Transaction Malleability: A legacy blockchain vulnerability PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Transaction Malleability: En ældre blockchain-sårbarhed

  • Transaktionens formbarhed er et angreb, der gør det muligt for en kryptohacker at ændre det unikke ID for Bitcoin- eller altcoin-transaktionen
  • Transaktionens formbarhed har stærkt påvirket Bitcoins netværk
  • Bitcoin debuterede med Proof of Work som sin konsensusmekanisme, og hver transaktion var unikt identificerbar. Dette tillod nem reference inden for blockchain-netværket

Blockchain-teknologi er kendt for sin vifte af applikationer. Fra decentral finansiering til fintech-industrien forgrener de sig til hospitalssektorer og andre applikationer. De muligheder, som blockchain tilbyder, har åbnet døren for mange innovatører, der søger at udforske det ukendte. I øjeblikket er dens mest fremtrædende anvendelse cryptocurrency. Crypto har revolutioneret det finansielle system på globalt plan.

Bitcoin, kryptohandlere og minearbejdere er de terminologier, der var banebrydende for denne betydningsfulde satsning. Desværre har forskellige individer, almindeligvis kendt som kryptohackere, udnyttet de forskellige smuthuller, der findes inden for blockchain-sikkerhed. Denne artikel vil diskutere en arv, men farlig blockchain-sikkerhedstrussel; transaktionens formbarhed.

Det er vigtigt at bemærke, at en kryptohandler eller enhver involveret i Web3 skal være opmærksom. Dette er en serie, der har til formål at uddanne kryptohandlere om de potentielle farer, de kan stå over for. Men ved at styrke det svage led i blockchain-sikkerhed, menneskelig uagtsomhed og fejl opnås det primære mål om sikkerhed.

Hvor kom alle disse blockchain-angreb fra?

Blockchain er generelt rygraden og mekanismen i Web3. Det er den primære mekanisme, der skaber den decentraliserede natur af Web3. Det centrale koncept bag blockchain er at gøre behovet for en centraliseret kommando forældet. Som et resultat fokuserer blockchain-primært på at sikre autentificering og integritet. Som et resultat er forskellige cybersikkerheder uanvendelige til blockchain, da de generelt ændrer en transaktion. Denne nye form for teknologi fik kryptohandlere til at føle sig trygge og veltilpas, vel vidende at den indstillede blockchain-sikkerhed var funktionel.

Desværre blev det, der virkede som en løsning på den ene ende af spektret, taget som en udfordring for den anden. Blockchain-sikkerhed beskytter kryptovalutaer som Bitcoin og alle andre altcoins fra almindelige cybertrusler. Cyberhackere har dog investeret i nye, mere sofistikerede måder at målrette mod blockchain-sikkerhedssårbarheder.

Blockchain er stadig et arbejde fremskridt og skal styrkes mere end Web2; har derfor forskellige zero-day-fejl, som de fleste udviklere skal indhente. Cyberhackere identificerer disse fejl og udnytter dem til at få adgang til en legitim konto for at stjæle millioner af kryptomønter.

Læs også NFT-sikkerhedssårbarheder plager NFT Marketplace.

Som et resultat har kryptohandlere lidt enormt under disse angreb. De fleste erfarne kryptohandlere har stadig PTSD fra at miste deres hårdt tjente penge. Tag den seneste FTX-nedbrud. Mange vil måske have mistanke om, at det havde et fejlspil, hvilket kan være sandt. Efter at Coinbase afslørede deres "såkaldte" fejlspil, begyndte millioner af kryptohandlere at sælge deres mønter eller trække alle deres opsparinger gemt i netværket. Desværre kunne FTX ikke følge med i transaktionerne og undlod at opfylde dem med det samme.

Et typisk scenarie med kryptohandlere, der frygter virkningen kryptohackere har.

Hvad er transaktionsformbarhed

Formbarhed er simpelthen evnen til at blive påvirket eller ændret af eksterne kræfter. Denne sætning dukker op, når man diskuterer metal eller metalværker, og hvor formbart det er. Hos lægmand er det simpelthen, hvor meget kraft der skal til for at ændre dens form.

Kryptohackere opfandt transaktionsformbarhed for at ændre en kryptohandlers transaktion, hvilket fik blockchain-sikkerhed til at erklære dem ugyldige.[Photo/BitcoinBlog]

Transaktionssmidbarhed er et angreb, der gør det muligt for en kryptohacker at ændre unikt ID for en Bitcoin- eller altcoin-transaktion. Det narrer legitime brugere og blockchain-sikkerhedsmekanismen til at tro, at transaktionen ikke gik igennem.

