ارز دیجیتال

حمله خسوف چیست؟

1402/04/01 0

در دنیای بلاک چین و ارزهای دیجیتال، در عین حال که صحبت از امنیت و غیرمتمرکز بودن این فناوری است، اما دائما شاهد ظهور انواع و اقسام حملاتی هستیم که سعی دارند به این شبکه ضربه بزنند و به جیب حمله کنندگان سود وارد کنند. از حمله‌ ۵۱ درصد گرفته تا حمله سیبیل، هکرها و کلاهبردارها هر روز روش‌ های جدیدی را برای دور زدن امنیت بلاک چین انجام می‌ دهند. یکی از این حملات، حمله Eclipse نام دارد که می‌ توان به آن حمله گرفتگی، حمله کسوف، حمله خسوف یا حمله تحت‌ الشعاع گفت. در واقع یک مدل کوچک‌ شده از حمله‌ ۵۱ درصد است که این‌ بار حمله‌کننده به جای هدف گرفتن مسیر زنجیره‌ بلوکی، یک نود در شبکه را هدف می‌ گیرد و در عمل حمله‌ ۵۱ درصد و تغییر مسیر بلاک را با هزینه‌ کمتر بر روی یک گره خاص به جای کل گره‌ ها و تأثیرگذاری عمومی در شبکه اجرا می‌ کند. حمله خسوف به زبان ساده به حمله ای گفته می شود که یک عامل بدکار بین نودها مداخله می کند، این حمله قصد دارد که ارتباط همتا به همتای موجود در شبکه را تار کند و از این طریق بتواند اختلال عمومی ایجاد کند یا برای حملات پیچیده تری آماده شود. حمله خسوف در نگاهی سطحی ممکن است مانند حملات سیبیل (Sybil Attacks) به نظر برسد. در حالی که آنها شباهت های خاصی با یکدیگر دارند، اما این دو حمله تفاوت هایی اساسی با هم دارند. حمله خسوف یک کد مجزا را نشانه می گیرد، در حالی که حملات سیبیل در سراسر شبکه روی می دهند و برای بی اعتبار کردن پروتکل طراحی شده است. این مفهوم به طور گسترده ای در مقاله ای تحت عنوان (Eclipse Attacks on Bitcoin’s Peer-to-Peer Network) حمله خسوف در شبکه همتا به همتای بیت کوین مورد بحث قرار گرفته است، که در آن محققان دانشگاه بوستون و دانشگاه Hebrew یافته های خود را از آزمایشاتی که در این زمینه حمله خسوف انجام داده اند، منتشر کردند.

حمله خسوف چیست؟

اگه در بازار ارزهای دیجیتال یا حوزه بلاک چین فعالیت داشته باشین، احتمالا اسم حمله خسوف یا Eclipse Attack رو شنیدین و خواستین تا اطلاعاتی در مورد این مفهوم به دست بیارین و شاید این سوال برای شما نیز پیش اومده باشه که حمله خسوف چیست؟ ما می تونیم در پاسخ به این سوال بگیم که حمله خسوف یکی از انواع حملات در شبکه های بلاک چین و ارزهای دیجیتال هست که یکی از راه های آسیب رسوندن به شبکه های غیرمتمرکز بلاک چین محسوب میشه. به عبارت دیگه، این حمله سایبری شامل جداسازی اتصال شبکه کاربر قربانی با ارائه مقدار زیادی نادرست در مورد شبکه های بلاک چینی هست. جالب اینجاست که بدونین حمله خسوف به حمله ای گفته میشه که عامل مخرب برای مداخله بین نودهای شبکه استفاده می کنه. حمله خسوف همونطور که از اسمش پیداست، به دنبال جلوگیری از دید کاربر از شبکه همتا به همتا هست تا به طور کلی اون رو مختل کنه یا حملات پیچیده تری رو راه اندازی کنه. همچنین حمله خسوف یا Eclipse Attack نوعی حمله نسبتا ساده هست که کاربری با اهداف خرابکارانه، برای مداخله در فعالیت نودها یا همون گره های شبکه های بلاک چینی انجام میده. هدف اون از مخفی کردن اقدام مهاجم در شبکه همتا به همتا هست تا بتونه اختلال عمومی به وجود بیاره یا مقدمه حملات پیچیده تر رو فراهم کنه.

عملکرد حمله خسوف چیست؟

استخراج‌کنندگان بیت کوین یا همان ماینرها، برای تولید بلاک‌های جدید به تجهیزات خاصی نیاز دارند اما نودها یا گره‌های ساده‌ای که استخراج انجام نمی‌دهند، به‌سادگی با محاسبات ساده و سریع می‌توانند در سطح شبکه‌های بلاک چینی فعالیت کنند. این روند به غیرمتمرکزشدن بیت کوین کمک می‌کند و هرکسی هم می‌تواند با ابزاری ساده به ثبت‌نام در شبکه و فعالیت در آن اقدام کند. نرم‌افزار شبکه از پایگاه داده تراکنش‌هایی پشتیبانی می‌کند که در هر لحظه به آن می‌پیوندند و خود را هم‌زمان و هماهنگ با آن می‌کنند. این روند در بستر شبکه ثابت باقی می‌ماند و یکی از عوامل محدودکننده برای بیش‌تر کاربران پهنای باند است. در هر حال، تعداد بسیار زیادی از کاربران در شبکه مشغول به فعالیت هستند. اینجا است که ابزارها و تجهیزات نه‌چندان پیشرفته رایانه‌ای توانایی پیش‌برد عملیات در شبکه را ندارند. محدودیت‌های نرم‌افزاری در بلاک چین بیت کوین وجود دارد و برای مثال، پیشینه اتصالات در شبکه ۱۲۵ مورد است. در حمله خسوف به شبکه بلاک چین، مهاجم مطمئن می‌شود که تمام اتصالات هدف طوری تحت‌نظر هستند که امکان کنترل گره‌ها از سوی او وجود داشته باشد. مهاجم ابتدا اقدام به پرکردن شبکه با آدرس‌های IP خودش می‌کند و یک نود یا گره را هدف می‌گیرد. نود هدف‌ گرفته‌شده در چنین وضعیتی نیاز به راه‌اندازی دوباره یا همان ری‌استارت نرم‌افزارش پیدا می‌کند. مهاجم حمله خسوف هم مترصد چنین فرصتی است. در این حالت، دسترسی نود به شبکه اصلی قطع می‌شود و داده‌های دلخواه مهاجم و گره‌های طراحی‌شده او به‌ سمتش روانه می‌شوند.

نتیجه گیری :
شبکه‌های همتا به همتا، هدف حملات کسوف هستند. هنگامی که به عنوان یک حمله مستقل استفاده می‌شوند، می‌توانند کمی دردسر ساز شوند. قدرت واقعی آن‌ها از تقویت حملات دیگری ناشی می‌شود که به اهداف آسیب مالی وارد می‌کنند یا برای مهاجم در ماینینگ برتری ایجاد می‌کنند. بهترین امنیت، امنیتی خواهد بود که از نظر مالی برای بازیگران بد، انجام هر یک از راه‌های حمله موجود برای بیت‌کوین و سایر ارز‌های دیجیتال را غیرممکن کند.


 

لینک های مفید
بالا