211service.com
Kadaise įvardytos kaip neįveikiamos, dabar blokinės grandinės vis dažniau nulaužiamos
Atviras blokas, atskleidžiantis viduje esančias skaitmenines monetas Ponia Tech
Praėjusio mėnesio pradžioje „Coinbase“ saugos komanda pastebėjo, kad kažkas keisto vyksta „Ethereum Classic“, vienoje iš kriptovaliutų, kurias žmonės gali nusipirkti ir parduoti naudodami populiarią „Coinbase“ mainų platformą. Buvo užpulta jo blokų grandinė, visų jos operacijų istorija.
Užpuolikas kažkokiu būdu įgijo daugiau nei pusės tinklo skaičiavimo galios kontrolę ir panaudojo ją operacijų istorijai perrašyti. Tai leido tą pačią kriptovaliutą išleisti daugiau nei vieną kartą – tai vadinama dvigubomis išlaidomis. Buvo pastebėta, kad užpuolikas sumokėjo 1,1 mln. USD. „Coinbase“ teigia, kad jokia valiuta iš tikrųjų nebuvo pavogta iš jos sąskaitų. Tačiau antra populiari birža „Gate.io“, prisipažino nepasisekė – užpuolikui (kuris, kaip bebūtų keista, pusę grąžino dienų vėliau).
Vos prieš metus šis košmaro scenarijus buvo daugiausia teorinis. Tačiau vadinamoji 51% ataka prieš „Ethereum Classic“ buvo tik naujausia iš daugelio pastarojo meto blokų grandinių atakų, kurios padidino besikuriančios pramonės atakas.
Iš viso įsilaužėliai nuo 2017 metų pradžios pavogė kriptovaliutų už beveik 2 milijardus dolerių, daugiausia iš biržų, ir tik tai buvo atskleista viešai. Tai ne tik oportunistiniai pavieniai užpuolikai. Šiuo metu tai daro ir sudėtingos kibernetinių nusikaltimų organizacijos: analitikos įmonė „Chainalysis“ neseniai pareiškė, kad tik dvi grupės, kurios, matyt, vis dar veikia, iš biržų galėjo pavogti 1 mlrd.
Neturėtume stebėtis. Blockchains ypač patrauklus vagims, nes nesąžiningų sandorių negalima atšaukti, kaip dažnai būna tradicinėje finansų sistemoje. Be to, mes jau seniai žinome, kad kaip blokų grandinės turi unikalių saugos funkcijų, jos turi unikalių pažeidžiamumų. Rinkodaros šūkiai ir antraštės, kuriose technologija buvo vadinama neįveikiama, buvo klaidinga.
Tai buvo suprantama, bent jau teoriškai, nuo tada, kai Bitcoin atsirado prieš dešimtmetį. Tačiau praėjusiais metais, kambro laikais plintant naujiems kriptovaliutų projektams, pradėjome suprasti, ką tai reiškia praktiškai ir ką šie būdingi trūkumai gali reikšti blokų grandinių ir skaitmeninio turto ateičiai.
Kaip nulaužti blokų grandinę?
Prieš eidami toliau, išsiaiškinkime keletą terminų.
KAM blockchain yra kriptografinė duomenų bazė, kurią palaiko kompiuterių tinklas, kurių kiekvienas saugo naujausios versijos kopiją. Blokų grandinė protokolas yra taisyklių rinkinys, nurodantis, kaip tinkle esantys kompiuteriai vadinami mazgai , turėtų patikrinti naujas operacijas ir įtraukti jas į duomenų bazę. Protokole naudojama kriptografija, žaidimų teorija ir ekonomika, siekiant sukurti paskatas mazgams dirbti siekiant apsaugoti tinklą, o ne pulti jį siekiant asmeninės naudos. Jei ši sistema tinkamai nustatyta, gali būti labai sunku ir brangu pridėti klaidingų operacijų, tačiau palyginti lengva patikrinti galiojančias operacijas.
Dėl to ši technologija tapo tokia patraukli daugeliui pramonės šakų, pradedant nuo finansų. Netrukus pradės teikti paslaugas iš garsių institucijų, tokių kaip „Fidelity Investments“ ir „Intercontinental Exchange“, Niujorko vertybinių popierių biržos savininkė, esamos finansų sistemos blokų grandinės. Net centriniai bankai dabar svarsto galimybę juos panaudoti naujoms skaitmeninėms nacionalinės valiutos formoms.
