• Kripto Para Piyasası
  • Borsa Rehberleri
  • Kripto Para Ansiklopedisi
Kripto101
  • Borsa Kayıt Rehberleri
  • Bitcoin
    bitcoin ilk ne zaman çıktı

    Bitcoin İlk Ne Zaman Çıktı? ₿

    Dünyada En Çok Bitcoin Kimde Var

    Dünyada En Çok Bitcoin Kimde Var?

    Bitcoin ETF

    Bitcoin ETF’leri

    Schnorr İmzaları

    Schnorr İmzaları Bitcoin İçin Ne Anlama Geliyor?

    Kripto Piyasası Bitti mi

    Kripto Para Piyasası Bitti mi? Bitcoin Son Durum

    Bitcoin kripto para kabul eden web siteleri

    Bitcoin Kabul Eden Siteler

    Bitcoin kaç tl

    Bitcoin (BTC) Kaç TL?

    Bitcoin Borsasında Psikolojinizi Yönetebilir Misin?

    Bitcoin Borsasında Psikolojinizi Yönetebilir Misin?

    Bitcoin Neden Değerlidir?

    Bitcoin Neden Değerli?♕

  • Ethereum
    Eth İle Coin Almak Mantıklı Mı?

    Eth İle Coin Almak Mantıklı Mı?

    Ethereum Blockchain Üzerinde Dapp Geliştirme

    Ethereum Blockchain Üzerinde Dapp Geliştirme

    Altcoinleri Takip Etme Yöntemleri

    Altcoinleri Takip Etme Yöntemleri

    Ethereum kaç tl?

    Ethereum (ETH) Kaç TL?

    Ethereum Name Service (ENS) Nedir

    ENS Coin (Ethereum Name Service) Nedir?

    Bitcoin ve Ethereum’un Ani Yükselişinin Sebepleri (Mart 2022)

    Bitcoin ve Ethereum’un Ani Yükselişinin Sebepleri (Mart 2022)

    Ethereum-Gas

    Ethereum Gas Nedir? Ücreti Sabit Mi?

    ETC

    Ethereum Classic (ETC) Nedir?

  • Kaç TL?
    • Bitcoin (BTC) Kaç TL?
    • Ethereum (ETH) Kaç TL?
    • Binance Coin (BNB) Kaç TL?
    • Tether (USDT) Kaç TL?
    • Cardano (ADA) Kaç TL?
    • Ripple (XRP) Kaç TL?
    • Avalanche (AVAX) Kaç TL?
    • Solana (SOL) Kaç TL?
    • Polkadot (DOT) Kaç TL?
  • Kendini Test Et
  • Oku / Tartış Ya da Sor!
Sonuç Yok
Tüm Sonucu Görüntüle
  • Borsa Kayıt Rehberleri
  • Bitcoin
    bitcoin ilk ne zaman çıktı

    Bitcoin İlk Ne Zaman Çıktı? ₿

    Dünyada En Çok Bitcoin Kimde Var

    Dünyada En Çok Bitcoin Kimde Var?

    Bitcoin ETF

    Bitcoin ETF’leri

    Schnorr İmzaları

    Schnorr İmzaları Bitcoin İçin Ne Anlama Geliyor?

    Kripto Piyasası Bitti mi

    Kripto Para Piyasası Bitti mi? Bitcoin Son Durum

    Bitcoin kripto para kabul eden web siteleri

    Bitcoin Kabul Eden Siteler

    Bitcoin kaç tl

    Bitcoin (BTC) Kaç TL?

    Bitcoin Borsasında Psikolojinizi Yönetebilir Misin?

    Bitcoin Borsasında Psikolojinizi Yönetebilir Misin?

    Bitcoin Neden Değerlidir?

    Bitcoin Neden Değerli?♕

  • Ethereum
    Eth İle Coin Almak Mantıklı Mı?

    Eth İle Coin Almak Mantıklı Mı?

