Нещодавно я дізнався, що таке насправді атака повтору, і, чесно кажучи, це мене лякає. Це підступна річ, коли зловмисник перехоплює дійсне повідомлення в мережі, щоб повторити його, ніби все нормально. Найгірше? Система наївно вважає, що все законно! Не потрібно нічого розшифровувати - вони просто копіюють і вставляють оригінальне повідомлення.
Що ці покидьки можуть зробити з цим
Ці чортів можуть проникати в захищені мережі, використовуючи ідентифікатори, які виглядають легітимними. Ще більш лякаючим є те, що вони можуть подвоювати ваші фінансові транзакції і спустошувати ваш рахунок на ваших очах! Іноді вони вирізають кілька зашифрованих повідомлень, щоб створити новий зашифрований текст - техніка "вирізати-вставити", яка дає їм цінну інформацію для продовження обману.
На щастя, ці атаки мають свої межі. Ці щури не можуть змінювати дані, не попавшись на мережі. І, чесно кажучи, захист досить простий - простий позначення часу може заблокувати ці базові спроби. Сервери також можуть виявляти повторювані повідомлення та блокувати їх після кількох спроб.
Чому я переживаю за свої крипто
Ці атаки є особливо небезпечними в крипто-світі, особливо під час хард-форків. Коли блокчейн розділяється на два, як це сталося, коли Bitcoin Cash відокремився від Bitcoin у серпні 2017 року, відкриваються двері для атак повторного використання.
Уявіть: транзакція, здійснена на одному ланцюжку, може дублюватися на іншому! Мудак може отримати криптовалюту на початковий ланцюг, а потім повторити ту саму транзакцію в новому ланцюжку, щоб подвоїти свою здобич. Це чиста і проста крадіжка!
Як захиститися?
Більшість хардфорків, на щастя, містять захист. "Сильний захист від повторного використання" додає спеціальну мітку, яка заважає перетворенню транзакцій між ланцюгами - це й врятувало нас під час форку Bitcoin/Bitcoin Cash.
"Додаткова захист" є менш автоматизованою - вона вимагає, щоб ви вручну змінювали свої транзакції, щоб уникнути їх повторення. Корисно для простих оновлень, але менш зручно.
Особисто я блокую свої криптовалюти на кілька блоків після форку. Не всі гаманці це дозволяють, але це захід, який я систематично вживаю.
Атаки повторного використання є небезпечними, оскільки вони обходять шифрування, яке стає все більш надійним. Наша блокчейн-екосистема особливо вразлива, але з правильними засобами захисту можна уникнути потрапляння в пастку. Перед цими загрозами я залишаюсь пильним і рекомендую вам робити так само!
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Атаки повторного відтворення: підступна загроза, яку я навчився боятися
Нещодавно я дізнався, що таке насправді атака повтору, і, чесно кажучи, це мене лякає. Це підступна річ, коли зловмисник перехоплює дійсне повідомлення в мережі, щоб повторити його, ніби все нормально. Найгірше? Система наївно вважає, що все законно! Не потрібно нічого розшифровувати - вони просто копіюють і вставляють оригінальне повідомлення.
Що ці покидьки можуть зробити з цим
Ці чортів можуть проникати в захищені мережі, використовуючи ідентифікатори, які виглядають легітимними. Ще більш лякаючим є те, що вони можуть подвоювати ваші фінансові транзакції і спустошувати ваш рахунок на ваших очах! Іноді вони вирізають кілька зашифрованих повідомлень, щоб створити новий зашифрований текст - техніка "вирізати-вставити", яка дає їм цінну інформацію для продовження обману.
На щастя, ці атаки мають свої межі. Ці щури не можуть змінювати дані, не попавшись на мережі. І, чесно кажучи, захист досить простий - простий позначення часу може заблокувати ці базові спроби. Сервери також можуть виявляти повторювані повідомлення та блокувати їх після кількох спроб.
Чому я переживаю за свої крипто
Ці атаки є особливо небезпечними в крипто-світі, особливо під час хард-форків. Коли блокчейн розділяється на два, як це сталося, коли Bitcoin Cash відокремився від Bitcoin у серпні 2017 року, відкриваються двері для атак повторного використання.
Уявіть: транзакція, здійснена на одному ланцюжку, може дублюватися на іншому! Мудак може отримати криптовалюту на початковий ланцюг, а потім повторити ту саму транзакцію в новому ланцюжку, щоб подвоїти свою здобич. Це чиста і проста крадіжка!
Як захиститися?
Більшість хардфорків, на щастя, містять захист. "Сильний захист від повторного використання" додає спеціальну мітку, яка заважає перетворенню транзакцій між ланцюгами - це й врятувало нас під час форку Bitcoin/Bitcoin Cash.
"Додаткова захист" є менш автоматизованою - вона вимагає, щоб ви вручну змінювали свої транзакції, щоб уникнути їх повторення. Корисно для простих оновлень, але менш зручно.
Особисто я блокую свої криптовалюти на кілька блоків після форку. Не всі гаманці це дозволяють, але це захід, який я систематично вживаю.
Атаки повторного використання є небезпечними, оскільки вони обходять шифрування, яке стає все більш надійним. Наша блокчейн-екосистема особливо вразлива, але з правильними засобами захисту можна уникнути потрапляння в пастку. Перед цими загрозами я залишаюсь пильним і рекомендую вам робити так само!