Tačiau kuo sudėtingesnė yra „blockchain“ sistema, tuo daugiau būdų suklysti ją nustatant. Anksčiau šį mėnesį bendrovė, atsakinga už Zcash – kriptovaliutą, kuri naudoja itin sudėtingą matematiką, leidžiančią vartotojams atlikti sandorius privačiai – atskleidė, kad ji slapta ištaisė subtilus kriptografinis trūkumas netyčia įrašytas į protokolą. Užpuolikas galėjo tuo pasinaudoti, kad neribotai padirbtų „Zcash“. Laimei, atrodo, kad niekas iš tikrųjų to nepadarė.
Protokolas nėra vienintelis dalykas, kuris turi būti saugus. Norėdami patys prekiauti kriptovaliuta arba paleisti mazgą, turite paleisti programinę įrangą klientas , kuriame taip pat gali būti pažeidžiamumų. Rugsėjo mėnesį pagrindinio Bitcoin kliento, vadinamo Bitcoin Core, kūrėjai turėjo stengtis ištaisyti klaidą ( taip pat paslapčia ), kuris galėjo leisti užpuolikams nukaldinti daugiau bitkoinų, nei turėtų leisti sistema.
Vis dėlto dauguma pastarojo meto antraštes užvaldančių įsilaužimų buvo ne pačių blokų grandinių išpuoliai, o mainai , svetainės, kuriose žmonės gali pirkti, prekiauti ir laikyti kriptovaliutas. Ir daugelis tų vagysčių gali būti kaltinami dėl prastos pagrindinės saugumo praktikos. Tai pasikeitė sausio mėnesį, kai 51% ataka prieš Ethereum Classic.
51% taisyklė
Jautrumas 51% atakų būdingas daugumai kriptovaliutų. Taip yra todėl, kad dauguma jų yra pagrįsti naudojamomis blokų grandinėmis darbo įrodymas kaip jų sandorių tikrinimo protokolas. Šiame procese taip pat žinomas kaip kasyba , mazgai išleidžia daug skaičiavimo galios, kad pasirodytų pakankamai patikimi, kad į duomenų bazę galėtų įtraukti informaciją apie naujas operacijas. Kalnakasys, kuris kažkaip įgyja daugumos tinklo kasybos galios kontrolę, gali apgauti kitus vartotojus, siųsdamas jiems mokėjimus ir tada sukurdamas alternatyvią blokų grandinės versiją, kurioje mokėjimai niekada neįvyko. Ši nauja versija vadinama a šakutė . Užpuolikas, kuris valdo didžiąją dalį kasybos galios, gali padaryti šakutę autoritetinga grandinės versija ir vėl išleisti tą pačią kriptovaliutą.
Tikėtina, kad populiarių blokų grandinių bandymas tokio pobūdžio vagystės kainuos labai brangiai. Pagal svetainę Kripto51 , išsinuomoti pakankamai kasybos energijos, kad būtų galima pulti Bitcoin, šiuo metu kainuotų daugiau nei 260 000 USD per valandą. Tačiau ji greitai tampa daug pigesnė, kai einate žemyn daugiau nei 1500 kriptovaliutų sąraše. Mažėjant monetų kainoms, ji dar pigesnė, nes kalnakasiai išjungia savo mašinas, todėl tinklai yra mažiau apsaugoti.
2018 m. viduryje užpuolikai pradėjo 51 % atakų prieš santykinai mažas, mažai parduodamas monetas, įskaitant Verge, Monacoin ir Bitcoin Gold, iš viso pavogdami maždaug 20 mln. Rudenį įsilaužėliai, naudodami, pavogė apie 100 000 USD atakų serija valiuta, vadinama Vertcoin. Rezultatas prieš Ethereum Classic, kuris uždirbo daugiau nei 1 mln. USD, buvo pirmasis prieš 20 geriausių valiutų.