    Ethereum Blockchain Üzerinde Dapp Geliştirme

    Ethereum Blockchain Üzerinde Dapp Geliştirme

    Altcoinleri Takip Etme Yöntemleri

    Altcoinleri Takip Etme Yöntemleri

    Ethereum kaç tl?

    Ethereum (ETH) Kaç TL?

    Ethereum Name Service (ENS) Nedir

    ENS Coin (Ethereum Name Service) Nedir?

    Bitcoin ve Ethereum’un Ani Yükselişinin Sebepleri (Mart 2022)

    Bitcoin ve Ethereum’un Ani Yükselişinin Sebepleri (Mart 2022)

    Ethereum-Gas

    Ethereum Gas Nedir? Ücreti Sabit Mi?

    ETC

    Ethereum Classic (ETC) Nedir?

  • Kaç TL?
    • Bitcoin (BTC) Kaç TL?
    • Ethereum (ETH) Kaç TL?
    • Binance Coin (BNB) Kaç TL?
    • Tether (USDT) Kaç TL?
    • Cardano (ADA) Kaç TL?
    • Ripple (XRP) Kaç TL?
    • Avalanche (AVAX) Kaç TL?
    • Solana (SOL) Kaç TL?
    • Polkadot (DOT) Kaç TL?
  • Kendini Test Et
  • Oku / Tartış Ya da Sor!
Sonuç Yok
Tüm Sonucu Görüntüle
Kripto101
Sonuç Yok
Tüm Sonucu Görüntüle
Anasayfa Siber Güvenlik

Tutulma (Eclipse) Saldırısı Nedir?

Berkay Ağlar Tarafından Berkay Ağlar
9 Kasım 2022
içinde Siber Güvenlik
0
tutulma saldırısı
0
Paylaş
2
Görüntüleme
Facebook da PaylaşTwitter da Paylaş

Tutulma saldırısı kötü niyetli bir kişinin ağ üzerindeki node’lara müdahale etmek için kullanabileceği nispeten basit bir saldırıdır. İsminden de anlaşılabileceği gibi saldırı genel bir aksama yaratmak ya da daha sofistike saldırılara ortam hazırlamak için bir katılımcının eşler arası ağ görüntüsünü kesmeyi amaçlar.

Yazı İçeriği

  • Tutulma Saldırısı Nedir?
    • Tutulma Saldırısı Nasıl Çalışır?
    • Tutulma Saldırısının Sonuçları Nasıldır?
      • 0-Onaylı Çift Harcamalar
      • N-Onaylı Çift Harcamalar
      • Rakip Madencileri Zayıflatma
  • Saldırıları Nasıl Önleyebilirsiniz?

Tutulma Saldırısı Nedir?

Tutulma saldırıları yüzeysel olarak Sibil saldırılarına benzermiş gibi gelebilir. Bazı benzerlikleri olsa da (kötü niyetli kişilerin sahte eşlerle ağı doldurması gibi) bu iki saldırının nihai amaçları farklıdır. Tutulma saldırısı tek bir node’u hedef alırken (önümüzdeki bölümlerde açıklanacak nedenlerden) bir Sibil saldırısı protokolün itibari sistemini bozmak için tasarlanmış ağ çapında bir saldırıdır.

Kavram, Boston Üniversitesi ve Kudüs İbrani Üniversitesi’nden araştırmacıların tutulma saldırıları üzerine deneylerinin sonuçlarından ve bu saldırılarla savaşmak için alınabilecek karşı önlemlerden bahseden 2015 tarihli Bitcoin’in Eşler Arası Ağında Tutulma Saldırıları adlı makalede derinlemesine incelenmiştir.

Tutulma Saldırısı Nasıl Çalışır?

Bitcoin madencileri, yeni bloklar oluşturmak için özel donanıma ihtiyaç duyar, ancak madencilik olmayan (veya tam) slotlar çok az bilgi işlem gücü ile çok yavaş çalışabilir. Bu, herkesin düşük kaliteli cihazlarla çalıştırmasına izin verdiği için Bitcoin’in popülaritesine katkıda bulunur. Yazılım, işlemin bir veritabanını tutar ve ağda güncel kalmak için onu en yakın benzerleriyle senkronize eder.

