حملات blockchain: آیا هیچ کس در دنیای ارزهای رمزپایه امن نیست؟

ساخت وبلاگ

حملات blockchain: آیا هیچ کس در دنیای ارزهای رمزپایه امن نیست؟

امنیت یکی از مهمترین مزایایی است که بیت کوین و مشتقات آن (به عنوان مثال ، اتریوم ، موج دار و غیره) ادعا می کنند در مقایسه با سایر پرداخت های دیجیتال ارائه می دهند. در واقع ، فاسد کردن شبکه بیت کوین و سایر فناوری های blockchain به لطف معماری پیشرفته آنها تقریباً غیرممکن است. با این حال ، هکرها هنوز مشتاق بهره برداری از برخی از راه حل ها برای منافع مالی ناخوشایند هستند.

در این مقاله ، ما برخی از محبوب ترین حملات در دنیای فن آوری های blockchain ، نحوه انجام آنها از نظر فنی و چه کسی در معرض خطر است.

حل مشکل دو برابر

شاید بزرگترین مسئله ای که ارز دیجیتال با آن روبرو است ، عدم اثبات آن است که کاربران دو بار همان پول را خرج نکرده اند. سیستم های مالی سنتی با افزودن روبنا بانک ها و سایر موسسات مالی ، که از هر پرداختی محافظت می کنند و هزینه های خود را از این سرویس استخراج می کنند ، این مشکل را حل می کنند.

بیت کوین اولین ارز دیجیتالی است که یک راه حل جایگزین ارائه می دهد که نیازی به تداخل شخص ثالث ندارد. این شبکه از شبکه های غیرمتمرکز از گره ها استفاده می کند که از همان پروتکل برای دستیابی به اجماع و ذخیره داده های معامله ای پیروی می کنند. هنگامی که یک معامله تأیید کافی را دریافت کرد ، غیرقابل برگشت می شود و فقط کسی که کلیدهای خصوصی را در یک کیف پول معین می شناسد می تواند وجوه ذخیره شده روی آن را کنترل کند.

بنابراین ، برای اینکه بیت کوین ها یا هر cryptocurrency دیگر دو بار بچرخد ، کاربر باید بر بخش قابل توجهی از شبکه رمزنگاری کنترل کند یا راهی برای ساخت یک معامله تأیید شده پیدا کند. در اینجا برخی از روشهای شناخته شده برای این نوع زیرزمین آورده شده است.

حمله 51 ٪ (سازماندهی مجدد)

این حمله 51 ٪ دلالت بر این دارد که هکرها بیش از 51 ٪ از کل گره ها را در یک شبکه کنترل می کنند تا بتوانند رمزنگاری و معاملات معکوس را دو برابر کنند. هنگامی که یک معدنچی مخرب یا گروهی از معدنچیان بلوک جدیدی پیدا می کنند ، آنها آن را برای سایر شرکت کنندگان در شبکه پخش نمی کنند. داشتن اکثریت قدرت استخراج شبکه به این هکرها اجازه می دهد تا شاخه جدیدی از blockchain را راه اندازی کرده و بقیه شبکه را مجبور کنند که این شاخه جدید را به عنوان شبکه واقعی بپذیرند.

اگر قبل از موفقیت این هکرها ، آنها هرگونه معاملات را انجام دهند (به عنوان مثال ، لامبورگینی گران قیمت را با بیت کوین خریداری می کردند) ، پس همه این معاملات خنثی می شوند. این زنجیره سازماندهی مجدد می شود و هکرها هم بودجه بیت کوین و هم لامبورگینی خود را دریافت می کنند.

چه کسی در معرض خطر است؟

شایان ذکر است که چنین طرح هایی فقط می توانند بر اساس الگوریتم اجماع اثبات کار ، مانند بیت کوین ، با ارزهای رمزپایه کار کنند. هرچه نهادهای کمتری که اکثر شبکه را کنترل می کنند ، بدتر می شوند. وب سایت Bitcoin ERA برخی ملاحظات دیگر را به اشتراک می گذارد:

دوران بیت کوین: محبوب ترین ارزهای رمزپایه هنوز فقط توسط چند نهاد کنترل می شوند

طرفداران بیت کوین می توانند نگرانی های خود را کنار بگذارند. احتمال به خطر انداختن شبکه بیت کوین از این طریق بسیار کم است زیرا این شبکه به ویژه در طی چند سال گذشته - این نوع حمله تقریباً غیرممکن شده است.

با این حال ، شبکه های کوچکتر با گره های کمتری با خطرات بسیار بیشتری روبرو هستند. حملات قابل توجه در سالهای اخیر صورت گرفته است:

  • Ethereum Classic. طرفداران رویکرد کلاسیک بارها در طول این موجود رمزنگاری مورد حمله قرار گرفته اند ، که فقط توسط جامعه آن پشتیبانی می شود. چند حمله جزئی در سال های 2019 و 2020 صورت گرفت و هکرها موفق شدند 5. 6 میلیون دلار ارزش و غیره را به سرقت برده اند - ارز اتر.
  • طلای بیت کوین. 18 میلیون دلار ارز BTG Bitcoin Gold در طی حمله 51 ٪ به این شبکه Altcoin در ماه مه 2018 به سرقت رفت. یک حمله کوچکتر منجر به از دست دادن تنها 70،000 دلار در ژانویه سال 2020 شد.

