← Nieuwste papers
💻 computer science

Blockchain Attacks and Defenses: A Layered and Cross-Domain Survey

Dit artikel onderzoekt de evolutie van blockchain-beveiligingsonderzoek over het afgelopen decennium door aanvallen en verdedigingen te categoriseren binnen een vierlaagse gelaagde architectuur en grensoverschrijdende vertrouwensdomeinen, met een specifieke focus op het verschuivende dreigingslandschap dat wordt gedreven door gedecentraliseerde financiën en cross-chain interoperabiliteit.

Oorspronkelijke auteurs: Junjie Hu, Na Ruan

Gepubliceerd 2026-07-09
📖 6 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Junjie Hu, Na Ruan

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Het Grote Plaatje: Van een Simpel Grootboek naar een Complexe Stad

Stel je voor dat blockchains begonnen als een simpel gedeeld schrift waarin een groep vrienden opschreef wie wat aan wie verschuldigd was. Het was veilig omdat iedereen een kopie had, en niemand een pagina kon wissen zonder dat de anderen het merkten.

Maar in het afgelopen decennium is dit schrift geëvolueerd tot een reusachtige, geautomatiseerde stad. In deze stad gaat het "schrift" niet alleen over geld; het voert complexe wetten uit (smart contracts), beheert banken (DeFi) en verbindt met andere steden (cross-chain bridges). Het doel is om deze stad eerlijk en veilig te laten draaien zonder burgemeester of politiechef.

Echter, naarmate de stad groeide, veranderde ook de manier waarop mensen probeerden de boel te breken.

  • Oude aanvallen waren als het platleggen van het elektriciteitsnet of het blokkeren van de wegen (netwerkaanvallen).
  • Nieuwe aanvallen zijn als het vinden van een mazen in de belastingwetgeving van de stad om miljoenen te stelen, of een bank misleiden om te denken dat een vals afschrift echt is (economische en logische aanvallen).

Dit artikel is een enorme beveiligingskaart die ons helpt te begrijpen waar de barsten in deze nieuwe stad zitten en hoe we ze kunnen repareren.


De Vier Lagen van de Stad (De Architectuur)

De auteurs verdelen de blockchain in vier verdiepingen, zoals een gebouw. Aanvallers kunnen op elke verdieping toeslaan, maar ze beginnen vaak op de ene verdieping en veroorzaken schade op een andere.

  1. De Netwerkverdieping (De Wegen): Dit is het internet dat alle computers met elkaar verbindt.
    • Het Risico: Stel je voor dat een crimineel de wegen blokkeert zodat een specifiek huis niet meer met de rest van de stad kan communicen. Ze kunnen een huis isoleren (een "Eclipse Attack") of de postbode misleiden om valse brieven af te leveren (BGP Hijacking).
  2. De Data- & Cryptoverdieping (De Kluis & De Sloten): Hier vindt de wiskunde plaats om zaken geheim en onveranderlijk te houden.
    • Het Risico: Het is alsof je een hightech slot hebt dat in theorie perfect is, maar de persoon die de sleutel vasthoudt, heeft een typefout gemaakt. Of stel je een "magisch bewijs" voor (Zero-Knowledge Proof) dat beweert dat je rijk bent zonder je bankrekening te tonen, maar de magische spreuk bevat een fout waardoor je het bewijs kunt vervalsen.
  3. De Consensus- & Incentiveverdieping (De Regels & De Rechters): Hier komen de computers overeen over wat de waarheid is en worden ze betaald voor het uitvoeren hiervan.
    • Het Risico: Stel je een jury voor die betaald krijgt om op een bepaalde manier te stemmen. Als een crimineel hen genoeg geld biedt, kunnen ze besluiten om de geschiedenis te veranderen. Dit omvat "Miner Extractable Value" (MEV), waarbij de mensen die de verkeerslichten beheren (validators) een grote vrachtwagen zien aankomen en deze naar de voorkant van de rij verplaatsen om een steekpenning te ontvangen, waardoor de rest van de mensen vast komt te staan.
  4. De Applicatieverdieping (De Winkels & Banken): Hier bevinden de eigenlijke apps zich (zoals geld lenen of tokens wisselen).
    • Het Risico: Dit is waar de meeste winst wordt verloren. Het is als een bankkluis met een perfect slot, maar de kassier werd misleid om het geld aan iemand te geven die een vermomming droeg. Of een "Flash Loan" aanval, waarbij een crimineel voor slechts één seconde een miljard dollar leent (zonder onderpand nodig te hebben), de markt manipuleert en het terugbetaalt voordat de bank het zelfs maar weet.

