مجید جهادی
زمان مطالعه: ۹ دقیقه
۰۷ بهمن ۱۳۹۸ | ۱۸:۵۷
موفقیتهای بیت کوین به عنوان پادشاه ارزهای دیجیتال در سالهای اخیر باعث هجوم معاملهگران و سرمایهگذاران برای خرید و نگهداری از بیت کوین شده است. با بزرگتر شدن جامعهی بیت کوین و ورود افراد تازهکار به این عرصه، این سوال برای کاربران جدید پیش میآید که آیا بیت کوین واقعاً امن است؟ آیا امکان هک شدن بیت کوین وجود دارد؟ در این مقاله قصد داریم ضمن پاسخ به این سوالات، به انواع حملاتی که ممکن است بر علیه شبکه بیت کوین انجام شود اشاره کنیم.
«هک» یا رخنه به معنی استفاده از یک روش سریع و هوشمند برای حل یک مشکل در رایانه است، اما در گفتگوهای امروزی، اصطلاحاً نفوذ به یک سیستم رایانهای را هک میگویند.
معمولاً هکرها برای نفوذ در یک سیستم، به یک کامپیوتر متمرکز یا اصطلاحاً یک سرور حمله میکنند تا از طریق دستکاری در اطلاعات آن، دادهها را به نفع خود یا برای هدفی خاص تغییر دهند.
اما بیت کوین ارز دیجیتالی است که بر بستر فناوری بلاک چین و به صورت کاملاً «غیرمتمرکز» پیاده شده است. در واقع در شبکه بیت کوین هیچ کامپیوتر متمرکز و سروری برای نفوذ وجود ندارد. امنیت و مقاومت در برابر هک شدن، یکی از مزیتهای بیت کوین و سایر ارزهای دیجیتال نسبت به ارزهای فیات است.
وجود هزاران و میلیونها ماینر یا استخراجکننده، باعث شده است هکرها برای نفوذ به سازوکار بیت کوین، به جای هک کردن یک سرور مجبور باشند یک «شبکه غیرمتمرکز» را هک کنند. پس چگونه میتوان بیت کوین را هک کرد؟ آیا چنین چیزی ممکن است؟ حمله به یک شبکه غیرمتمرکز تا چه حد میتواند موفق باشد؟
غیرمتمرکز بودن شبکه بیت کوین آن را از بسیاری از حملات مصون میدارد. اما این به معنی امنیت صددرصدی نیست. روی کاغذ و از لحاظ تئوری امکان حمله به بیت کوین و حتی هک آن وجود دارد. تاکنون حملات بسیار زیادی بر شبکه بیت کوین انجام شده است. برخی از این حملات به صورت جنگ رسانهای و برخی از آنها به صورت سرکوبهای قانونگذاری بوده است. اما از نظر سایبری و زیرساختی چه حملاتی میتواند بر علیه بیت کوین انجام شود؟
حمله روز صفر
از مهمترین حملات سایبری که احتمال دارد توسط هکرها و به قصد تخریب یا تضعیف شبکه بیت کوین انجام شود، تهاجمی موسوم به «حمله روز صفر» (Zero-day attack) است.
در حمله روز صفر، از یک ضعف امنیتی شدید بالقوه در نرمافزار که حتی خود توسعهدهنده اطلاعی از آن ندارد، استفاده میشود. یکی از رایجترین اهداف برای حملات روز صفر، «اینترنت اشیاء» (IoT) است.
حمله روز صفر، نه یک تهدید بالقوه، که تهدیدی بالفعل برای بیت کوین است. این اتفاق واقعاً برای بیت کوین افتاده است و در تاریخ ارزهای دیجیتال از آن با عنوان «حادثه سرریز ارزش» (Value Overflow Incident) یاد میشود.
حادثه سرریز ارزش
در ۱۵ آگوست ۲۰۱۰ (۲۴ مرداد ۱۳۸۹)، یکی از کاربران «بیت کوین تاک» با نام کاربری «jgarzik» متوجه مورد عجیبی در شبکه بیت کوین شد. در بلاک شماره ۷۴,۶۳۸ دو تراکنش ثبت شده بود که در هر کدام بیش از ۹۲ میلیارد بیت کوین مبادله شده بود! او بلافاصله این موضوع را در انجمن بیت کوین تاک گزارش داد: