Coinbase发布关于以太经典51%攻击的详细报告
领先的数字资产托管和交易平台Coinbase近日发布了一份关于8月初以太经典(ETC)双花攻击的事后分析报告。报告显示,此次攻击导致加密货币交易所损失约900万美元资产。Coinbase确认其并非此次恶意交易的目标,且没有客户资金受到影响。
攻击事件回顾
据此前报道,市值超过7.7亿美元的工作量证明(Proof-of-Work)区块链以太经典遭遇了两次独立的51%攻击。攻击者向OKEx和Bitfinex加密货币交易所发送了价值数百万美元的ETC,随后将这些ETC兑换成其他货币并提现。通过租用超过全网其他矿工总算力51%的哈希算力,攻击者成功抹除了向交易所发送ETC的交易记录,从而保留了兑换后的资产和原始ETC。
技术分析
Coinbase在分析中指出,以太经典区块链因不同ETC节点软件客户端解析区块链数据的方式不同而分叉为两条不同的链。部分客户端节点运行在"精简"状态下,超过一定时间的区块被视为"远古"区块,因此不被存储在节点中,以减少内存需求。然而,在此次51%攻击中,攻击者试图替换已被视为"远古"的区块。这导致运行精简版Parity客户端的节点仍保留了原始区块链数据,而运行其他客户端(如Geth)的节点则接受了51%攻击的区块。
作为为数千万客户管理数十种加密资产的管理者,Coinbase运行着多种不同区块链的节点和客户端。这种多节点运行机制帮助该公司及早发现了异常,并得以调查区块分叉的源头。
应对措施
Coinbase采取了有效的防御措施:"我们选择大幅提高确认次数要求,确保Coinbase平台上不会确认任何双花交易"。为避免ETC区块链长期分叉,Coinbase和其他运行精简版Parity客户端的节点运营商已将其节点重新同步到包含双花交易的主链上。
后续行动
基于此次攻击事件,以太经典实验室已聘请加密货币情报公司CipherTrace和律师事务所Kobre & Kim协助追究ETC 51%攻击者的刑事责任。同时,以太经典实验室还发布了网络安全计划,旨在加强利益相关方之间的协调,以防御未来的攻击。
尽管针对支持币种的恶意攻击总是令人困扰,但此次Coinbase用户大可放心,他们的资金得到了有效保护。