Davidas Vorickas, „blockchain“ pagrindu veikiančios failų saugojimo platformos „Sia“ įkūrėjas, tai prognozuoja 51 % atakų dažnis ir sunkumas ir toliau didės, o mainai prisiims didžiausią žalą, padarytą dėl dvigubų išlaidų. Pasak jo, vienas dalykas, skatinantis šią tendenciją, buvo vadinamųjų „hashrate“ prekyviečių, kurias užpuolikai gali panaudoti, norėdami išsinuomoti skaičiavimo galią atakoms, atsiradimas. Vorickas rašė po „Ethereum Classic“ įsilaužimo, renkantis, kurias kriptovaliutas palaikyti, keitimai galiausiai turės būti daug griežtesni.
Visiškai nauja skardinė kirminų
Be 51% atakų, yra visiškai naujo lygio blokų grandinės saugumo trūkumai, kurių pasekmes mokslininkai tik pradeda tyrinėti: išmaniųjų sutarčių klaidos. Atsitiktinai „Ethereum Classic“ – konkrečiau, jo atsiradimo istorija – taip pat yra geras atspirties taškas norint juos suprasti.
KAM protinga sutartis yra kompiuterinė programa, kuri veikia blockchain tinkle. Jis gali būti naudojamas automatizuoti kriptovaliutos judėjimą pagal nustatytas taisykles ir sąlygas. Tai gali būti naudojama daugybe galimybių, pavyzdžiui, palengvinant realias teisines sutartis ar sudėtingas finansines operacijas. Kitas panaudojimas – šiuo atveju įdomus atvejis – yra sukurti balsavimo mechanizmą, pagal kurį visi investuotojai į rizikos kapitalo fondą galėtų kartu nuspręsti, kaip paskirstyti pinigus.
Kaip tik toks fondas, vadinamas Decentralizuota autonomine organizacija (DAO), buvo įkurtas 2016 m., naudojant blokų grandinės sistemą, pavadintą Ethereum. Netrukus po to užpuolikas pavogė daugiau nei 60 mln. Iš esmės trūkumas leido įsilaužėliui ir toliau prašyti pinigų iš sąskaitų, sistemai neužregistravus, kad pinigai jau buvo paimti.
Kaip iliustruotas įsilaužimas, tiesioginės išmaniosios sutarties klaida gali sukurti unikalią avarinę situaciją. Tradicinėje programinėje įrangoje klaida gali būti ištaisyta naudojant pataisą. „Blockchain“ pasaulyje tai nėra taip paprasta. Kadangi operacijų blokų grandinėje negalima anuliuoti, išmaniosios sutarties diegimas yra panašus į raketos paleidimą, sako Petaras Tsankovas, ETH Ciuricho mokslininkas ir išmaniosios sutarties saugumo startuolio, vadinamo „Smart Contract“, vienas iš įkūrėjų. Grandinės apsauga . Programinė įranga negali suklysti.
Yra tam tikri pataisymai. Nors kai kurių sutarčių negalima pataisyti, jos gali būti atnaujintos įdiegiant papildomas išmaniąsias sutartis, kad būtų galima su jomis bendrauti. Kūrėjai taip pat gali sukurti centralizuotus žudymo jungiklius tinkle, kad sustabdytų bet kokią veiklą, kai aptiktas įsilaužimas. Tačiau vartotojams, kurių pinigai jau pavogti, bus per vėlu.
Vienintelis būdas atgauti pinigus yra veiksmingai perrašyti istoriją – grįžti į blokų grandinės tašką prieš įvykstant atakai, sukurti šakę į naują blokų grandinę ir visi tinklo nariai sutiktų naudoti tą. Būtent tai nusprendė padaryti „Ethereum“ kūrėjai. Dauguma, bet ne visos, bendruomenės perėjo prie naujos grandinės, kurią dabar žinome kaip Ethereum. Mažesnė laikiklių grupė prilipo prie originalios grandinės, kuri tapo Ethereum Classic.
Praėjusį mėnesį Tsankovo komanda „ChainSecurity“ išgelbėjo „Ethereum“ nuo galimo DAO katastrofos pasikartojimo. Likus vos dienai iki didelio planuojamo programinės įrangos atnaujinimo, bendrovė pagrindiniams Ethereum kūrėjams pasakė, kad tai turės nenumatytų pasekmių, kai kai kurios blokų grandinės sutartys bus naujai pažeidžiamos tos pačios rūšies klaidos, dėl kurios buvo įsilaužta DAO. Kūrėjai nedelsdami atidėjo atnaujinimą ir vėliau šį mėnesį jį dar kartą atliks.
Nepaisant to, šimtai vertingų „Ethereum“ išmaniųjų sutarčių jau buvo pažeidžiamos dėl šios vadinamosios pakartotinio įėjimo klaidos, teigia „blockchain“ saugos įmonės „AnChain.ai“ įkūrėjas ir generalinis direktorius Viktoras Fangas. Remiantis praėjusiais metais atliktais tyrimais, dešimtyse tūkstančių sutarčių gali būti kitokio pažeidžiamumo. O pati viešųjų blokų grandinių prigimtis reiškia, kad jei egzistuoja išmaniosios sutarties klaida, įsilaužėliai ją suras, nes šaltinio kodas dažnai matomas blokų grandinėje. Tai labai skiriasi nuo tradicinio kibernetinio saugumo, sako Fangas, anksčiau dirbęs kibernetinio saugumo įmonėje „FireEye“.
Klaidingos sutartys, ypač turinčios tūkstančius ar milijonus dolerių, pritraukė įsilaužėlių taip pat pažangių, kaip ir tie, kurie atakuoja bankus ar vyriausybes. Rugpjūčio mėn. AnChain nustatė penkis Ethereum adresus, esančius už itin sudėtingos atakos, kurios metu buvo pasinaudota populiaraus lošimo žaidimo sutarties trūkumu, kad pavogtų 4 mln.
Ar įsilaužėlius galima nugalėti?
AnChain.ai yra vienas iš kelių neseniai sukurtų startuolių, sukurtų siekiant pašalinti blokų grandinės įsilaužimo grėsmę. Jis naudoja dirbtinį intelektą sandoriams stebėti ir įtartinai veiklai aptikti, taip pat gali nuskaityti išmaniųjų sutarčių kodą, ieškant žinomų spragų.
Kitos įmonės, įskaitant Tsankov's ChainSecurity, kuria audito paslaugas, pagrįstas nusistovėjusia kompiuterių mokslo technika, vadinama oficialiu patikrinimu. Tikslas yra matematiškai įrodyti, kad sutarties kodas iš tikrųjų padarys tai, ką sumanė jos kūrėjai. Šios audito priemonės, kurios buvo pradėtos atsirasti maždaug praėjusiais metais, leido išmaniųjų sutarčių kūrėjams pašalinti daugybę klaidų, kurios anksčiau buvo nereikšmingos, sako Tsankovas. Tačiau procesas gali būti brangus ir atimti daug laiko.
Taip pat gali būti įmanoma naudoti papildomas išmaniąsias sutartis, kad būtų galima nustatyti „blockchain“ pagrindu veikiančias klaidas. Tai paskatintų žmones pranešti apie trūkumus mainais už atlygį už kriptovaliutą, sako Filipas Daianas , Kornelio universiteto kriptovaliutų ir sutarčių iniciatyvos mokslininkas.
Tačiau įsitikinus, kad kodas yra švarus, nueis tik tiek. Galų gale, blokų grandinė yra sudėtinga ekonominė sistema, kuri priklauso nuo nenuspėjamo žmonių elgesio, ir žmonės visada ieškos naujų būdų, kaip žaisti. Daianas ir jo kolegos parodė, kaip užpuolikai jau suprato, kaip tai padaryti pasipelnyti žaisdami populiarias „Ethereum“ išmaniąsias sutartis , pavyzdžiui.
Trumpai tariant, nors blockchain technologija jau seniai buvo reklamuojama dėl savo saugumo, tam tikromis sąlygomis ji gali būti gana pažeidžiama. Kartais gali būti kaltinamas prastas vykdymas arba netyčinės programinės įrangos klaidos. Kartais tai labiau pilka sritis – sudėtingas kodo, blokų grandinės ekonomikos ir žmogaus godumo sąveikos rezultatas. Tai teoriškai žinoma nuo pat technologijos pradžios. Dabar, kai pasaulyje yra tiek daug blokų grandinių, mes sužinome, ką tai iš tikrųjų reiškia – dažnai sunkiai.