Compartir este artículo

Se descubre el ataque "DogByte" en el protocolo "Randomness", prueba de la cadena Beacon de Ethereum 2.0

El ataque “DogByte” habría permitido a los atacantes engañar a la cadena de balizas aleatorias Ethereum 2.0 manipulando los contratos inteligentes y la selección del validador de bloques.

Actualizado 14 sept 2021, 9:50 a. .m.. Publicado 1 sept 2020, 7:36 p. .m.. Traducido por IA
(Justin Veenema/Unsplash)
(Justin Veenema/Unsplash)

Los investigadores de ZenGo han revelado adecuadamente una vulnerabilidad descubierta en elDiógenes Prueba de protocolo. La prueba está diseñada para proporcionar la entropía bruta para una función de retardo verificable (VDF) para la cadena de balizas aleatorias de Ethereum 2.0.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver todos los boletines

  • Ligero Inc., el equipo detrás de Diogenes, está redactando nuevamente la prueba del protocolo para eliminar la vulnerabilidad, según un blog de ZenGocorreo.
  • La entropía es una “aleatoriedad” matemática que refuerza la seguridad de las funciones criptográficas.
  • La actualización de Ethereum, pendiente desde hace mucho tiempo, Ethereum 2.0, requiere una cadena de balizas aleatoriapara crear entropía. Esta cadena de balizasHa sido llamado la “columna vertebral” de ETH 2.0 por su papel en la coordinación de funciones entre la cadena de bloques principal de Ethereum y todas sus cadenas derivadas más pequeñas llamadas “cadenas de fragmentos”.
  • Los VDF son necesarios para construir una cadena de balizas aleatorias verdaderamente segura, dijo el investigador de ZenGo, Omer Shlomovits , a CoinDesk.
  • En el marco del paradigma ETH 2.0, el protocolo Diogenes organiza las denominadas “ceremonias” para generar la entropía que crea los parámetros para el VDF de una baliza aleatoria. En el proceso participan varias partes (hasta 1024 participantes).
  • Cada participante que toma parte en la ceremonia sólo obtiene una parte del "Secret" - la clave criptográfica que permitiría a los atacantes interferir con la "aleatoriedad" del VDF - por lo que cada ONE de los 1.024 participantes tendría que coludirse para reconstruir todo; Diógenes hace la suposición justa de que al menos ONE de estos actores seguirá siendo honesto.
  • El ataque “DogByte”, como lo llama ZenGo, permitiría a cualquiera que observe la transcripción del protocolo, no sólo los participantes de la ceremonia, Aprende el Secret que crea la ceremonia.
  • Con este Secret, los atacantes podrían teóricamente “sesgar” o “desviar la aleatoriedad generada en la cadena de balizas”, dijo Shlomovits a CoinDesk. Esto podría permitirles “obtener una ventaja injusta en todas las utilidades que se construyen sobre la cadena de balizas aleatoria”, como jugar con ella para tener una mayor probabilidad de validar nuevos bloques de Ethereum 2.0 o engañar a un contrato inteligente que depende de la entropía de la cadena de balizas.
  • Esta vulnerabilidad es la segunda que ZenGo encuentra en el diseño de Diogenes y es parte de una auditoría de seguridad en curso del protocolo encargada por la Fundación Ethereum y la Alianza VDF.
  • La primera vulnerabilidad implicó “un vector de ataque potencial que podría haber [dado al atacante] acceso de puerta trasera a [un] VDF de Ethereum 2.0” y requirió que “el coordinador central [del VDF] se confabulara con ONE de los participantes”, escribe ZenGo en su reciente publicación de blog.
  • Shlomovits enfatizó que ZenGo está trabajando en estrecha colaboración con Ligero Inc. en esta investigación, y agregó que "la calidad del error da fe de la alta calidad del proyecto y la cantidad de escrutinio que se pone en probar este protocolo", y que la creciente pila tecnológica de ETH 2.0 parece ser "altamente resistente".
  • Próximamente se publicará un tercer blog sobre los hallazgos de ZenGo.

Sigue leyendo: Ethereum 2.0: más cerca que nunca, pero aún queda mucho trabajo por hacer

Sizin için daha fazlası

Protocol Research: GoPlus Security

GP Basic Image

Bilinmesi gerekenler:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

El proyecto NFT Pudgy Penguins toma el control de Las Vegas Sphere en campaña navideña

Pudgy Penguins NFT are on a holiday rally. (Screenshot)

Los segmentos animados de la marca NFT se emitirán en Sphere durante la semana de Navidad, señalando el movimiento de la empresa cripto hacia los mercados de consumo del mundo real.

What to know:

  • Pudgy Penguins llevará a cabo una campaña publicitaria en el Las Vegas Sphere durante la semana de Navidad, siendo una de las pocas marcas de criptomonedas que asegura un espacio en este recinto de alto perfil.
  • El proyecto NFT, que se lanzó en Ethereum en 2021, se ha expandido hacia juguetes físicos y juegos digitales como parte de una estrategia más amplia de impulso al consumidor.
  • Pudgy Penguins superó brevemente a Bored Apes en el precio mínimo a principios de este año y recientemente lanzó su token PENGU en Solana, que ahora se cotiza en las principales plataformas de intercambio.