Bài học 3

ブロックチェーンにおけるセキュリティ攻撃の種類

ブロックチェーンネットワークは、セキュリティを維持するためにコンセンサスメカニズムに依存していますが、整合性を損なう可能性のあるさまざまな種類の攻撃に対して依然として脆弱です。このレッスンでは、ブロックチェーンに対するセキュリティ攻撃の種類について説明します。

51% 攻撃

51%攻撃とは、単一のネットワーク参加者または参加者のグループがネットワークの計算能力の50%以上を制御する状況を指します。 これにより、マイナーとも呼ばれる参加者は、暗号通貨を二重に使うことができます。 通常、関係するマイナーは第三者からハッシュパワーを借ります。 二重支出は、暗号通貨などのデジタル通貨が2回使用される場合に発生します。 ご想像のとおり、これはブロックチェーンの損失につながります。

ケース : ビットコインゴールド

51%攻撃の一般的なケースは、2018年5月18日に発生したビットコインゴールドのケースです。 この場合、攻撃者はブロックチェーンのハッシュパワーの50%以上を制御しました。 その結果、これらの悪意のある攻撃者は数日間コインを二重に使うことができました。 全部で、彼らは1800万ドル相当のビットコインゴールドを盗みました。 \
イーサリアムクラシックは、2020年に51%の攻撃を3回受けた暗号プロジェクトの別の例です。 例が示すように、51%の攻撃はプルーフオブワークコンセンサスメカニズムの最も重大な欠点です。

続きを読む: 51%攻撃とは何ですか?

二重支出

二重支払いとは、2つ以上の取引に同じ資金を使用することを意味します。 オンライン決済の出現により、当局はこの問題の発生を防ぐための対策を確実に講じることができます。 \
銀行やクレジットカード会社など、送信者と受信者の間の従来の支払いシステムに仲介者が存在するため、トランザクションの検証が容易になります。 これらの第三者は、送信者がトランザクションを実行するのに十分な残高を持っていることを確認するために信頼されており、送信者は残高に対して1つとしてのみカウントされる2つ以上のトランザクションを送信していません。

暗号通貨に仲介者がいないため、システムを危険にさらす可能性のあるリスクを防ぐための対策を講じる必要があります。 ビットコインは、プルーフオブワークメカニズムを通じてこの対策を考案した最初の成功したデジタル通貨です。

続きを読む: 二重支払いとは何ですか?

シビル攻撃

シビル攻撃とは、1つのコンピューターシステムが多くの偽のIDを作成して使用し、ピアツーピアネットワークに損害を与える場合です。 目標は、より多くの力を得て、ネットワークルールに対して違法なことをすることです。 偽のIDは実際のユーザーのふりをしますが、1つのエンティティまたは個人によって制御されます。 この攻撃のアイデアは、シビル・ドーセットという女性が複数の人格を持っていた《シビル》と呼ばれる本から来ています。 ブライアン・ジルはこの攻撃に名前を付け、ジョン・R・ドゥーサーはドーセット障害と比較した論文を書いた。

ブロックチェーンに対するシビル攻撃は、誰かが複数のアカウントまたはノードを作成して使用することにより、P2Pネットワークを操作または制御する場合です。 シビル攻撃が成功すると、ブロックを拒否するか、51%攻撃(ネットワークの大部分を制御する)を実行することで、ネットワークからユーザーをブロックできます。 シビル攻撃は、ネットワークの評判を損ない、二重支払いなどの問題を引き起こす可能性があるため、ブロックチェーンにとって深刻な脅威です。

続きを読む: シビル攻撃とは何ですか?

ダスティングアタック

ダスティング攻撃は、第三者が少量の暗号通貨を複数のウォレットに送信することにより、暗号ウォレットの背後にいる人物を特定する方法です。 これにより、ウォレットのセキュリティとプライバシーが危険にさらされます。 ユーザーが少額の預金に気付かずに変換しない場合、フィッシングや身元の開示につながる可能性があります。

デポジットは、ユーザーにキャッシュアウトを誘惑するエアドロップとして提供され、攻撃者はコントラクトアドレスを介してウォレットにアクセスできます。 多くの暗号トレーダーや投資家は、ウォレットに残された、または転送された小額のコインを無視しているため、ダスティング攻撃が発生する可能性があります。

続きを読む: ダスティング攻撃とは何ですか?

リプレイ攻撃

リプレイ攻撃とは、ハッカーが有効なデータを傍受して再利用し、ブロックチェーンの暗号化をバイパスすることです。 これにより、ネットワークに脆弱性が生じます。 この攻撃は、情報にアクセスし、お金を引き出し、トランザクションを複製し、有効な資格情報でデータを盗むことにより、ブロックチェーンに害を及ぼす可能性があります。 \
ただし、リプレイ攻撃のダメージは限定的です。 ハッカーはデータを変更したり、チェーンを侵害したりすることはできません。 ネットワークは無効なエントリを拒否します。 リプレイ攻撃は、データにタイムスタンプを追加したり、同じコードでトランザクションを制限したりすることで防ぐことができます。

続きを読む : リプレイ攻撃とは何ですか?