Çoğu düğüm için sınırlayıcı faktör bant genişliğidir. Yazılım üzerinde birçok cihaz çalışsa da, ortalama bir cihaz, Bitcoin yazılımı tarafından belirlenen sınırlamalar nedeniyle (maksimum 125 bağlantıya izin verilir) çoğuna doğrudan bağlanamaz.

Tutulma saldırısında saldırgan, hedef düğümden gelen tüm bağlantıların saldırganın kontrolü altındaki düğümler olduğunu bulur. Saldırgan önce hedefin akışını IP adresine yükler. Bu adresler, uygulamayı yeniden başlatırken kişiyi bağlama olasılığı en yüksek olan adreslerdir.

Hedef yeniden başlamaya zorlanabilir (örneğin, bir DDoS saldırısı yoluyla) veya saldırgan bunun hemen olmasını bekleyebilir. Sıfırlama gerçekleştiğinde, bilinmeyen kişi ana ağa bağlı değildir ve onları kötü niyetli düğümlerin insafına bırakır ve saldırgana sahte veri sağlayamaz.

Tutulma Saldırısının Sonuçları Nasıldır?

Saldırgan bir çifti ağdan çıkarmaya çalışıyorsa, bunu yapmak için bir nedeni olabilir. Ağız ıslakken birçok takip atakları çok daha kolay yapılabilir.

0-Onaylı Çift Harcamalar

Bir kişi herhangi bir onay almadan bir işlemi kabul ederse, masraflarını ikiye katlama riskiyle karşı karşıya kalır. İşlem genişletilebilir, ancak bloğa dahil edilene (ve dolayısıyla blok zincirine dahil edilene) kadar gönderen, aynı miktarı başka bir yere yatırdığı yeni bir işlem oluşturabilir. Yeni işlemin değeri yüksekse, madenci muhtemelen ilk işlemden önce bloğa koyacak ve böylece eski işlemi geçersiz kılacaktır.

Bazı şirketler ve şahıslar bu işlemleri doğrulamadan kabul etmektedir. Lüks bir araba satıcısı olan Bob’u düşünün. Bob, Alice’in Düğümü’nün güneş tutulması olduğunu bilmiyordu ve lüks bir spor araba siparişi aldığında hiç şüphesi yoktu. Alice işi düzenler ve Bob bunu ağda yayınlar. Ödemenin geleceğini düşünerek arabanın anahtarlarını verdi ve Alice hızla uzaklaştı.

Aslında iş aslında ağ üzerinde bilgi yayınlamaz, Bob onları birlikte yürekten Alice’e gönderir, ki hakikati birlikte paylaşmazlar. İşlem ücretsiz olarak askıya alınsa da Alice aynı parayı başka kişilere veya sahip olduğu adrese göndererek ağa (iyi) yatırır. İlk işlem ve Bob nihayet görülse de, paralar harcandığı için atılıyor.

N-Onaylı Çift Harcamalar

Çift onay harcaması, 0 onay ile çift harcamaya benzer, ancak daha fazla destek gerektirir. Birçok şirket, ödemeyi onaylamadan önce belirli onayları beklemeyi tercih ediyor. Bunun için saldırganın hem madencileri hem de tüccarı tutulmada ifşa etmesi gerekir.

Satıcı tarafından sipariş verildiğinde, saldırgan bunu madencilere (maske) dağıtır. İşlem onaylanır ve blok zincirine eklenir, ancak madenci görünmez olduğu için bu blok zinciri çok sayıda katılımcıdan oluşan bir zincir değildir.

Bu noktada saldırgan, blok zincirinin bu sürümünü tedarikçiye iletir ve tedarikçi, işlemin onaylandığını varsayarak ürünleri teslim eder. Maskeli delikler gerçek ağa geri döndüğünde, yanlışlıkla geçerli olduğunu düşündükleri blok zinciri, diğer ağların çalıştığı gerçek zincirden yetim kalır (%51 saldırısı gibi).

