Nghiên cứu: Phát hiện cuộc tấn công “Uncle Maker” trên Ethereum mang lại món hời lớn cho F2Pool

Updated: 07/08/2022 at 13:06

Một nghiên cứu được xuất bản bởi Đại học Hebrew ở Israel báo cáo đã phát hiện ra “bằng chứng đầu tiên về một cuộc tấn công cấp độ đồng thuận vào một loại tiền điện tử lớn”. Bài báo hiện đang chờ đồng nghiệp đánh giá, nhưng sử dụng dữ liệu on-chain có sẵn công khai và cơ sở mã nguồn mở của Ethereum để đưa ra kết luận.

Về cốt lõi, bài viết nêu bật một vấn đề trong đó các thợ đào có thể thay đổi dấu thời gian liên quan đến một block được khai thác để tránh tăng độ khó trên mạng. Dữ liệu on-chain dường như hỗ trợ cho tuyên bố này vì Aviv Yaish, một trong những tác giả của bài báo, đã nhấn mạnh block timestamp của F2Pool được thay đổi để cải thiện phần thưởng.

“Bất cứ khi nào block timestamp của F2Pool đạt đến điểm nơi độ khó khai thác được cho là giảm xuống, họ thiết lập sớm hơn một giây một cách giả tạo. F2Pool đã thực hiện cuộc tấn công này trong hai năm qua”.

Tấn công Uncle Maker

Ethereum đang được duy trì thông qua cơ chế đồng thuận Proof-of-Work (POW) và sẽ được chuyển sang Proof-of-Stake (POS) vào tháng 9 tới. Tuy nhiên, cho đến thời điểm này, mạng dường như dễ bị tấn công.

Cuộc tấn công cấp độ đồng thuận được gọi là cuộc tấn công Uncle Maker, liên quan đến các block “Uncle” được sử dụng trong khai thác. Những block trong blockchain Ethereum hoạt động như một tập hợp dữ liệu có thể được kiểm tra, phân phối và xác minh trên toàn bộ mạng. Block Uncle là những block hợp lệ đã bị xóa khỏi chain chính nhưng vẫn nhận được phần thưởng.

“Cuộc tấn công cho phép kẻ xấu thay thế những block main-chain của đối thủ cạnh tranh bằng một block của chính nó, do đó khiến thợ đào của block bị thay thế mất tất cả phí giao dịch”.

Thợ đào có thể đặt block timestamp trong “một giới hạn hợp lý nhất định”, thường trong vòng vài giây. Một pool khai thác duy nhất được chọn trong nghiên cứu là F2Pool, “trong hai năm qua, F2Pool thậm chí không có một block nào có timestamp” phù hợp với kết quả mong đợi. F2Pool là một trong những pool Ethereum lớn nhất hoạt động với hashrate 129 TH/s và tạo ra khoảng 1,5 nghìn ETH trong phần thưởng hàng ngày.

Bài báo cũng nhấn mạnh rằng “nhà sáng lập của F2Pool đã lên án tương đối công khai các pool khai thác cạnh tranh, đổ lỗi cho họ vì đã tấn công pool của mình” trong khi trên thực tế, “F2Pool đang tấn công những pool khác”.

Tác động về kinh tế của cuộc tấn công vẫn chưa được xác định chính thức, nhưng Yaish cho biêt:

“Đối với mỗi trường hợp tấn công thành công, F2Pool kiếm được thêm 14% từ phần thưởng block và ngoài ra còn kiếm được tất cả các khoản phí giao dịch có trong đó. Chúng tôi hiện đang cố gắng đưa ra ước tính cụ thể bằng cách sử dụng dữ liệu trong thế giới thực, dữ liệu này sẽ được công bố sớm nhất có thể”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo CryptoSlate

Được đề cập trong bài viết
Mới cập nhật

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tether, đơn vị phát hành stablecoin USDT lớn nhất thế giới, khép lại năm 2025 với lợi nhuận ròng vượt 10 tỷ USD, theo báo cáo công bố hôm thứ Sáu. Kết quả này được thúc đẩy bởi đà tăng trưởng ổn định của USDT cùng việc mở rộng nắm... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Một diễn biến kỳ lạ — và có phần rùng rợn — đang xuất hiện trên internet. Moltbook, một mạng xã hội hoạt động theo mô hình tương tự Reddit nhưng được vận hành hoàn toàn bởi các tác nhân AI tự động, đang lan truyền mạnh. Đúng vậy, các... ...

Bitcoin (BTC) vẫn đang đối mặt với sức ép bán mạnh khi phe gấu quyết tâm ghìm giá dưới ngưỡng 84.000 USD. Nhịp lao dốc về sát mốc 81.000 USD đã kích hoạt làn sóng thanh lý lên tới 1,77 tỷ USD chỉ trong 24 giờ qua, theo dữ liệu... ...

Giá vàng và bạc lao dốc mạnh trong phiên thứ Sáu sau khi Tổng thống Donald Trump đề cử Kevin Warsh làm Chủ tịch Cục Dự trữ Liên bang (Fed), động thái được cho là làm dịu bớt lo ngại về tính độc lập của ngân hàng trung ương và... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode