Aktivapriser er midlertidig forsinketNoen aktiva mottar ikke lenger ferske prisdata. Oppdateringene gjenopptas automatisk når datatilkoblingen er gjenopprettet.
Bitculator

Få Bitculator på Android

Markedsverdi:

$2,049,235,008,678

Volum 24t:

$178,392,769,583

juni 04 Likvidasjoner:

$0

24T Lang/Kort:

Kommer snart

Finney Attack

Hva betyr Finney Attack i krypto-uttrykk?

En Finney Attack er en type dobbelbrukangrep der en ondsinnet aktør utnytter en transaksjon som ennå ikke har blitt bekreftet.

ID: 417
Hero Image

Hva er Finney Attack?

En Finney Attack skjer når en miner stille forbereder en blokk som sender mynter tilbake til seg selv, og så betaler en handelsmann med de samme myntene via en ubekreftet transaksjon. Hvis handelsmannen overleverer varen før en bekreftelse kommer, publiserer mineren den forberedte blokken og betalingskjeden avbrytes. Tenk på det som å vise en ventende overføring ved kassen, for så å få banken til å spole den tilbake.


Myte

Folk antar ofte at en Finney Attack krever majoritetskontroll over nettverket. Det stemmer ikke. Det er en 51% attack, som er en annen sak. En Finney Attack trenger bare én miner som finner en blokk privat, og så timingen av et kjøp før blokken slippes.


Hvordan Finney Attack fungerer

Her er fremgangsmåten, rett fram. En miner setter opp en egen betaling i en blokk, holder den privat, og bruker deretter de samme myntene hos en selger som godtar ubekreftede betalinger. Etter å ha gått ut med varen publiserer mineren den private blokken, som kansellerer salget.

  1. Oppsett: Angriperen deltar i mining, så de kan finne blokker og bestemme hva som skal inn.
  2. Privat: De miner en blokk i hemmelighet som sender myntene tilbake til dem selv. Sannsynligheten for å finne den blokken avhenger av nettverkets hash rates og flaks.
  3. Bruk: De betaler en handelsmann med de samme myntene ved å gjøre en ubekreftet transaksjon ved disken.
  4. Aksept: Hvis handelsmannen overleverer varen før noen bekreftelse, sender angriperen ut sin private blokk.
  5. Reorg: Nettverket aksepterer den private blokken, bekrefter egenbetalingen, og handelsmannens betaling forsvinner. Angriperen sitter igjen med både myntene og varen.

Raskt og listig, og virker kun når det godtas null bekreftelser.


Hvorfor Finney Attack betyr noe

Hva bør du ta med deg?

  • Fordel: Å kjenne til dette hjelper deg å unngå at svindlere får varer gratis og at du mister midler.
  • Perspektiv: Det er en målrettet form for double spending, og utnytter hastverk ved salgsøyeblikket.
  • Relevans: Du vil se det diskutert ved krypto betalinger i butikk, ved handel ansikt til ansikt, og markedsplasser som godtar ubekreftede transaksjoner.

Tips

For alt som gjør vondt å miste, vent på minst én bekreftelse eller bruk en tredjepartsløsning eller betaling via lightning. Null bekreftelser er greit for småkjøp, men sett grenser og lær opp ansatte til aldri å haste med den bekreftelsesknappen.


Hovedtrekk ved Finney Attack

De karakteristiske trekkene er lette å kjenne igjen når du vet hva du ser etter:

  • Forhåndsinnhold: En privat blokk inneholder en egenbetaling før butikkkjøpet skjer.
  • Miner: Det fungerer bare hvis angriperen kan mine en blokk, ikke bare hvem som helst med en lommebok.
  • Tidsvindu: Vinduet er kort, mellom salget og publisering av den private blokken.
  • Mål: Handelsmenn eller motparter som aksepterer ubekreftede transaksjoner.
  • Omfang: Det krever ikke majoritetskontroll, det er et kirurgisk triks.

Varianter

Beslektede trekk du kan høre om, pluss en vanlig forveksling:

  • Kappløp: Angriperen kringkaster to motstridende betalinger og håper handelsmannens blir valgt først, for så å tape når den andre blir bekreftet.
  • Vector76: En miks som kombinerer privat blokkbygging med et nettverkskappløp, ofte mot børser eller store selgere.
  • Premine: Ikke det samme som pre mining av mynter, som handler om å tildele tilbud før lansering.
  • Verktøy: Noen angripere skripter det som et exploit, og automatiserer blokkutgivelsen i det øyeblikket salget går gjennom.

Påminnelse

Bekreftelser finnes av en grunn. Hvis du godtar en ubekreftet betaling fra en ukjent person, står Finney Attack på menyen, spesielt hvis vedkommende virker for ivrig etter at du skal trykke bekreft nå.


Eksempel

En liten elektronikkbutikk godtar en null bekreftelse betaling for en laptop, kjøperen går ut, og så dukker en privat minet blokk opp som kansellerer salget, klassisk Finney Attack.


Faktum

Den er oppkalt etter Hal Finney, tidlig Bitcoin-profil og mottaker av den første transaksjonen fra Satoshi. Han skrev om dette trikset for å forklare hvorfor det er viktig å vente på bekreftelser.


Oppsummering

Husk én ting: Finney Attack slår til bare når du stoler på en ubekreftet betaling.

Utforsk Andre Krypto Begreper

Fant du dette begrepet klart definert?

Har vi glemt noe??

Dine innspill hjelper oss med å holde ting korrekt. Kontakt oss hvis noe er feil eller mangler.

Kontakt