Mikä on roskapostihyökkäys?
Roskapostihyökkäyksessä joku tulvittaa lohkoketjun suurella määrällä vähäarvoisia transaktioita ja tukkii verkon. Ajattele sitä kuin yökerhon jonon tukkimista valeasiakkailla, jolloin oikeat asiakkaat joutuvat odottamaan pidempään tai maksamaan päästäkseen jonon ohi. Yksinkertainen idea, sotkuiset seuraukset.
Roskapostihyökkäys ei suinkaan kaada koko lohkoketjua, vaikka moni niin luulee. Se lähinnä kuormittaa odotushuonetta eli mempoolia, mikä hidastaa toimintaasi mutta ei kirjoita historiaa uudelleen.
Näin roskapostihyökkäys toimii
Tässä lyhyt kuvaus vaihe vaiheelta ilman turhaa jaarittelua:
- Vaihe 1: Hyökkääjä luo tuhansia pieniä transaktioita ja lähettää ne verkon solmuille.
- Vaihe 2: Niihin liitetään erittäin matalat transaktiomaksut, jotta lähettää voi paljon maksamatta suuria summia.
- Vaihe 3: Mempool täyttyy. Tavalliset käyttäjät joutuvat odottamaan vahvistuksia pidempään, ja odottavien transaktioiden jonot kasvavat.
- Vaihe 4: Päästäkseen ensimmäisten joukossa mukaan käyttäjät maksavat enemmän, ja louhijat järjestävät transaktiot hinnan mukaan, mikä nostaa transaktiomaksuja.
- Vaihe 5: Ruuhka hellittää, kun hyökkääjä lopettaa tai rahat loppuvat, tai kun käyttäjät tarjoavat roskapostitransaktioita enemmän.
Ärsyttävää kyllä, mutta kyse on lähinnä jonon tukkimisesta.
Miksi roskapostihyökkäyksellä on merkitystä
Miksi siitä pitäisi välittää?
- Hyöty: Hyökkäyksen havaitseminen ajoissa voi säästää rahaa, sillä voit joko odottaa ruuhkan laantumista tai maksaa vain sen verran, että transaktio menee läpi – ilman paniikkihintoja.
- Näkökulma: Se voi toimia savuverhona pahempien hyökkäysten, kuten 51 %:n hyökkäysten tai kaksinkertaisen kulutuksen hyökkäysten, rinnalla.
- Ajankohtaisuus: Tätä tapahtuu hypetettyjen minttausten, airdropien ja kuumien token-julkaisujen aikana, kun botit alkavat parveilla.
Jos maksut nousevat pilviin, odota hiljaisempia lohkoja tai maksa kerralla hieman enemmän sen sijaan, että korottaisit maksua monta kertaa pienin askelin. Toistuvat uudelleenlähetykset voivat pahentaa ruuhkaa.
Roskapostihyökkäyksen keskeiset piirteet
Mistä sen tunnistaa:
- Määrä: Paljon pieniä transaktioita, usein bottien automatisoimina.
- Paine: Nostaa maksuja tukkimalla jonon.
- Jatkuvuus: Toimii vain niin kauan kuin hyökkääjä jatkaa maksamista.
Muunnelmat
Eri ketjuissa esiintyy erilaisia muunnelmia:
- Pöly: Pieniä lähtöjä lähetetään laajalle, jotta tallennustila ja seuranta kuormittuvat.
- Sopimus: Toistuvat funktiokutsut kuluttavat gasia ilman todellista tarkoitusta.
- Airdrop: Bottiparvet spämmäävät palkkioiden toivossa claim-pyyntöjä tai minttauksia.
- Viestit: Toistuvat validaattorien tai vertaisverkkojen pingit lisäävät verkkoliikenteen kohinaa.
Avoimissa verkoissa kuka tahansa voi lähettää transaktioita – tämä on sekä verkkojen ominaisuus että hyökkäyspinta. Hintasuodattimille ja priorisointisäännöille on syynsä.
Esimerkki
Suosittu NFT-minttaus alkaa, ja bottiverkko lähettää tuhansia pieniä transaktioita. Mempool paisuu, lompakot hidastelevat ja käyttäjät maksavat ylimääräistä päästäkseen jonon ohi.
Hauska fakta
Bitcoinissa nähtiin tunnettuja tulvituskampanjoita, joissa lähettäjät lähettivät valtavia määriä pölytransaktioita – osittain kannanottona lohkokokokeskusteluun ja osittain kuormitustestinä. Yhteisön meemit elivät päiväkausia.
Yhteenveto
Roskapostihyökkäys on kuin maksullista jonon tukkimista, jossa avointa pääsyä käytetään hidastamaan sinua. Pysy rauhallisena, tarkista maksut ja toimi harkiten vain kerran.