TLDR - Replay Attack
Replay attack adalah jenis serangan siber ketika penyerang mencegat dan secara jahat mengirim ulang paket data atau transaksi yang valid untuk menipu sistem agar melakukan tindakan yang tidak diinginkan. Dalam konteks kripto, replay attack terjadi ketika transaksi yang dibuat di satu blockchain diduplikasi secara jahat dan disiarkan ke blockchain lain, sehingga menimbulkan dampak yang tidak diinginkan bagi pengguna yang terlibat.
Memahami Replay Attack
Replay attack memanfaatkan ketiadaan keunikan pada paket data atau transaksi tertentu, sehingga penyerang dapat menggunakannya kembali untuk keuntungan mereka. Dalam konteks kripto, replay attack dapat terjadi saat hard fork atau ketika dua blockchain memiliki riwayat transaksi yang sama. Ketika hard fork terjadi, blockchain asli terpecah menjadi dua rantai terpisah, masing-masing dengan aturan dan protokolnya sendiri. Namun, riwayat transaksi hingga titik fork biasanya tetap dimiliki bersama oleh kedua rantai.
Cara Kerja Replay Attack
Dalam replay attack, penyerang mencegat transaksi valid yang dibuat di satu blockchain, lalu menyiarkannya ke blockchain lainnya. Karena transaksi tersebut valid di kedua rantai, transaksi itu dikonfirmasi dan dieksekusi di keduanya, sehingga menimbulkan dampak yang tidak diinginkan bagi pengguna yang terlibat. Misalnya, jika pengguna mengirim dana di satu rantai, penyerang dapat mencegat dan memutar ulang transaksi tersebut di rantai lain, sehingga secara efektif mencuri dana pengguna di kedua rantai.
Mencegah Replay Attack
Ada beberapa metode untuk mencegah replay attack dalam konteks kripto:
- Transaction Tagging: Beberapa kripto menerapkan transaction tagging, yaitu setiap transaksi menyertakan pengenal unik yang mencegahnya diputar ulang di rantai lain. Hal ini memastikan transaksi hanya dapat dieksekusi di rantai yang dituju.
- Time-Stamping: Pendekatan lain adalah menyertakan stempel waktu pada setiap transaksi, sehingga transaksi hanya valid dalam jangka waktu tertentu. Hal ini mencegah pemutaran ulang transaksi setelah periode tertentu.
- Opt-in Replay Protection: Pengembang juga dapat menerapkan mekanisme perlindungan replay opt-in saat hard fork. Caranya adalah dengan memperkenalkan format atau aturan transaksi baru yang membuat transaksi tidak kompatibel dengan rantai lama, sehingga mencegah replay attack.
- Wallet Updates: Pengguna dapat melindungi diri dari replay attack dengan menggunakan dompet yang telah diperbarui dan memiliki mekanisme perlindungan replay. Dompet ini memastikan transaksi hanya valid di rantai yang dituju dan tidak dapat diputar ulang di rantai lain.
Contoh di Dunia Nyata
Replay attack pernah terjadi pada berbagai hard fork kripto. Salah satu contoh yang terkenal adalah hard fork Bitcoin Cash (BCH) dari Bitcoin (BTC) pada 2017. Karena riwayat transaksi yang sama, replay attack dimungkinkan terjadi di antara kedua rantai. Untuk memitigasinya, pengembang memperkenalkan opt-in replay protection, sehingga pengguna dapat memisahkan transaksi mereka di setiap rantai.
Kesimpulan
Replay attack merupakan masalah serius di dunia kripto, terutama saat hard fork atau ketika dua blockchain memiliki riwayat transaksi yang sama. Dengan memahami cara kerja replay attack dan menerapkan langkah pencegahan yang tepat, pengguna dan pengembang dapat melindungi diri serta menjaga integritas transaksi mereka.