Aktivpriser er midlertidigt forsinketNogle aktiver modtager ikke længere friske prisdata. Opdateringerne genoptages automatisk, når dataforbindelsen er genoprettet.
Bitculator

Hent Bitculator til Android

Markedsværdi:

$1,993,178,180,086

24t volumen:

$198,583,650,129

jun. 23 Likvidationer:

$0

24T Lang/Kort:

Kommer snart

Bitculator · Lær

Finney Attack

Hvad betyder Finney Attack i krypto termer?

# 417·Opdateret jun. 2026·3 min læsning

En Finney Attack er en type dobbeltspildsangreb, hvor en ondsindet aktør udnytter en transaktion, der endnu ikke er bekræftet.

Hvad er Finney Attack?

En Finney Attack er, når en miner stille forbereder et blok, der sender mønter tilbage til sig selv, og derefter betaler en forhandler med de samme mønter via en ubekræftet transaktion. Hvis forhandleren udleverer varerne før en bekræftelse når frem, offentliggør mineren det forberedte blok og annullerer betalingen. Tænk på det som at vise en verserende overførsel ved kassen og så få banken til at spole den tilbage.


Myte

Folk tror ofte, at en Finney Attack kræver majoritetskontrol over netværket. Det gør den ikke. Det er et 51% angreb, som er noget andet. En Finney Attack kræver kun én miner, der finder et blok privat og timinger et køb før frigivelse af det blok.


Hvordan Finney Attack virker

Her er fremgangsmåden, kort og klart. En miner indsætter en selvbetaling i et blok, holder det privat, og bruger så de samme mønter hos en sælger, der accepterer ubekræftede betalinger. Efter at være gået ud med varerne offentliggør de det private blok, hvilket annullerer salget.

  1. Opsætning: Angriberen deltager i minedrift, så de kan finde blokke og vælge, hvad der kommer ind.
  2. Privat: De miner et blok i hemmelighed, som sender mønterne tilbage til dem selv. Chancen for at finde det blok afhænger af netværkets hashrate og held.
  3. Betal: De betaler en forhandler med de samme mønter ved kassen ved hjælp af en ubekræftet transaktion.
  4. Accepter: Hvis forhandleren udleverer varerne før nogen bekræftelse, sender angriberen deres private blok ud.
  5. Reorg: Netværket accepterer det private blok, bekræfter selvbetalingen, og forhandlerens betaling forsvinder. Angriberen beholder både mønter og varer.

Hurtigt, snedigt, og virker kun ved accept af nul bekræftelser.


Hvorfor Finney Attack betyder noget

Hvad skal du tage med dig herfra?

  • Fordel: At kende til denne metode hjælper dig med at undgå, at svindlere får varer gratis og at du mister midler.
  • Perspektiv: Det er en målrettet form for double spending, og det udnytter utålmodighed ved salgsstedet.
  • Relevans: Du vil støde på det i forbindelse med kryptobetalinger i detail, personlige handler og markedspladser, der accepterer ubekræftede transaktioner.

Tip

For noget, det gør ondt at miste, vent mindst én bekræftelse eller brug en escrow eller en betaling via Lightning. Nul bekræftelser kan være OK for meget små køb, men sæt grænser og træn medarbejdere i aldrig at haste med at trykke bekræft.


Hovedtræk ved Finney Attack

De karakteristiske træk er lette at genkende, når du kender dem:

  • Forberedelse: Et privat blok indeholder en selvbetaling før butiks-købet sker.
  • Miner: Fungerer kun hvis angriberen kan mine et blok, ikke bare en hvilken som helst person med en wallet.
  • Timing: Vindue er kort, mellem salget og udsendelsen af det private blok.
  • Mål: Forhandlere eller modparter, der accepterer ubekræftede transaktioner.
  • Omfang: Det kræver ikke majoritetskontrol, det er en kirurgisk trick.

Variationer

Relaterede fremgangsmåder, du kan høre om, plus en almindelig forveksling:

  • Race: Angriberen udsender to modstridende betalinger og håber, at forhandlerens vinder først, for så at tabe når den anden bliver bekræftet.
  • Vector76: En kombination, der sammensætter privat blokbygning med et netværksløb, ofte rettet mod børser eller store sælgere.
  • Premine: Ikke det samme som pre mining af mønter, som handler om at tildele udbud før lancering.
  • Værktøj: Nogle angribere script'er processen som et exploit, og automatiserer blokudgivelsen i det øjeblik salget går igennem.

Påmindelse

Bekræftelser findes af en grund. Hvis du accepterer en ubekræftet betaling fra en fuldstændig fremmed, er en Finney Attack en mulighed, især hvis de virker for ivrige efter, at du skal trykke bekræft nu.


Eksempel

En lille elektronikbutik accepterer en betaling uden bekræftelse for en bærbar computer, køberen går, og så dukker et privat mined blok op, der annullerer salget. Klassisk Finney Attack.


Fakta

Den er opkaldt efter Hal Finney, en tidlig Bitcoin-legende og modtager af den første transaktion fra Satoshi. Han skrev om netop dette trick for at forklare, hvorfor det betyder noget at vente på bekræftelser.


Opsummering

Hvis du kun skal huske én ting, så husk dette: Finney Attack er kun farlig, når du stoler på en ubekræftet betaling.

Har vi glemt noget??

Dit input hjælper os med at holde tingene korrekte. Kontakt os, hvis noget er forkert eller mangler.

Kontakt