Transaction Malleability: vanha blockchain-haavoittuvuus PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Transaction Malleability: Vanha lohkoketjun haavoittuvuus

  • Transaktion muokattavuus on hyökkäys, jonka avulla kryptohakkeri voi muuttaa Bitcoin- tai altcoin-tapahtuman yksilöivän tunnuksen
  • Tapahtuman muokattavuus on vaikuttanut voimakkaasti Bitcoinin verkkoon
  • Bitcoin debytoi Proof of Workin konsensusmekanismina, ja jokainen transaktio oli yksilöllisesti tunnistettavissa. Tämä mahdollisti helpon viittauksen blockchain-verkossa

Blockchain-tekniikka on tunnettu monista sovelluksistaan. Hajautetusta rahoituksesta fintech-teollisuuteen, ne haarautuvat sairaalasektoreihin ja muihin sovelluksiin. Lohkoketjun tarjoamat mahdollisuudet ovat avanneet oven monille keksijöille, jotka haluavat tutkia tuntematonta. Tällä hetkellä sen näkyvin sovellus on kryptovaluutta. Crypto on mullistanut rahoitusjärjestelmän maailmanlaajuisesti.

Bitcoin, kryptokauppiaat ja kaivostyöläiset ovat tämän merkittävän hankkeen edelläkävijöitä. Valitettavasti useat henkilöt, jotka tunnetaan yleisesti kryptohakkereina, ovat käyttäneet hyväkseen lohkoketjun tietoturvasta löytyviä porsaanreikiä. Tässä artikkelissa käsitellään vanhaa mutta vaarallista lohkoketjun tietoturvauhkaa; kaupan muokattavuus.

On tärkeää huomata, että kryptokauppiaan tai kaikkien Web3:ssa mukana olevien on oltava tietoisia. Tämä on sarja, jonka tarkoituksena on kouluttaa kryptokauppiaita mahdollisista vaaroista, joita he saattavat kohdata. Lohkoketjun turvallisuuden heikon lenkin vahvistaminen, inhimillinen huolimattomuus ja virhe saavuttavat kuitenkin turvallisuuden ensisijaisen tavoitteen.

Mistä nämä  blockchain-hyökkäykset ovat peräisin?

Blockchain on yleensä Web3:n selkäranka ja mekanismi. Se on ensisijainen mekanismi, joka luo Web3:n hajautetun luonteen. Blockchainin keskeinen konsepti on tehdä keskitetyn komennon tarpeesta vanhentunut. Tämän seurauksena lohkoketju keskittyy ensisijaisesti todennuksen ja eheyden varmistamiseen. Tämän seurauksena erilaisia ​​kyberturvallisuutta ei voida soveltaa lohkoketjuun, koska ne yleensä muuttavat tapahtumaa. Tämä uusi teknologian muoto sai kryptokauppiaat tuntemaan olonsa turvalliseksi ja mukavaksi, koska he tiesivät, että asetettu lohkoketjusuojaus oli toimiva.

Valitettavasti se, mikä vaikutti ratkaisulta spektrin toiseen päähän, otettiin haasteeksi toiselle. Blockchain-suojaus suojaa kryptovaluuttoja, kuten Bitcoinia ja kaikkia muita altcoineja tavallisilta kyberuhkilta. Kyberhakkerit ovat kuitenkin investoineet uusiin, kehittyneempiin tapoihin kohdistaa lohkoketjun tietoturva-aukkoja.

Blockchain on edelleen edistyksellinen ja sitä on vahvistettava enemmän kuin Web2; Tästä syystä siinä on useita nollapäivän puutteita, jotka useimpien kehittäjien on korjattava. Kyberhakkerit tunnistavat nämä puutteet ja käyttävät niitä hyväkseen päästäkseen lailliselle tilille varastaakseen miljoonia kryptokolikoita.

Lue myös NFT-suojaushaavoittuvuudet vaivaavat NFT Marketplacea.