このコースを通じて、ブロックチェーンで発生する可能性のあるさまざまな種類のセキュリティ攻撃について学びました。 51%攻撃、二重支出、シビル攻撃、ダスティング攻撃、リプレイ攻撃の例を見てきましたが、これらはすべてブロックチェーンシステムのセキュリティにリスクをもたらします。

これらのセキュリティ攻撃はほとんど発生しませんが、新しいブロックチェーンネットワークにアクセスするときに潜在的なリスクをもたらすことを認識することが重要です。 ブロックチェーン業界が進歩し拡大し続けるにつれて、安全で信頼できるトランザクションを維持するために、これらの脆弱性について常に情報を入手する必要があります。

これらのリスクを軽減するには、信頼できる確立されたブロックチェーンネットワークを使用し、秘密鍵やパスワードの共有を避け、最新のセキュリティプロトコルとベストプラクティスを最新の状態に保つことをお勧めします。

これらの予防措置を講じることで、セキュリティ侵害の可能性を最小限に抑え、ブロックチェーンテクノロジーの継続的な成功を確実にすることができます。

プレーンテキスト
この部分を以下にアップロードしないでください!!!
---
関連記事を添付してください。 -リンク
参照 :
暗号化とは何ですか?公開鍵暗号(PKC)とは何ですか?ブロックチェーンを安全にするものは何ですか?リプレイ攻撃とは何ですか?エンドツーエンド暗号化(E2EE)とは何ですか?ブロックチェーンの一般的なセキュリティ原則
ハードウェアウォレットとソフトウェアウォレットとは何ですか?シードフレーズ詐欺から身を守る方法
ビザンチン将軍問題とは
ヴァンパイアアタックとは何ですか?
Tuyên bố từ chối trách nhiệm
* Đầu tư tiền điện tử liên quan đến rủi ro đáng kể. Hãy tiến hành một cách thận trọng. Khóa học không nhằm mục đích tư vấn đầu tư.
* Khóa học được tạo bởi tác giả đã tham gia Gate Learn. Mọi ý kiến chia sẻ của tác giả không đại diện cho Gate Learn.
Danh mục
Bài học 3

ブロックチェーンにおけるセキュリティ攻撃の種類

ブロックチェーンネットワークは、セキュリティを維持するためにコンセンサスメカニズムに依存していますが、整合性を損なう可能性のあるさまざまな種類の攻撃に対して依然として脆弱です。このレッスンでは、ブロックチェーンに対するセキュリティ攻撃の種類について説明します。

51% 攻撃

51%攻撃とは、単一のネットワーク参加者または参加者のグループがネットワークの計算能力の50%以上を制御する状況を指します。 これにより、マイナーとも呼ばれる参加者は、暗号通貨を二重に使うことができます。 通常、関係するマイナーは第三者からハッシュパワーを借ります。 二重支出は、暗号通貨などのデジタル通貨が2回使用される場合に発生します。 ご想像のとおり、これはブロックチェーンの損失につながります。

ケース : ビットコインゴールド

51%攻撃の一般的なケースは、2018年5月18日に発生したビットコインゴールドのケースです。 この場合、攻撃者はブロックチェーンのハッシュパワーの50%以上を制御しました。 その結果、これらの悪意のある攻撃者は数日間コインを二重に使うことができました。 全部で、彼らは1800万ドル相当のビットコインゴールドを盗みました。 \
イーサリアムクラシックは、2020年に51%の攻撃を3回受けた暗号プロジェクトの別の例です。 例が示すように、51%の攻撃はプルーフオブワークコンセンサスメカニズムの最も重大な欠点です。

続きを読む: 51%攻撃とは何ですか?

二重支出

二重支払いとは、2つ以上の取引に同じ資金を使用することを意味します。 オンライン決済の出現により、当局はこの問題の発生を防ぐための対策を確実に講じることができます。 \
銀行やクレジットカード会社など、送信者と受信者の間の従来の支払いシステムに仲介者が存在するため、トランザクションの検証が容易になります。 これらの第三者は、送信者がトランザクションを実行するのに十分な残高を持っていることを確認するために信頼されており、送信者は残高に対して1つとしてのみカウントされる2つ以上のトランザクションを送信していません。

暗号通貨に仲介者がいないため、システムを危険にさらす可能性のあるリスクを防ぐための対策を講じる必要があります。 ビットコインは、プルーフオブワークメカニズムを通じてこの対策を考案した最初の成功したデジタル通貨です。

続きを読む: 二重支払いとは何ですか?

