百科 | 区块链网络是否可能遭受 DDoS 攻击?

时间:2024-09-30 编辑: 浏览:(623)

作者:Dilip Kumar Patairya,CoinTelegraph;编译:邓通,

一、什么是 DDoS 攻击?

分布式拒绝服务 (DDoS) 攻击试图通过向网站、计算机或在线服务发送大量请求、耗尽其容量并影响其响应有效请求的能力来摧毁网站、计算机或在线服务。

DDoS 攻击涉及黑客将恶意软件插入可能数千个支持互联网的设备(统称为僵尸网络),并促使它们同时向目标系统发送大量请求。这些受感染的机器称为机器人或僵尸,可能是手机、台式机、服务器甚至物联网 (IoT) 设备。攻击者通常在受害者不知情的情况下通过用恶意软件感染机器人来建立对机器人的直接控制。

传入流量的涌入使目标系统无法响应有效请求,因为攻击消耗了太多的带宽、处理能力或内存。 Cloudflare 在其 2024 年第一季度 DDoS 威胁报告中指出,DDoS 攻击总体增加了 50%,令人震惊。

二、区块链网络是否可能遭受 DDoS 攻击?

通过 DDoS 攻击来攻击区块链网络在理论上是可行的,尽管它比针对网站或服务器等中心化系统更困难。由于其去中心化,区块链网络本质上能够抵抗此类攻击。

区块链作为去中心化的分布式账本,在一系列节点上运行,负责验证和处理交易以及创建区块。与传统系统不同,区块链网络内没有中心控制点。去中心化使得区块链网络更难受到攻击,因为攻击者需要处理大量节点。

破坏网络的一种方法是用垃圾邮件交易淹没区块链,这会压垮网络并降低交易吞吐量,从而阻碍合法交易的及时验证。这会将来自真实用户的交易排队到内存池中,内存池是区块链节点中存储未确认交易的机制。

一个著名的 DDoS 攻击实例是 Solana 区块链网络,该攻击导致 2021 年 9 月出现 17 小时的停机。在 Grape Protocol 在基于 Solana 的 DEX Raydium 上首次进行去中心化交易产品 (IDO) 期间,机器人对网络每秒有40万笔交易负载,导致网络拥塞。

此外,DDoS 攻击可能针对去中心化应用程序 (DApp),这些应用程序是构建在区块链之上的应用程序,而不是区块链网络本身。加密货币交易所在确保基于区块链的生态系统中的流动性方面发挥着关键作用,经常成为 DDoS 攻击的受害者,导致暂时的服务中断。

三、DDoS 攻击如何影响区块链网络?

DDoS 攻击可以通过交易泛滥和损害智能合约来影响区块链网络。其目的是通过欺诈性交易堵塞网络,减慢网络速度,在更糟糕的情况下,甚至使其停止。

交易泛滥

恶意行为者可能会故意通过大量交易使区块链网络超载,从而扰乱其正常运行。攻击者通常使用自动化脚本或专用软件来引发一系列交易请求。这些交易类似于合法交易,但旨在挤压网络。

攻击者将这些交易广播到节点。为了达成共识,网络将交易传播到多个节点,这些节点负责处理这些交易。然而,大量的传入交易超出了它们的处理能力。网络变得拥挤,甚至真正的交易也被积压。这种中断可能会影响依赖区块链网络的企业、交易所和其他服务。

智能合约

黑客可以识别区块链网络中易受攻击的智能合约,并向其发送大量交易请求。这些交易包含欺诈指令或过度计算,以耗尽合约和底层网络的功能。智能合约中代码的执行变得越来越繁重,导致交易验证过度延迟。

由于智能合约是区块链的关键部分,此类攻击的影响可能会在整个网络中传播,影响其他智能合约和交易,扰乱关键操作并使合法用户无法访问服务。

软件崩溃

区块链中的核心应用程序软件对于分配的内存以及它可以在区块中处理并存储在内存池中的交易数量有内置的限制。当交易量激增时,软件可能会出现意外行为或直接崩溃。

此外,不变性是区块链交易的固有特征,这意味着它们一旦被记录在区块中就无法更改。当攻击期间交易淹没网络时,这种机制就会产生问题。网络因无用的事务而超载,这可能远远超出了软件的处理能力。

节点故障

充当验证者或矿工的节点在足够强大的设备上运行核心区块链软件,足以满足严格的需求。当恶意行为者在 DDoS 攻击中流入大量垃圾数据时,节点可能会耗尽内存或处理能力并崩溃。一个节点因攻击而发生故障会增加网络中其他节点的压力。