نوع مشابهی از حمله مستلزم این است که هکرها تنها 34 ٪ از شبکه را کنترل کنند و شبکه ها را بر اساس blockchain Tangle مانند IOTA تهدید می کند. IOTA از این تهدید آگاه است و تیم پشت IOTA در تلاش است تا امنیت این سکو را بهبود ببخشد. در حقیقت ، "هماهنگ کننده" هایی که از هک های blockchain جلوگیری می کنند ، یکی از راه حل ها را برای رسیدگی به این نوع حمله تدوین کرده اند.

حمله نژاد

هنگام تلاش برای حمله به مسابقه ، هکرها به سرعت همان سکه ها را به یک فروشنده و کیف پول خود می فرستند - یکی درست بعد از دیگری. اگر یک مهاجم یک گره را کنترل کند ، مهاجم ممکن است معامله اول را رد کند ، معامله دوم را در اولویت قرار دهد و این معامله دوم را برای بقیه شبکه پخش کند ، بنابراین سایر کاربران را فریب می دهد.

بازرگانانی که کالاهای خریداری شده از طریق این هک ها را بدون انتظار برای تأیید معامله ارسال می کنند ، در معرض خطر هستند. برای کاهش احتمال چنین حملاتی ، کاربران باید فقط با گره های قابل اعتماد ارتباط برقرار کنند ، اتصالات ورودی را غیرفعال کنند ، یا سیاست های تحقق سفارش خود را تغییر دهند و فقط پس از تأیید حداقل یک گره ، کالاها را ارسال کنند.

حمله فینی

حمله فینی همچنین بازرگانانی را که منتظر تأیید معاملات قبل از انتشار کالاها نیستند ، هدف قرار می دهد. این نوع هک نام یک پذیرنده مشهور بیت کوین ، هال فینی را دارد که این حمله را برای اولین بار در پست خود در BitCointalk در سال 2011 پیشنهاد کرد.

برای این هک ، مهاجمان باید گره خود را اجرا کنند. آنها شامل معاملات بین کیف پول خود به بلوک های جدیدی هستند که خودشان تولید می کنند. این سکه ها دو نفره هستند ، بازرگان فریب خورده کالاهای سفارش داده شده را می فرستد و سپس این بلوک های جدید به شبکه آزاد می شوند. معاملات در این بلوک های جدید اولویت بالاتری را به دست می آورند و بنابراین ، فقط بلوک های جدید در زنجیره ای ثبت می شوند.

وکتور 76 حمله

حمله وکتور 76 از لحاظ فنی مسابقه و حملات فینی را به یک هک ترکیب می کند. در اصل ، مهاجمان دو معامله را همزمان ایجاد می کنند و آنها را به قسمت های مختلف یک شبکه پخش می کنند. یکی از معاملات دارای ارزش بالایی است و به آدرس مهاجمان (اولین معامله) ارسال می شود ، در حالی که معامله دیگر کوچک است (معامله دوم). مهاجمان با مبلغ بالا اعتبار دارند ، در حالی که معامله دوم معامله اول را از بین می برد و پذیرش نهایی شبکه را دریافت می کند.

این نوع حمله بسیار محبوب نیست زیرا به یک گره با معامله دریافتی و یک کیف پول میزبان نیاز دارد که پس از تنها یک تأیید ، پرداخت ها را می پذیرد. با این حال ، دستیابی به این خصوصیات دشوار است.

حمله سایبیل

حمله سیبیل مدتها قبل از فن آوری های blockchain اختراع شد. این سیستم آنلاین را تهدید می کند که در آن یک واحد واحد می تواند با ایجاد هویت های متعدد سعی در کنترل شبکه داشته باشد. در blockchain ، یک مهاجم می تواند چندین گره را اجرا کند و شرکت کنندگان در شبکه مشروع را پیشی بگیرد. در حقیقت ، یک حمله سیبیل یک نمونه جزئی از حمله 51 ٪ است که در بالا توضیح داده شد.

برای جلوگیری از حملات Sybil ، blockchains الگوریتم های مختلف اجماع-مانند اثبات کار و اثبات سهام-را اجرا می کند که باعث افزایش هزینه چنین حملاتی می شود و آنها را برای مهاجمان بالقوه غیر سود می کند.

نتیجه

با وجود سطح بالای امنیتی که بیت کوین و سایر ارزهای رمزنگاری ادعا می کنند ، ذهن حیله گر می تواند از راه حل ها برای سرقت از کاربران مظنون استفاده کند. این ریسک همان قیمتی است که کاربران هنگام انتخاب آزادی blockchain بر روی یک طرف متمرکز پرداخت می کنند.

با این حال ، اگر کسی تمایل به ایجاد ارزهای رمزنگاری را به بخشی جدایی ناپذیر از زندگی خود تبدیل کند ، این خطر نباید باعث جلوگیری از کاربران بالقوه شود. اجرای مجموعه ای از بهترین شیوه های امنیتی می تواند ایمنی رمزنگاری شخص را به میزان قابل توجهی بهبود بخشد و مهاجمان را ترغیب به انتخاب اهداف جایگزین و آسیب پذیر تر کند.

راهنمای تجارت فارکس...
ما را در سایت راهنمای تجارت فارکس دنبال می کنید

برچسب : نویسنده : لیال حقیقی بازدید : <-PostHit-> تاريخ : پنجشنبه 25 اسفند 1401 ساعت: 21:19