[가상화폐] 이오스 디도스 공격에 대한 약점노출

da2iokM.jpg
(대문은 @carrotcake 님께 의뢰하였습니다)

오늘 오전 11시 20분경부터 이오스에 디도스 공격이
가해지고 있습니다.

이오스 체인 자체는 DDOS 공격을 받아낼 수 있지만
문제는 이오스의 유동적 대역폭 시스템입니다

즉 바쁜때에는 자신이 스테이크한
CPU, NET 최대치가 대폭 줄어듭니다.

예를들어 인기식당에서 같은 돈을 내고
평소때는 120분간 이용할 수 있다면
붐빌때는 60분만 이용할 수 있는 것과 같은 이치입니다.

bMwo1fz.png
kuOdot3.png
덕분에 공격받고 있는 현재 40 이오스 정도로는
CPU가 택도 없이 모자랍니다.

그 결과 거의 모든 이오스댑 서비스가 멈췄습니다.
일반 사용자들이 많은 이오스를 시퓨유에 할당해놓을
이유가 없거든요.
O0hDSAr.png
이틀간 3만 이오스를 벌어들인 이오스 다이스도
휑해졌습니다.

공격자는 blocktwitter 라는 계정을 지니고 있으며
BM 조아해 라는 스토커 같은 메세지를
미친듯이 보내고 있습니다.
An6VdX2.png
http://eosnetworkmonitor.io/#
BM이 뭔진 모르겠지만
욕을 우라지게 처먹고 있으니
안티들에게 좋은 홍보수단이 될거 같군요.

여튼 저 blocktwitter 라는 한놈이 얼마나 대단한
리소스를 가지고 있는 봤더니

2hQvJIm.png
고작 5만개의 이오스만 스테이킹하고 있으면
누구나 이오스의 모든 뎁을 멈출 수 있네요

이더리움의 경우는 공격자가 공격하는 만큼의
이더리움이 수수료로 나가지만
이오스의 경우는 스테이킹 해두고 무료 수수료로
실컷 공격한후 후에 다시 회수하면 그만입니다.

그래서
그런 것을 막기 위한 장치가 BP들의 존재입니다.
이오스는 BP들에 의한 계정 컨트롤이 가능합니다
BP들의 과반수 투표가 있으면
해당 공격계정을 동결해 스테이킹해둔 이오스 전체를
날려버리는 것이 가능합니다.

이전의 해킹 사태때는 BP들이 움직여 주지 않았으나
이번 사태는 이오스 생태계 자체를 위협하는 중대한 사건이죠
만약 이번에도 투표하지 않는 BP가 있다면
이오스의 BP 자격이 박탈되도록 이오스 홀더들의
투표가 이뤄져야할 것입니다.
이오스 체인자체의 신뢰도 문제니까요

그러므로 이번일은 상당한 상징성을 가지고 있습니다.

첫째로 이오스 역시 빠르고 뭐고 간에
디도스 공격에서 이더리움과 다른 사용자 경험을
주지 못하고 있다는 것

두번째로 BP들의 대처능력을 시험할 무대라는 것

세번째로 후대처가 아닌 즉각적인 대처가 필요하다는 것입니다.

지금 이순간에도 고작 한명에 의한 공격에
이오스 전체댑의 마비가 지속되고 있습니다.
꼴랑 한명이 30분 넘게 전체댑을 마비시킬 수 있는
네트워크 서비스.. 어떤 이가 이용할까요?
설령 후대처가 이뤄진데도 중요한 서비스는 절대로
이오스를 사용하지 않을겁니다.
그러므로 이번 대처에 대한 처리가
이오스의 중대 고비가 될 것 같습니다.

0
0
이 글을 페이스북으로 퍼가기 이 글을 트위터로 퍼가기 이 글을 카카오스토리로 퍼가기 이 글을 밴드로 퍼가기

블록체인 기술

번호 제목 글쓴이 날짜 조회수
158 가상화폐 다이스 토큰과 코인의 가치 icon Work4Block 10-29 3,822
157 정보 (코인비평) 지금까지 알려진 정보로 예상해 보는 다음-카카오의 블록체인 클레이튼(Klaytn) icon Work4Block 10-24 4,284
156 가상화폐 (코인비평) 라인(LINE)의 링크(LINK) 에 대해 자꾸 이야기 하는 이유... icon Work4Block 10-19 4,602
155 가상화폐 (코인비평) 라인(LINE)의 링크(LINK) 추가 분석 icon Work4Block 10-18 3,646
154 가상화폐 짝퉁인 EetDice에게 역전당한 EosBet icon Work4Block 10-17 3,618
153 가상화폐 모스랜드 경매시작과 그 효과 icon Work4Block 10-16 3,024
152 가상화폐 (코인비평) 라인(LINE)의 링크(LINK) 백서 긴급 분석 icon Work4Block 10-15 4,877
151 정보 진정한 스마트 컨트랙트의 정의,개념,의미,뜻! icon Work4Block 10-12 3,578
150 정보 KEEP!T History: 영지식 증명 이해하기 icon Work4Block 10-12 3,435
149 가상화폐 새로운 다단계앱 Bancor3D를 알아보자 icon Work4Block 10-04 3,709
148 가상화폐 픽셀마스터의 현황과 오픈 스마트 컨트렉의 한계 icon Work4Block 10-02 3,887
147 가상화폐 혼종 다단계 이오스 픽셀마스터(pixel master)를 알아보자 icon Work4Block 09-30 4,522
146 정보 KEEP!T Column: 01. P2P 네트워크와 합의 알고리즘 icon Work4Block 09-27 3,856
145 정보 토렌트로 설명하는 블록체인 02 하드포크 icon Work4Block 09-20 3,137
144 정보 토렌트로 설명하는 블록체인 01 icon Work4Block 09-20 4,573
143 가상화폐 KEEP!T Column 비트코인 뽀개기(11편) icon Work4Block 09-15 3,884
142 정보 블록체인과 서비스에 대한 단상 icon Work4Block 09-10 3,474
141 가상화폐 할랄토큰 ERC-20 스왑 방법 icon Work4Block 08-31 3,307
140 가상화폐 이오스 스마트 컨트랙트는 믿을 수 있을까? icon Work4Block 08-30 4,734
139 가상화폐 [EOS과부하 시사점] DAPP들은 결국 퍼블릭체인(EOS,이더리움 등)에서 독립할 것이다. icon Work4Block 08-29 4,276