重放攻击:我学会了恐惧的一种潜在威胁

robot
摘要生成中

我最近发现重放攻击到底是什么,老实说,这让我很害怕。这是一种恶劣的手段,恶意的家伙在网络上拦截有效的传输,然后像正常一样重复它。最糟糕的是?系统愚蠢地相信一切都是合法的!根本不需要解密什么 - 他们只是简单地复制粘贴原始消息。

这些混蛋能用这个做什么

这些混蛋可以利用看似合法的身份渗透到受保护的网络中。更令人毛骨悚然的是,他们可以复制您的财务交易,眼睁睁地让您的账户被清空!有时,他们会剪切多个加密消息以创建新的加密文本——一种“剪切粘贴”的技术,给他们提供了继续欺骗您的宝贵信息。

幸运的是,这些攻击是有其局限性的。这些老鼠无法在不被网络抓住的情况下修改数据。坦率地说,防御相对简单——一个简单的时间戳就可以阻止这些基本的尝试。服务器还可以识别重复的消息,并在几次尝试后将其阻止。

为什么我对我的加密货币感到焦虑

这些攻击在加密领域尤其危险,特别是在硬分叉期间。当区块链分裂成两个,例如比特币现金在2017年8月从比特币分离时,攻击重放的门就会打开。

想象一下:在一条链上进行的交易可以在另一条链上被复制!一个混蛋可以在原始链上收到加密货币,然后在新链上重复同样的交易,以便翻倍他的战利品。这是纯粹的盗窃!

如何保护自己?

大多数硬分叉幸运地集成了保护措施。 "强防重放保护" 添加了一个特殊标记,阻止在链之间的交易交叉验证——这就是在比特币/比特币现金分叉时拯救了我们的原因。

"可选保护"较不自动 - 它要求您手动修改您的交易以避免重复。对于简单的更新很有用,但不太方便。

我个人在分叉后会在几个区块内冻结我的加密货币。并不是所有的钱包都支持这一点,但这是我系统性采取的预防措施。

重放攻击是可怕的,因为它们绕过了越来越强大的加密。我们的区块链生态系统尤其脆弱,但通过适当的保护,我们可以避免上当。面对这些威胁,我保持警惕,并建议你们也这样做!

BTC-0.77%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)