Dette angreb er blandt den første interaktion af blockchain-angreb og forårsagede kaos under dets første debut.

Forstå kryptotransaktioner

Transaktionens formbarhed påvirkede i høj grad Bitcoins netværk; derfor forbinder mange artikler og eksperter det blot. Cybersikkerhedsantagelser er dog ikke en luksus, vi har råd til. Derfor er muligheden for, at det påvirker andre kryptovalutaer, stadig plausibel.

For at forstå, hvordan formbarhed udnytter transaktioner, er det vigtigt at forstå selve transaktionen.

Bitcoin debuterede med Proof of Work som sin konsensusmekanisme, og hver transaktion var unikt identificerbar. Dette tillod nem reference inden for blockchain-netværket. De var atomoperationer, der overfører værdi mellem brugere. Ifølge den primære mekanisme for blockchain-teknologi offentliggøres hver transaktion, når den er oprettet og afsluttet, i sit netværk.

Bitcointransaktioner

Bitcoins transaktionsproces.[Foto/Media]

I sin kerne passerer hver enkelt information i transaktionen gennem hash-funktionen. Hashing involverer at tage al information og komprimere den til mindre pakker, og dens uforudsigelighed gør det nu muligt for to hash-funktioner at se ens ud. En nøglefaktor kommer ind, når en person ændrer et enkelt stykke information; det kan være så lille som et enkelt tegn og resultere i en helt anden hash.

Denne mekanisme giver blockchain-teknologi dens fundamentale fordel ved at begrænse svindel og duplikering. Desværre fandt kryptohackere en måde at omgå denne funktion på.

Sådan fungerer transaktionsformbarhed

Hvad transaktionens formbarhed gør er; det ændrer på unikt transaktions-id før det bekræftes eller valideres af blockchain-netværket. Dette er en anden væsentlig faktor at bemærke. For at cyberhackere kan ændre transaktionsoplysninger, skal de først få adgang til et blockchain-netværk. Derfor, hvis en transaktion ændres, indikerer det, at en kryptohacker infiltrerede netværket. Dette kan betyde yderligere sårbarheder, som blockchain-sikkerhedsmekanismerne endnu mangler at opdage.

Hvis en kryptohacker kan ændre transaktionsoplysningerne, før de genererer en hash, angiver blockchain-sikkerhed den som ugyldig. Derfor kan en kryptohacker effektivt "ignorere" enhver transaktion, som en gyldig bruger tidligere har foretaget. Dette forårsager en ringvirkning på blockchain-netværket. I nogle tilfælde kan blockchain-sikkerheden ignorere transaktionen, og kryptopungen kan stadig tro, at den ikke har sendt nogen bitcoin.

Læs også Blockchain-adoption i Afrika er hæmmet af skepsis.

Hvis kryptohackeren ønsker at beskadige blockchain-netværket, kan transaktionen være i en evig tilstand af limbo. Hvis sådanne transaktioner opbygges, kan det tilstoppe netværket, og dets uregistrerede tilstand vil forblive ukendt af blockchain-netværket. På en måde vil kryptohandleren og platformene have et langsomt netværk, men bliver nødt til at finde ud af, hvor problemet er.

Hvorfor transaktionens formbarhed er besværlig

Forskellige eksperter hævder, at transaktionens formbarhed banede vejen for fordoblet forbrug og 51 % angreb. Dobbeltforbrug tog dog en anden vej. I stedet bruger den mønter én gang og finder derefter en måde at oprette separate transaktioner med de samme bitcoins eller altcoins, før den første transaktion bekræftes.

Mt Gox ier et glimrende eksempel på transaktionens formbarhed og led meget. Transaktionssmidbarhed gør det muligt for kryptohackere at stjæle og bremse blockchain-netværket. I nogle tilfælde bruger de det til at blokere kryptohandlere fra effektivt at bruge en børs ressourcer.

Modforanstaltninger

I mange år har kryptoudvekslingsplatforme som Bitcoin udforsket forskellige måder at dæmme op for dette problem. Den primære metode til at håndtere transaktionsformbarhed er at størkne nul-bekræftelse pålidelighed. På trods af det tunge værktøj på netværket, bruges transaktionsformbarhed hovedsageligt som en distraktion eller for at bevise en pointe. Det sænker netværket, hvilket giver kryptohackere tilstrækkelig tid til at udføre andre angreb.

Et nøgleaspekt, hvor en kryptohandler betydeligt vil miste deres opsparing, er at bekræfte en transaktion med en ubekræftet forælder. 

Det påvirker muligvis ikke en kryptohandler markant, men forstå, at det ville være en forløber for et yderligere angreb.

Tidsstempel:

Mere fra Web 3 Afrika