Daftar isi
Bagaimana cara kerja serangan eclipse
Penambang Bitcoin membutuhkan peralatan khusus untuk menciptakan blok-blok baru, tetapi nodes yang tidak menambang (atau penuh) dapat dengan mudah dijalankan pada daya komputasi minimal. Ini membantu desentralisasi Bitcoin, karena siapa pun dapat menjalankan node pada perangkat dengan spesifikasi rendah. Perangkat lunak ini mengelola database transaksi yang disinkronkan dengan peers terdekatnya, sehingga tetap terhubung dengan jaringan.
Faktor pembatas bagi banyak node adalah bandwidth. Meskipun ada sejumlah besar perangkat yang menjalankan perangkat lunak, kebanyakan perangkat ini tidak dapat terhubung langsung ke perangkat lainnya karena keterbatasan yang dipasang dalam perangkat lunak Bitcoin (yang hanya mengizinkan maksimum 125 koneksi).
Keika ini terjadi, korban yang tidak sadar ada dalam kendali nodes jahat – tanpa melihat jaringan yang lebih luas, mereka dapat diberi data yang salah oleh penyerang.
Akibat serangan eclipse
Jika penyerang memperluas resources untuk mengasingkan satu peer dari jaringan, mereka kemungkinan memiliki motif dibaliknya. Beberapa serangan berturut-turut dapat lebih mudah diluncurkan setelah sebuah node dilemahkan.
double spends 0-konfirmasi
Beberapa bisnis dan individu menerima transaksi 0-konfirmasi ini. Bayangkan seorang pedagang, Bob, yang menjual kendaraan kelas atas. Dia tidak menyadari bahwa Alice telah menaklukkan nodenya, dan tidak curiga ketika dia memesan mobil sport mewah. Alice menciptakan transaksi, yang kemudian dibroadcast oleh Bob ke jaringan. Puas karena pembayaran sedang berlangsung, Bob menyerahkan kunci mobil dan Alice langsung cepat pergi.
Tentu saja, transaksi itu tidak dibroadcast ke jaringan – Bob hanya menyampaikannya ke nodes jahat Alice, yang tidak akan meneruskannya ke nodes jujur. Sementara transaksi ini menggantung, Alice menghabiskan dana yang sama di jaringan (nyata), baik ke pihak lain atau ke alamat yang dimilikinya. Bahkan meskipun transaksi awal untuk Bob akhirnya terlihat, itu akan ditolak karena koin sudah dihabiskan.
Double spends N-konfirmasi
Memperlemah penambang yang bersaing
Node yang ditaklukkan oleh penyerang akan terus beroperasi, tidak menyadari bahwa mereka telah dipisahkan dari jaringan. Penambang akan terus menambang blok dalam aturan yang ditetapkan oleh protokol, tetapi blok yang ditambahkan akan dibuang saat disinkronkan dengan peers jujur.
Secara teoritis, serangan eclipse dalam skala besar terhadap penambang besar dapat digunakan untuk mempermudah serang 51%. Dalam kondisi saat ini, biaya untuk mengambil alih daya hashing mayoritas Bitcoin sangat tinggi bahkan untuk penyerang yang paling licik – ~80TH/s, entitas akan butuh lebih dari 40TH/s untuk melakukan manuver seperti itu.
Dalam skenario hipotetis di mana daya hashing ini didistribusikan antara 10 pihak (sehingga masing-masing memiliki 8TH/s), penyerang dapat secara signifikan menurunkan persyaratan untuk serangan 51% dengan memotong pihak-pihak ini dari jaringan. Jika lima ditaklukkan, 40TH/s dihapus dari perlombaan untuk menemukan blok berikutnya, dan penyerang sekarang hanya perlu memperoleh sedikit di atas 20TH/s untuk mengambil kendali.
Mitigasi
Dengan alamat IP yang cukup, seorang penyerang dapat menaklukkan node. Metode yang paling mudah untuk mencegah ini terjadi adalah dengan memblok koneksi masuk oleh operator, dan membuat koneksi keluar hanya untuk nodes khusus (seperti misalnya yang sudah ditandai whitelisted oleh peers yang lain). Seperti yang ditunjukkan oleh makalah penelitian, ini bukan pendekatan yang bekerja pada skala besar – jika semua partisipan mengadopsi langkah-langkah ini, node baru tidak akan dapat bergabung dengan jaringan.
Penutup
Serangan eclipse dilakukan pada level peer-to-peer, dipasang sebagai serangan tunggal, serangan ini dapat menjadi gangguan merugikan. Tujuan efektif serangan ini sebenarnya adalah untuk mempermudah potensi serangan lainnya yang targetnya adalah dampak finansial, atau memberikan penyerang keuntungan di sisi pertambangan.
Belum ada konsekuensi serius yang dihasilkan dari serangan eclipse, tetapi ancaman masih ada terlepas dari tindakan pencegahan yang diintegrasikan ke dalam jaringan. Seperti sebagian besar vektor serangan yang ada terhadap Bitcoin dan mata uang kripto lainnya, pertahanan terkuat adalah yang menjadikannya secara finansial sangat sulit bagi pihak jahat untuk mencobanya.