A Black Friday chegou! Não perca até 60% de DESCONTO InvestingProGARANTA JÁ SUA OFERTA

Auditoria na Ethereum 2.0 revela possíveis falhas de segurança

Publicado 26.03.2020, 14:00

Uma auditoria das especificações da Ethereum 2.0 (ETH 2.0) destacou, em seus resultados, a necessidade de abordar possíveis vulnerabilidades na camada de rede ponto a ponto do protocolo (P2P) e o sistema proponente de blocos.

A pedido da Fundação Ethereum, a empresa de segurança tecnológica Least Authority iniciou sua análise das especificações da ETH 2.0 em janeiro e trabalhou em estreita colaboração com a Fundação durante todo o processo.

Áreas de risco

De acordo com o relatório final de auditoria, a Least Authority considerou as especificações “muito bem pensadas e abrangentes”. No entanto, a equipe argumentou que não havia nenhum exemplo do mundo real de um protocolo em larga escala utilizando a Prova de Participação (PoS) e a fragmentação. Nesse sentido, é difícil avaliar a estabilidade de longo prazo da ETH 2.0 no momento.

“É um dos primeiros projetos de protocolo de prova de participação (PoS) planejados para produção”, afirmou o relatório. “Como resultado, houve uma oportunidade mínima de estudar os impactos das decisões de design nos usos reais de tais implementações de blockchain, e nenhuma na mesma escala. A estabilidade a longo prazo das blockchains PoS é uma área de pesquisa ativa que precisará para serem monitorados ao longo do tempo à medida que são usados ​​na produção .”

O relatório destacou a falta de documentação quando se trata da camada de rede ponto a ponto do protocolo (P2P) e do sistema Ethereum Node Records (ENR, na sigla em inglês).

“Descobrimos que a camada de rede ponto a ponto (P2P) e o sistema ENR estão sub-representados. Isso pode ser elaborado em fases posteriores, mas seu significado sugere que a fase 0 seria um bom ponto de partida para estabelecer as bases de uma forte camada de rede”, afirmou o relatório.

Além disso, o relatório apontou duas áreas com possíveis riscos à segurança: o sistema proponente de bloco e o sistema de mensagens P2P. Ambos exigem esforços de pesquisa de longo prazo e podem ser abordados nas fases posteriores do projeto, afirmou o relatório.

Notavelmente, a Fundação Ethereum havia informado à equipe de auditoria que o lançamento da Fase 0 da rede principal aconteceria em abril de 2020, informação confirmada pela própria Least Authority. No entanto, a linha do tempo de abril foi criada para ajudar a informar o cronograma de auditoria e a Least Authority não pôde confirmar se é a data real de lançamento.

De fato, o líder do projeto ETH 2.0, Danny Ryan, anunciou em um tuíte na terça-feira que os próximos passos para a equipe do ETH 2.0 seriam a execução de redes de teste para vários clientes e um programa de recompensa de erros da Fase 0.

Para que a execução da ETH 2.0 ocorra sem problemas, os desenvolvedores precisariam implementar uma grande rede de teste para vários clientes e executá-la por pelo menos dois meses antes que o lançamento da Fase 0 pudesse ocorrer. Portanto, é improvável que o lançamento ocorra nas próximas semanas.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.