Rakip Madencileri Zayıflatma

Maskelenmiş bir düğüm, ağın geri kalanıyla bağlantısının kesildiğini bilmeden çalışmaya devam eder. Madenciler protokolde tanımlanan kurallara göre madencilik yapmaya devam eder, ancak dürüst bir düğüm kullanıldığında kısıtlamalar atılır. Açıkçası, %51 saldırısını desteklemek için madencilik patronlarına karşı büyük bir tutulma saldırısı kullanılabilir.

Normalde, çok sayıda Bitcoin hash gücü elde etmenin maliyeti, en verimli saldırganlar için bile çok yüksektir – ~80TH/s’de saldırganın böyle bir deneyi gerçekleştirmek için 40TH/s’den fazlasına ihtiyacı olacaktır. Hash gücünün on’a (her biri 8TH/s ile) bölündüğü varsayımsal durumda, saldırgan bunları ağda durdurabilir ve saldırı için gereksinimleri %51 oranında azaltabilir.

5. bölüm gün içinde sıkıntı çekiyorsa, sonraki bloğu bulmak için yarıştan 40TH/s ve saldırganın kontrolü ele geçirmek için şimdi 20TH/s’den biraz daha fazlasına ihtiyacı var. Gün içinde hedefleri açığa çıkararak yapılabilecek bir diğer zarar da bencil madencilik veya madenciler arasında bir sonraki bloğu bulmak için yarışma sanatı eşiğini değiştirmektir.

Saldırıları Nasıl Önleyebilirsiniz?

Saldırgan herhangi bir düğümü tam bir IP adresine maruz bırakabilir. Bunun olmasını önlemenin en iyi yolu, hizmet sağlayıcının gelen bağlantıları engellemesi ve belirli düğümlere (diğer düğümler tarafından desteklenenler gibi) bağlanmasıdır. Ancak araştırma raporunda belirtildiği gibi dönüştürmenin yolu bu değil, tüm katılımcılar bu önlemi kullanırsa yeni numaralar ağa giremeyecektir.

Yazarlar, Bitcoin yazılımında çeşitli değişiklikler önermektedir ve bu önerilerden bazıları makalenin yayınlanmasından bu yana dahil edilmiştir. Bu öneriler, koda yeni bağlantılar oluşturma ve adres koruma yeteneklerini artırma gibi küçük değişikliklerle bir bulut saldırısını daha uygun maliyetli hale getirir.

Berkay Ağlar

Dijital Pazarlama ve alt dallarında bol bol tecrübe sahibi aynı zaman da kripto, para ve finans alanlarında 10 yıllık deneyim. Onlarca farklı sektör içerisinde hizmet vererek satın alma algısını yönlendirebilme ve strateji çizebilme konusunda uzmanlık. SEO, Adwords, Sosyal Medya Reklamcılığı vb. alanlarda yüzbinlerce yönetilmiş reklam bütçeleri.

Bu post hakkında tartışma

En Çok Okunan İçeriklerimiz

  • Ankr (ANKR) Nedir?

    Ankr Coin (ANKR) Nedir?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Metaverse’de NFT Sanal Arazisi Nedir?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Bitcoin Caiz Mi? Kripto Paraların Helal Statüsü

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • BNB Yakımı Nedir?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Metamask Cüzdanına Arbitrum Nasıl Eklenir?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Boğa Tuzağı Nedir?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Mexc Borsası Nedir? Nasıl Kullanılır?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Yield Guild Games Nedir?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Likidite Nedir? Liq Olmak Ne Demek?

    0 Paylaşımlar
    Paylaş 0 Tweet 0
  • Porto Token Nedir?

    0 Paylaşımlar
    Paylaş 0 Tweet 0

Borsa Rehberleri

Hangi Kripto Para Kaç TL?

Coin Rehberleri

Kripto Rehberleri

Lina Coin Geleceği

Vet Coin Geleceği

Luna Coin Geleceği

Mina Coin Geleceği

Win Coin Geleceği

Sol Coin Geleceği

UMA Coin Geleceği

Theta Coin Geleceği

Orchid Coin Geleceği

Ckb Coin Geleceği

Bitcoin (BTC) Kaç TL?