シビル攻撃

シビル攻撃とは、1つのコンピューターシステムが多くの偽のIDを作成して使用し、ピアツーピアネットワークに損害を与える場合です。 目標は、より多くの力を得て、ネットワークルールに対して違法なことをすることです。 偽のIDは実際のユーザーのふりをしますが、1つのエンティティまたは個人によって制御されます。 この攻撃のアイデアは、シビル・ドーセットという女性が複数の人格を持っていた《シビル》と呼ばれる本から来ています。 ブライアン・ジルはこの攻撃に名前を付け、ジョン・R・ドゥーサーはドーセット障害と比較した論文を書いた。

ブロックチェーンに対するシビル攻撃は、誰かが複数のアカウントまたはノードを作成して使用することにより、P2Pネットワークを操作または制御する場合です。 シビル攻撃が成功すると、ブロックを拒否するか、51%攻撃(ネットワークの大部分を制御する)を実行することで、ネットワークからユーザーをブロックできます。 シビル攻撃は、ネットワークの評判を損ない、二重支払いなどの問題を引き起こす可能性があるため、ブロックチェーンにとって深刻な脅威です。

続きを読む: シビル攻撃とは何ですか?

ダスティングアタック

ダスティング攻撃は、第三者が少量の暗号通貨を複数のウォレットに送信することにより、暗号ウォレットの背後にいる人物を特定する方法です。 これにより、ウォレットのセキュリティとプライバシーが危険にさらされます。 ユーザーが少額の預金に気付かずに変換しない場合、フィッシングや身元の開示につながる可能性があります。

デポジットは、ユーザーにキャッシュアウトを誘惑するエアドロップとして提供され、攻撃者はコントラクトアドレスを介してウォレットにアクセスできます。 多くの暗号トレーダーや投資家は、ウォレットに残された、または転送された小額のコインを無視しているため、ダスティング攻撃が発生する可能性があります。

続きを読む: ダスティング攻撃とは何ですか?

リプレイ攻撃

リプレイ攻撃とは、ハッカーが有効なデータを傍受して再利用し、ブロックチェーンの暗号化をバイパスすることです。 これにより、ネットワークに脆弱性が生じます。 この攻撃は、情報にアクセスし、お金を引き出し、トランザクションを複製し、有効な資格情報でデータを盗むことにより、ブロックチェーンに害を及ぼす可能性があります。 \
ただし、リプレイ攻撃のダメージは限定的です。 ハッカーはデータを変更したり、チェーンを侵害したりすることはできません。 ネットワークは無効なエントリを拒否します。 リプレイ攻撃は、データにタイムスタンプを追加したり、同じコードでトランザクションを制限したりすることで防ぐことができます。

続きを読む : リプレイ攻撃とは何ですか?

このコースを通じて、ブロックチェーンで発生する可能性のあるさまざまな種類のセキュリティ攻撃について学びました。 51%攻撃、二重支出、シビル攻撃、ダスティング攻撃、リプレイ攻撃の例を見てきましたが、これらはすべてブロックチェーンシステムのセキュリティにリスクをもたらします。

これらのセキュリティ攻撃はほとんど発生しませんが、新しいブロックチェーンネットワークにアクセスするときに潜在的なリスクをもたらすことを認識することが重要です。 ブロックチェーン業界が進歩し拡大し続けるにつれて、安全で信頼できるトランザクションを維持するために、これらの脆弱性について常に情報を入手する必要があります。

これらのリスクを軽減するには、信頼できる確立されたブロックチェーンネットワークを使用し、秘密鍵やパスワードの共有を避け、最新のセキュリティプロトコルとベストプラクティスを最新の状態に保つことをお勧めします。

これらの予防措置を講じることで、セキュリティ侵害の可能性を最小限に抑え、ブロックチェーンテクノロジーの継続的な成功を確実にすることができます。

プレーンテキスト
この部分を以下にアップロードしないでください!!!
---
関連記事を添付してください。 -リンク
参照 :
暗号化とは何ですか?公開鍵暗号(PKC)とは何ですか?ブロックチェーンを安全にするものは何ですか?リプレイ攻撃とは何ですか?エンドツーエンド暗号化(E2EE)とは何ですか?ブロックチェーンの一般的なセキュリティ原則
ハードウェアウォレットとソフトウェアウォレットとは何ですか?シードフレーズ詐欺から身を守る方法
ビザンチン将軍問題とは
ヴァンパイアアタックとは何ですか?
Tuyên bố từ chối trách nhiệm
* Đầu tư tiền điện tử liên quan đến rủi ro đáng kể. Hãy tiến hành một cách thận trọng. Khóa học không nhằm mục đích tư vấn đầu tư.
* Khóa học được tạo bởi tác giả đã tham gia Gate Learn. Mọi ý kiến chia sẻ của tác giả không đại diện cho Gate Learn.