İki Bitcoin araştırmacısı, Lightning Network’te fonların çalınmasının bir yolunu bulduklarını iddia ettiler. “Baskın ve Yağma: Lightning Ağı’na sistematik bir saldırı” başlığıyla yayınlanan bir makalede araştırmacılar Jona Harris ve Aviv Zohar, muhtemel bir saldırıda ‘hacker’ların sistemdeki bir ‘darboğaz’dan yararlanarak cüzdanları boşaltabileceğini iddia ettiler.
Bitcoin Lightning Network, Bitcoin blokzinciri üzerinde bulunan bir ödeme kanalı. İşlemlerin daha ucuza ve daha hızlı yapılmasını vadediyor. Bir işlemin tamamen onaydan geçmesi uzun süreceğinden, Lightning Ağı’nda bu iş kısmen yapılır. Ağda kullanıcılar, ara node’lar aracılığıyla ödemelerini gönderebiliyorlar. Bu node’lar da Bitcoin’leri çalmayı deneyebilir ancak bu yapılmak istendiğinde vakit çok dar olacak. Bu zamanı genişletmek için ise saldırganlar ağı doldurarak yükü artırabilir.
Aviv Zohar’ın tweet’i:
Baskın ve Yağma: #LightningNetwork’e sistemik bir saldırıyı değerlendiren makalemiz artık yayında. @RealJonaHarris ile.
“Aynı anda birçok kurbana saldır ve sonra oluşan kaosta kanallardan para çal”
İsrail İbrani Üniversitesi’nde yüksek lisans öğrencisi olan Harris ve doçent olan Zohar tarafından tanımlanan saldırıda bilgisayar korsanları, kurbanların fonları için aynı anda talepte bulunmasını sağlar ve blokzincir üzerinde adeta bir baskın (sel-flood) yük oluşturur. Daha sonra ise son tarihten (deadline) önce talep edilmemiş fonları çalmak için oluşturdukları tıkanıklığı kaldırabilirler.
İki araştırmacı, saldırganların para kazanabilmesi için aynı anda 85 kanala saldırmaları gerektiğini keşfetti. Araştırmacılar ayrıca şüphelenilmeyen kurbanların bulunmasının da çok kolay olduğunu gösterdiler. Savunmasız node’ların tek yapması gereken, bir saldırganla beraber kanal açmaya istekli olmaları.
Araştırmacılar makalelerinde, “Aktif node’ların büyük bölümü (yaklaşık yüzde 95’i) talep üzerine kanal açmaya istekliler ve bu durum da onları saldırıda bir kurban yapmaya yetiyor” dediler.
Peki bu saldırıların çözümü var mı? İki araştırmacıya göre yapılması gerekenler; kanalları önceden kapatmak, dar alanları azaltmak, ‘hacker’ların ağa spam yollamasını zorlaştırmak ve saldırıdan hemen önce korsanları tespit edecek bir yol bulmak.
Çözüm yollarıyla ilgili olarak makalede, “Tabii ki bu kolay değil. Kullanılan zaaflar Lightning Ağı’nın doğasında olan şeyler. Dolayısıyla büyük değişiklikler yapmadan bu saldırılardan kaçınmak zor.” denildi.
Ethereum, altcoin'lere olan borcunu ödemeye hazırlanıyor. Bitcoin’in 100 bin dolar bandına temasa hazır olduğu bir…
Son dönemin kripto dünyasında konuşulan 1. katman blok zinciri projelerinden SUI, ABD'li varlık yönetim devi…
Donald Trump'ın başkan seçilmesinin ardından kripto paralar konusunda bir yapı değişikliğine gitmesi beklenen ABD Menkul…
Özellikle Bitcoin ve Ether'de uzun vadeli beklemenin getirisinin ne kadar büyük olduğu bir kez daha…
Özellikle halving'in ilk günlerinde çılgınlık seviyesinde ilgi gören Bitcoin ağının meme token'ları, fiyattaki yükselişle birlikte…
ABD'de başkanlık yarışını Donald Trump'ın kazanmasıyla SEC karşısında artık çok daha güçlü bir konuma gelen…
Leave a Comment