Уязвимости сети Биткоин

мошенники в сфере криптовалютБиткоин и пользователи криптовалют часто становятся объектом атак преступников. Для достижения своей цели мошенники в сфере криптовалют используют разные способы. Это могут быть фишинг, вредоносные программы, вирусы-вымогатели, трояны или ложные ICO-проекты. Изобретательность хакеров нельзя недооценивать. Согласно появившейся недавно информации, значительную угрозу для сети Биткоин и других криптовалют могут представлять атаки, использующие маршрутизацию интернета. Есть два типа атак, которые могут вызвать серьезные проблемы в будущем.

Основные недостатки сети Биткоин

У биткоина достаточно недостатков, которые могут, рано или поздно, привести к возникновению проблем. Одна из таких проблем связана с централизованным характером хостинга узлов в сети Биткоин. Как и следовало ожидать, узел устанавливает на свой домашний компьютер лишь небольшое число людей. Вместо этого большинство из них для добавления к сети узла использует VPS или другое онлайн-решение. Хотя такой подход является вполне законным, подавляющее большинство узлов Биткоин оказалось расположенным всего у 13 разных провайдеров. Учитывая, что в мире имеется свыше 50 000 интернет-провайдеров, сложившаяся ситуация вызывает обеспокоенность.

Обнародованные данные также говорят о том, что значительная часть трафика в сети Биткоин проходит всего через трех разных провайдеров. Такое открытие вызывает серьезные опасения, учитывая, что речь идет о 60% трафика сети. Это неприемлемая ситуация для криптовалюты, которая гордится своей децентрализованной и глобальной структурой. Чтобы такая централизация не привела к возникновению больших проблем в самом ближайшем будущем, необходимы значительные изменения.

Учитывая, что сеть Биткоин фактически контролируют несколько провайдеров, они легко могут атаковать ее, используя маршрутизацию интернета. Если такое случится, эта горстка провайдеров сможет изменять маршрут трафика посредством ложных сообщений в системе маршрутизации. Перехват - не новое явление в мире онлайн-коммуникаций, но в последнее время их число увеличилось. По неподтвержденным данным, некоторые из таких атак на Биткоин уже были успешными. Каждый месяц перехвату подвергаются около сотни узлов этой сети. Такая статистика вызывает беспокойство и не предвещает ничего хорошего для биткоина.

Варианты атаки на сеть Биткоин

атака на БиткоинДля вывода из строя сети Биткоин злоумышленники могут предпринимать атаки в двух разных направлениях. Первый тип атак связан с разделением сети на две части. Некоторые узлы утратят возможность связываться с остальной сетью и начнут создавать параллельный блокчейн. В случае успешного проведения такой атаки, все блоки, добываемые меньшей частью, будут отвергаться, вместе с их транзакциями и вознаграждением майнеров. Если большое количество майнеров неожиданно обнаружит, что они работают с неправильным блокчейном, это будет экономическая катастрофа.

Атака второго типа может увеличить время создания блока в сети Биткоин до 20 минут. Сейчас новые блоки появляются приблизительно каждые 10 минут. С помощью изменения маршрутизации это время может быть увеличено до 30 минут. Заторы в сети Биткоин регулярно происходят даже при нормальном времени генерирования блоков. Задержка по времени лишь усугубит эту проблему и в определенный момент приведет к фактической остановке сети. Очевидно, что возможность атак с использованием маршрутизации должна восприниматься всерьез.

Заключение

Увидим ли мы когда-либо попытку провести подобную атаку - большой вопрос. На GitHub можно найти моделирование атаки путем замедления генерирования, которое провела группа исследователей. На сегодняшний день, ни один из интернет-провайдеров не предпринимал реальных попыток вывести из строя Биткоин. Но это не означает, что никто не попытается сделать это в будущем. Решение проблемы узлов должно быть найдено как можно скорее. Но сделать это пока не так просто. Узлы должны работать на компьютерах или иных устройствах пользователей, а не на VPS и централизованных серверах.

  • уязвимости Биткоин
  • недостатки сети Биткоин
  • атака на Биткоин
X

Комментарии (3)

Чтобы оставить комментарий, вам необходимо войти или зарегистрироваться
UP