Mi az a dupla költési támadás?
Dupla költési támadásról akkor beszélünk, amikor valaki megpróbálja kétszer elkölteni ugyanazokat az érméket úgy, hogy ráveszi a hálózatot az egyik fizetés elfogadására, majd észrevétlenül egy másikra cseréli. Képzeld el, hogy veszel egy pár sportcipőt, kisétálsz az üzletből, majd visszatekered a nyugtát, hogy a pénz visszaugrjon a pénztárcádba. Ez az időzítésről és a konszenzusról szól, nem varázslatról.
„Ez nem történhet meg, ha a fizetés egyszer megjelenik.” Dehogynem. Amíg nincs elég megerősítés, egy dupla költési támadás még megfordíthatja a helyzetet. Az, hogy valami először jelenik meg, nem jelenti azt, hogy végleges.
Hogyan működik a dupla költési támadás?
Képzelj el egy támadót, aki fizet egy kereskedőnek, miközben titokban egy ütköző tranzakciót készít elő, amellyel ugyanazokat az érméket visszaküldi magának. Ha az ő verziója nyeri az elfogadásért folyó versenyt, a kereskedő semmit sem kap.
- Előkészítés: A támadó két tranzakciót hoz létre, amelyek ugyanazokat az érméket költik el.
- Elküldés: Az egyik a kereskedőhöz kerül, aki látja a hálózatra küldött tranzakciót, és talán azt írja ki: „fizetés beérkezett”.
- Versengés: A támadó egy második tranzakciót küld, hogy az elsőnél nagyobb eséllyel kerüljön be a blokkba.
- Megerősítés: A bányászok blokkokat adnak hozzá a proof of work (PoW) segítségével, és amelyik lánc gyorsabban növekszik, az tűnik hitelesnek.
- Átszervezés: Ha a támadó verziója több megerősítést kap, a korábbi tranzakció árva blokkba kerülhet, visszafordítva a kereskedőnek küldött fizetést.
Igen, itt az időzítés és az ösztönzők végzik a munka oroszlánrészét.
Miért fontos a dupla költési támadás?
És mi van, ha valaki megpróbálja? Azért fontos ez neked, mert próbára teszi a nyílt pénzrendszerek bizalmi modelljét.
- Előny: Ha tudod, hogyan működik, biztonságos megerősítési szabályokat választhatsz, és elkerülheted, hogy azonnal megbánd a döntésed.
- Nézőpont: A nyílt rendszerek az ösztönzőkre épülnek; a nagyobb hashrate és a tisztességes részvétel megnehezíti a támadásokat egy decentralizált hálózatban.
- Jelentőség: Ezzel a jelenséggel kriptós fizetéseknél, exchange-eknél és minden olyan alkalmazásnál találkozhatsz, amely kevés megerősítés után fogad el érméket.
Nagy összegű fizetéseknél várj meg több megerősítést. Kisebb összegeknél alkalmazz okos kockázatkezelési szabályokat, például limiteket, reputációellenőrzést vagy fizetési csatornákat. A jövőbeli éned hálás lesz érte.
A dupla költési támadás fő jellemzői
Íme, miben különbözik az átlagos fizetési hibáktól:
- Időzítés: A tranzakció mély megerősítése előtti rövid időablakot használja ki.
- Átszervezés: Arra épít, hogy a lánc átszervezése a támadó verzióját részesíti előnyben.
- Ösztönzők: Kihasználja a bányászok és a hálózat ösztönzőit, hogy a tisztességes tranzakció fölé kerekedjen.
- Hatókör: A végső cél ugyanannak az érmekészletnek a klasszikus kétszeri elköltése.
Változatok
A kriptós beszélgetésekben és fejlesztői fórumokon néhány változatát is emlegetik:
- Verseny: Két tranzakció gyors versenye a hálózatra küldés után, ezt gyakran versenytámadásnak nevezik.
- Finney: Egy bányász előre kibányász egy blokkot egy ütköző tranzakcióval, majd a blokk közzététele előtt fizet az áldozatnak; ezt Finney-támadásnak nevezik.
- Többségi: Elegendő hashrate birtokában a támadó átírhatja a közelmúlt történetét; ez a klasszikus 51%-os támadás.
A nulla megerősítés nem végleges. Ha azonnal elfogadsz egy fizetést, a biztonság helyett a gyorsaságot választod. Ez a kompromisszum a te döntésed.
Példa
Egy csaló laptopot vásárol egy üzletben, az eladó elfogad egy friss tranzakciót, majd percekkel később a lánc a támadó ütköző költését részesíti előnyben, így a kereskedő elveszíti az érméket és a laptopot is.
Érdekesség
Satoshi fórumokon beszélt a korai dupla költési trükkökről, és rámutatott, hogy a türelem és a megerősítések a legtöbb alkalmi próbálkozást legyőzik, még mielőtt bármilyen látványos technológia megjelent volna. Régi tanács, ma is megállja a helyét.
Összefoglalás
Röviden: a dupla költési támadás a konszenzus időzítését használja ki, a legjobb védekezés pedig a megfelelő megerősítési gyakorlat és egy kis józan utcai ész.