Transaction Malleability: A legacy blockchain vulnerability PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Prilagodljivost transakcije: ranljivost podedovane verige blokov

  • Prilagodljivost transakcije je napad, ki kriptohekerju omogoča, da spremeni edinstven ID transakcije Bitcoin ali altcoin
  • Prilagodljivost transakcij je močno prizadela Bitcoinovo omrežje
  • Bitcoin je debitiral z dokazom o delu kot mehanizmom soglasja in vsako transakcijo je bilo mogoče enolično prepoznati. To je omogočilo enostavno sklicevanje znotraj omrežja blockchain

Tehnologija veriženja blokov je znana po svoji vrsti aplikacij. Od decentraliziranih financ do fintech industrije se razvejajo na bolnišnične sektorje in druge aplikacije. Možnosti, ki jih ponuja blockchain, so odprle vrata številnim inovatorjem, ki želijo raziskovati neznano. Trenutno je njegova najvidnejša uporaba kriptovaluta. Kripto je revolucioniral finančni sistem v svetovnem merilu.

Bitcoin, kripto trgovci in rudarji so terminologije, ki so bile pionirke tega pomembnega podviga. Žal so različni posamezniki, splošno znani kot kripto hekerji, izkoristili različne vrzeli v varnosti verige blokov. Ta članek bo razpravljal o podedovani, a nevarni varnostni grožnji verige blokov; prilagodljivost transakcije.

Pomembno je omeniti, da se mora zavedati trgovec s kripto ali kdorkoli, ki je vključen v Web3. To je serija, namenjena izobraževanju kripto trgovcev o morebitnih nevarnostih, s katerimi se lahko soočijo. Vendar krepitev šibkega člena v varnosti verige blokov, človeška malomarnost in napake dosežejo glavni cilj varnosti.

Od kod vsi ti napadi na blockchain?

Blockchain je na splošno hrbtenica in mehanizem Web3. To je primarni mehanizem, ki ustvarja decentralizirano naravo Web3. Osrednji koncept verige blokov je narediti potrebo po centraliziranem ukazu zastarelo. Posledično se blockchain osredotoča predvsem na zagotavljanje avtentikacije in celovitosti. Posledično različne kibernetske varnosti niso uporabne za blockchain, saj običajno spremenijo transakcijo. Ta nova oblika tehnologije je poskrbela, da so se kripto trgovci počutili varne in sproščene, saj so vedeli, da nastavljena varnost verige blokov deluje.

Na žalost je bilo tisto, kar se je zdelo kot rešitev na enem koncu spektra, vzeto kot izziv na drugem. Varnost verige blokov ščiti kriptovalute, kot je Bitcoin, in vse druge altcoine pred običajnimi kibernetskimi grožnjami. Vendar so kibernetski hekerji investirali v nove, bolj sofisticirane načine za ciljanje na varnostne ranljivosti verige blokov.

Blockchain je še vedno delujoč napredek in mora biti bolj utrjen kot Web2; zato ima različne napake ničelnega dne, ki jih mora večina razvijalcev nadoknaditi. Kibernetski hekerji prepoznajo te napake in jih izkoristijo za dostop do zakonitega računa za krajo milijonov kripto kovancev.

Preberite tudi Varnostne ranljivosti NFT, ki pestijo tržnico NFT.

Posledično so trgovci s kripto zelo trpeli zaradi teh napadov. Večina veteranov kripto trgovcev ima še vedno posttravmatsko stresno motnjo zaradi izgube svojega težko prisluženega denarja. Vzemite nedavni zrušitev FTX. Mnogi bi morda sumili, da je šlo za napačno igro, kar je morda res. Potem ko je Coinbase razkril njihovo "tako imenovano" napačno igro, je na milijone kripto trgovcev začelo prodajati svoje kovance ali dvigovati vse svoje prihranke, shranjene v omrežju. Žal, FTX ni mogel dohajati transakcij in jih ni uspel izpolniti naenkrat.

Tipičen scenarij kripto trgovcev, ki se bojijo vpliva kripto hekerjev.

Kaj je prilagodljivost transakcije

Prilagodljivost je preprosto zmožnost vplivanja ali spreminjanja zunanjih sil. Ta besedna zveza se pojavi, ko razpravljamo o kovini ali kovinskih delih in o tem, kako voljna je. V laiku gre preprosto za to, koliko sile je potrebno za spremembo njegove oblike.

Kriptohekerji so iznašli prilagodljivost transakcij, da bi spremenili transakcijo trgovca s kripto, zaradi česar jih je varnost blockchaina razglasila za neveljavne.[Foto/BitcoinBlog]

Prilagodljivost transakcije je napad, ki kripto hekerju omogoča, da spremeni edinstven ID transakcije Bitcoin ali altcoin. Legitimne uporabnike in varnostni mehanizem verige blokov zavede, da verjamejo, da transakcija ni uspela.

Ta napad je med prvimi interakcijami napadov na blockchain in je med prvotnim nastopom povzročil opustošenje.

