木星链 木星链
Ctrl+D收藏木星链

DOS:CertiK干货分享 | DDoS「网络板砖」攻防图鉴:加密版“呼死你”如何防范?

作者:

时间:1900/1/1 0:00:00

某白胡子爷爷眼看某小丑大叔店的炸鸡越卖越好,因此找了几个混混去搞事情。

他们站在点餐台前,顾左右而言他,提出了各种问题和需求,店员焦头烂额,点了两个小时的餐也不知道混混到底想要什么,饥肠辘辘的客人等不下去纷纷离店了。

这还不够,如果小丑大叔店内部本来店员脾气就不好,一旦被外部矛盾激化,直接上演全武行,店铺一片狼藉..................

数据:第二季度Web3初创公司的风险投资比去年下降76%:金色财经报道,Crunchbase的数据显示,随着大型融资交易放缓,第二季度Web3初创公司的风险投资比去年下降了76%。今年第二季度,Web3初创公司在322笔交易中筹集了超过18亿美元的资金,这些数字反映了融资额较去年第二季度下降了四分之三以上,去年第二季度该行业的初创公司筹集了超过75亿美元,交易量也下降了51%。去年上半年,Web3初创公司筹集了近160亿美元,今年上半年,这一数字仅为36亿美元,大幅下降了78%。[2023/7/18 11:02:18]

这是CertiK为大家分享区块链浏览器的DoS攻击时对DoS的简单小科普?

但今天我们要聊的是DDoS。

全球每天发生的DDoS攻击超过2,000次!

全球三分之一的停机事件归因于DDoS攻击!

150美元可以在黑市上买到为期一周的DDoS攻击!

韩国Neowiz集团将推出首款以太坊流动性质押产品:金色财经报道,Neowiz集团旗下区块链平台公司Neopin于12日宣布推出针对以太坊(ETH)和Klaytn(KLAY)的流动性质押产品。以太坊流动性质押产品的推出在韩国尚属首次。[2023/7/12 10:49:59]

DDoS,即"分布式拒绝服务"。

得益于相比DoS多出的那个D,因此还具备了新的功能——通过远程连接利用恶意程序,可以将多个片区的小混混联合起来作为攻击平台,对一个或多个小丑大叔门店发动攻击,消耗店内工作时间及精力,从而造成服务器无法正常地提供服务并成倍地提高拒绝服务攻击的威力。

不仅如此,一旦在一家小丑大叔店开启这种流氓式攻击,将会导致同一“网络”内的其他所有门店都遭受同样的事件。

Nano Labs创始人Jack孔:香港给了Web3创业者很好的土壤:金色财经报道,2月22日,由Meta Era、OKX主办的「香港概念暴涨,神秘东方力量崛起」Twitter Space正式开启特邀邀香港立法会议员、高等学府、香港机构代表协同Web3行业代表肖风、Jack孔、孙宇晨、杜均等全面解读香港新财政预算案科技和经济政策。

Nano Labs创始人Jack孔受对于此次预算案表示,Web3被写进预算案是一件大事情,证明财政司领导非常开放,愿意倾听行业声音。香港给了Web3创业者很好的土壤,预算案开了口子,相信会有更多的政策落地。[2023/2/22 12:23:29]

这种类型的攻击主要是利用了一家店面可以容纳的人数限制。

在大部分时候,攻击者的目的是为了让网络资源无法正常运作,用户从而无法访问网站或者App,这个时候还能顺便勒索一下网站。而有些时候,这可能单纯是竞争对手为了打击同行,就像上文的“炸鸡之战”。

因此,在DDoS攻击如此高发的情况下,怎么能不杜隙防微?

