Il Pentagono trova importanti falle di sicurezza nella blockchain di Bitcoin

Il prezzo delle criptovalute è appena sceso, spazzando via centinaia di milioni di dollari. La solvibilità di numerosi token è stata messa in discussione dopo la crisi della Terra. Deflussi e liquidazioni record indicano una mancanza di fiducia nel mercato delle criptovalute.

DARPA, il braccio di ricerca del Pentagono, ha ordinato uno studio per esaminare quanto siano veramente decentralizzate le blockchain. La società di sicurezza assunta da DARPA, Trail of Bits, si è concentrata principalmente su Bitcoin ed Ethereum, ma ha anche scoperto prove di significative falle di sicurezza nel sistema blockchain.

Lo studio ha spiegato come siano decentralizzati bitcoin ed Ethereum. Ha anche mostrato che nel caso di Bitcoin ed Ethereum, solo un insieme di quattro entità e due entità, rispettivamente, è necessario per modificare le transazioni storiche.

Efficacia del mining messa in dubbio?

Anche l'efficacia del metodo di mining è messa in discussione nel rapporto. Afferma che non ci sono standard in atto per penalizzare la disonestà e che i minatori di Bitcoin non stanno partecipando al processo di mining. Inoltre, il protocollo Stratum non crittografato e non autenticato viene utilizzato per il coordinamento tra i pool di mining. Ha anche scoperto che Sybil e il 51% degli attacchi possono essere entrambi usati contro Bitcoin.

Un altro problema significativo è che il 21% dei nodi Bitcoin utilizza una versione vulnerabile del core Bitcoin da giugno 2021.

Inoltre, tre ISP rappresentano il 60% di tutto il traffico Bitcoin. Accade spesso che le vulnerabilità non blockchain vengano utilizzate per attaccare i servizi blockchain. A causa di una vulnerabilità del server che non ha nulla a che fare con le blockchain, Ronin e, successivamente, il protocollo Harmony, sono stati entrambi compromessi.

Il documento ha anche messo in dubbio la validità di blockchain come Ethereum che offrono un'implementazione Turing full-on-chain. Sostiene che tali blockchain non possono impedire l'aggiornamento dei contratti intelligenti. Di conseguenza, queste blockchain devono affrontare gli stessi problemi di fiducia di un sistema finanziario centralizzato.

Questo scritto è stato utile?

Fonte: https://coinpedia.org/news/pentagon-finds-major-security-loop-holes-in-bitcoin-blockchain/