Harga aset tertunda untuk sementaraBeberapa aset berhenti menerima data harga terbaru. Pembaruan akan dilanjutkan secara otomatis setelah koneksi data pulih.
Bitculator

Dapatkan Bitculator di Android

Kapitalisasi pasar:

$2,052,274,338,825

Volume 24 jam:

$172,142,001,369

Jun 04 Likuidasi:

$0

24J Panjang/Pendek:

Segera hadir

Replay Attack

Apa arti Replay Attack dalam istilah kripto?

Sebuah Replay Attack adalah tindakan jahat di mana seorang penyerang menyadap dan menggunakan kembali transmisi data yang sah.

ID: 111
Hero Image

Apa itu Replay Attack?

Replay Attack terjadi ketika seseorang menangkap tindakan kripto yang sah dan mengirimkannya kembali sehingga jaringan menganggapnya sebagai tindakan baru. Tanda tangan tersebut asli, sementara waktu pelaksanaannya licik. Bayangkan seperti seseorang menggunakan kembali cek yang sudah Anda tandatangani di loket lain yang masih mengikuti aturan yang sama.


Mitos

Replay Attack berarti kunci privat Anda dicuri. Tidak sepenuhnya benar. Penyerang bisa menggunakan ulang pesan yang sudah Anda tandatangani jika dua tempat menerimanya dengan cara yang sama, bahkan tanpa mengetahui kunci Anda.


Bagaimana Replay Attack bekerja

Penjelasan singkat agar mudah diingat.

  1. Step 1: Anda menyiarkan sebuah transaksi yang telah ditandatangani.
  2. Step 2: Seorang penyerang menyalin data tanda tangan itu persis sama.
  3. Step 3: Mereka mengirim ulang ke tempat di mana data itu masih tervalidasi, misalnya setelah sebuah hard fork atau pada jaringan yang menerima aturan tanda tangan yang sama.
  4. Step 4: Jaringan melihat tanda tangan yang sah dan memprosesnya lagi, sehingga nilai berpindah dua kali.
  5. Step 5: Hanya pemeriksaan anti replay yang menghentikannya, seperti ID chain, nonce, atau izin sekali pakai di tingkat aplikasi.

Itu inti masalahnya. Mengganggu, dan sangat bisa dicegah.


Mengapa Replay Attack penting

Mengapa Anda harus peduli terhadap Replay Attack? Karena ini bisa menggandakan tindakan nyata yang Anda maksudkan hanya sekali, menjadi dua kali.

  • Manfaat: Mengetahui risikonya menghemat uang dan stres dengan membantu Anda menyusun langkah yang lebih aman.
  • Perspektif: Saat ini penggunaan beberapa jaringan paralel sudah umum, sehingga pesan yang disalin mendarat di tempat yang salah lebih sering terjadi dari yang orang kira.
  • Relevansi: Anda akan menemukan istilah ini saat memindahkan dana melintasi sebuah jaringan blockchain, selama pemisahan rantai, atau saat menandatangani pesan di luar rantai untuk aplikasi.

Saran

Gunakan sebuah dompet yang menampilkan jaringan aktif dengan jelas dan mengatur ID chain dengan benar. Jika ragu, kirim uji kecil terlebih dahulu, lalu sisanya.


Ciri Utama Replay Attack

Kenali pola dengan cepat melalui tanda-tanda berikut:

  • Salin: Menggunakan ulang pesan yang sama persis yang ditandatangani, byte demi byte.
  • Validitas: Tanda tangan itu asli, sehingga node menerimanya kecuali ada penjagaan anti replay.
  • Waktu: Paling sering terjadi saat pemisahan rantai, jembatan antar rantai, atau saat aplikasi melewatkan pemeriksaan nonce.

Variasi

Taktik sama, situasi berbeda:

  • Fork: Replay antar dua rantai yang terpisah namun masih mengakui tanda tangan yang sama.
  • Crosschain: Replay antara rantai yang berbagi parameter atau menerima format pesan yang sama.
  • Kontrak: Replay izin yang ditandatangani atau meta transaksi di dalam aplikasi yang lupa nonce sekali pakai.

Pengingat

Setelah pembaruan besar atau pemisahan, periksa riwayat transaksi Anda di kedua rantai. Jika ada yang terlihat berulang, berhenti sejenak sebelum mengirim lebih banyak.


Contoh

Setelah fork DAO, beberapa penarikan yang ditandatangani di Ethereum diterima lagi di Ethereum Classic hingga perlindungan replay yang lebih kuat diperkenalkan.


Fakta Menarik

Ethereum mengirimkan ID chain pada 2016 melalui EIP155 secara khusus untuk menghentikan trik Replay Attack, dan pilihan desain itu memengaruhi bagaimana dompet modern membuat Anda memilih jaringan sejak awal.


Ringkasan

Replay Attack dalam satu baris: tanda tangan asli yang digunakan ulang di tempat atau waktu yang tidak seharusnya. Perlakukan itu seperti beban ganda dan Anda akan lebih cepat menemukannya.

Jelajahi Istilah Kripto Lainnya

Apakah Anda menemukan istilah ini dijelaskan dengan jelas?

Apakah ada yang kami lupakan??

Masukan Anda membantu kami menjaga semuanya tetap benar. Hubungi kami jika ada yang salah atau hilang.

Hubungi