法官批准Ripple动议,以验证七名美SEC官员公开言论的视频:金色财经消息,美国前联邦检察官James K.Filan发推特表示,在一份只有文本的命令(Text Only Order)中,法官Netburn批准了Ripple被告的动议,即送达两份传票,以验证七名美国证券交易委员会(SEC)的公开言论视频,并忽略SEC关于被告试图重新开启证据发现程序的指控。[2022/8/15 12:26:11]

DDoS攻击的类型

DDoS有许多不同的攻击形式:

蓝精灵攻击

泪滴攻击

死亡之ping攻击

而攻击类别主要分为四种:

TCP连接耗尽攻击

这些攻击试图用尽基础设施设备的所有可用连接,如负载均衡器、防火墙和应用服务器来消耗被攻击目标的系统资源——即使是能够维持数百万个连接状态的设备也难以防御这样的攻击。

容量耗尽攻击

这种攻击类别试图消耗目标网络/服务内部或目标网络/服务及互联网其他部分之间的带宽以造成拥堵。

加密借贷聚合平台FujiDAO集成Connext以扩展跨链功能:8月2日消息,加密借贷聚合平台FujiDAO宣布,通过与Connext的集成,其已经扩展其跨链功能。通过利用Connext,开发者可以获得信任最小化的跨链通信,以使区块链可组合。Connext Bridge应用程序基于Connext的Nxtp协议构建。Connext Bridge支持L2和以太坊虚拟机(EVM)兼容链之间的资产转移。

据悉,FujiDAO应用程序已经在Ethereum和Fantom网络上运行,并将很快在Polygon、Arbitrum和Optimism上可用。(Cryptoninjas)[2022/8/2 2:52:53]

分片攻击

此类攻击向受害者发送大量的TCP或UDP片段,使受害者难以重新组合数据流并导致性能严重降低。

应用攻击

此类攻击试图针对应用程序或服务的一个特定方面。黑客会使用很少的攻击机器从而产生难以检测和缓解的低流量,但攻击同样有效。

DDoS的典型攻击目标包括?

电子商务网站

在线

提供在线服务的企业或组织

如何识别DDoS攻击

受到DDoS攻击的最明显标志就是网站或服务突然变得缓慢或不可用。

不过我们大家在日常生活里或多或少都遇到过因合法的流量激增导致的这种情况。但如果进一步调查,说不定其中就隐藏着未曾察觉的DDoS攻击。

面对这个问题,最直接的解决方式就是渗透测试。

渗透测试可以提供一个安全和深入的攻击模拟,配合流量分析工具不仅可以帮助暴露潜藏的漏洞,也可以发现DDoS攻击的一些蛛丝马迹?

源自单个IP地址或IP范围的可疑流量

来自共享单一行为配置文件的用户的大量流量

出现大量不明原因的对单一页面或端点的请求

非正常的流量模式——如在非常规的时间段出现峰值,或比如每10分钟出现一次的怪异峰值模式

还有其他更具体的DDoS攻击迹象,这些迹象会根据攻击的类型而有所不同。

除此之外,DDoS攻击在持续时长和复杂程度上差别很大,主要分为两种?

长期攻击:几个小时至几天的持续攻击被认为是长期攻击。例如,AWS曾受到的三天DDoS攻击。

突发性攻击:只持续一分钟甚至几秒钟的DDoS攻击。

但哪怕是结束的最迅速的DDoS攻击,仍然可以造成极大的损害。

而随着物联网设备和计算设备的日益发展,攻击者可以在很短的时间内创造更多流量——突发性的DDoS攻击也会因更难以追踪变得对攻击者更有利。

加密世界的DDoS

DDoS攻击主要发生于传统网络领域,这与加密货币和区块链有什么关系?

这不得不提到区块链因其”数字化“的性质,很容易受到攻击,这些恶意利用里很明显包括了DDoS。

DDoS攻击主要集中在区块链的协议层——可针对区块链或直接在区块链生态系统内进行,从而减缓其运行速度。

从理论上讲,在全球范围内分布计算能力的去中心化网络可以消除服务器或应用程序等单点故障,但区块链时刻面临着交易泛滥的威胁。大多数区块链有固定的区块大小,并规定了区块交易的数量。

因此通过向区块链发送“垃圾”交易,可以迅速填满区块从而阻碍合法交易。

随着区块链技术应用的兴起,出现了一种与DDoS相近的新型的攻击方式——BDoS:区块链拒绝服务攻击。这类攻击针对像比特币这样在工作证明共识机制下运行的区块链。

研究机构IC3甚至提出:"恶意矿工只需控制全网20%的算力就能使比特币网络停止运转。"

我们再来看看加密货币遭受攻击的相关事件?

