آزمایشی

ریسک‌های فنی، فریب و مرز دانسته‌ها

به‌جای یک برچسب کلیِ «امن» یا «هک‌شده»، لایهٔ خطر را پیدا می‌کنیم: کلید، نرم‌افزار، تاریخچه، ارتباط یا تعهد یک واسطه. سپس می‌پرسیم شاهد، کدام نتیجه را پشتیبانی می‌کند.

مطالب مرتبط: دستهٔ ۵، دستهٔ ۹، دستهٔ ۱۰، دستهٔ ۱۱، دستهٔ ۱۲

مفاهیم این بخش: اکثریت توان هش، خطای پیاده‌سازی، سرقت کلید، تهدید کوانتومی، سانسور، انزوای شبکه‌ای، بودجهٔ امنیت، فیشینگ، اصالت نرم‌افزار، ادعای امانی، دارایی پوششی، مدل تهدید

هدف توضیح: تشخیص لایهٔ یک خطر و توضیح اینکه هر ادعای امنیتی چه چیزی را ثابت نمی‌کند.

حملهٔ اکثریت توان هش چه کارهایی می‌تواند و نمی‌تواند بکند؟

مهاجمی با توان کافی برای ساخت زنجیرهٔ رقیب می‌تواند برای بازگرداندن پرداخت خودش و دوباره‌خرج‌کردن همان ورودی تلاش کند. کنترل پایدار اکثریت توان هش، توان رقابت او را بسیار افزایش می‌دهد، اما عدد پنجاه‌ویک درصد کلید جادویی سرقت همهٔ موجودی‌ها نیست. در مدل اعتبارسنجی درست، گره‌ها بلاک ناقض قواعد را رد می‌کنند؛ توان هش به‌تنهایی امضای مالک دیگری را جعل نمی‌کند و مجوز تولید دلخواه سکه نمی‌دهد. حدود حمله در مقالهٔ اولیه

همچنین کمتر از اکثریت‌بودن، احتمال موفقیت هر بازسازمان‌دهی را صفر نمی‌کند. عبارت دقیق‌تر این است که امنیت تأییدها به فرض‌های مشخص دربارهٔ مهاجم و شبکه وابسته است. این بحث را باید از خطای نرم‌افزار جدا کرد: اگر اعتبارسنج معیوب باشد، خطر دیگری مطرح است. برای سنجش یک خبر، نخست روشن کنید ادعا دربارهٔ تغییر ترتیب تاریخچه است، خرج بدون امضا، یا پذیرش بلاک نامعتبر؛ این سه سازوکار یکسان نیستند.

امنیت پروتکل، بی‌نقص‌بودن نرم‌افزار و امنیت کلید چه فرقی دارند؟

قاعدهٔ درست ممکن است نادرست پیاده‌سازی شود. نمونهٔ تاریخیِ مستند، آسیب‌پذیری CVE-2018-17144 در نسخه‌های مشخص بیت‌کوین کور بود که علاوه بر توقف برنامه، امکان ایجاد تورم در شرایط معین را داشت. افشای آن نشان می‌دهد «قواعد چنین چیزی را ممنوع می‌کنند» به‌تنهایی اثبات نمی‌کند همهٔ نسخه‌های نرم‌افزار آن ممنوعیت را درست اجرا می‌کنند. این مثال، گزارش یک آسیب‌پذیری رفع‌شده است، نه ادعای آسیب‌پذیربودن نسخه‌های امروزی. گزارش رسمی رخداد

در مقابل، اگر مهاجم کلید لازم را به دست آورد، می‌تواند خرجی بسازد که از دید شبکه معتبر باشد؛ اعتبارسنج از نیت مالک خبر ندارد. شرط امضای معتبر اصالت فایل نصب نیز موضوع جداگانه‌ای است: تطبیق امضا و اثر انگشت منتشرکننده کمک می‌کند منشأ فایل بررسی شود، اما نبود همهٔ باگ‌ها را ثابت نمی‌کند. راهنمای بررسی انتشار پس از شنیدن «هک بیت‌کوین»، نام نرم‌افزار، نسخه، دارایی تحت اثر و پیش‌شرط حمله را مطالبه کنید.

رایانش کوانتومی چه تهدیدی دارد و آیا راه‌حل آن از قبل فعال شده است؟

تهدید مهمِ یک رایانهٔ کوانتومیِ دارای توان کافی، امکان شکستن فرض ریاضی پشت امضاهای منحنی بیضوی و بازیابی کلید خصوصی از کلید عمومی است. این با حدس‌زدن عبارت بازیابی یا صرفاً سریع‌ترشدن استخراج یکی نیست. نوع خروجی و مدت آشکاربودن کلید عمومی در تحلیل خطر اهمیت دارند. دربارهٔ زمان رسیدن به توان عملی لازم نمی‌توان از یک خبر آزمایشگاهی تاریخ قطعی استخراج کرد. دامنهٔ تهدید در پیشنهاد کوانتومی

در بازبینی هدفمندِ ۱۷ سپتامبر ۲۰۲۶، BIP 360 با عنوان پرداخت به ریشهٔ مرکل، پیش‌نویس است؛ نباید آن را محافظت فعال شبکه معرفی کرد. خود سند میان حمله به کلیدِ مدت‌طولانی آشکار و حمله در فاصلهٔ انتشار تا تأیید خرج فرق می‌گذارد و برای محافظت کامل‌تر، امضاهای پساکوانتومی را موضوعی جدا می‌داند. وضعیت و محدودیت پیشنهاد نتیجه نه «خطر حتماً نزدیک است» و نه «برای همیشه حل شده» است. انتقال به کیف پولی که صرفاً برچسب کوانتومی دارد نیز مدرک حفاظت نیست.

