รายการอภิธานศัพท์
การโจมตีแบบแซนด์วิช
วอลเล็ตและความปลอดภัยการโจมตีแบบแซนด์วิชขนาบคำสั่งสลับด้วยการซื้อและขาย เรียนรู้บทบาทของค่าเผื่อสลิปเพจและวิธีป้องกันที่ได้ผลจริง
คำจำกัดความ
การโจมตีแบบแซนด์วิชคือการขนาบคำสั่งสลับเหรียญที่รออยู่ของเหยื่อด้วยธุรกรรมสองรายการของผู้โจมตี คือคำสั่งซื้อที่วางไว้ก่อนหน้าเพื่อดันราคาในพูลให้สูงขึ้น และคำสั่งขายที่วางไว้ถัดมาเพื่อปิดสถานะที่ราคาแย่ลงซึ่งเกิดจากธุรกรรมของเหยื่อเอง วิธีนี้ทำได้เพราะลำดับธุรกรรมภายในบล็อกสามารถซื้อได้ และเพราะธุรกรรมของเหยื่อปรากฏอยู่ในเมมพูลพร้อมค่าเผื่อสลิปเพจที่กว้างพอจะรองรับการเคลื่อนไหวนั้น การป้องกันเป็นเรื่องเชิงปฏิบัติ ไม่ใช่เรื่องรหัสวิทยา ตั้งเพดานสลิปเพจให้แคบเพื่อให้ธุรกรรมย้อนกลับ แบ่งคำสั่งใหญ่เป็นก้อนย่อย เลือกพูลที่ลึกพอ หรือส่งผ่านช่องทางส่วนตัว
ขั้นต่อไป
คำที่เกี่ยวข้อง
เพิ่มเติมใน วอลเล็ตและความปลอดภัย
การยึดบัญชีAddress Poisoning (การวางที่อยู่ปลอม)รหัสป้องกันฟิชชิงสิทธิ์ของคีย์ APIBridge Exploit (การเจาะสะพานข้ามเชน)โครงการรางวัลค้นหาช่องโหว่การสับเปลี่ยนคลิปบอร์ดการเก็บแบบเย็น (cold storage)การอนุมัติทั้งคอลเลกชัน (setApprovalForAll)ฟิชชิงคริปโตแบบมีผู้ดูแล vs ไม่มีผู้ดูแล (custodial vs non-custodial)ประกันการเก็บรักษาสินทรัพย์