Citat:
Ursprungligen postat av
bom
Bitstamp är utsatta för samma attack som Mt.gox därför det var tillfälligt stopp på Btc withdrawals och bitstamp har sagt att dom har koll på det. Så det som väger tungt nu är hur det blir för bitstamp.
Mt.gox har nog snarare varit inkompetenta. Än att problemet ligger i blockkedjan för då måste fler exchanges ha problemen. Jag är inte så tekniskt duktig men som jag förstår problemet verkar det som det är någon slags ddos attack mot blockkedjan som gjort att det blivit double spends?
Bitstamp och Mt Gox är utsatta för olika sorters attacker.
Det råder en del förvirring just nu då det totalt sätt sker tre olika sorters attacker samtidigt, med liknande egenskaper.
Först och främst så är det någon som utför en vanlig ddos-attack mot utvalda hemsidor (bl.a. Bitstamp). Man överbelastar helt enkelt hemsidorna med vanlig internettrafik så att de blir sega. Detta har skett förut, exempelvis mot Mt. Gox i April förra året. De hemsidor som är mål just nu verkar dock kunna hantera det bättre än Gox gjorde i April så jag skulle tro att denna attack upphör snart, då den är dyr.
Sedan så sker det två olika sorters attacker som har med transaction malleability att göra. Transaction malleability innebär helt enkelt att det är möjligt att plocka upp en transaktion från bitcoin-nätverket och ändra en liten del data som inte är signerad av avsändarens kryptonyckel och skicka ut den på nätverket igen. Konsekvensen av detta är att transaktionen har exakt samma funktion (det är alltså inte en double spend), men ett annorlunda transaktions-id. Samma avsändare, samma destination, men ett annat namn.
Detta har varit känt sedan 2011. Problemet är att an del klienter (bl.a. Mt Gox), har använt transaktions-id som en snabb identifikation till om en transaktion har sänts eller ej, medan praxis för att undvika detta problem har varit att faktiskt jämföra outputsen i transaktionen. I Mt Gox fall så har någon helt enkelt kunnat lura Gox att de inte skickat några coins till dem, trots att de faktiskt har gjort det. Detta eftersom Gox kollat efter sitt transaktions-id i blockkedjan, istället för att kolla efter de specifika bitcoinsen som de skickade som de borde. Deras transaktion fanns inte i blockkedjan, men deras BTC hade blivit skickade till samma mottagare med ett annat id. Mt Gox har därmed manuellt skickat fler coins till folk som redan hade fått dem, och således blivit bestulna på en okänd summa BTC. Mt Gox verkar vara den enda stora aktören som är utsatta för denna attack
Den andra attacken baserad på transaction malleability baseras på att skapa väldigt många kopior på en transaktion och skicka ut dem igen på nätverket. Bitcoinnätverkets ordinarie skydd mot DOS-attacker är transaktionsavgifterna. Om någon vill skicka massa data på nätverket så måste man betala för det. Men genom att kopiera en redan giltig transaktion, och skicka ut den igen med annat transaktions-id så kringgår man detta. Alla klienter som inte gör en korrekt identifikation av transaktionen kommer bli lurade att skicka vidare datan. Man lurar helt enkelt en stor del av nätverket att skicka massa data som redan har skickats. Denna attack drabbar alla på nätverket i varierande grad beroende på uppkoppling etc. Men lösningen är relativt simpel och lär komma ut i de närmaste dagarna.
Överlag så är jag inte alls orolig över vad som sker just nu. Den vanliga ddos-attacken verkar ineffektiv och olönsam. Att Gox använder kass kod för att kontrollera sina transaktioner och har blivit av med en del BTC kunde jag inte bry mig mindre om. Ju snabbare de dör desto bättre.
Den enda direkta attacken mot bitcoin-nätverket kommer lösas inom de närmaste dagarna, och denna attack var inte alls lika kritisk som den oavsiktliga blockchain-forken förra året. Kort och gott, det här är inget mer än ett bra stress-test för Bitcoin.