کشف ۲ راه برای هک و دزدی از شبکه بیت کوین!
محققان دانشگاه ایلینویز آسیبپذیریهایی را در شبکه لایتنینگ بیت کوین کشف کردهاند که میتواند منجر به سرقت ۷۵۰ بیت کوین با ارزش تقریبا ۱۸ میلیون دلار شود.
طی مقالهای که توسط دو پژوهشگر این دانشگاه منتشر شده، آسیبپذیری موجود در این شبکه لایه دو با استفاده از یک مورد فرضی که در آن گرههای مخرب میتوانند برای حمله تبانی کنند، توضیح داده شده است. این دو نفر در این مقاله نوشتهاند که ائتلافی متشکل از ۳۰ گره میتواند وجوه ۳۱ درصد از کانالها را برای حدود دو ماه از طریق حمله زامبیها قفل کند و میتواند بیش از ۷۵۰ بیت کوین را از طریق یک حمله دوبار خرج کردن (double spend) به سرقت ببرد.
حمله زامبی، نوعی حمله است که شبکه را متراکم کرده و آن را غیرقابل استفاده میکند. در این سناریو، پاسخگویی برخی گرهها از بین میرود و در نتیجه، وجوه متصل به این گرهها قفل میشوند.
این مقاله، بیان کرد که تنها راه دفاع در برابر این حمله این است که گرههای درستکار، کانال را ببندند و به شبکه لایه یک بیت کوین بازگردند. اما این کار، هزینه زیادی را برای کارمزد تراکنشها در پی خواهد داشت.
نوع دیگری از حملات که توسط این محققان کشف شده، حمله دوبار خرج کردن است. این حمله به همکاری چندین گره مخرب نیاز دارد تا بلاکچین لایه یک بیت کوین را با تراکنشهای کلاهبرداری، مسدود کنند. اگر مهاجمان بتوانند هزینههای بالای ناشی از ازدحام شبکه را بپردازند، میتوانند از صف، رد شده و بیت کوین را دوباره خرج کنند. این حمله، تنها زمانی امکانپذیر است که نقصی در پیکربندی یکی از برجهای مراقبت شبکه لایتنینگ وجود داشته باشد.
با وجود این آسیبپذیریها هنوز این شبکه مورد سوءاستفاده قرار نگرفته است.
دیدگاه خود را ثبت کنید