Tämän seurauksena kryptokauppiaat ovat kärsineet valtavasti näistä hyökkäyksistä. Useimmilla kokeneilla kryptokauppiailla on edelleen PTSD, koska he menettävät kovalla työllä ansaitun rahansa. Ota äskettäinen FTX-onnettomuus. Monet saattavat epäillä, että siinä oli virhe, mikä voi olla totta. Sen jälkeen, kun Coinbase paljasti heidän "niin kutsutun rikospelinsä", miljoonat kryptokauppiaat alkoivat myydä kolikoitaan tai nostaa kaikki verkkoon tallennetut säästönsä. Valitettavasti FTX ei pystynyt pysymään transaktioissa eikä onnistunut täyttämään niitä kerralla.

Tyypillinen skenaario kryptokauppiaille, jotka pelkäävät kryptohakkereiden vaikutusta.

Mikä on Transaction Maleability

Muokattavuus on yksinkertaisesti ulkoisten voimien kykyä vaikuttaa tai muuttaa. Tämä lause ponnahtaa esiin, kun keskustellaan metallista tai metalliteoksista ja siitä, kuinka muokattava se on. Maallikolla kyse on yksinkertaisesti siitä, kuinka paljon voimaa tarvitaan sen muodon muuttamiseen.

Kryptohakkerit keksivät transaktioiden muokattavuuden muuttaakseen kryptokauppiaan liiketoimia, jolloin lohkoketjun suojaus julisti ne kelpaamattomiksi.[Photo/BitcoinBlog]

Transaktion muokattavuus on hyökkäys, jonka avulla kryptohakkeri voi muuttaa Bitcoin- tai altcoin-tapahtuman yksilöllinen tunnus. Se huijaa lailliset käyttäjät ja lohkoketjun suojausmekanismin uskomaan, että kauppa ei mennyt läpi.

Tämä hyökkäys on yksi ensimmäisistä blockchain-hyökkäysten vuorovaikutuksista ja aiheutti tuhoa ensimmäisen debyyttinsä aikana.

Kryptotransaktioiden ymmärtäminen

Tapahtuman muokattavuus vaikutti voimakkaasti Bitcoinin verkkoon; siksi monet artikkelit ja asiantuntijat vain yhdistävät sen. Kyberturvallisuusoletukset eivät kuitenkaan ole ylellisyyttä, johon meillä on varaa. Siksi mahdollisuus, että se vaikuttaa muihin kryptovaluuttoihin, on edelleen uskottava.

Ymmärtääksesi kuinka muokattavuus hyödyntää transaktioita, on tärkeää ymmärtää itse tapahtuma.

Bitcoin debytoi Proof of Workin konsensusmekanismina, ja jokainen transaktio oli yksilöllisesti tunnistettavissa. Tämä mahdollisti helpon viittauksen blockchain-verkossa. Ne olivat atomioperaatioita, jotka siirtävät arvoa käyttäjien välillä. Lohkoketjuteknologian ensisijaisen mekanismin mukaan jokainen tapahtuma, kun se on luotu ja valmis, julkaistaan ​​sen verkossa.

Bitcoin-transaktiot

Bitcoinin transaktioprosessi.[Photo/Media]

Pohjimmiltaan jokainen tapahtuman tieto kulkee hash-toiminnon läpi. Hashing tarkoittaa kaiken tiedon ottamista ja sen pakkaamista pienempiin pakkauksiin, ja sen arvaamattomuus mahdollistaa nyt kahden hajautusfunktion näyttämisen samalta. Avaintekijä tulee esiin, kun henkilö muuttaa yhtä tietoa; se voi olla niinkin pieni kuin yksi merkki ja johtaa siihen täysin erilainen hash.

Tämä mekanismi antaa lohkoketjuteknologialle sen perustavanlaatuisen edun petosten ja päällekkäisyyksien hillitsemisessä. Valitettavasti kryptohakkerit löysivät tavan kiertää tämä ominaisuus.

