重放攻擊:我學會了恐懼的一種潛在威脅

robot
摘要生成中

我最近發現重放攻擊到底是什麼,老實說,這讓我很害怕。這是一種惡劣的手段,惡意的家夥在網路上攔截有效的傳輸,然後像正常一樣重復它。最糟糕的是?系統愚蠢地相信一切都是合法的!根本不需要解密什麼 - 他們只是簡單地復制粘貼原始消息。

這些混蛋能用這個做什麼

這些混蛋可以利用看似合法的身分滲透到受保護的網路中。更令人毛骨悚然的是,他們可以復制您的財務交易,眼睜睜地讓您的帳戶被清空!有時,他們會剪切多個加密消息以創建新的加密文本——一種“剪切粘貼”的技術,給他們提供了繼續欺騙您的寶貴信息。

幸運的是,這些攻擊是有其局限性的。這些老鼠無法在不被網路抓住的情況下修改數據。坦率地說,防御相對簡單——一個簡單的時間戳就可以阻止這些基本的嘗試。服務器還可以識別重復的消息,並在幾次嘗試後將其阻止。

爲什麼我對我的加密貨幣感到焦慮

這些攻擊在加密領域尤其危險,特別是在硬分叉期間。當區塊鏈分裂成兩個,例如比特幣現金在2017年8月從比特幣分離時,攻擊重放的門就會打開。

想象一下:在一條鏈上進行的交易可以在另一條鏈上被復制!一個混蛋可以在原始鏈上收到加密貨幣,然後在新鏈上重復同樣的交易,以便翻倍他的戰利品。這是純粹的盜竊!

如何保護自己?

大多數硬分叉幸運地集成了保護措施。 "強防重放保護" 添加了一個特殊標記,阻止在鏈之間的交易交叉驗證——這就是在比特幣/比特幣現金分叉時拯救了我們的原因。

"可選保護"較不自動 - 它要求您手動修改您的交易以避免重復。對於簡單的更新很有用,但不太方便。

我個人在分叉後會在幾個區塊內凍結我的加密貨幣。並不是所有的錢包都支持這一點,但這是我系統性採取的預防措施。

重放攻擊是可怕的,因爲它們繞過了越來越強大的加密。我們的區塊鏈生態系統尤其脆弱,但通過適當的保護,我們可以避免上當。面對這些威脅,我保持警惕,並建議你們也這樣做!

BTC0.05%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)