2021年2月EXMO加密货币交易所遭受DDoS攻击,停止运作近五个小时

2022年1月由于明显的,Solana网络因DDoS攻击瘫痪约四小时

ArbitrumOne的交易流量导致Sequencer断线约45分钟。而在此期间,没有任何交易在等待也没有任何交易被接受。

随着加密世界的发展,加密货币交易所已成为DDoS攻击的目标。自2020年以来,黑客或多或少尝试过DDoS攻击头部交易所们——一旦成功也许放置于交易所内的资产将长期从我们的视线里消失。

在2000年代早期至中期,这样的犯罪事件不胜枚举。但DDoS攻击的成功率却在持续下降。原因在于DDoS攻击的技术反制措施在发展以及国家对这类犯罪活动的打击。

然而这并非一劳永逸,随着攻击类型的演变,关于反制措施的发展也必须时刻紧随其后。因此尽管相较于其他攻击方式,DDoS的影响并非最大也仍可对整个加密货币生态系统造成相当大的冲击。

那么如何抵御呢?

确保节点有足够的存储、处理能力和网络带宽,并在代码中建立相应的安全措施。

一般来说,区块链网络的去中心化程度越高,防范DDoS攻击的能力也就越强。

而CertiK的Skynet天网动态扫描系统可监控链上活动——如果智能合约或链上出现非常规的交易流量,它可以及时发出警报。

对潜在的威胁保持警惕至关重要。非止排难於变切,亦将防患於未然。

来源:金色财经

标签:DOSDDOS区块链WEBDDOSddos币挖矿玩区块链挣的钱合法吗WEBAI

比特币交易热门资讯
WEB:大佬的2022年Web3市场预测

文章作者:做实验的W很惭愧的,虽然就读于所谓两财一贸,身边一堆人在金融卷死卷死,但我对一级二级市场实在没有很深的接触和了解,顶多是能对一些business的东西泛泛而谈.

1900/1/1 0:00:00
以太坊:扩容新设想,读懂近期走热的模块化公链

原文标题:《一文读懂近期走热的模块化公链》最近,模块化公链逐渐成为圈内讨论的热点。字面意思理解,模块化公链就是将公链的技术、应用、规则和标准进行模块化,便于不同的项目开发者根据个性化需求匹配处理.

1900/1/1 0:00:00
SUN:如何用Dao重塑传统游戏公平性

现在传统游戏玩法规则不能保证其公平性,无论您使用什么方法,都无法证明没有作弊行为。然而,有了区块链技术,这一切都可以改变。这将从根本上改变整个游戏行业。话虽如此,区块链游戏收入将公开披露.

1900/1/1 0:00:00
元宇宙:OceanMollu丨元宇宙可能成为互联网发展的新方向

当前,我国数字经济蓬勃发展,区块链、人工智能、云计算等前沿信息技术快速融入生产生活。“十四五”规划和2035年远景目标纲要将“加快数字化发展,建设数字中国”单独成篇,并首次提出数字经济核心产业增.

1900/1/1 0:00:00
WEB:Coinbase Ventures 总结2021年投资逻辑与项目:约150笔交易,CeFi类最多

来源:Coinbase博客编译:谷昱,链捕手2021年对于加密市场和风险投资来说都是历史性的一年。受机构资金流入的推动,比特币在年初飙升至新高,整个市场也在11月接近创纪录的3?万亿美元市值.

1900/1/1 0:00:00
ATL:Solana的链游之星 Star Atlas为什么这么火?

撰文:HooResearch 要点总结:StarAtlas是首款基于Solana的AAA级NFT游戏,StarAtlas属于MMORPG赛道.

1900/1/1 0:00:00