Blockchain, även känd som Distributed Ledger Technology (DLT), används för att bevara historien och integriteten för digitala tillgångar genom användning av kryptografiska hash- och decentraliseringstekniker. Decentraliseringen av transaktionerna gör dem transparenta och svåra att ändra.
Men vad är blockkedjan egentligen och kan den faktiskt hackas? Vad är dess relation till Bitcoin-nätverket?
Vad är blockchain?
I en blockkedja lagras den digitala datan i ett block av flera kryptografiska databaser eller “kedjor” som är sammankopplade genom peer-to-peer-noder.
Varje block innehåller ett antal transaktioner och varje gång en ny transaktion äger rum på blockkedjan läggs ett register över det till i varje deltagares reskontra. I huvudsak lagrar varje databas en kopia av den senaste versionen av data.
Huvudförutsättningen bakom blockchain-tekniken är löftet att, istället för att vara beroende av en tredje part för att hantera digital data, kontrollerar och hanterar användarna dem själva.
Blockchain-teknik och Bitcoin-nätverket
När vi pratar om blockchain leder det alltid till att vi pratar om Bitcoin. Det beror på att blockchain-tekniken är en grund för kryptovalutor som Bitcoin.
En Bitcoin är en decentraliserad, offentlig reskontra där ingen tredje part kontrollerar den. Alla Bitcoin-ägare kan delta i detta nätverk och skicka och ta emot Bitcoin samt hålla en kopia av redovisningen om de vill.
Att säga att en Bitcoin-reskontra är transparent skulle inte vara en underdrift. Som sådan förlitar sig Bitcoin-industrin på blockchain-teknik för säkra och säkra utbyten och för att hålla slutanvändarnas digitala plånböcker säkra.
Med all denna datatransparens, är det ens möjligt att hacka blockkedjan?
Kan Blockchain hackas?
När blockkedjan en gång utropades som ohackbar på grund av dess oföränderliga egenskaper, har blockkedjan nyligen också börjat bli ett mål för hackattacker.
De flesta människor tänker på en hackattack som att exponera privat information för allmänheten, men detta gäller inte i samband med blockchain: den är redan offentlig och decentraliserad. Blockchain-transaktioner läggs upp i en offentlig databas som alla kan granska, vilket gör den säkrare eftersom alla måste komma överens innan ändringar görs.
Det är denna brist på integritet som anses vara en fördel men som också utgör en stor oro av integritetsskäl. Tyvärr har några senaste attacker som 51-procentsattacken, Sybil-attacken och Timejacking bevisat att blockkedjeteknik är ett mål för hackare.
Hur attackerar hackare blockkedjan?
Blockchainattacker kan ske på flera sätt. Ibland är det genom enkla fel och ibland är det de undvikande teknikerna som används av hackare.
Här är några vanliga attackvektorer för blockkedjan:
Skapande fel
Om det finns säkerhetsfel eller misstag under skapandet av blockkedjan kan det leda till potentiella hack. Ju större och mer intrikat en blockkedja är, desto mer sårbar är den för hackattacker.
Organisationen som driver Zcash – en kryptovaluta som låter användare utföra privata transaktioner genom att använda extremt komplicerad matematik – avslöjade att de hade upptäckt och fixat ett litet kryptografiskt fel. Om Zcash inte hade kunnat lappa det, kunde en hotaktör ha utnyttjat det genom att utföra en attack.
Svag säkerhetspraxis
Svag säkerhetspraxis kring börser kan ge hackare en chans att infiltrera blockkedjan. Faktum är att de flesta blockkedjehack har skett på börser eftersom det är den huvudsakliga plattformen för användare att handla kryptovaluta.
Om säkerhetsrutinerna kring utbytena är svaga kommer hackare att få enkel tillgång till data.
Denial-of-Service (DoS)-attacker
Blockchain är byggd för att upprätthålla DoS-attacker, men om varje nod i blockchain-nätverket är individuellt inriktad av DoS-attacker, kan det säkert ha en inverkan på den övergripande säkerheten för en blockchain.
Transaktionsbaserade injektionsattacker
Genom att dra fördel av dålig inmatningssanering, utnyttjar injektionsattacker svagheter i en blockkedja genom att använda felaktiga och skadliga indata.
Om det finns en sårbarhet i blockkedjans mjukvarutransaktion eller block, kan det äventyra alla noder som kör den specifika versionen av blockchain-programvaran.
51-procentiga attacken
Detta är den vanligaste typen av attack där en situation skapas som låter hackarna kontrollera mer än 51 procent av dator- eller hashkraften inom ett blockchain-nätverk.
Under 2020 drabbades nätverket Ethereum Classic (ETC) av tre stora attacker på 51 procent. Den första attacken resulterade i en förlust på cirka 5,6 miljoner dollar.
Under normala kryptovalutatransaktioner granskar alla “gruvarbetare” eller användare transaktioner för att säkerställa deras integritet. Men om en hacker får kontroll över hälften av transaktionsprocessen kan det orsaka förödelse på blockkedjan.
Hackarna kan skapa en andra version av blockkedjan, eller en “gaffel”, där vissa transaktioner döljs och manipuleras och senare presenteras som den sanna versionen av blockkedjan när de i själva verket är bedrägliga.
Typosquatting
Typosquatting involverar normalt skapandet av falska webbplatser som tillåter hotaktörer att samla in användardata och komma åt deras personliga konton. Individer kan luras att komma in på en webbplats förklädd som en kryptobörs.
När användarna väl har angett sina referenser ger de omedvetet åtkomst till hackern som nu har total kontroll över sina kryptovaluta-plånböcker.
Nätfiskeattacker
Nätfiskeattacker utförs i allmänhet genom att lura offer att klicka på skadliga länkar och dela sina personuppgifter. Nätfiske är den mest populära hackningstekniken där e-post och meddelanden är förklädda till att komma från legitima källor.
De flesta nätfiskeattacker utförs via e-post.
Sybil attacker
I likhet med DoS-attacker sker Sybil-attacker när majoriteten av noderna kontrolleras av en enhet men är fulla av flera förfrågningar som kommer från förfalskade identiteter.
De flera förfalskade identiteterna förhindrar legitima förfrågningar från att komma igenom, vilket orsakar en systemkrasch.
Ta aldrig säkerhet för given
Enligt offentliga uppgifter sedan 2017 har hackare stulit cirka 2 miljarder dollar i blockchain-krypteringsvaluta. Dessa händelser bevisar att blockkedjan kan manipuleras.
Lyckligtvis utförs de flesta blockchain-attacker av enskilda hackare och den komplicerade tekniken bakom blockchain gör det mycket svårt att infiltrera.
Slutanvändare bör dock alltid vara försiktiga innan de utför kryptovalutarelaterade transaktioner och fatta välgrundade beslut genom att undersöka eventuella tidigare attacker mot blockkedjan. När allt kommer omkring är en enda sårbarhet allt en hackare behöver för att infiltrera blockkedjan – eller något annat nätverk för den delen.
Om författaren
Kinza Yasar (74 artiklar publicerade)
Kinza är en teknikjournalist med en examen i datanätverk och många IT-certifieringar under bältet. Hon arbetade inom telekommunikationsbranschen innan hon gav sig ut på tekniskt skrivande. Med en nisch inom cybersäkerhet och molnbaserade ämnen tycker hon om att hjälpa människor att förstå och uppskatta teknik.
Mer från Kinza Yasar
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