De Gevaarzone: Wanneer Lagen Botsen (Cross-Domain Aanvallen)

Het belangrijkste deel van dit artikel gaat over Cross-Domain aanvallen. Dit gebeurt wanneer verschillende delen van het systeem elkaar vertrouwen, maar dat vertrouwen wordt geschonden.

De Brug-analogie:
Stel je twee steden voor, Stad A en Stad B, verbonden door een brug.

  • Stad A vergrendelt je auto in een garage.
  • Stad B geeft je een "papieren auto" (een token) die zegt dat jij de auto in Stad A bezit.
  • De Brug is de tussenpersoon die het slot controleert en de papieren auto uitgeeft.

De Aanval:
Als de tussenpersoon (de brug) wordt gehackt, of als de twee steden niet overeenstemmen over wat "vergrendeld" betekent, kan de aanvaller de papieren auto stelen zonder ooit de echte auto aan te raken. Het papier zegt dat jij de auto bezit, maar de echte auto is weg.

Het artikel noemt veel manieren waarop dit gebeurt:

  • Timing Mismatch: Stad A zegt dat de auto vergrendeld is, maar Stad B geeft de papieren auto te snel uit, nog voordat het slot daadwerkelijk veilig is.
  • Het "Valse" Bewijs: De brug accepteert een vals bonnetje dat zegt dat de auto vergrendeld is, terwijl dat niet zo is.
  • Gedeelde Beveiliging: Als dezelfde groep bewakers beide steden beschermt en zij worden omgekocht, vallen beide steden tegelijkertijd.

Hoe We Onszelf Verdedigen

Het artikel betoogt dat we niet alleen naar één verdieping of één brug kunnen kijken. We moeten naar het hele gebouw kijken.

  1. Betere Tools: In plaats van alleen te zoeken naar typefouten in code, hebben we tools nodig die de economie begrijpen. We moeten de vraag stellen: "Als ik dit doe, kan ik dan geld verdienen door te stelen?"
  2. Het "Bonnen"-systeem: Wanneer je iets complexs doet (zoals het wisselen van tokens tussen twee steden), moet je een gedetailleerd bonnetje krijgen dat precies bewijst wat er is gebeurd, wie het deed en wat de risico's waren.
  3. Nooduitgangen: Als een brug kapot is, moet er een manier zijn voor mensen om hun geld eruit te halen voordat het hele systeem instort.
  4. AI en Mensen: Het artikel merkt op dat Kunstmatige Intelligentie (AI) steeds beter wordt in het vinden van bugs, maar het heeft nog steeds mensen nodig om te controleren of een bug in de echte wereld ook daadwerkelijk gevaarlijk is.

De Kern van de Zaak

Het artikel concludeert dat blockchainbeveiliging is verschoven van "de deuren op slot houden" naar "het beheren van een complexe economie".

  • Oud Probleem: Iemand brak de deur in.
  • Nieuw Probleem: De deur zit op slot, maar de persoon binnenin wordt misleid om hem open te doen, of de regels van het huis staan de dief toe om legaal via de voordeur naar buiten te lopen.

Om dit op te lossen, moeten we begrijpen hoe de verschillende lagen (wegen, kluizen, rechters en winkels) met elkaar communiceren. Als één laag faalt, mag de hele stad niet instorten. De auteurs pleiten voor een nieuwe manier van denken waarbij beveiliging niet alleen wordt gemeten aan de hand van code, maar aan de hand van hoe het systeem zich gedraagt wanneer er dingen misgaan.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →