Zen es Antifrágil: Más allá de un Ataque del %51
Zen fue atacado por un gasto doble o ataque del 51%, los hechos ocurrieron el 2 de Junio. Los delincuentes pudieron salirse con un poco más de 23,000 ZEN de un intercambio. Esto ciertamente no es un buen evento, pero ha habido algunas ideas erróneas sobre lo que realmente significa, lo que estamos haciendo al respecto y lo que esto significa para el proyecto a largo plazo.
En la primera hora del ataque, nuestro sistema de alerta temprana se activó, el equipo de respuesta se puso en marcha y trabajamos toda la noche. Contuvimos el daño, nuestros socios de los centros cambiarios tomaron medidas de mitigación y nuestro equipo de marketing publicó esta actualización completa de la comunidad esa misma mañana.
Esta es la respuesta de un equipo profesional que sabe lo que hace y este suceso se utilizará esto como ejemplo para mejorar toda la industria y continuaremos presionandonos debidamente para cumplir nuestras promesas a la comunidad.
Nota: Me gustaría corregir algunos comentarios realizados en el vídeo Crypto Lark. BTG emitió una respuesta a su propio ataque del 51% rápidamente a través del foro y también ha estado colaborando con ZenCash en los ataques, así que mis más sinceras disculpas por declaración inexacta. Queremos agradecerles por compartir sus experiencias con nosotros.
Disipando los conceptos erróneos
Vamos a aclarar los hechos sobre un ataque del 51%:
Aclaremos algunas cosas sobre el 51% de los ataques: 1) Las monedas no se crean de la nada para que no hay una dilución del suministro, 2) estos eventos son un fraude contra una víctima específica (generalmente centros cambiarios) y 3) Las claves privadas que se encuentran fuera del centro cambiario se encuentran perfectamente seguras #bitcoin #ZenCash
— Rob Viglione (@robviglione) Junio 5, 2018
La entrevista de Rob Viglione comienza en el minuto 10:17
Lo que estamos haciendo al respecto
Nosotros somos un equipo que afronta las consecuencias y no renuncia. Eso es parte de nuestras ideologías, por lo que, por supuesto; vamos a hacer todo lo posible para asegurarnos de que esto no vuelva a suceder a nosotros ni a nadie.
El consenso de Satoshi imaginó un mundo más descentralizado del que tenemos hoy en día. La visión era que todas las computadoras fueran mineros y por lo tanto, la protección contra los ataques del 51% en aquel momento dependía de la suposición de que sería difícil de lograr y económicamente no sería la mejor estrategia acaparar el 51% del minado de una moneda. Jugar según las reglas era la estrategia dominante de ese juego.
Los tiempos han cambiado. Ahora vivimos en un mundo de ASICs, granjas mineras profesionales y bien capitalizadas con tarifas reducidas para servicios de alquiler como Nicehash que pueden usarse en lugar de gastar una tonelada de dinero en su propia granja para secuestrar temporalmente una red. Estamos viendo que ahora es técnicamente posible y económicamente beneficioso intentar un ataque al 51%. El éxito sigue siendo un resultado estocástico, por lo que es una apuesta, pero mientras exista una expectativa razonable de éxito, veremos un flujo constante de personas poco éticas probando sus manos.
Los dobles gastos no son mágicos, sino que los atacantes extraen en privado una secuencia de bloques que luego inyectan en la cadena de bloques una sola vez, de manera que dan a su versión de la “verdad” con una mayor prueba de trabajo, lo que induce al resto de la red para construir bloques sobre la cadena fraudulenta. Una vez más, esto no es mágico y hay algunas formas interesantes de hacer que la minería privada no tenga sentido.
Tres soluciones sobre la mesa actualmente son:
1) Que se requieran los punteros hash de bloques a n> 1 bloques siempre que haya bloques paralelos informados en la red.
2) Introducir una métrica de penalización para el informe de bloque demorado (con una opción complementaria para ajustar dinámicamente la dificultad en función de la métrica de penalización),
3) Usar nuestro sistema de nodos como un tipo de servicio de notarización que efectivamente pone capas “proof-of-stake” a la prueba de trabajo (proof-of-work) actual.
Poniéndolo en perspectiva
El hecho de que nuestro asociado del centro intercambio haya perdido 23,000 ZEN es terrible, pero la realidad es que Zen nunca ha sido más fuerte. Tenemos la segunda red de nodos más grande de la industria con casi 12,000 nodos seguros, estamos a poco más de un mes de aumentar significativamente las recompensas de nodos al 20%, lo que seguramente hará que Zen sea la red más grande de la industria.
Ya tenemos nuestro sistema de votación teórico en prototipo, tenemos importantes actualizaciones del protocolo central listas para la próxima actualización de software en julio, tenemos un conjunto de nuevos productos preparados para llegar al mercado y estamos en proceso de diseñar una arquitectura de cadenas laterales innovadora que abrirá el sistema como una plataforma para competir con los mayores sistemas de contratos inteligente. Además, no podemos olvidarnos del revolucionario sistema blockDAG en el que estamos trabajando con nuestro socio IOHK.
El blockDAG pondría nuestro rendimiento de transacciones a la par con la red Visa e involucraría una reescritura completa del protocolo; finalmente podremos dejar de llamarnos a nosotros mismos como un fork de un fork y reconocer lo que realmente es Zen:una fuente de innovación liderada por un equipo de primera clase, respaldado por una comunidad apasionada y dedicada.
Zen no es solo un sistema resistente, ¡Somos antifrágiles!
No estoy jugando con palabras aquí. La forma en que el equipo y la comunidad hicieron frente y manejaron la situación fue notable, pero aún mejor es que aprendimos mucho de esta experiencia. También ha detonado incesantes lluvias de ideas de ingeniería para matar de manera rápida y efectiva esta amenaza, con suerte para toda la industria.
Este año pasado, hemos construido una increíble red de seres humanos que han llenado puestos importantes y que se unen para apoyar el proyecto. Nuestros socios, asesores y aquellos a los que simplemente llamo amigos se han presentado con un apoyo casi desesperante (es broma, ¡Los queremos!).
¡La vida seguirá y ya somos más fuertes!
Sobre el Autor
Traducido por
El equipo Zen continuará monitoreando la red y llevando a cabo un análisis forense con la central afectada. Toda la información recopilada se proporcionará a las autoridades correspondientes.
ZenCash mantiene su compromiso de garantizar la seguridad de los fondos de los usuarios y recomendamos que se pongan en contacto directamente con los centros cambiarios en dado caso de tener preguntas relacionadas con la seguridad. ZenCash también mantiene su compromiso de proporcionar un servicio de atención al cliente a nuestra comunidad y proporcionará actualizaciones periódicas sobre la situación a medida que se desarrolla. Por favor, síganos en las redes sociales para recibir la última actualización de esta investigación en curso.