Finney Attack nedir?
Finney Attack, bir madencinin kendi adına harcama yapan bir blok hazırlayıp bunu gizli tutması, ardından aynı coinleri onaysız bir işlemle bir satıcıya ödemesi durumudur. Satıcı onay gelmeden önce malı verirse madenci hazırladığı bloğu yayınlayarak ödemeyi iptal eder. Kasada bekleyen bir transfer gösterip sonra bankanın işlemi geri alması gibi düşünebilirsiniz.
İnsanlar genellikle Finney Attack'in ağın çoğunluk kontrolünü gerektirdiğini sanır. Gerektirmez. Bu, farklı bir olay olan yüzde 51 saldırısı. Finney Attack için yalnızca bir madencinin blok bulup bunu gizli tutması ve bloğu yayınlamadan önce bir alışverişi zamanlaması yeterlidir.
Finney Attack nasıl çalışır
İşin özü şöyle. Bir madenci bloğa kendine ödeme yapan bir işlem koyar, bunu gizli tutar, sonra onaysız ödemeleri kabul eden bir satıcıyla aynı coinleri harcar. Ürünü alıp ayrıldıktan sonra gizli bloğu yayınlar ve satış iptal olur.
- Hazırlık: Saldırgan madencilik yapar, bu yüzden blok bulabilir ve bloğun içeriğini seçebilir.
- Gizli: Kendi coinlerini kendine gönderen bir bloğu gizlice madencilik yaparlar. Bu bloğu bulma şansı ağın hash oranları ve şansa bağlıdır.
- Ödeme: Tezgâhta satıcıya aynı coinlerle onaysız bir işlemle ödeme yaparlar.
- Kabul: Satıcı onay gelmeden önce malı verirse saldırgan gizli bloğunu yayınlar.
- Yeniden düzenleme: Ağ gizli bloğu kabul eder, kendine yapılan ödemeyi onaylar ve satıcının ödemesi yok olur. Saldırgan hem coinleri hem ürünü alır.
Hızlı, sinsi ve sadece sıfır onay kabulünde işe yarar.
Finney Attack neden önemli
Peki bundan ne öğrenmelisiniz?
- Fayda: Var olduğunu bilmek dolandırıcıların bedava mal almasını ve sizin para kaybetmenizi önlemeye yardımcı olur.
- Açı: Bu, hedefli bir çifte harcama biçimidir ve satış anındaki sabırsızlıktan faydalanır.
- Görüldüğü yerler: Perakende kripto ödemelerinde, yüz yüze ticarette ve onaysız işlemleri kabul eden pazar yerlerinde sıkça tartışılır.
Kaybetmesi canınızı yakacak her şey için en az bir onay bekleyin veya bir emanet hizmeti ya da Lightning tarzı ödeme kullanın. Sıfır onay küçük alışverişler için kabul edilebilir, ama limit belirleyin ve personeli o onay ekranına aceleyle dokunmamaları konusunda eğitin.
Finney Attack'in ana özellikleri
Bu özellikleri bildiğinizde tanımak kolaydır:
- Ön yükleme: Gizli blok, mağaza alışverişi gerçekleşmeden önce kendine ödeme içerir.
- Madenci: Sadece saldırganın blok madenciliği yapabildiği durumlarda işe yarar; sadece cüzdana sahip herhangi biri için değil.
- Zamanlama: Pencere kısadır; satış ile gizli bloğun yayınlanması arasındadır.
- Hedef: Onaysız işlemleri kabul eden satıcılar veya kişiler hedeflenir.
- Kapsam: Çoğunluk kontrolü gerekmez; hedefe yönelik bir taktiktir.
Çeşitleri
Duyabileceğiniz ilişkili hareketler ve sık karıştırılan örnekler:
- Yarış: Saldırgan iki çelişkili ödeme yayınlar ve satıcının ödemenin önce gerçekleşmesini umar; diğer ödeme onaylandığında satıcının ödemesi geçersiz olur.
- Vector76: Gizli blok oluşturmayı ağ yarışıyla birleştiren bir karışımdır; genellikle borsalara veya büyük satıcılara karşı kullanılır.
- Premine: Coinleri başlatmadan önce arzı ayırmayı ifade eden ön madencilik ile aynı şey değildir.
- Araçlar: Bazı saldırganlar bunu bir istismar gibi betimler ve satış tamamlandığı anda blok yayınlamayı otomatik hale getirir.
Onayların bir nedeni var. Tamamen yabancı birinin onaysız ödemenizi kabul ederseniz, Finney Attack ihtimali vardır; özellikle onayın hemen verilmesini aceleyle istiyorlarsa dikkatli olun.
Örnek
Küçük bir elektronik mağazası bir dizüstü için sıfır onaylı ödeme kabul eder, alıcı ayrılır, sonra özel olarak madencilik yapılmış bir blok ortaya çıkarak satışı iptal eder; klasik Finney Attack örneği.
İlginç Bilgi
Adını Hal Finney'den alır; o erken dönem Bitcoin öncülerindendi ve Satoshi'den gelen ilk işlemin alıcısıydı. Beklemeyi neden gerekli kıldığını anlatmak için bu numaradan bahsetmişti.
Sonuç
Tek bir şey hatırlamak isterseniz: Finney Attack sadece onaysız bir ödemeye güvendiğinizde zarar verir.
