Isku kryptovaluuttalouhoksen lohkoketjuun todisti kyberrikollisuuden kaikkivoipaisuudesta


Pyramidihujaukset ja jos jonkinmoiset vedätykset ovat bittirahan arkipäivää. Uutinen kai olisi, jos jotain haittoja ei ilmene. Mutta nyt rysähti syvällä louhoksen teknologisessa ytimessä.

Bitcoin-digirahan luojan Satoshi Nakamoton pahaenteinen teoreettinen pohdiskelu rollbackin vaarasta lohkoketjusalauksen spesifikaatiossa kävi toteen. Ei ihan hänen omissa, mutta lähellä.

Isku ethereum classicin lohkoketjuun, ja sen murtaminen, paljasti kuitenkin varsin odottamattoman haavoittuvuuden.

Ensireaktio muistuttaa samaa kuin jos 100 prosentin varmasta vankilasta olisi paettu jollain tuntemattomalla, mahdottomana pidetyllä konstilla.

Tuntemattomien tekijöiden toteuttamassa rollback-hyökkäyksessä ethereum classicin lohkoketju murrettiin kahtia, jolloin alkuperäinen lohkoketju korvattiin uudella ja valuuttaa vedettiin välistä.

Exchange on väliaikaisesti estänyt ethereum classicin tallentamisen ja nostamisen, mikä tarkoittaa, että tämän bittirahan käytön ja vaihdon. Myös kryptovaluuttakauppa Coinbase keskeytti ethereum classicin myynnin.

Torppaus määrätiin voimassaolevaksi siihen asti, että lohkoketjusalaus toimii ja asiantuntijoiden toimesta bittirahan käyttö todetaan jälleen turvalliseksi.

Ars Technican mukaan kyberrikolliset käyttivät 88 500 ethereum classicia kahteen kertaan saaliin liikkuessa ainakin 410 000 eurossa.

Lohkoketjuun väliin iskemisen jälkeen hyökkääjät kykenivät kumoamaan lohkossa tapahtuvia transaktioita. Näin valuuttaa palautui edelliselle omistajalle omaan taskuun.

Vaikka vahingot jäivät suhteellisen vähäisiksi, tapauksen vaikutusta lohkoketjusalauksen uskottavuudelle tuskin voi pitää kolauksena, se on täysi romutus lohkoketjuratkaisun lupauksille erehtymätöntä varmuutta hipovasta dataturvasta.

Näin muodoin imagotappio on vahinkona valtavan paljon suurempi kuin nyt ryövärien taskuihin kadonnut saalis.

Joku on jo kysynyt, millä resursseilla tässä ajellaan?

Menetelmässä rollback-hyökkäys sieppaa 51 prosenttia lohkoketjun luomisessa käytetystä laskentatehosta.

Tätä on vaikea kuvitella poikasten kolttosiksi. Ehkä kyseessä on joku suuri toimija, joka testaa teknologiaansa, paljastaakseen huumekauppaa ja rahanpesua, kenties.

Muutama vuosi sitten ihmetytti Microsoftin kasvava kiinnostus ethereum classiciin.

Tätä kirjoittaessa ethereum classic (ETC) arvo liikkuu jossain $4.293 kohdalla, marketcapin ollessa $462.66 M, ja bittirahan hinta on hyvässä nousussa, mikä viittaa siihen, että ongelmat ovat ratkeamassa.



Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-ylläpito turvaa verkkosivujesi toiminnan

27.05.2025 |

WordPress-ylläpito on tärkeä osa verkkosivujen toimintaa. Moni yrittäjä ajattelee, että verkkosivut tehdään kerran ja sen … LUE LISÄÄ…

Multimediaesitysten luonti Microsoft Sway-työkalulla

26.03.2025 |

Microsoft Sway on selainpohjainen digitaalinen tarinankerrontatyökalu, jonka avulla voit luoda ja jakaa interaktiivisia esityksiä ja … LUE LISÄÄ…

Roundcube-webmailin käyttöohje

18.03.2025 |

Roundcube on suosittu webmail-sovellus, joka tarjoaa helppokäyttöisen käyttöliittymän sähköpostien hallintaan. Tässä ohjeessa käymme läpi yleisimmät … LUE LISÄÄ…

Asiakastarina: Lemmikkihoitola Moppe ja Miiru Oy

29.01.2025 |

”Lemmikit ovat ihmisen parhaita ystäviä ja perheenjäseniä.Tiedämme miten tärkeitä tunnesiteitä lemmikin ja omistajan välille syntyy.” … LUE LISÄÄ…

Miksi sähköposti ei lähde – Yleisimmät ongelmat ja SMTP-asetukset

17.01.2025 |

Sähköposti on olennainen osa yritysviestintää. Jos sähköpostit eivät lähde omalta koneelta, on tilanne usein hyvin … LUE LISÄÄ…

Katsaus Sollertiksen vuoteen 2024

10.01.2025 |

Vuosi on vaihtunut ja kaikki ovat palanneet työn ääreen. Halusin tehdä pienen katsauksen vuoteen 2024 … LUE LISÄÄ…

Hakukoneoptimointi – avain asiakkaiden löytämiseen digitaalisessa ostopolussa

03.01.2025 |

Tiesitkö, että tutkimuksien mukaan asiakkaan digitaalinen ostopolku alkaa useimmiten Googlettamalla? Kyllähän sinä sen varmasti tiesit, … LUE LISÄÄ…

Olemme ulkoistaneet laskutuksemme

27.11.2024 |

Olemme ulkoistaneet laskutuksen hoitamisen BRANG Oy:lle 02.12.2024 alkaen. Huomioithan, että laskulla oleva tilinumero on muuttunut ja suoritukset tulee … LUE LISÄÄ…