区块链网络本质上是节点的合并,其中每个接收节点跟踪区块链的状态并向其他节点广播有关交易的信息。欺诈性交易的泛滥对节点架构产生了有害影响,减慢了整个网络的速度,甚至导致其瘫痪。

DDoS 攻击如何影响加密货币交易所

加密货币交易所是区块链生态系统中不可或缺的一部分,因为它们使数字资产具有流动性。他们往往是攻击者的目标。

在攻击交易所时,攻击者的作案手法是利用漏洞,例如交易所基础设施中过时的安全补丁,扰乱运营,勒索赎金或操纵市场。据 Cloudflare 称,针对加密货币交易所的 DDoS 攻击主要来自简单服务发现协议 (SSDP) 放大攻击、网络时间协议 (NTP) 放大攻击和应用层攻击。

SSDP 攻击是一种基于反射的 DDoS 攻击,它利用通用即插即用 (UPnP) 网络协议向目标系统调度大量流量。 NTP 攻击是指攻击者发送一系列小型查询,触发不同机器人的大型响应,从而使流量成倍增加的技术。应用层攻击是指针对开放系统互连(OSI)模型顶层的攻击者方法。

四、如何防范区块链网络的DDoS攻击

为了保护区块链网络免受DDoS攻击,需要在节点和网络层面采取安全措施。定期审计会处理漏洞,而冗余基础设施和压力测试即使在攻击期间也能保持网络正常运行。

节点级安全措施

节点应具有足够的存储、处理能力和网络带宽,以抵御 DDoS 攻击。强大的身份验证方法和访问控制有助于保护网络节点。完全自动化的区分计算机和人类的公共图灵测试(CAPTCHA)对于确保只有合法用户才能发送交易请求并防止机器人渗透网络非常有用。负载均衡有助于划分流量并减轻节点级攻击的影响。

网络级保护

在网络层面建立足够的防御机制对于保护区块链网络非常重要。为了识别和减少 DDoS 攻击的影响,防火墙和入侵检测/防御系统 (IDS/IPS) 可以发挥很好的作用。内容分发网络(CDN)也有助于分散和吸收攻击流量。

审计

为了发现并修复任何漏洞,对区块链各个方面进行彻底审核非常重要。这应该包括分析智能合约、审核区块链数据结构的完整性以及验证共识算法。共识机制的容错能力应该足够强,能够抵御攻击。定期更新代码对于阻止攻击者和提高安全性非常重要。

压力测试

网络和系统应定期对区块链协议进行压力测试,以评估其抵御 DDoS 攻击的能力。这将有助于及时发现潜在的漏洞,从而能够修补网络基础设施和升级防御机制。

冗余和备份

区块链协议和 DApp 需要拥有冗余的网络基础设施和备份服务器,以确保系统即使在受到攻击时也能保持正常运行。位于多个地理位置的节点可以抵御仅限于特定区域的 DDoS 攻击。

最新 更多 >
  • 1 Shiba Inu下跌47%:SHIB这个周末能恢复吗?

    加密货币市场目前正在经历一场血雨腥风。今天是价格活动连续第四天为负值。市场领导者比特币(BTC)在24小时内下跌7.3%,比前一周下跌11.7%,而全球加密货币市值自昨天以来下跌8.8%,目前为2.09万亿美元。Shiba Inu(SHIB)和其他altcoins也遭受着同样的命运。 SHIB在日图中下跌15.6%,在周图中下跌23.1%,在14天图中下跌25.2%,比上月下跌超过47%。SHIB

  • 2 以太坊——在下跌12%后上涨了3%,ETH的价格接下来会如何?

    虽然ETH的价格下跌,但鲸鱼存放了价值数百万美元的代币。很少有指标和指标表明ETH被低估了 随着加密货币市场上周暴跌,另类币之王以太坊(ETH)也成为价格大幅调整的受害者。由于价格下跌,许多人可能对代币失去了信心。然而,随着ETH的日线图很快变绿,过去几个小时的趋势发生了变化。 以太坊的高波动性 CoinMarketCap的数据显示,ETH的价格在短短七天内下跌了12%以上。AMBCrypto对I

  • 3 我们可能已经处在底部 近期有望上涨的币

    回顾这波市场调整:在上半年的行情驱动因素包括比特币ETF、减半事件以及行业发展叙事(如铭文),这三者推动了比特币独立上涨。无论哪种行情,在利好公布前后,通常都伴随着回调。回调的幅度取决于之前的涨幅大小。预测下半年行情的驱动因素包括以太坊ETF的确认通过、SOL ETF的可能通过,以及减半事件和行业发展叙事(尤其是以太坊和SOL生态系统的叙事)。目前这些大利好因素尚未兑现,预期依然存在。一旦资金面利

