Что такое повторная атака?

11/21/2022, 9:18:20 AM
Повторная атака происходит, когда злоумышленная сторона удается перехватить части действительной передачи данных, чтобы обойти криптографию в блокчейне.

Одним из самых больших преимуществ блокчейнов является то, что они являются надежными и безопасными сетями, особенно с точки зрения кибербезопасности. Его безопасность обеспечивается тем, что все блоки защищены криптографией, но полностью не устойчивы к угрозам кибербезопасности.

Одной из таких угроз является повторная атака, киберугроза, при которой хакер или другая злонамеренная сущность способны перехватить и воссоздать действительные данные транзакции из сети, успешно обходя необходимость расшифровки журналов транзакций. Понимание того, как это происходит, очень полезно, чтобы попытаться остановить их и избежать мошенничества.

Что такое Повторная атака?

Повторная атака происходит, когда злоумышленная сторона удается взломать сеть и перехватить части действительной передачи данных, чтобы обойти криптографию в блокчейне. Поскольку эти данные являются действительными, они естественным образом не отклоняются, что противоречит цели криптографии в первую очередь, открывая уязвимость в сети.

Хотя они не являются исключительно для них, этот тип атаки имеет разрушительный потенциал в блокчейнах. Это связано с тем, что для того чтобы иметь возможность продолжать ее, это означает, что злоумышленник имел доступ к действительным учетным данным, открывая для них доступ к информации в сети (создание нарушения конфиденциальности), снятие денег напрямую со счета жертвы, дублирование транзакций для обмана финансовых учреждений и кражи информации, которая может быть использована для дальнейшей эксплуатации в последующее время.

Несмотря на серьезные опасения, вызываемые этим типом атаки в блокчейн-сфере, ущерб, который могут причинить хакеры с помощью повторных атак, ограничен. Хотя это вредно для пользователей и некоторых финансовых учреждений, полагающихся на блокчейн, злоумышленники не могут изменить данные, которые отправляются (тем самым не компрометируя всю цепочку), потому что сеть настроена отклонять их как недопустимую запись. Эти атаки также легко предотвращаются, просто добавив временную метку к передаче данных, чтобы прекратить копирование и повторные попытки. Также существуют защитные меры, которые могут быть приняты серверами, чтобы ограничить транзакции с одинаковым кодом.

Почему повторные атаки важны в блокчейне?

Хотя они считаются легкими для опровержения в большинстве блокчейнов и далеко не являются исключительными для них, риски, накладываемые этими атаками, все равно должны быть восприняты всерьез. В контексте транзакций с криптовалютой сети в конечном итоге переходят к изменениям протокола и обновлениям, где журналы транзакций разделяются на две части: одна работает на оригинальной версии или программном обеспечении, а другая работает на обновленной версии в качестве меры безопасности. Этот процесс известен как хардфорк, и его используют в блокчейне для внедрения обновлений в журнал или даже для отделения и расширения для создания новых цепочек.

Во время этих массовых обновлений и изменений теоретически блокчейн может быть более уязвимым, что делает его более уязвимым для атакующих, позволяя проводить повторные атаки на оба реестра, генерируя дублирующие транзакции, которые будут подтверждены обоими протоколами и создавать мошеннический перевод монет. Это возможно только при использовании кошельков, которые присутствуют в блокчейне до и после жесткого разделения.

Как блокчейны могут оставаться безопасными от повторных атак?

Несмотря на предполагаемую уязвимость, которую представляют хардфорки, когда они происходят, существует две категории протоколов безопасности, которые защищают транзакции во время их проведения:

Надежная защита от повторных атак

В этом типе защиты новые реестры автоматически получат уникальный маркер, который обеспечивает безопасность транзакций, гарантируя, что они не будут действительны на оригинальной ветви разветвления. Это обычно используется во время обновлений, которые создадут новую ветвь для блокчейна.

Защита от повторных атак с подтверждением согласия

В этой защите от повторных атак пользователи должны вручную вносить изменения в свои транзакции, чтобы убедиться, что их нельзя повторить. Обычно это требуется от пользователей, когда жесткий форк предполагает внесение улучшений в основную цепочку блоков, а не создание новых ветвей.

