Новая блокчейн-система успешно справляется с атаками 51%

Новая блокчейн-система успешно справляется с атаками 51%

Новая блокчейн-система успешно справляется с атаками 51%

Новая блокчейн-система RepuCoin представила концепцию «репутации», которая помогает успешно бороться с атаками 51%. Такую систему предложили специалисты Междисциплинарного центра безопасности, надежности и доверия (SnT), принадлежащего Университету Люксембурга.

Напомним, что смысл атаки 51% в том, что злоумышленник, получив контроль над более чем 50% вычислительной мощности сети, может изменять и исключать транзакции монет из блоков.

Чтобы предотвратить такое развитие событий, эксперты создали систему RepuCoin, которая вычисляет «право голоса» (voting power) майнера на основе его «репутации». Такой вид репутации отличается от принятого социального понятия — это строго математическое свойство, которое накапливается благодаря постоянному легитимному майнингу.

Это можно сравнить с процессом зарядки батареи, прежде чем ее можно будет использовать.

«Мы уже наблюдали майнинг-пулы вроде Ghash.io, которые преодолели порог в 50% в системе Биткоин. В настоящее время киберпреступники могут арендовать такую вычислительную мощность буквально в считаные секунды», — объясняет главный исследователь Цзяншань Ю.

«Такой подход позволяет злоумышленникам запускать специальные атаки. RepuCoin на данный момент единственный на рынке блокчейн, который может выдержать атаки 51%».

Атака на RepuCoin при наличии 68% мощности системы может занять минимум шесть месяцев, если система к тому времени проработает год. Такая атака будет стоить в 5 760 раз дороже, чем аналогичная атака на Биткоин.

В мае прошлого года от атаки 51% пострадала криптовалюта Bitcoin Gold (BTG). Злоумышленникам удалось похитить $17.5 миллионов у криптовалютных бирж. По словам команды Bitcoin Gold, преступники атаковали биржи, а не отдельных пользователей.

В 31% российских компаний отсутствует стратегия внедрения средств ИБ

По данным MWS Cloud (входит в МТС Web Services), стратегию внедрения средств кибербезопасности имеют лишь 42% российских компаний. У 27% бизнес-структур она находится в стадии разработки, а у 31% таковой нет.

Проведенное исследование также показало, что российский бизнес осознает необходимость вкладываться в ИБ, однако небольшие предприятия ожидаемо отстают по наличию стратегии на этом направлении (из-за ограниченных ресурсов). У крупных компаний показатель составил 58-68%, у мини и микро — лишь 31%.

Решения в отношении СЗИ обычно принимает руководство: в 66% случаев — директор по инфраструктуре, в 18% — гендиректор, в 8% — директор по кибербезу. На внедрение таких решений в российских компаниях чаще всего уходит от одного до шести месяцев, в 14% случаев — более 1 года.

Две трети крупных бизнес-структур предпочитают пользоваться облачными ИБ-услугами, в СМБ показатели скромнее (от 24 до 29%).

«Отраслевой срез показывает, что лидерами по доле средств кибербезопасности в облаке являются ИТ, сегмент развлечений и медиа, а также наука и образование (средняя доля около 36%), — отметил директор по продуктам MWS Cloud Михаил Тутаев. — Для транспорта и ретейла также характерны высокие значения (24–27%)».

RSS: Новости на портале Anti-Malware.ru