Kuinka Transaction Malleability toimii

Mitä tapahtuman muovattavuus tekee on; se muuttaa yksilöllinen tapahtumatunnus ennen kuin se on vahvistanut tai vahvistanut lohkoketjuverkoston. Tämä on toinen tärkeä huomioitava tekijä. Jotta kyberhakkerit voivat muuttaa transaktiotietoja, heidän on ensin päästävä lohkoketjuverkkoon. Jos tapahtumaa muutetaan, se tarkoittaa, että salaushakkeri on tunkeutunut verkkoon. Tämä voi tarkoittaa lisähaavoittuvuuksia, joita lohkoketjun suojausmekanismit eivät ole vielä löytäneet.

Jos kryptohakkeri voi muuttaa tapahtumatietoja ennen hajautusarvon luomista, lohkoketjun suojaus osoittaa sen virheelliseksi. Näin ollen kryptohakkeri voi tehokkaasti "jättää huomioimatta" kaikki kelvollisen käyttäjän aiemmin tekemät tapahtumat. Tämä aiheuttaa aaltoiluvaikutuksen blockchain-verkkoon. Joissakin tapauksissa lohkoketjun suojaus voi jättää tapahtuman huomiotta, ja kryptolompakko saattaa silti ajatella, ettei se ole lähettänyt yhtään bitcoinia.

Lue myös Blockchainin käyttöönottoa Afrikassa vaikeuttaa skeptisyys.

Jos kryptohakkeri haluaa vahingoittaa blockchain-verkkoa, tapahtuma voi olla ikuisessa umpikujassa. Jos tällaisia ​​tapahtumia kertyy, se voi tukkia verkon, ja sen rekisteröimätön tila jää lohkoketjuverkoston tunnistamatta. Tavallaan kryptokauppiaalla ja alustoilla on hidas verkko, mutta heidän on selvitettävä, missä ongelma on.

Miksi tapahtuman muokattavuus on hankalaa

Useat asiantuntijat väittävät, että transaktioiden muokattavuus tasoitti tietä kaksinkertaiselle kulutukselle ja 51 prosentin hyökkäykselle. Kaksinkertainen kulutus kulki kuitenkin eri tavalla. Sen sijaan se käyttää kolikoita kerran ja löytää sitten tavan luoda erillisiä tapahtumia samoilla bitcoineilla tai altcoineilla ennen kuin ensimmäinen tapahtuma vahvistetaan.

Mt Gox ion loistava esimerkki transaktioiden muokattavuudesta ja kärsi paljon. Transaktion muokattavuus antaa kryptohakkereille mahdollisuuden varastaa ja hidastaa lohkoketjuverkkoa. Joissakin tapauksissa he käyttävät sitä estämään kryptokauppiaita käyttämästä tehokkaasti pörssin resursseja.

Vastatoimenpiteet

Bitcoinin kaltaiset kryptovaihtoalustat ovat monien vuosien ajan tutkineet erilaisia ​​tapoja hillitä tätä ongelmaa. Ensisijainen tapa käsitellä tapahtuman muokattavuutta on vahvistaa nollavahvistuksen luotettavuus. Huolimatta raskaasta työkalustaan ​​​​verkossa, transaktiomuovattavuutta käytetään pääasiassa häiriötekijänä tai asian todistamiseen. Se hidastaa verkkoa ja antaa kryptohakkereille riittävästi aikaa suorittaa muita hyökkäyksiä.

Keskeinen näkökohta, jossa kryptokauppias menettää merkittävästi säästönsä, on tapahtuman vahvistaminen vahvistamattoman vanhemman kanssa. 

Se ei välttämättä vaikuta merkittävästi kryptokauppiaaseen, mutta ymmärtää, että se olisi edeltäjä lisähyökkäykselle.

Aikaleima:

Lisää aiheesta Web 3 Afrikka