Šta je napad uskraćivanjem usluge (DoS)?
Napad uskraćivanjem usluge (DoS) pokušava da učini sajt, API ili čvor nedostupnim tako što ga preplavi beskorisnim saobraćajem ili zahtevima koji zahtevaju mnogo resursa. Zamislite nekoga ko neprestano zove vaš telefon, pa niko drugi ne može da vas dobije. Naporno, bučno i veoma efikasno kada je zaštita slaba.
„DoS znači da su mi hakovali nalog i da su moja sredstva nestala.“ Nije baš tako. DoS napad cilja dostupnost, a ne vaše ključeve. Može da vam onemogući pristup ili uspori rad, ali za krađu je obično potreban drugi exploit.
Kako funkcioniše napad uskraćivanjem usluge (DoS)
Zamislite popularnu krajnju tačku exchange-a tokom velikog događaja koji izaziva pomamu. Jedan napadač šalje ogroman broj zahteva ili pokreće zahtevne procese, pa obični korisnici moraju da čekaju. Ukratko:
- Korak 1: Napadač odabere metu kao što su RPC mrežni prolaz, validator ili API putanja.
- Korak 2: Šalje toliko beskorisnog saobraćaja da se zaguše propusni opseg mreže i računarski resursi mete.
- Korak 3: Pravi korisnici nailaze na istek vremena, neuspele zahteve i sve veće naknade kako se redovi uvećavaju.
- Korak 4: On-chain transakcije mogu duže da čekaju na potvrdu, što može da omete trgovanje ili mintovanje.
- Korak 5: Odbrana se oslanja na ograničavanje broja zahteva, filtriranje, keširanje i pametnije rutiranje kako bi usluga ostala dostupna.
Nije glamurozno, ali da, tako se to radi.
Zašto je napad uskraćivanjem usluge (DoS) važan
Osetićete posledice kada se dogodi, čak i ako vaš wallet ostane bezbedan. Evo zašto treba da obratite pažnju:
- Korist: Poznavanje znakova može vam pomoći da izbegnete nepovoljne cene izvršenja naloga, propuštene mintove ili neuspele swap-ove tokom naglog porasta saobraćaja.
- Šira slika: Botneti su jeftini, pomama je skupa, a napadači obožavaju zagušenja tokom događaja kao što su airdrop-ovi i velika lansiranja.
- Važnost: Na ovo možete naići kod wallet-a, čvorova i decentralizovanih aplikacija (dApps), naročito kada svi navale u isto vreme.
Pre velikih lansiranja, birajte pružaoce usluga koji nude skalabilnu infrastrukturu, podesite razumne vrednosti za slippage i istek vremena i pripremite rezervni RPC.
Ključne karakteristike napada uskraćivanjem usluge (DoS)
Po čemu se razlikuje od drugih napada:
- Zasićenje: Preopterećuje ograničene resurse kao što su računarska snaga, memorija i redovi saobraćaja.
- Dostupnost: Cilj je da usluge uspore ili postanu nedostupne, a ne da se ukradu podaci.
- Obim: Napad može poticati iz jednog izvora ili iz ogromne mreže usklađenih uređaja.
- Kolateralna šteta: Posledice trpe svi koji koriste tu putanju, a ne samo jedan ciljani korisnik.
Varijante
Napad uskraćivanjem usluge (DoS) javlja se u nekoliko oblika. On-chain može čak da cilja i pametne ugovore slanjem velikog broja skupih poziva.
- Volumetrijski: Preplavljuje kanal ogromnim saobraćajem kako bi potisnuo prave zahteve.
- Protokolarni: Zloupotrebljava specifičnosti mrežnih protokola i tera servere da obavljaju beskoristan posao.
- Aplikacioni: Pokreće zahtevne krajnje tačke kao što su pretraga ili istorija naloga, trošeći procesorsku snagu i memoriju.
- DDoS: Distribuirana verzija napada koja potiče iz mnogo izvora i koju je teže brzo filtrirati.
Prekid rada tokom mintovanja ili listiranja nije uvek posledica exploita. Ponekad je reč samo o preopterećenju saobraćajem koje spolja izgleda isto.
Primer
Tokom NFT mintovanja koje izaziva veliku pomamu, API exchange-a i javni RPC su pod ogromnim opterećenjem, swap-ovi zastaju, a vaša transakcija ostaje na čekanju dok naknade rastu.
Zanimljivost
Klasični SYN flood napad iz devedesetih dospeo je na naslovne strane jer je za obaranje velikih servera bilo potrebno veoma malo propusnog opsega, zbog čega se trka u naoružanju oko pametnijih filtera neprestano nastavlja.
Zaključak
Ukratko: napad uskraćivanjem usluge (DoS) blokira ulaz, a ne obija bravu, zato unapred isplanirajte kako ćete kontrolisati gužvu.