Mi az a spam támadás?
Spam támadásról akkor beszélünk, amikor valaki rengeteg alacsony értékű tranzakcióval áraszt el egy blokkláncot, hogy túlterhelje. Képzeljük el úgy, mintha valaki statisztákkal tömné tele egy klub előtti sort, hogy a valódi vendégeknek tovább kelljen várniuk, vagy többet fizessenek az előresorolásért. Egyszerű az ötlet, de kellemetlenek a következmények.
Sokan azt hiszik, hogy egy spam támadás teljesen tönkretesz egy blokkláncot. Ez azért nem így van. Elsősorban a várakozó tranzakciókat tároló mempoolt terheli túl, ami lassítja a működést, de nem írja át a múltat.
Hogyan működik a spam támadás?
Íme a gyors áttekintés, felesleges körök nélkül:
- 1. lépés: A támadó több ezer apró tranzakciót hoz létre, majd elküldi őket a hálózati node-oknak.
- 2. lépés: Nagyon alacsony tranzakciós díjat állít be, így sok tranzakciót küldhet el anélkül, hogy sokat fizetne.
- 3. lépés: Megtelik a mempool. A többi felhasználónak tovább kell várnia a megerősítésekre, a függő tranzakciók sora pedig egyre hosszabb lesz.
- 4. lépés: A felhasználók többet fizetnek, hogy elsőként kerüljenek sorra, a bányászok pedig díj alapján rangsorolják a tranzakciókat, ami felfelé hajtja a tranzakciós díjakat.
- 5. lépés: A torlódás enyhül, ha a támadó leáll vagy kifogy a pénzből, illetve ha a felhasználók túllicitálják a spamtranzakciókat.
Bosszantó, igen, de lényegében csak feltorlódik a sor.
Miért fontos a spam támadás?
Miért kellene ezzel foglalkozni?
- Előny: Ha időben felismered, pénzt takaríthatsz meg: kivárhatod a torlódás végét, vagy csak annyit fizethetsz, amennyi a tranzakció teljesítéséhez szükséges, nem pedig pánikból túl sokat.
- Összefüggés: Elterelő műveletként is szolgálhat más, súlyosabb támadások mellett, például 51%-os támadások vagy kettős költési támadások esetén.
- Aktualitás: Felkapott NFT minteléseknél, airdropoknál és népszerű tokenek indulásakor találkozhatsz vele, amikor ellepik a hálózatot a botok.
Ha megugranak a díjak, várj a kevésbé forgalmas blokkokra, vagy egyszer fizess valamivel többet, ne többször emelj apránként. Az ismételt újraküldések csak tovább növelhetik a torlódást.
A spam támadás főbb jellemzői
Ezektől ismerhető fel:
- Mennyiség: Sok apró tranzakció, gyakran botokkal automatizálva.
- Terhelés: A sor feltorlásával felfelé hajtja a díjakat.
- Fennmaradás: Csak addig működik, amíg a támadó fizeti a költségeket.
Változatai
A különböző blokkláncokon más-más formában jelenik meg:
- Dust: Sok címre küldött apró összegű kimenetekkel növeli a tárolandó és nyomon követendő adatok mennyiségét.
- Okosszerződés: Ismétlődő függvényhívásokkal fogyasztja a gas-t valódi cél nélkül.
- Airdrop: Botok tömegei árasztják el a hálózatot jutalmakért folyó igénylésekkel vagy minteléssel.
- Üzenet: A validátoroknak vagy a hálózati partnereknek küldött ismétlődő pingek növelik a hálózati zajt.
A nyílt hálózatokon bárki küldhet tranzakciókat – ez egyszerre előny és támadási felület. A díjszűrőknek és a prioritási szabályoknak megvan az okuk.
Példa
Elindul egy népszerű NFT-mintelés, mire egy botnet több ezer apró tranzakciót zúdít a hálózatra. Megtelik a mempool, belassulnak a tárcák, a felhasználók pedig többet fizetnek, hogy előrébb kerüljenek a sorban.
Érdekesség
A Bitcoin hálózatán voltak olyan hírhedt elárasztásos kampányok, amelyek során a küldők rengeteg dusttranzakciót sugároztak szét, részben azért, hogy állást foglaljanak a blokkméretről szóló vitákban, részben pedig azért, hogy próbára tegyék a hálózatot. A közösség napokig mémeket gyártott az esetről.
Összefoglalás
A spam támadás olyan, mintha valaki pénzért feltartaná a sort, és a nyílt hozzáférést használná fel arra, hogy lelassítson. Maradj nyugodt, ellenőrizd a díjakat, és körültekintően, egyszer cselekedj.