پیشنهاد BIP 361 نیز در تاریخ همین بازبینی پیش‌نویس است و مسیر پیشنهادیِ مهاجرت از امضاهای آسیب‌پذیر را بحث می‌کند؛ خود آن به پیشنهاد امضای پساکوانتومیِ هنوز تعیین‌نشده وابستگی دارد. پس وجود شمارهٔ پیشنهاد یا بحث دربارهٔ مهلت مهاجرت، به معنی فعال‌شدن مهلت روی شبکه یا ازکارافتادن فعلیِ خروجی‌های قدیمی نیست. وضعیت و وابستگی پیشنهاد ۳۶۱

سانسور، قطع شبکه و حملهٔ انزوا چگونه با سرقت مستقیم فرق دارند؟

سانسور می‌تواند در نرساندن تراکنش به همتاها یا انتخاب‌نکردن آن برای بلاک رخ دهد. توان ساخت بلاک، اختیار جعل امضا نمی‌دهد، اما تأخیر در رسیدن به زنجیره همچنان می‌تواند زیان‌بار باشد. در «حملهٔ انزوا»، مهاجم ارتباط‌های یک گره را در اختیار می‌گیرد تا دید آن از شبکه را کنترل کند. پژوهش اصلی این حمله نشان می‌دهد قربانی ممکن است نمای گزینش‌شده‌ای از تاریخچه ببیند؛ از این موضوع نمی‌توان نتیجه گرفت همهٔ گره‌های امروز با همان روش تاریخی آسیب‌پذیرند. پژوهش حملهٔ انزوا

جداشدن بخش‌های شبکه نیز می‌تواند دیدهای متفاوتی ایجاد کند؛ هنگام اتصال دوباره، قاعدهٔ انتخاب زنجیرهٔ معتبر اهمیت دارد. این توضیح پیامدِ قواعد انتخاب زنجیره است، نه پیش‌بینی رخداد مشخص. قواعد رقابت زنجیره‌ها «این پرداخت از دستگاه من دیده نمی‌شود» بنابراین دلیل کافی برای نابودی شبکه نیست. باید میان مشکل اتصال محلی، اختلال انتشار و تغییر تاریخچهٔ تأییدشده تمایز گذاشت.

کارمزد چه نسبتی با امنیت دارد و چرا آیندهٔ بودجهٔ امنیت قطعی نیست؟

استخراج‌کننده از یارانهٔ بلاک و کارمزد تراکنش‌ها درآمد می‌گیرد. مقالهٔ اولیه امکان گذار به تأمین انگیزه از کارمزد را توضیح می‌دهد؛ این توضیح، تضمین نمی‌کند تقاضای آینده برای فضای بلاک دقیقاً به میزان لازم خواهد بود. سازوکار انگیزه اصطلاح «بودجهٔ امنیت» برای منابع اقتصادی پشتیبان استخراج به کار می‌رود، اما درآمد استخراج‌کنندگان با هزینهٔ قطعی هر حمله برابر نیست. این تفکیک تحلیلی مهم است: از یک عدد منفرد نمی‌توان نتیجهٔ همهٔ سناریوهای مهاجم را استخراج کرد.

کارمزد برای استفاده‌کنندگان هم محدودیت عملی ایجاد می‌کند. در سامانه‌های خارج از زنجیره، حق تسویه ممکن است به تأیید پیش از مهلت وابسته باشد؛ هجوم هم‌زمان تراکنش‌های تسویه می‌تواند همین حق را زیر فشار بگذارد. محدودیت تسویهٔ زمان‌دار بنابراین کاهش ثبت پرداخت‌های عادی روی زنجیره، نیاز به ظرفیت تسویهٔ اضطراری را حذف نمی‌کند. آیندهٔ انگیزه‌های استخراج و توان خروج لایه‌ها، موضوع تحلیل با فرض‌های روشن است؛ نه وعدهٔ امنیت همیشگی و نه اثبات فروپاشی اجتناب‌ناپذیر.

