Isku kryptovaluuttalouhoksen lohkoketjuun todisti kyberrikollisuuden kaikkivoipaisuudesta


Pyramidihujaukset ja jos jonkinmoiset vedätykset ovat bittirahan arkipäivää. Uutinen kai olisi, jos jotain haittoja ei ilmene. Mutta nyt rysähti syvällä louhoksen teknologisessa ytimessä.

Bitcoin-digirahan luojan Satoshi Nakamoton pahaenteinen teoreettinen pohdiskelu rollbackin vaarasta lohkoketjusalauksen spesifikaatiossa kävi toteen. Ei ihan hänen omissa, mutta lähellä.

Isku ethereum classicin lohkoketjuun, ja sen murtaminen, paljasti kuitenkin varsin odottamattoman haavoittuvuuden.

Ensireaktio muistuttaa samaa kuin jos 100 prosentin varmasta vankilasta olisi paettu jollain tuntemattomalla, mahdottomana pidetyllä konstilla.

Tuntemattomien tekijöiden toteuttamassa rollback-hyökkäyksessä ethereum classicin lohkoketju murrettiin kahtia, jolloin alkuperäinen lohkoketju korvattiin uudella ja valuuttaa vedettiin välistä.

Exchange on väliaikaisesti estänyt ethereum classicin tallentamisen ja nostamisen, mikä tarkoittaa, että tämän bittirahan käytön ja vaihdon. Myös kryptovaluuttakauppa Coinbase keskeytti ethereum classicin myynnin.

Torppaus määrätiin voimassaolevaksi siihen asti, että lohkoketjusalaus toimii ja asiantuntijoiden toimesta bittirahan käyttö todetaan jälleen turvalliseksi.

Ars Technican mukaan kyberrikolliset käyttivät 88 500 ethereum classicia kahteen kertaan saaliin liikkuessa ainakin 410 000 eurossa.

Lohkoketjuun väliin iskemisen jälkeen hyökkääjät kykenivät kumoamaan lohkossa tapahtuvia transaktioita. Näin valuuttaa palautui edelliselle omistajalle omaan taskuun.

Vaikka vahingot jäivät suhteellisen vähäisiksi, tapauksen vaikutusta lohkoketjusalauksen uskottavuudelle tuskin voi pitää kolauksena, se on täysi romutus lohkoketjuratkaisun lupauksille erehtymätöntä varmuutta hipovasta dataturvasta.

Näin muodoin imagotappio on vahinkona valtavan paljon suurempi kuin nyt ryövärien taskuihin kadonnut saalis.

Joku on jo kysynyt, millä resursseilla tässä ajellaan?

Menetelmässä rollback-hyökkäys sieppaa 51 prosenttia lohkoketjun luomisessa käytetystä laskentatehosta.

Tätä on vaikea kuvitella poikasten kolttosiksi. Ehkä kyseessä on joku suuri toimija, joka testaa teknologiaansa, paljastaakseen huumekauppaa ja rahanpesua, kenties.

Muutama vuosi sitten ihmetytti Microsoftin kasvava kiinnostus ethereum classiciin.

Tätä kirjoittaessa ethereum classic (ETC) arvo liikkuu jossain $4.293 kohdalla, marketcapin ollessa $462.66 M, ja bittirahan hinta on hyvässä nousussa, mikä viittaa siihen, että ongelmat ovat ratkeamassa.



Reijo Holopainen

VIIMEISIN ARTIKKELI

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…

Google Ads -mainonta kilpailijan nimellä: Kannattaako se oikeasti?

13.08.2025 |

Oletko törmännyt hakutuloksissa mainoksiin, jotka nousevat esiin, vaikka olet hakenut toisen yrityksen nimellä? Kyseessä on … LUE LISÄÄ…

Virtuaalipalvelin vai webbihotelli verkkosivujesi kodiksi?

04.08.2025 |

Kun yrityksesi verkkosivut tai verkkokauppa ovat tärkeä osa liiketoimintaasi, niiden sijoituspaikka eli palvelinratkaisu on hyvä … LUE LISÄÄ…

Miten tekoälyä voi hyödyntää sisällöntuotannossa?

29.07.2025 |

Tuntuuko sisällöntuotanto hankalalta? Et saa ideoita, aikataulu on loppumassa ja et tiedä, mitä tehdä. Kokeile … LUE LISÄÄ…

AI optimointi WordPressissä – Huomioi tekoäly verkkosivuillasi

23.07.2025 |

AI eli tekoäly muuttaa miten tietoa etsitään ja miten hakukoneet tarjoavat vastauksia. AI optimointia kannattaakin … LUE LISÄÄ…

WordPress-ylläpito turvaa verkkosivujesi toiminnan

27.05.2025 |

WordPress-ylläpito on tärkeä osa verkkosivujen toimintaa. Moni yrittäjä ajattelee, että verkkosivut tehdään kerran ja sen … LUE LISÄÄ…