Principais conclusões
Um ataque de negação de serviço (DoS) sobrecarrega um servidor ou uma rede com tráfego para deixá-los indisponíveis, geralmente causando tempo de inatividade para empresas e usuários.
Os tipos comuns de ataques DoS incluem estouro de buffer (buffer overflow), inundação de ICMP (ICMP flood) e inundação de SYN (SYN flood), cada um explorando diferentes fragilidades de como as redes lidam com solicitações.
Um ataque de negação de serviço distribuído (DDoS) usa muitas máquinas ao mesmo tempo, o que o torna mais difícil de bloquear e mais danoso do que um ataque DoS que vem de uma única origem.
As redes blockchain geralmente são resilientes a ataques DoS porque são descentralizadas — nenhum servidor único pode ser alvo para derrubar todo o sistema.
As exchanges de criptomoedas e outros serviços centralizados ainda podem ser alvo, tornando importante entender como esses ataques funcionam e como os operadores se defendem deles.
Introdução
Um ataque de negação de serviço (DoS) é um método usado para interromper o acesso legítimo a uma rede, servidor ou recurso da web. Os atacantes normalmente sobrecarregam o alvo com um grande volume de tráfego ou enviam solicitações maliciosas projetadas para fazê-lo apresentar falhas ou travar.
Ataques DoS são usados há décadas em muitas indústrias. À medida que as criptomoedas cresceram, exchanges de criptomoedas e serviços relacionados a blockchain se tornaram cada vez mais alvos. Entender como esses ataques funcionam pode ajudar usuários e organizações a proteger melhor seus sistemas.
Tipos de ataques DoS
Os ataques DoS podem ocorrer de várias formas, cada uma mirando diferentes vulnerabilidades no modo como os sistemas lidam com o tráfego de rede. Aqui estão três dos tipos mais comuns.
Ataque de estouro de buffer (buffer overflow)
Um ataque de estouro de buffer envia mais dados para um alvo do que o sistema foi projetado para lidar. Quando um servidor ou aplicativo recebe uma entrada maior do que o tamanho de seu buffer de memória, ele pode travar ou se comportar de forma inesperada. Isso permite que um atacante interrompa ou interfira no processo visado.
Inundação de ICMP (ICMP flood)
Uma inundação de ICMP, às vezes chamada de "ping flood" ou "ataque smurf", mira um dispositivo de rede mal configurado. O atacante força o dispositivo a transmitir pacotes falsos para todos os nós da rede em vez de um único destino. Isso satura a rede com tráfego desnecessário e reduz o desempenho de todos os usuários conectados.
Inundação de SYN (SYN flood)
Uma inundação de SYN explora o processo de handshake de três etapas usado para estabelecer uma conexão TCP. O atacante envia solicitações de conexão, mas nunca conclui o handshake, deixando o servidor aguardando respostas que nunca chegam. Isso esgota os slots de conexão disponíveis e, eventualmente, faz o servidor travar ou ficar sem resposta.
DoS vs. ataques DDoS
Um ataque DoS padrão se origina de uma única fonte. Já um ataque de negação de serviço distribuído (DDoS) usa muitas máquinas, muitas vezes uma botnet de dispositivos comprometidos, para direcionar o tráfego a um único alvo simultaneamente.
Ataques DDoS geralmente são mais eficazes do que ataques de uma única origem porque o volume de tráfego é muito maior. Eles também são mais difíceis de se defender, já que bloquear um endereço IP não resolve quando milhares de máquinas estão envolvidas. Rastrear um ataque DDoS até sua origem também é igualmente difícil, pois o tráfego vem de muitos locais diferentes.
Ambos os tipos de ataque podem causar danos financeiros significativos. Empresas que dependem de serviços online podem perder receita e sofrer danos à reputação durante interrupções prolongadas.
Ataques DDoS podem afetar criptomoedas?
Exchange de criptomoedas e serviços relacionados a blockchain são alvos comuns de DDoS porque lidam com ativos valiosos e operam continuamente. No entanto, a própria rede blockchain subjacente é muito mais difícil de interromper. Ao contrário de um servidor web centralizado, uma blockchain é distribuída em muitos nós. Se alguns nós ficarem offline, a rede continua operando e validando transações por meio dos nós restantes.
Quando os nós interrompidos voltam a ficar online, eles se sincronizam novamente com o restante da rede baixando o estado mais recente da blockchain. O nível de resiliência depende, em grande parte, do número de nós e da taxa total de hash da rede. O Bitcoin, como a maior rede de prova de trabalho em termos de taxa de hash, é considerado particularmente resistente a interrupções. Uma campanha de DoS bem-sucedida contra o próprio Bitcoin exigiria um esforço enorme e sustentado.
Dito isso, mesmo blockchains resilientes enfrentam riscos teóricos. Um ataque de 51% — em que um atacante controla mais da metade do poder de hashing da rede — poderia permitir que alguém interfira temporariamente nas transações recentes. No entanto, esse tipo de ataque é economicamente inviável em redes grandes como a do Bitcoin e provavelmente seria rapidamente contornado por atualizações de protocolo e resposta da comunidade.
