31 июля — 1 августа.

31 июля после обмена ZEC на ETC на бирже OKEx и последующего вывода ETC на внешние адреса, злоумышленник приступил к полномасштабной атаке «51%» на блокчейн Ethereum Classic. Всю операцию можно разбить на три этапа: 1) создание «теневой цепочки» — как альтернативы для цепочки основной сети ETC; 2) фактическое двойное расходование средств; 3) глубокая реорганизация цепочки, принесшая убытки OKEx.

Создание теневой цепочки 

31 июля злоумышленник закупил достаточно хешрейта для установления контроля над сетью ETC. Это стало возможным после значительного оттока майнеров из сети ETC в ETH из-за возросших комиссионных выплат и доходности майнинга эфира. Они принялись майнить в сети Ethereum Classic, начиная с блока 10904146, добытого в 16:36:07 UTC. 

Теневая цепочка

Злоумышленник занялся построением альтернативной сети — параллельной и идентичной основной сети, но не транслируемой другим узлам — создавая так называемую теневую цепочку, о которой знали только атакующие.

В инициированную теневую цепочку вошла транзакция с 807 260 ETC, ранее приобретенных злоумышленником на OKEx и выведенных на внешние адреса. Итак, на этом этапе история транзакций — как в основной сети ETC, так и в секретной теневой цепочке ETC — выглядела одинаковой. 

Двойное расходование

Затем инициатор атаки снова отправил 807 260 ETC обратно на биржу OKEx, и транзакция была подтверждена в основной сети ETC. Однако злоумышленник изменил эту транзакцию в теневой цепочке, подменив адрес отправки 807 260 ETC своим вторым адресом (вместо адреса на бирже OKEx).

В результате реализованной схемы злоумышленник (или группа лиц) успешно осуществил двойную трату: 807 260 ETC были перемещены в OKEx в основной сети ETC, а параллельно остались на втором адресе кошелька в теневой цепочке. 

Тайное становится явным

Организатор атаки снова обменивает ETC на OKEx на 78 941 356 ZEC — через спотовую торговлю. И тут же выводит приобретенный ZEC на несколько внешних адресов. 

После вывода ZEC с биржи OKEx и подтверждения транзакций, злоумышленник транслирует 3 615 блоков теневой цепи ETC в основную сеть ETC. Эти блоки содержали транзакцию 807 260 ETC, отправленную на личный адрес злоумышленника), а не на адрес OKEx. 

Хронология атаки 4

Поскольку злоумышленники в тот момент владели большей частью хэш-мощности ETC, они смогли быстро добыть новые блоки и создать более длинную цепочку, которая и была принята остальными участниками, поддерживающими работоспособность сети ETC, за основную. Эта цепь, как вы уже поняли, идентична реальной во всем, за исключением 807 260 ETC, «испарившихся» из реестра биржи, а вернее, из карманов всех участников торгов, приобретавших классик у злоумышленников за ZEC. 

Кто в убытке

Основные потери понесли клиенты OKEx, обнаружившие, что приобретенный ими ETC просто исчез со счетов. Как сообщила биржа, за счет страхового фонда она полностью компенсировала (компенсирует) данные потери пользователям, приняв убытки от атаки «51%» на свой баланс.

Проекту ETC нанесен серьезный репутационный ущерб, и сейчас операции по вводу/выводу средств в ETC ограничены на большинстве торговых площадок (тем более, что сеть вскоре пережила и вторую атаку «5%»1). И теперь перед разработчиками ETC стоит важная задача — как обезопасить проект от подобных инцидентов в будущем.

На оплату хэш-мощностей для проведения атаки злоумышленники потратили около 17,5 BTC ($204 000). Однако с учетом стоимости вознаграждения в $23,44 за блок в Ethereum Classic, организаторы, скорее всего, заработали $93 760 только на вознаграждении за майнинг, компенсировав почти половину расходов на атаку «51%».

Если учесть, что на биржу эти люди завели 68 230,02 ZEC, а вывели 78 941 356 ZEC, они проявили себя в качестве успешных трейдеров. А 807 260 ETC достались им в виде чистого вознаграждения.

Съема атака была технически сложной и требовала глубинного понимания технологии работы алгоритмов сети ETC, что и продемонстрировали организаторы.

Последствия

Большинство аккаунтов, зарегистрированных на OKEx, имеют российское происхождение и прошли KYC3 (скорее всего, на подставных лиц или соучастников). А потому организаторы последствий не боятся — благодаря специфике российского законодательства.  РФ не признает цифровые активы  чьей-либо собственностью и, как следствие, действия злоумышленников — с точки зрения закона — убытков третьим лицам не причинили.

Источники: okex, bitquery

Подпишись на наш телеграм канал

только самое важное и интересное

Подписаться
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Читать также

Криптовалюты или акции? Куда лучше инвестировать

Криптовалюты или акции? Куда лучше инвестировать

Самыми популярными альтернативами для инвестиций на сегодня являются акции и криптовалюты. Проанализируем их сравнительные преимущества, которые помогут сделать более грамотный выбор.   Акции и их плюсы Приобретая акции компании, инвестор получает определенные права, в том числе на получение дивидендов (если они выплачиваются), право голоса на общем собрании и получение части прибыли компании в случае ее ликвидации. В странах с развитым фондовым рынком акции остаются одним из самых популярных...

