Asset-Preise sind vorübergehend verzögertEinige Assets erhalten derzeit keine aktuellen Kursdaten. Die Aktualisierung wird automatisch fortgesetzt, sobald die Datenverbindung wiederhergestellt ist.
Bitculator

Bitculator für Android holen

Marktkapitalisierung:

$1,999,085,160,304

Volumen 24 Stunden:

$142,297,791,855

Juni 05 Liquidationen:

$0

24H Long/Short:

Demnächst

Finney Attack

Was bedeutet Finney Attack in Krypto-Begriffen?

Ein Finney Attack ist eine Art von Doppelspendenangriff, bei dem ein böswilliger Akteur eine Transaktion ausnutzt, die noch nicht bestätigt wurde.

ID: 417
Hero Image

Was ist Finney Attack?

Ein Finney Attack liegt vor, wenn ein Miner heimlich einen Block vorbereitet, der Coins an sich selbst sendet, und dann mit denselben Coins einen Händler mit einer unbestätigten Transaktion bezahlt. Gibt der Händler die Ware heraus, bevor eine Bestätigung eintrifft, veröffentlicht der Miner seinen vorbereiteten Block und annulliert die Zahlung. Stellen Sie sich vor, Sie zeigen an der Kasse eine ausstehende Überweisung und die Bank macht sie rückgängig.


Mythos

Oft wird angenommen, ein Finney Attack setze Mehrheitskontrolle im Netzwerk voraus. Das ist nicht so. Das wäre ein 51% Angriff, etwas anderes. Für einen Finney Attack reicht es, wenn ein einzelner Miner einen Block privat findet und den Kauf so timt, dass der Verkauf vor der Veröffentlichung des Blocks stattfindet.


Wie Finney Attack funktioniert

So läuft das Ganze, klar erklärt. Ein Miner legt eine Selbstzahlung in einem Block an, behält den Block privat und bezahlt dann beim Verkäufer mit denselben Coins per unbestätigter Transaktion. Nachdem er mit der Ware gegangen ist, veröffentlicht er den privaten Block, der den Verkauf rückgängig macht.

  1. Vorbereitung: Der Angreifer ist Teil des Minings, sodass er Blöcke finden und ihren Inhalt auswählen kann.
  2. Privat: Er mined heimlich einen Block, der die Coins an sich selbst sendet. Die Chance, diesen Block zu finden, hängt von den Netzwerk Hashraten und etwas Glück ab.
  3. Ausgeben: Er zahlt einen Händler mit denselben Coins per unbestätigter Transaktion am Verkaufstresen.
  4. Akzeptieren: Gibt der Händler die Ware heraus, bevor eine Bestätigung erfolgt, sendet der Angreifer seinen privaten Block aus.
  5. Reorganisation: Das Netzwerk akzeptiert den privaten Block, die Selbstzahlung wird bestätigt und die Zahlung an den Händler verschwindet. Der Angreifer behält sowohl Coins als auch Ware.

Schnell, heimlich und funktioniert nur bei Akzeptanz ohne Bestätigung.


Warum Finney Attack wichtig ist

Was sollten Sie daraus mitnehmen?

  • Vorteil: Zu wissen, dass es das gibt, hilft, betrügerische Warenübergaben und fehlende Gelder zu vermeiden.
  • Einordnung: Es ist eine gezielte Form des Double Spending und nutzt Ungeduld am Verkaufsort aus.
  • Relevanz: Man trifft darauf bei Kryptozahlungsoptionen im Einzelhandel, bei persönlichen Tauschgeschäften und auf Marktplätzen, die unbestätigte Transaktionen akzeptieren.

Tipp

Bei allen Dingen, deren Verlust schmerzt, warten Sie auf mindestens eine Bestätigung oder nutzen Sie einen Treuhanddienst oder eine Zahlung über das Lightning Netzwerk. Keine Bestätigung ist für sehr kleine Käufe akzeptabel, doch setzen Sie Limits und schulen Sie das Personal, niemals die Bestätigung übereilt zu drücken.


Hauptmerkmale von Finney Attack

Die typischen Merkmale sind gut erkennbar, sobald man sie kennt:

  • Vorab: Ein privater Block enthält eine Selbstzahlung vor dem Ladenkauf.
  • Miner: Funktioniert nur, wenn der Angreifer Blöcke minen kann, nicht nur jemand mit einer Wallet.
  • Timing: Das Zeitfenster ist kurz, zwischen Verkauf und Veröffentlichung des privaten Blocks.
  • Ziel: Händler oder Handelspartner, die unbestätigte Transaktionen akzeptieren.
  • Umfang: Es braucht keine Mehrheitskontrolle, es ist ein gezielter Trick.

Varianten

Verwandte Vorgehen, die Sie hören könnten, plus eine häufige Verwechslung:

  • Race: Der Angreifer sendet zwei widersprüchliche Zahlungen und hofft, dass die des Händlers zuerst ankommt, um später von der anderen überholt zu werden.
  • Vector76: Eine Mischung, die privates Blockbauen mit einem Netzwerkwettlauf verbindet, oft gegen Börsen oder große Verkäufer gerichtet.
  • Premine: Nicht dasselbe wie Pre mining von Coins, das die Zuordnung von Angebot vor dem Start beschreibt.
  • Tooling: Manche Angreifer automatisieren das Vorgehen wie ein Exploit, sodass der Block in dem Moment veröffentlicht wird, in dem der Verkauf abgeschlossen ist.

Erinnerung

Bestätigungen gibt es aus einem Grund. Wenn Sie eine unbestätigte Zahlung von einem völlig Fremden akzeptieren, ist ein Finney Attack möglich, vor allem wenn der Käufer zu sehr darauf drängt, dass Sie jetzt bestätigen.


Beispiel

Ein kleiner Elektronikladen akzeptiert eine Zahlung ohne Bestätigung für ein Laptop, der Käufer geht weg, dann erscheint ein privat geminter Block, der den Verkauf annulliert. Klassischer Finney Attack Fall.


Interessante Tatsache

Der Name geht auf Hal Finney zurück, frühe Bitcoingröße und Empfänger der ersten Transaktion von Satoshi. Er schrieb genau über diesen Trick, um zu erklären, warum Bestätigungen wichtig sind.


Zusammenfassung

Wenn Sie sich eines merken, dann dies: Finney Attack schlägt nur zu, wenn Sie einer unbestätigten Zahlung vertrauen.

Erkunden Sie andere Krypto-Begriffe

Fanden Sie diesen Begriff klar definiert?

Haben wir etwas vergessen??

Ihr Beitrag hilft uns, alles korrekt zu halten. Kontaktieren Sie uns, wenn etwas falsch ist oder fehlt.

Kontakt