Що таке повторна атака?

11/21/2022, 9:45:09 AM
Повторна атака відбувається, коли зловмисна сторона вдається перехопити частину дійсного передавання даних, щоб обійти криптографію в блокчейні.

Однією з найбільших переваг блокчейнів є те, що вони є надійними та безпечними мережами, особливо з точки зору кібербезпеки. Їхню безпеку гарантує той факт, що всі блоки захищені криптографією, але вони не є повністю невразливими перед загрозами кібербезпеки.

Однією з таких загроз є повторна атака, кіберзагроза, при якій хакер або інша зловмисна сутність може перехопити та відтворити дійсні дані про транзакції з мережі, успішно обійшовши необхідність дешифрування журналів транзакцій. Розуміння того, як це відбувається, дуже корисно для того, щоб спробувати їх зупинити та уникнути шахрайства.

Що таке Повторна атака?

Атака повторного відтворення відбувається, коли злоякісна сторона вдається проникнути в мережу та перехоплює частину дійсного передавання даних для обходу криптографії в блокчейні. Оскільки ці дані є дійсними, вони природно не відхиляються, порушуючи ціль криптографії в першу чергу, відкриваючи вразливість у мережі.

Навіть якщо вони не є винятковими для них, цей тип атаки має руйнівний потенціал у блокчейнах. Це пов'язано з тим, що для того, щоб мати можливість продовжувати його, це означає, що злочинець мав доступ до дійсних облікових даних, що відкриває для нього можливість доступу до інформації в мережі (створюючи порушення конфіденційності), виведення грошей безпосередньо з рахунку своєї жертви, дублювання транзакцій для обману фінансових установ та крадіжки інформації, яка може бути використана для подальшої експлуатації в майбутньому.

Незважаючи на серйозні обговорення, які викликає цей тип атак у блокчейн-середовищі, кількість завданої шкоди, яку можуть заподіяти хакери лише за допомогою повторних атак, обмежена. Хоча це шкідливо для користувачів та деяких фінансових установ, які спираються на блокчейн, атакувальники не можуть змінювати дані, які надсилаються (таким чином, порушуючи весь ланцюжок), оскільки мережа налаштована відкидати їх як недійсний запис. Ці атаки також легко ліквідувати, просто додавши відмітку часу до передачі даних, щоб зупинити спроби копіювання та повторного відтворення. Також існують захисні заходи, які можуть бути вжиті серверами, щоб обмежити транзакції з одинаковим кодом.

Чому повторні атаки важливі в блокчейні?

Навіть якщо їх вважають легкими для спростування в більшості блокчейнів, і вони далекі від виключності для них, ризики, які накладаються цими атаками, все одно потрібно відноситися серйозно. В контексті транзакцій з криптовалютами мережі врешті-решт підуть на зміни протоколу та оновлення, де журнали транзакцій розділяться на дві частини: одна запускає оригінальну версію або програмне забезпечення, а інша - оновлену версію, як захисний захід. Цей процес відомий як важкий вилучення, і він використовується в межах блокчейну для впровадження оновлень до журналу транзакцій або навіть розгалужування та розширення для утворення нових ланцюжків.

Під час цих масштабних оновлень та оновлень теоретично блокчейн може бути відкритим для більшої вразливості, що робить його легшим для атакування з повторною атакою проти обох реєстрів, генеруючи дубльовані транзакції, які будуть підтверджені обома протоколами та створюючи шахрайський переказ монет. Це можливо лише за умови використання гаманців, які присутні в блокчейні до та після того, як відбудеться хардфорк.

Як можуть блокчейни залишатися безпечними від повторних атак?

Незважаючи на теоретичну вразливість, яка виникає при хардфорках, існують дві категорії протоколів безпеки, що захищають транзакції протягом цього часу:

Надійний захист від повторної атаки

У цьому типі захисту нові рахунки автоматично отримуватимуть унікальний маркер, який забезпечить безпеку операцій, переконавшись, що вони не будуть дійсними на початковій гілці відгалуження. Це зазвичай відбувається під час оновлень, що створять нове відгалуження для блокчейну.