Ethereum (ETH) Kaç TL?

Binance Coin (BNB) Kaç TL?

Tether (USDT) Kaç TL?

Ripple (XRP) Kaç TL?

Cardano (ADA) Kaç TL?

Avalanche (AVAX) Kaç TL?

Solana (SOL) Kaç TL?

Polkadot (DOT) Kaç TL?

USD Coin (USDC) Kaç TL?

Bitcoin

Ethereum

Binance Coin

Litecoin

Dogecoin (DOGE)

Shiba Coin

Cardano (ADA)

Avalanche (AVAX)

Atom Coin

Raven Coin

Hakkımızda

Künye

İşe Alım Süreci

Gizlilik Politikası

Staj Kampı

Reklam & İş Birliği

İletişim

Risk Açıklaması

Kripto para birimleri ve finansal araçlar yüksek riskli yatırımlardır ve yatırımınızın bir kısmını veya tamamını kaybedebilirsiniz. Yatırım yapmadan önce lütfen ilgili riskleri anladığınızdan ve bunları kabul etmeye hazır olduğunuzdan emin olun. Kripto para birimleri ve finansal araçlar değişkendir ve fiyatları kısa süreler içinde önemli ölçüde dalgalanabilir. Sadece kaybetmeyi göze alabileceğiniz parayla yatırım yapmalısınız. Herhangi bir yatırım kararı vermeden önce daima bir finansal danışmana danışın.

Sorumluluk Reddi Beyanı

Kripto101.com, reklamlarla veya reklam verenlerle etkileşiminize bağlı olarak web sitesinde görüntülenen reklamlardan gelir elde edebilir. Bu etkileşim, bir reklama tıklamayı, bir reklam verenin web sitesini ziyaret etmeyi veya bir satın alma işlemini içerir.

Kripto para ve dijital varlık fiyatları inanılmaz derecede değişken olabilir ve genellikle büyük fiyat dalgalanmaları yaşar. Sonuç olarak, site sağlanan herhangi bir bilgi veya tavsiyenin karlı ticaret veya yatırımlarla sonuçlanacağını garanti edemez. Kullanıcı, sitede sağlanan herhangi bir bilgi veya tavsiyenin kullanılması sonucunda uğrayacağı her türlü zararı kendisinin tazmin edeceğini ve siteyi herhangi bir noktada resmi ya da gayri resmi olarak sorumlu tutmayacağını açıkça kabul eder. Kripto101, kullanıcıların site, hizmetlerinin veya ürünlerinin kullanımından kaynaklanan her türlü sorumluluğu açıkça reddeder.

Bu web sitesindeki içerik yalnızca bilgilendirme amaçlıdır ve herhangi bir menkul kıymete yatırım yapmak veya herhangi bir yatırım stratejisine girişmek için yatırım tavsiyesi veya tavsiyesi olarak değerlendirilmemelidir. Burada ifade edilen görüşler, yazarın kişisel görüşlerini temsil eder ve Kripto101.com’un görüşlerini yansıtmayabilir. Burada yer alan bilgilerin hiçbiri, menkul kıymetlerin satın alınması veya satılması için bir talep teşkil etmez.

Sonuç Yok
Tüm Sonucu Görüntüle
  • Borsa Kayıt Rehberleri
  • Bitcoin
  • Ethereum
  • Kaç TL?
    • Bitcoin (BTC) Kaç TL?
    • Ethereum (ETH) Kaç TL?
    • Binance Coin (BNB) Kaç TL?
    • Tether (USDT) Kaç TL?
    • Cardano (ADA) Kaç TL?
    • Ripple (XRP) Kaç TL?
    • Avalanche (AVAX) Kaç TL?
    • Solana (SOL) Kaç TL?
    • Polkadot (DOT) Kaç TL?
  • Kendini Test Et
  • Oku / Tartış Ya da Sor!

© 2022 Kripto101.com tüm hakları yasal olarak korunmaktadır.