O algoritmo de consenso de prova de trabalho usado pelo Bitcoin significa que todos os dados da rede são protegidos por provas criptográficas. Alterar blocos previamente confirmados exigiria recalcular uma quantidade enorme de trabalho, tornando praticamente impossível manipular transações históricas.
Como se proteger contra ataques DoS
As organizações que executam servidores e serviços online usam uma variedade de estratégias para reduzir sua exposição a ataques DoS e DDoS.
O controle de taxa (rate limiting) define quantas solicitações um único endereço IP pode fazer em um determinado período. A filtragem de tráfego e regras de firewall podem bloquear padrões maliciosos conhecidos antes que cheguem ao servidor. As redes de distribuição de conteúdo (CDNs) distribuem o tráfego por muitos servidores em todo o mundo, reduzindo o impacto de um ataque volumétrico em qualquer ponto único.
Os provedores de mitigação de DDoS se especializam em absorver e filtrar grandes volumes de tráfego de ataque, muitas vezes usando centros de limpeza (scrubbing centers) que higienizam os pacotes recebidos antes que cheguem à infraestrutura-alvo. Para exchanges de criptomoedas, esse tipo de proteção externa é especialmente importante durante períodos de alta atividade no mercado, quando tanto o volume de tráfego quanto a motivação do atacante tendem a aumentar.
Perguntas frequentes
Qual é a diferença entre um ataque DoS e um ataque DDoS?
Um ataque DoS vem de uma única origem, enquanto um ataque DDoS usa muitas máquinas ao mesmo tempo. Os ataques DDoS são mais difíceis de bloquear e tendem a causar mais danos porque o volume de tráfego é muito maior.
Uma rede blockchain pode ser derrubada por um ataque DoS?
Uma blockchain pública é muito difícil de derrubar com um ataque DoS porque ela roda em muitos nós independentes. Mesmo que alguns nós fiquem offline, a rede continua funcionando. Serviços centralizados construídos sobre blockchains, como exchanges ou carteiras, são mais vulneráveis.
O que é uma botnet e como ela se relaciona a DDoS?
Uma botnet é uma rede de dispositivos que foram infectados por malware e podem ser controlados remotamente por um atacante. Botnets são uma ferramenta comum para ataques DDoS porque conseguem gerar grandes volumes de tráfego a partir de muitos endereços IP diferentes simultaneamente, tornando o ataque difícil de bloquear.
Como ataques DDoS se relacionam a outras ameaças cibernéticas?
Ataques DDoS são uma das várias ameaças de cibersegurança que afetam usuários de cripto e plataformas. Outras incluem ransomware, phishing e engenharia social. Cada uma funciona de um jeito diferente, mas todas têm como objetivo interromper serviços ou roubar ativos.
O que os usuários individuais podem fazer para ficar mais seguros?
Usuários individuais raramente são o alvo direto de ataques DoS ou DDoS, que geralmente visam servidores e infraestrutura. Ainda assim, habilitar a autenticação de dois fatores (2FA) nas contas de exchanges e ficar atento a golpes comuns de criptomoedas são práticas importantes de segurança, independentemente do tipo de ameaça.
Considerações finais
Ataques DoS e DDoS estão entre as ameaças mais antigas e persistentes na cibersegurança. Eles funcionam ao sobrecarregar um alvo com tráfego ou solicitações malformadas até que ele falhe. Embora serviços centralizados, como exchanges de criptomoedas, possam ser afetados por esses ataques, redes blockchain descentralizadas são estruturalmente mais resistentes porque não há um único ponto de falha.
À medida que a indústria de cripto cresce, os métodos de ataque continuam evoluindo. Entender o básico sobre como ataques DoS funcionam ajuda usuários e desenvolvedores a tomar decisões mais informadas sobre os serviços que criam e usam.
Leitura adicional
5 golpes comuns com criptomoedas e como evitá-los
O que é um ataque de 51%?
Ataques Sybil explicados
Ransomware explicado
O que é autenticação de dois fatores (2FA)?
Aviso: Este conteúdo é fornecido a você "como está" apenas para informações gerais e fins educacionais, sem qualquer representação ou garantia de qualquer tipo. Ele não deve ser interpretado como aconselhamento financeiro, jurídico ou profissional de outra natureza, nem pretende recomendar a compra de qualquer produto ou serviço específico. Você deve buscar seu próprio aconselhamento com assessores profissionais apropriados. Quando o conteúdo é contribuído por um terceiro, observe que as opiniões expressas pertencem ao contribuidor terceiro e não necessariamente refletem as da Binance Academy. Os preços de ativos digitais podem ser voláteis. O valor do seu investimento pode subir ou descer e pode ser que você não consiga recuperar o valor investido. Você é o único responsável pelas suas decisões de investimento e a Binance Academy não se responsabiliza por quaisquer perdas que você possa incorrer. Para mais informações, consulte nossos Termos de Uso, Aviso de Risco e Termos da Binance Academy.