Захист від повторних атак

У цій захисті від повторної атаки від користувачів вимагається ручна реалізація змін до їх транзакцій, щоб переконатися, що їх не можна повторити. Це зазвичай запитується від користувачів, коли жорсткий вилучення призначений для внесення оновлень до основного рахунку ланцюга блоків, замість створення нових гілок.

Індивідуальний захист від повторної атаки

Крім заходів захисту на рівні блокчейну, власники окремих гаманців також можуть вжити заходів, щоб уникнути попадання під повторні атаки:

  • Залишайтеся бджолами з вашими транзакціями. Коли це можливо, зачекайте під час важких відгалужень, поки новий рахунок матиме кілька блоків, перед введенням власного;

  • Зачекайте, доки ваші транзакції будуть перевірені перед тим, як приймати транзакцію як дійсну у випадку покупки або продажу продукту в Інтернеті;

  • Звертайте увагу на оновлення та попередження про те, що відбувається з блокчейном.

  • Використовуйте безпечний протокол зв'язку: HTTPS шифрує зв'язок між клієнтом та сервером і забезпечує перевірку цілісності для виявлення будь-яких втручань. Це означає, що нападник не зможе перехопити й повторно відправити запит автентифікації.

Висновок

Повторні атаки - це порушення кібербезпеки, які виконуються таким чином, щоб обійти криптографію, яка робить блокчейн безпечним та приватним, з метою здійснення шахрайських транзакцій. У теорії цей тип атаки може піддавати ризику безпеку, особливо під час жорстких вілок - періодів оновлення, які відбуваються у блокчейнах сезонно - але є заходи, що прийняті для того, щоб уникнути успішного виконання цих атак.

Користувачі можуть самостійно впроваджувати заходи безпеки (вибіркова повторна атака) або в деяких блокчейнах мережа додасть спеціальну позначку до транзакцій під час періодів важких розгалужень (сильний захист від повтору) для захисту від цих атак. У будь-якому випадку, незважаючи на загрозу приватності та інформаційної безпеки, повторні атаки не є способом повного підриву цілісності блокчейнів.

Автор: Gabriel
Перекладач: Piper
Рецензент(-и): Matheus, Ashley, Joyce, Edward
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Як провести власне дослідження (DYOR)?
Початківець

Як провести власне дослідження (DYOR)?

«Дослідження означає, що ти не знаєш, але хочеш дізнатися». - Чарльз Ф. Кеттерінг.
11/21/2022, 8:21:58 AM
Що таке фундаментальний аналіз?
Середній

Що таке фундаментальний аналіз?

Відповідні індикатори та інструменти в поєднанні з криптовалютними новинами створюють найкращий фундаментальний аналіз для прийняття рішень
11/21/2022, 8:00:33 AM
7 інструментів аналізу для розуміння NFT
Середній

7 інструментів аналізу для розуміння NFT

Індустрія NFT може виглядати непрозорою, але є інструменти, які можуть допомогти вам зрозуміти основні дані.
12/16/2022, 6:40:22 AM
Що таке Технічний аналіз?
Початківець

Що таке Технічний аналіз?

Вчимося на прикладах минулого - Досліджуємо закон руху цін та код багатства на постійно змінному ринку.
11/21/2022, 8:09:50 AM
Що таке Солана?
06:10
Початківець

Що таке Солана?

Будучи блокчейн-проектом, Solana прагне оптимізувати масштабованість мережі та збільшити швидкість, а також використовує унікальний алгоритм перевірки історії, щоб значно підвищити ефективність транзакцій у ланцюжку та їх послідовність.
11/21/2022, 10:10:07 AM
Посібник для початківців
Початківець

Посібник для початківців

Ця стаття відкриває ворота для торгівлі криптовалютою, досліджує невідомі області, пояснює криптопроекти та попереджає читачів про потенційні ризики.
11/21/2022, 7:57:12 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!