Ce este atacul de tip Denial of Service (DoS)?
Denial of Service (DoS) este un atac care încearcă să facă indisponibil un site, un API sau un nod, inundându-l cu trafic inutil sau solicitări costisitoare. Imaginează-ți pe cineva care îți sună telefonul fără oprire, astfel încât nimeni altcineva să nu poată lua legătura cu tine. Enervant, gălăgios și foarte eficient atunci când apărarea este slabă.
„Un atac DoS înseamnă că mi-au spart contul și mi-am pierdut fondurile.” Nu chiar. Un atac DoS vizează disponibilitatea, nu cheile tale. Îți poate bloca accesul sau te poate încetini, dar furtul necesită, de obicei, un alt tip de exploatare.
Cum funcționează atacul Denial of Service (DoS)
Imaginează-ți un endpoint al unui exchange popular, în timpul unui eveniment care stârnește entuziasm. Un atacator trimite un val de solicitări sau declanșează procese care consumă multe resurse, iar utilizatorii obișnuiți rămân în așteptare. Pe scurt:
- Pasul 1: Atacatorul alege o țintă, cum ar fi un gateway RPC, un validator sau o rută API.
- Pasul 2: Trimite atât de mult trafic inutil, încât lățimea de bandă a rețelei și puterea de calcul ale țintei sunt suprasolicitate.
- Pasul 3: Utilizatorii reali se confruntă cu expirarea timpului de așteptare, solicitări eșuate și comisioane în creștere, pe măsură ce cozile se aglomerează.
- Pasul 4: Pe chain, tranzacțiile pot aștepta mai mult până la confirmare, ceea ce poate afecta tranzacționarea sau mintarea.
- Pasul 5: Cei care apără sistemul răspund prin limitarea frecvenței solicitărilor, filtrare, caching și rutare mai eficientă, pentru a menține serviciul disponibil.
Nu-i nimic spectaculos, dar da, așa se desfășoară atacul.
De ce contează atacul Denial of Service (DoS)
Îl simți când lovește, chiar dacă wallet-ul tău rămâne în siguranță. Iată de ce ar trebui să-ți pese:
- Beneficiu: Dacă știi să recunoști semnele, poți evita execuțiile la prețuri nefavorabile, mintările ratate sau swap-urile eșuate în perioadele cu vârfuri de trafic.
- Perspectivă: Botnet-urile sunt ieftine, entuziasmul costă, iar atacatorii adoră evenimentele care aglomerează rețeaua, precum airdrop-urile și lansările mult așteptate.
- Relevanță: Te poți confrunta cu asta când folosești wallet-uri, noduri și aplicații descentralizate (dApps), mai ales când toată lumea încearcă să intre în același timp.
Înaintea lansărilor importante, alege furnizori care oferă infrastructură scalabilă, setează valori rezonabile pentru slippage și timpii de așteptare și pregătește un RPC de rezervă.
Caracteristicile-cheie ale atacului Denial of Service (DoS)
Ce îl deosebește de alte atacuri:
- Suprasolicitare: Epuizează resurse limitate, precum puterea de calcul, memoria și capacitatea cozilor de trafic.
- Disponibilitate: Scopul este să încetinească serviciile sau să le facă indisponibile, nu să fure date.
- Amploare: Atacul poate proveni dintr-o singură sursă sau dintr-un roi uriaș coordonat de pe numeroase dispozitive.
- Pagube colaterale: Toți cei care folosesc ruta respectivă sunt afectați, nu doar un singur utilizator vizat.
Variante
Atacul Denial of Service (DoS) poate lua mai multe forme. Pe chain, poate viza chiar și contractele inteligente, trimițând spam cu apeluri costisitoare.
- Volumetric: Inundă conexiunea cu trafic masiv pentru a acoperi solicitările reale.
- La nivel de protocol: Exploatează particularitățile protocoalelor de rețea pentru a ține serverele ocupate cu activități inutile.
- La nivel de aplicație: Declanșează endpoint-uri solicitante, precum căutarea sau istoricul contului, pentru a consuma procesor și memorie.
- DDoS: Varianta distribuită, care folosește numeroase surse și este mai greu de filtrat rapid.
O întrerupere a serviciului în timpul unei mintări sau listări nu este întotdeauna rezultatul unei exploatări. Uneori, este doar o supraîncărcare cu trafic, care din exterior pare la fel.
Exemplu
În timpul unei mintări de NFT foarte populare, un API de exchange și un RPC public sunt asaltate, swap-urile se blochează, iar tranzacția ta rămâne în așteptare în timp ce comisioanele cresc brusc.
Curiozitate
Atacul clasic SYN flood din anii ’90 a ajuns în atenția publicului deoarece era nevoie de foarte puțină lățime de bandă pentru a scoate din funcțiune servere mari. De aceea, dezvoltarea unor filtre mai inteligente este o cursă continuă a înarmării.
Pe scurt
Pe scurt: atacul Denial of Service (DoS) blochează intrarea, nu încearcă să forțeze încuietoarea. Așadar, pregătește-te să gestionezi aglomerația înainte ca mulțimea să apară.