فیشینگ و نرم‌افزار جعلی چگونه کاربر را بدون شکستن رمزنگاری فریب می‌دهند؟

مهاجم می‌تواند صفحهٔ ورود، برنامهٔ کیف پول، پیام پشتیبانی یا کد تصویری پرداخت را تقلید کند. هدف این است که خود کاربر اطلاعات ورود یا اختیار خرج را به مسیر نادرست بدهد. تبلیغ در نتیجهٔ جست‌وجو، ظاهر آشنا و لوگوی درست، اصالت را ثابت نمی‌کنند. درخواست فوری برای «همگام‌سازی کیف پول»، پرداخت پیشاپیش برای آزادکردن جایزه یا دادن عبارت بازیابی به پشتیبانی، ادعاهایی‌اند که باید مستقل از پیام فرستنده بررسی شوند. الگوهای فریب

برای فایل نصب، فقط مقایسه با هش موجود در همان صفحهٔ مشکوک کافی نیست: مهاجم می‌تواند فایل و هش را با هم عوض کند. راهنمای بیت‌کوین کور بررسی امضای فهرست هش‌ها و تطبیق اثر انگشت کلید امضاکننده با هویت مورد انتظار را توضیح می‌دهد. بررسی اصالت انتشار حتی فایل اصیل مجوز امضای کورکورانه نیست. نشانه‌های فریب در نمونهٔ فرضی زیر توضیح داده شده‌اند. بررسی چنین ادعایی به دادن عبارت بازیابی یا امضای واقعی به سایت نیاز ندارد.

ادعای کاغذی یا حسابی دربارهٔ بیت‌کوین و توکن پوششی چه ریسک‌هایی دارند؟

رسید، عدد حساب یا نوشته‌ای که ادعای مالکیت بیت‌کوین می‌کند، لزوماً خروجیِ قابل‌خرج با کلید شما نیست. «ادعای کاغذی» در اینجا یعنی تعهد شخص دیگر به تحویل؛ با برگه‌ای که کلید خصوصی روی آن نوشته شده یکی نیست. برای ادعای امانی باید امکان تحویل، اختیار متولی و شرایط دسترسی را بررسی کرد. نام بیت‌کوین، این فاصله را از میان نمی‌برد.

توکن پوششی نیز در شبکه‌ای دیگر جابه‌جا می‌شود و ادعای پشتوانه دارد. برای نمونه، سند طراحی WBTC نقش متولی، ایجاد و سوزاندن توکن و اعتماد لازم به نگهداری پشتوانه را توضیح می‌دهد؛ این سند را نباید گزارش وضعیت امروز پشتوانه یا متولیان تلقی کرد. مدل اعتماد توکن پوششی علاوه بر کلید خود کاربر، قرارداد، شبکهٔ میزبان و مسیر بازخرید اهمیت دارند. سایدچین هم باید با مدل خاص خودش بررسی شود. نمونهٔ فدراسیون لیکویید مشاهدهٔ موجودی یک نشانی پشتوانه، به‌تنهایی همهٔ تعهدات و امکان بازخرید تک‌تک کاربران را ثابت نمی‌کند.

چگونه دربارهٔ امنیت حرف بزنیم بدون اینکه اطمینان کاذب بسازیم؟

ادعای امنیت باید موضوع، مهاجم و فرض‌هایش را مشخص کند. جملهٔ «کلید در دستگاه مانده» دربارهٔ یک مرز حفاظتی است؛ از آن نمی‌توان سلامت مقصد پرداخت، نبود خطای نرم‌افزار یا امکان خروج از هر لایه را نتیجه گرفت. گزارش یک باگ تاریخی نشان می‌دهد نسخه و پیش‌شرط مهم‌اند، و پژوهش انزوای شبکه نشان می‌دهد حتی دید گره از جهان می‌تواند بخشی از مدل تهدید باشد. گزارش خطای پیاده‌سازی، پژوهش انزوای شبکه

برای خواندن هر ادعا چهار سؤال بنویسید: چه چیزی حفاظت می‌شود، از چه مهاجمی، با چه فرض‌هایی، و با چه شاهدی؟ سپس محدودیت شاهد را اضافه کنید؛ مثلاً آزمایش روی نسخه‌ای خاص، همهٔ نسخه‌ها را پوشش نمی‌دهد. نبود گزارش حمله هم اثبات ناممکن‌بودن آن نیست. در موضوع کوانتومی، جداکردن پیشنهاد پژوهشی از قابلیت فعال نمونهٔ همین انضباط است. محدودیت پیشنهاد کوانتومی پاسخ مسئولانه می‌تواند دقیقاً بگوید چه چیزی معلوم است و کدام نتیجه هنوز از شواهد به دست نمی‌آید.

مثال توضیحی: پیام فرضیِ «ارتقای کوانتومی تصویب شده؛ برای جلوگیری از مسدودشدن دارایی، عبارت بازیابی را همین امروز وارد کنید» چند ادعای بی‌پشتوانه را به هم متصل می‌کند: وجود پیشنهاد را با فعال‌شدن یکی می‌گیرد، برای مسدودشدن سازوکار مشخصی نمی‌گوید و افشای عبارت بازیابی را به ارتقای پروتکل ربط می‌دهد. فوریت ساختگی نیز فرصت بررسی را کم می‌کند. بررسی سند و وضعیت قابلیت به افشای راز نیاز ندارد.

بخش پیشین · نقشهٔ موضوع‌ها · واژه‌نامه · بخش بعدی

همهٔ موضوع‌های یادگیری