  • 4 本周新闻:主要亮点

    我的外汇基金调查被CFTC专员曝光员工不当行为 商品期货交易委员会(CFTC)专员Caroline Pham发表声明,呼吁立即采取行动,解决CFTC工作人员在针对自营交易公司My Forex Funds(MFF)运营商Traders Global Group的持续执法案件中涉嫌的不当行为。 专用外汇云解决方案,具有稳定快速的跨境连接,能够满足高需求场景。阿里云帮助外汇交易员在全球范围内安全运营。

  • 5 关于Mt.Gox比特币还款的更多细节:下一步是什么?

    已倒闭的加密货币交易所Mt Gox在申请破产十年后终于开始偿还债权人。 根据Mt Gox Rehabilitation Trustee的公告,7月5日,该破产财产通过与还款计划相关的指定加密货币交易所向一些债权人分发了比特币(BTC)和比特币现金(BCH)付款。 Mt Gox开始还款 Mt Gox受托人将在满足某些条件时继续偿还其他债权人,包括确认注册账户的有效性,完成与指定加密货币交易所的讨论,

  • 6 在最近的加密货币市场崩溃中,“购买比特币(BTC)”搜索量飙升:详细信息

    TL;博士 比特币价格短暂跌破54000美元,引发了整个市场的回调,但购买比特币的兴趣增加表明,一些人认为这是一个“逢低买入”的机会。相对强弱指数(RSI)和恐惧贪婪指数等指标表明该资产超卖且处于恐惧区域,这可能被解释为反弹的潜在信号。 购买机会? 7月5日,比特币价格暴跌超过5%,五个月来首次跌破54000美元的水平。其下跌趋势与市场整体调整相吻合,这影响了以太坊(ETH)、瑞波(XRP)、

  • 7 分析师预测比特币的潜在暴跌-最新加密货币新闻

    著名加密货币分析师Jason Pizzino发出了严厉警告,如果比特币突破关键支持水平,它可能会下跌。Pizzino强调,低于主要支撑位可能会给加密货币带来灾难,可能会将其价值拉回到2023年初的数字。 内容隐藏1比特币的关键场景是什么?2比特币目前表现如何?投资者的3个关键见解 比特币的关键场景是什么? Pizzino在最近的YouTube分析中强调,如果比特币跌破50000美

  • 8 孙宇晨酸爆:德国队输掉欧洲杯 是因为卖太多比特币

    原文来源:钮轱辘瑶024 欧洲足球锦标赛(UEFA Euro 2024),又称「欧洲国家杯」,自6 月14 日至7 月14 日期间在德国举行。在今天的8 强赛中,西班牙在延长赛中以2 比1 绝杀地主德国,晋级最后4 强,由于这是德国首次在8 强赛事中未能晋级(此前四次全部晋级半决赛),让球迷感到非常失望。孙哥:德国会输是因为卖太多BTC面对德国的败北,波场创办人孙宇晨今晨竟在X 上讽刺地表示:德国

  • 9 如何度过币圈的垃圾时间?建议耐心等待右侧建仓机会 这三种币特别抗跌

    第一种方法,躺。用币圈群友的话来说,出去淋淋雨,回归原本的生活吧,不再被K线所绑架,去户外踏青,去找美女帅哥约会,去和朋友相聚……你看,无论是Binance /OKX 等交易所都一天天叮嘱你,“Touch Grass”(出门去摸点草吧,不要再活在网络同温层里了,看看真实世界)。第二种方法,润当A股处于垃圾时间,不少A股投资者转身投入到美股和加密市场。2024年,当加密市场也身处垃圾时间,投资者将注

  • 10 欢迎来到加密消费市场 跌跌不休的季节来了

    欢迎来到加密消费市场!加密圈整体市值过去两日跌了2.2 万亿美元,币圈迎来新的纪念日705。比特币继昨日跌破 57,000 美元后,在今日又跌破 55,000 美元,以太坊跌破 3000 美元。加密市场全线下跌,ETH、SOL24 小时跌幅达 9%,OP、AVAX、WLD、ENS 等热门标的跌超 15%。大量新币如AEVO、ZK、W、REZ、SAGA、OMNI、IO等暴跌超20%,创上线以来新低,