OKEx回应以太坊经典51%攻击,揭示其热钱包系统—事件报告
本月初,以太坊经典(ETC)经历了两次单独的51%攻击,这些攻击在ETC社区引起了混乱,并在业界围绕网络安全性提出了疑问. 在8月1日的第一次攻击中,攻击者使用OKEx进行了几笔ETC交易。当攻击者在以太坊经典网络上完成双倍支出时,攻击者在OKEx上交易的ETC变得无效。 OKEx会全额赔偿丢失的ETC(在这种情况下,交易所的用户保护政策也是如此),不会给用户造成任何损失. 第一次事件发生后,OKEx立即停止了ETC的充值和提款。这样可以确保OKEx用户和交易所不会受到8月6日对网络的第二次攻击的影响。OKEx暂停了ETC的充值和提现,直到网络再次变得稳定为止。该交易所还计划相应地增加ETC存款和取款的确认时间,以避免将来发生类似事件. 在深入研究了攻击的性质以及OKEx对攻击的响应之后,交易所创建了此详细的事件报告,以与社区共享确切发生了什么以及OKEx如何防止用户损失的响应。. 什么是51%的攻击和双重支出? 在工作量证明区块链(例如比特币或以太坊经典网络)中,提供多数(>50%的采矿能力需要以分散的方式工作,以使区块链的核心功能按预期运行。如果单个恶意矿工或一组矿工要控制网络上超过50%的挖掘能力(即所谓的51%攻击),那么他们将能够更改历史记录块并撤消他们所进行的交易发起的. 因此,攻击者可以在一个过程中创建一个新的交易链,该交易链是由变更后的区块产生的,该过程也称为“链重组”。." 如果以这种方式操纵区块链,则基本上可以用所谓的“加密货币”来复制加密货币。 "双花." 在哈希率很高的高度健壮,去中心化的区块链上(例如比特币),这种攻击实际上被认为是 不可能的, 由于这项工作的费用过高。但是以太坊经典之类的哈希率较低的区块链更容易受到此类攻击. 以太坊经典网络发生了什么以及OKEx如何参与? 为了使首次以太坊经典版攻击完全透明(在此期间攻击者在OKEx上进行交易),交易所在下面详细记录了该过程。. 为攻击做准备:ZEC-ETC交易 根据OKEx的调查结果,从2020年6月26日至7月9日,攻击者注册了五个帐户,以准备双花ETC。所有五个帐户均通过OKEx的“了解您的客户”协议传递到平台的第二个和第三个KYC级别,从而可以提高提款限额. 由Ethereum Classic攻击者注册的,准备双倍消费ETC的帐户。资料来源:OKEx 2020年7月30日至7月31日,五个新注册的帐户通过多次交易将68,230.02 ZEC存入OKEx。. 以太坊经典攻击者向OKEx存入的ZEC存款。资料来源:OKEx 7月31日,攻击者在OKEx的现货市场上将ZEC的全部存款换成ETC。. ETC从OKEx撤出到外部钱包...