Индивидуальная защита от повторов

Помимо мер защиты на уровне блокчейна, есть также шаги, которые владельцы отдельных кошельков могут предпринять, чтобы избежать стать жертвой повторной атаки:

  • Оставайтесь бдительными при совершении транзакций. Если есть возможность, дождитесь, пока после хардфорка на новом блоке будет несколько блоков, прежде чем вводить свои собственные;

  • Дождитесь подтверждения ваших транзакций перед принятием транзакции как действительной в случае покупки или продажи продукта онлайн;

  • Обратите внимание на обновления и предупреждения о том, что происходит с блокчейном.

  • Используйте безопасный протокол связи: HTTPS шифрует коммуникацию между клиентом и сервером, обеспечивает проверку целостности для обнаружения любого вмешательства. Это означает, что злоумышленник не сможет перехватить и повторно передать запрос аутентификации.

Вывод

Повторные атаки - это нарушение кибербезопасности, которое осуществляется таким образом, чтобы обойти криптографию, делающую блокчейн безопасным и конфиденциальным, с целью осуществления мошеннических транзакций. В теории этот тип атак способен подвергнуть опасности безопасность, особенно во время жестких разветвлений - периодов обновлений, которые происходят сезонно в блокчейнах - но предприняты меры для предотвращения успешных атак.

Пользователи могут сами реализовать меры безопасности (опциональная повторная атака) или в некоторых блокчейнах сеть добавляет специальную метку к транзакциям во время жёсткого форка (сильные защиты от повторных атак), чтобы защититься от этих атак. Тем не менее, несмотря на угрозу конфиденциальности и информационной безопасности, повторные атаки не являются способом полного компрометирования целостности блокчейнов.

Автор: Gabriel
Переводчик: Piper
Рецензент(ы): Matheus, Ashley, Joyce, Edward
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Редкий день разработки и управления в Лас-Вегасе
Cardano проведет Rare Dev & Governance Day в Лас-Вегасе с 6 по 7 августа, включая семинары, хакатоны и панельные дискуссии, сосредоточенные на техническом развитии и вопросах управления.
ADA
-3.44%
2025-08-06
Блокчейн.Rio в Рио-де-Жанейро
Stellar примет участие в конференции Blockchain.Rio, которая состоится в Рио-де-Жанейро с 5 по 7 августа. Программа будет включать в себя ключевые выступления и панельные дискуссии с участием представителей экосистемы Stellar в сотрудничестве с партнерами Cheesecake Labs и NearX.
XLM
-3.18%
2025-08-06
Вебинар
Circle объявила о проведении вебинара Executive Insights на тему "Эра Закона GENIUS начинается", который запланирован на 7 августа 2025 года в 14:00 UTC. В ходе сессии будут рассмотрены последствия недавно принятого Закона GENIUS — первой федеральной регулирующей рамки для платежных стейблкоинов в Соединенных Штатах. Данта Диспарте и Кори Тен из Circle возглавят обсуждение того, как законодательство влияет на инновации в области цифровых активов, ясность регулирования и лидерство США в глобальной финансовой инфраструктуре.
USDC
-0.03%
2025-08-06
AMA на X
Ankr проведет AMA в X 7 августа в 16:00 UTC, сосредоточив внимание на работе DogeOS по созданию прикладного слоя для DOGE.
ANKR
-3.23%
2025-08-06

Похожие статьи

Руководство для начинающих по TradingView
Новичок

Руководство для начинающих по TradingView

TradingView - это одна из лучших аналитических платформ для трейдеров финансовых, фондовых и криптовалютных рынков. При постоянной практике можно освоить все возможности платформы.
11/29/2022, 4:17:43 AM
Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
11/22/2023, 6:27:42 PM
Как вам провести собственное исследование рынка/токена (DYOR)?
Новичок

Как вам провести собственное исследование рынка/токена (DYOR)?

"Исследование означает, что Вы не знаете, но готовы узнать." - Чарльз Ф. Кеттеринг.
11/21/2022, 9:25:28 AM
Что такое фундаментальный анализ?
Средний

Что такое фундаментальный анализ?

Подходящие индикаторы и инструменты в сочетании с крипто-новостями составляют наилучший фундаментальный анализ для принятия решений
11/21/2022, 9:04:54 AM
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
3/8/2024, 2:36:44 PM
Руководство по трейдингу для начинающих
Новичок

Руководство по трейдингу для начинающих

Эта статья открывает ворота в криптовалютную торговлю, исследует неизвестные области, объясняет криптопроекты и предупреждает читателей о потенциальных рисках.
11/21/2022, 8:11:24 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!