Razumevanje kripto transakcij

Gibljivost transakcij je močno prizadela Bitcoinovo omrežje; zato ga številni članki in strokovnjaki zgolj povezujejo. Vendar predpostavke o kibernetski varnosti niso razkošje, ki si ga lahko privoščimo. Zato je možnost, da vpliva na druge kriptovalute, še vedno verjetna.

Da bi razumeli, kako prilagodljivost izkorišča transakcije, je bistveno razumeti samo transakcijo.

Bitcoin je debitiral z dokazom o delu kot mehanizmom soglasja in vsako transakcijo je bilo mogoče enolično prepoznati. To je omogočilo enostavno sklicevanje znotraj omrežja blockchain. Bile so atomske operacije, ki prenašajo vrednost med uporabniki. V skladu s primarnim mehanizmom tehnologije veriženja blokov je vsaka transakcija, ko je ustvarjena in dokončana, objavljena v svojem omrežju.

Bitcoin transakcije

Postopek transakcije bitcoina.[Foto/mediji]

V bistvu gre vsaka informacija v transakciji skozi zgoščevalno funkcijo. Zgoščevanje vključuje zbiranje vseh informacij in njihovo stiskanje v manjše pakete, njegova nepredvidljivost pa zdaj omogoča, da dve funkciji zgoščevanja izgledata enako. Ključni dejavnik nastopi, ko posameznik spremeni eno samo informacijo; lahko je majhen kot en znak in povzroči popolnoma drugačen hash.

Ta mehanizem daje tehnologiji veriženja blokov njeno temeljno prednost pri omejevanju goljufij in podvajanja. Na žalost so kripto hekerji našli način, kako zaobiti to funkcijo.

Kako deluje prilagodljivost transakcije

Kaj naredi prilagodljivost transakcije je; spremeni edinstven ID transakcije preden ga potrdi ali potrdi omrežje blockchain. To je še en pomemben dejavnik, ki ga je treba upoštevati. Da lahko kibernetski hekerji spremenijo podatke o transakcijah, morajo najprej pridobiti dostop do omrežja blockchain. Če se torej transakcija spremeni, to pomeni, da se je v omrežje infiltriral kriptoheker. To lahko pomeni dodatne ranljivosti, ki jih varnostni mehanizmi verige blokov še niso odkrili.

Če lahko kriptoheker spremeni informacije o transakciji, preden ustvari zgoščeno vrednost, varnost verige blokov to označi kot neveljavno. Zato lahko kriptoheker učinkovito "ignorira" vse transakcije, ki jih je predhodno opravil veljavni uporabnik. To povzroči učinek valovanja v omrežju blockchain. V nekaterih primerih lahko varnostna veriga blokov prezre transakcijo, kripto denarnica pa lahko še vedno misli, da ni poslala nobenega bitcoina.

Preberite tudi Sprejetje blokovnih verig v Afriki ovira skepticizem.

Če želi kriptoheker poškodovati omrežje blockchain, je lahko transakcija v stalnem stanju negotovosti. Če se takšne transakcije kopičijo, lahko zamašijo omrežje, njegovo neregistrirano stanje pa omrežje blockchain ne bo prepoznalo. Na nek način bodo imeli kripto trgovec in platforme počasno omrežje, vendar bodo morali ugotoviti, kje je težava.

Zakaj je prilagodljivost transakcij okorna

Različni strokovnjaki trdijo, da je prilagodljivost transakcij utrla pot dvojni porabi in 51-odstotnemu napadu. Vendar je dvojna poraba ubrala drugo pot. Namesto tega enkrat porabi kovance in nato najde način za ustvarjanje ločenih transakcij z istimi bitcoini ali altcoini, preden je prva transakcija potrjena.

Mt Gox isa odličen primer prilagodljivosti transakcije in močno prizadet. Prilagodljivost transakcij kriptohekerjem omogoča krajo in upočasnitev omrežja blockchain. V nekaterih primerih ga uporabljajo za blokiranje kripto trgovcev pri učinkoviti uporabi virov borze.

Protiukrepi

Platforme za kripto izmenjavo, kot je Bitcoin, že vrsto let raziskujejo različne načine za omejitev te težave. Primarna metoda obravnavanja prilagodljivosti transakcije je utrjevanje zanesljivosti brez potrditve. Kljub svojemu težkemu orodju v omrežju se prilagodljivost transakcij uporablja predvsem kot odvračanje pozornosti ali dokazovanje nečesa. Omrežje upočasni in daje kriptohekerjem dovolj časa za izvedbo drugih napadov.

Ključni vidik, pri katerem bo kripto trgovec znatno izgubil svoje prihranke, je potrditev transakcije z nepotrjenim nadrejenim. 

Morda ne bo bistveno vplivalo na trgovca s kripto, vendar je treba razumeti, da bi bil predhodnik dodatnega napada.

Časovni žig:

Več od Splet 3 Afrika