Всем привет! В этой статье я расскажу вам о том, что такое сивилл атаки, начинаем!
Вступление
Варианты использования блокчейна со временем становятся все более заметными. Тем не менее, некоторые недостатки препятствуют безопасности протоколов блокчейна. Атака Сивиллы является ярким примером этих слабостей.
Что такое атака Сивиллы?
А атака Сибиллы это форма нарушения онлайн-безопасности, когда у объекта есть множество поддельных идентификаторов в блокчейне по злонамеренным причинам.
Происхождение термина "Сибилл" можно проследить до романа Флоры Шрайбер 1973 года. В нем есть персонаж по имени Сибил, у которого проблемы со здоровьем, связанные с личностью. Она всегда пыталась оперировать несколькими личностями.
Этот термин проник в технологии после того, как Джон Р. Дусёр опубликовал короткую исследовательскую работу несколько десятилетий назад. Помимо объяснения природы атак Сивиллы, Джон также разделил их на две категории.
Первая - это прямая атака, а вторая - непрямая атака.
Следовательно, злоумышленник может манипулировать подлинными узлами, чтобы они предпринимали действия, соответствующие личным интересам злоумышленника..
В отличие от прямой атаки Sybil, хакеры используют промежуточные/прокси-узлы для запуска косвенной атаки. Промежуточные узлы, расположенные между узлами Сивиллы и честными, представляют собой одну или несколько точек отказа. Используя эти промежуточные узлы, хакеры могут начать атаку на честные узлы, которую не так легко обнаружить, как прямую атаку Сивиллы.
Логика заключается в том, что как только узел Сивиллы повлияет на промежуточные узлы, он скомпрометирует аутентичные узлы.
Атака Сивиллы - это серьезная угроза безопасности, которая атаковала некоторые блокчейны. Возникает вопрос: "Какие факторы вызывают атаку Сивиллы?”
Во-первых, триггером может быть слабость в процессе создания узла. Как только узел легко создать и запустить, злоумышленник может легко настроить несколько узлов Sybil и атаковать в любое время. Следовательно, причина, по которой некоторые протоколы блокчейна часто прибегают к финансово яркому процессу создания узлов.
Во-вторых, насколько эффективна система проверки узлов? Сивилла-атаки могут быть легко обнаружены и удалены, если система проверки вовремя укажет на них. Таким образом, если системой проверки можно легко манипулировать, это может побудить хакера попробовать ее.
Самое главное, огромные доходы от блокчейна притягивают хакеров. На протяжении всей истории хакеры всегда атаковали протоколы блокчейна большого объема с помощью Sybil Attacks. Примеры включают Monero, Verge и Ethereum Classic.
Примеры атаки Сивиллы
Атака Тора в 2014 была одной из первых атак Сивиллы на сеть P2P. Tor - это одноранговая сеть, облегчающая частные разговоры.
В том же году злоумышленники атаковали его, чтобы узнать местонахождение и личности некоторых пользователей Tor. В неофициальном отчете о вскрытии команда Tor обнаружила некоторые факты, говорящие о том, что атака была атакой Сивиллы.
Злоумышленник контролировал около 115 ретрансляторов с одного IP-адреса. Это означает, что только один человек отвечал за многочисленные реле. Злоумышленник смог получить неоправданно большое влияние в сети и получить доступ к некоторым фрагментам информации.
Похожая и, вероятно, более смертоносная атака Сибиллы произошла в 2020 году в той же сети Tor. Хакеры, стоящие за атакой 2020 года, больше сосредоточились на держателях биткойнов, использующих Tor.
Злоумышленник, который контролирует множество фальшивых ретрансляторов Tor, перехватит кибер-движения держателей биткойнов и лишит их средств.
Перейти к прочтению следующей части вы можете по этой ссылке
Заключение
Вступление
Варианты использования блокчейна со временем становятся все более заметными. Тем не менее, некоторые недостатки препятствуют безопасности протоколов блокчейна. Атака Сивиллы является ярким примером этих слабостей.
Что такое атака Сивиллы?
А атака Сибиллы это форма нарушения онлайн-безопасности, когда у объекта есть множество поддельных идентификаторов в блокчейне по злонамеренным причинам.
Происхождение термина "Сибилл" можно проследить до романа Флоры Шрайбер 1973 года. В нем есть персонаж по имени Сибил, у которого проблемы со здоровьем, связанные с личностью. Она всегда пыталась оперировать несколькими личностями.
Этот термин проник в технологии после того, как Джон Р. Дусёр опубликовал короткую исследовательскую работу несколько десятилетий назад. Помимо объяснения природы атак Сивиллы, Джон также разделил их на две категории.
Первая - это прямая атака, а вторая - непрямая атака.
- Прямая атака Сивиллы
Следовательно, злоумышленник может манипулировать подлинными узлами, чтобы они предпринимали действия, соответствующие личным интересам злоумышленника..
- Косвенная атака Сивиллы
В отличие от прямой атаки Sybil, хакеры используют промежуточные/прокси-узлы для запуска косвенной атаки. Промежуточные узлы, расположенные между узлами Сивиллы и честными, представляют собой одну или несколько точек отказа. Используя эти промежуточные узлы, хакеры могут начать атаку на честные узлы, которую не так легко обнаружить, как прямую атаку Сивиллы.
Логика заключается в том, что как только узел Сивиллы повлияет на промежуточные узлы, он скомпрометирует аутентичные узлы.
Что вызывает атаку Сивиллы?
Атака Сивиллы - это серьезная угроза безопасности, которая атаковала некоторые блокчейны. Возникает вопрос: "Какие факторы вызывают атаку Сивиллы?”
Во-первых, триггером может быть слабость в процессе создания узла. Как только узел легко создать и запустить, злоумышленник может легко настроить несколько узлов Sybil и атаковать в любое время. Следовательно, причина, по которой некоторые протоколы блокчейна часто прибегают к финансово яркому процессу создания узлов.
Во-вторых, насколько эффективна система проверки узлов? Сивилла-атаки могут быть легко обнаружены и удалены, если система проверки вовремя укажет на них. Таким образом, если системой проверки можно легко манипулировать, это может побудить хакера попробовать ее.
Самое главное, огромные доходы от блокчейна притягивают хакеров. На протяжении всей истории хакеры всегда атаковали протоколы блокчейна большого объема с помощью Sybil Attacks. Примеры включают Monero, Verge и Ethereum Classic.
Примеры атаки Сивиллы
Атака Тора в 2014 была одной из первых атак Сивиллы на сеть P2P. Tor - это одноранговая сеть, облегчающая частные разговоры.
В том же году злоумышленники атаковали его, чтобы узнать местонахождение и личности некоторых пользователей Tor. В неофициальном отчете о вскрытии команда Tor обнаружила некоторые факты, говорящие о том, что атака была атакой Сивиллы.
Злоумышленник контролировал около 115 ретрансляторов с одного IP-адреса. Это означает, что только один человек отвечал за многочисленные реле. Злоумышленник смог получить неоправданно большое влияние в сети и получить доступ к некоторым фрагментам информации.
Похожая и, вероятно, более смертоносная атака Сибиллы произошла в 2020 году в той же сети Tor. Хакеры, стоящие за атакой 2020 года, больше сосредоточились на держателях биткойнов, использующих Tor.
Злоумышленник, который контролирует множество фальшивых ретрансляторов Tor, перехватит кибер-движения держателей биткойнов и лишит их средств.
Перейти к прочтению следующей части вы можете по этой ссылке
Заключение
Спасибо за прочтение статьи! Увидимся в следующей части)
Последнее редактирование: