Pentester, Security researcher. @_p4lex
Да, есть такое. Писали об этом во второй части ;) https://habrahabr.ru/company/dsec/blog/346408/
Кстати, а почему «S in Ethereum stands for Security»? Ethereum же не аббревиатура
Подозреваю, участников сети десятки тысяч и более — трудно будет искать майнеров
Уточню: майнер может «читать» сеть с одного ip, а посылать новый блок с другого, на котором он вообще не слушает никакие порты.
Есть подозрение, что порядок величины — десятки тысяч и более
майнеру отправлять блоки с write-only ноды. Тогда ддосать придется ip целиком
а rpc открыт для всех
если случайное число получается в той же транзакции, когда определяется победитель, то такой алгоритм определенно уязвим.
Да, есть такое. Писали об этом во второй части ;)
https://habrahabr.ru/company/dsec/blog/346408/
Чтобы было более явно что шутка :)
Да, это не так понял сначала. Действительно участников может быть много. Но тут 2 фактора:
Хорошая мысль, согласен.
Зачем тясячи то? десятка за глаза
вот это вообще не понял
Это же как запустишь, можно на localhost. Я так и делалаю всегда…
Но все же. Чем ipc безопасне rpc в этих условиях?
Похоже на то, хорошего решения нет в одну транзакцию вообще нет. Я думаю, максимум что можно достигнуть — в один блок.