📢 Estratégia de IA ProPicks e veja o rali das Techs desacelerar. Subiu em julho 2x acima do S&P!Lista Completa

Ethereum corrige erro grave que permite congestionar a rede

Publicado 03.06.2021, 19:00
Atualizado 03.06.2021, 19:10
Ethereum corrige erro grave que permite congestionar a rede
ETH/USD
-

A Proposta de Melhoria do Ethereum 1559 (EIP-1559, na sigla em inglês), cujo objetivo principal é reduzir as taxas na rede, apresentou uma vulnerabilidade grave que foi corrigida nesta semana pelos desenvolvedores.

A vulnerabilidade em questão permitiria a um agente malicioso congestionar a blockchain, impossibilitando seu uso. O responsável por detectar a falha foi Martin Holst Swende, líder de segurança da Fundação Ethereum.

Conforme explicou Swende, a EIP-1559 não incluiu um limite para o valor máximo de comissão dada aos mineradores. Portanto, se o valor for muito alto e muitas transações forem feitas dessa forma, a rede pode ficar sobrecarregada.

Desta forma, isso pode ser considerado um ataque de negação de serviço, ou DDOS, contra a mempool.

Bug no Ethereum

O assunto foi discutido em uma chamada de desenvolvedores que ocorreu em 28 de maio, um dia após Swende identificar o problema.

Tim Beiko, pesquisador da Fundação Ethereum que participou da chamada, explicou que, atualmente, sem a implantação da EIP-1559, esse tipo de ataque não é possível. Isso porque é preciso ter, de fato, os recursos para pagar as comissões.

No entanto, após a ativação da proposta de melhoria, seria possível propor qualquer valor como comissão aos mineradores, mesmo que os recursos sejam insuficientes. Consequentemente, essas transações de “gorjetas falsas” poderiam tornar a rede inutilizável.

Para solucionar o problema, Swende sugeriu adicionar quatro linhas de código à proposta de aprimoramento. Essas atualizações visam evitar que as comissões sejam de um número “incrivelmente grande”.

Além disso, ficou estabelecido que o remetente deve ser capaz de cobrir todos os recursos máximos que reivindicar.

“Depois de um pouco de discussão, finalmente decidimos que era mais seguro adicioná-lo agora. Se alguém tiver um motivo forte para não ter essa verificação, poderíamos removê-la em uma atualização de rede futura com bastante facilidade”, explicou Beiko.

Por fim, embora a vulnerabilidade tenha sido corrigida, Beiko acrescentou que serão necessários testes assim que a EIP for implementada.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.