#bgp-hijack

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Muhammad Saad 0001, David Mohaisen

本文研究了加密货币网络在自治系统(AS)层面共享网络资源所导致的安全问题,提出了一种针对相互依赖的加密货币网络的高效空间分区攻击方法。作者指出,加密货币节点在AS中的分布存在严重偏差,攻击者可通过BGP前缀劫持来隔离目标节点,从而破坏网络的物理拓扑。以往研究主要针对比特币网络,但比特币等网络因采用屏蔽的覆盖层拓扑,使得物理网络异常不易被利用。本文扩展了测量范围,对比特币、以太坊和瑞波币的节点托管模式进行了分析,发现这三个网络均高度中心化,且大量共享相同的AS。特别值得注意的是,瑞波币不屏蔽其覆盖层拓扑,攻击者可以利用这一点来探测物理网络异常,并同时针对所有三种加密货币发起攻击。作者还回顾了近期针对知名AS的BGP攻击事件,强调了应用层缓解措施的必要性,并提出了降低空间分区风险的攻击对策。该研究揭示了网络相互依赖带来的新攻击面,为加密货币网络的安全性评估提供了新视角。

💡 推荐理由: 加密货币网络共享AS基础设施,BGP劫持可同时瘫痪多个主流币种,且攻击成本低、隐蔽性强。防御者需关注网络层拓扑暴露风险,并引入跨链的弹性设计。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 9.5
Conf: 50%
👥 作者: Haya Schulmann, Shujie Zhao

该论文研究了在启用单播反向路径转发(uRPF)过滤的网络环境下,边界网关协议(BGP)劫持攻击的隐蔽性。uRPF是一种防御机制,旨在通过验证数据包源IP地址的合法性来防止IP欺骗。然而,论文指出,攻击者可以利用uRPF过滤策略的配置差异和局限性,发起更难以检测的隐蔽BGP劫持。作者通过分析和实验,展示了攻击者如何通过控制合法的IP前缀或利用多宿主网络中的过滤漏洞,绕过传统检测方法。主要贡献包括:1) 揭示了uRPF在BGP劫持场景下的安全缺口;2) 提出了新的攻击模型和评估方法;3) 通过模拟实验验证了攻击的可行性和隐蔽性。该研究适合网络运营商、安全研究员及BGP相关技术人员阅读,以理解现有防御的不足并改进网络路由安全。

💡 推荐理由: BGP劫持是互联网基础设施的重大威胁,而uRPF被广泛部署。该研究揭示了即使启用uRPF,隐蔽劫持仍可能发生,对网络运维和安全策略制定具有警示意义。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)