حمله‌ی Eclipse چیست؟

Eclipse Attack” یا «حمله‌ی کسوف» در واقع یک مدل کوچک‌شده از حمله‌ی 51% است که این‌بار حمله‌کننده به جای هدف گرفتن مسیر زنجیره‌ی بلوکی، یک Node (گره) در شبکه را هدف می‌گیرد و در عمل حمله‌ی 51% و تغییر مسیر بلاک را با هزینه‌ی کمتر بر روی یک گره خاص (به جای کل گره‌ها و تأثیرگذاری عمومی در شبکه) اجرا می‌کند.

اساس حمله‌ی کسوف پیدا کردن گره‌ای خاص و تزریق اطلاعات اشتباه از نودهای متصل به آن در شبکه است و بعد از برقراری دوباره‌ی ارتباط با بلاکچین، قربانی متوجه حمله می‌شود اما در عمل، برای پس گرفتن کالای ارسال شده یا خدمت ارائه‌شده که قبلاً به اشتباه ارائه داده بود، دیر شده است.

این حمله پیچیدگی زیاد دارد و قابل پیشگیری است و بیشتر در شبکه‌هایی با اتصال غیرتصادفی نودها اتفاق می‌افتد.

شبکه‌ی اتریوم تا حدود 1 سال قبل از نوشتن این مطلب، در معرض آسیب از چنین باگی بوده است که توسط یک تیم امنیتی گزارش شده و توسعه‌دهندگان بلافاصله برای آن یک Patch دادند و اتصال نودهای اتریوم را مانند بیت‌کوین، تصادفی تعریف کردند که این عمل، حمله‌ی اکلیپس را سخت‌تر می‌کند.

تصویر زیر، اکلیپس را تشریح می‌کند:

برای امتیاز به این نوشته کلیک کنید!
[کل: 0 میانگین: 0]

دکمه بازگشت به بالا