9 апреля 2024 г.

Криптовалюта Kaspa: «цифровое серебро»

Криптовалюта Kaspa: «цифровое серебро»

Сравнительно новый криптопроект уже входит в ТОП-30 криптовалют по капитализации. Рассмотрим, что привлекает инвесторов и делает эту монету более похожей на биткоин, чем другие альткоины.   Обзор проекта Kaspa (KAS) — это криптовалюта, представленная в конце 2021 года и которая призвана решить некоторые проблемы масштабируемости, связанные с технологией блокчейн. Также, как и разработчики биткоина, члены команды Kaspa делают ставку на алгоритм консенсуса Proof-of-Work, считая его наиболее над...

5 марта 2024 г.

Глобальное признание: криптовалюты в центре внимания

Глобальное признание: криптовалюты в центре внимания

Общая капитализация рынка криптовалют превышает $1,7 трлн, и законодатели по всему миру стремятся определить наиболее подходящую модель его регулирования. Рассмотрим несколько наиболее ярких примеров и основные текущие тенденции. Широкий спектр Говоря о либерализации криптовалют в мире, многие думают, что это предполагает однозначную классификацию биткоина и альткоинов в одну из двух групп: легальные или нелегальные. Но в подавляющем большинстве стран ситуация явно не «черно-белая», а предпола...

23 января 2024 г.

В США появится лобби-группа для защиты интересов майнеров

В США появится лобби-группа для защиты интересов майнеров

Благодаря новому органу, компании, занимающиеся добычей криптовалют, смогут отстаивать свои интересы в правительстве США. В Соединенных Штатах появится Совет по цифровой энергетике, который будет лоббировать права майнеров криптовалют. «Совет будет способствовать ответственному и стабильному развитию энергетики, устойчивости сетей, поддержанию конкурентоспособности страны и защите национальной безопасности», — говорится в заявлении властей США. Сейчас американские майнеры находятся в дово...

16 августа 2023 г.

Криптовалюты падают на фоне усиливающихся проблем у FTX

Криптовалюты падают на фоне усиливающихся проблем у FTX

Во вторник на криптовалютном рынке наблюдается сильное падение. Так, собственный токен FTX рухнул на 15%, поскольку инвесторы испугались разговоров о давлении на финансовые показатели криптобиржи. На момент написания статьи ведущая криптовалюта опустилась за сутки на 5,01%. Сейчас биткоин торгуется по $19 745. Эфир снизился еще больше — на 6,14%, до $1 482. Лидерами падения среди криптовалют из ТОП-10 стали Solana и Dogecoin. Первая упала за прошедшие 24 часа на 10,76%, до $28,34. Dogecoin сни...

8 ноября 2022 г.

FATF создаст собственный «серый список» стран

FATF создаст собственный «серый список» стран

Страны, игнорирующие законодательство в сфере противодействия отмыванию средств при помощи криптовалют (AML), могут оказаться в «сером списке» Группы разработки финансовых мер борьбы с отмыванием денег (FATF). Представители FATF планируют проводить ежегодные проверки, чтобы убедиться, что все страны соблюдают правила AML и контртеррористического финансирования (CTF) для криптопровайдеров. В «серый список» войдут государства, которые, по мнению регулятора, будут относиться к «юрисдикциям, требу...

8 ноября 2022 г.

Минюст США конфисковал более 50 000 BTC

Минюст США конфисковал более 50 000 BTC

В понедельник Министерство юстиции США сообщило, что в 2021 году оно изъяло украденные биткоины на сумму $3,36 млрд у застройщика из Джорджии Джеймса Чжуна. Криптовалюта была изъята у арестованного в прошлом году в собственном доме Джеймса Чжуна. В прошлую пятницу он признал себя виновным по одному из пунктов обвинения — в краже примерно 50 000 биткоинов с форума Silk Road. Согласно пресс-релизу Министерства юстиции, в сентябре 2012 года Чжун похитил биткоины, создав девять мошеннических аккау...

8 ноября 2022 г.

Сложность добычи BTC снижается после рекордного роста

Сложность добычи BTC снижается после рекордного роста

Согласно данным BTC.com, сложность добычи биткоинов снизилась на 0,2% за прошедшие две недели. На данный момент показатель сложности майнинга составил 36,76 трлн, по состоянию на блок 762 048. Данные Blockchain.com показали, что в воскресенье хэшрейт биткоина составлял около 266,3 EH/s, по сравнению с семидневным средним значением 261,8 EH/s две недели назад. Сложность майнинга биткоинов, которая меняется примерно каждые две недели, является показателем того, насколько усердно майнеру приходи...

7 ноября 2022 г.

{"type":"article","id":830,"isAuthenticated":false,"user":null}