Báo cáo: Chỉ cần 3 đô la mỗi ngày để tấn công mạng Zcash

Updated: 27/08/2019 at 13:00

Một cuộc tấn công từ chối dịch vụ (DoS) có thể được tiến hành trên mạng Zcash với chi phí dưới 3 đô la mỗi ngày. Cuộc tấn công khiến mạng Zcash trở nên “chật ních” đến mức tối đa và do đó, ngăn những khách hàng quen thuộc thực hiện giao dịch. Ngoài ra, cuộc tấn công nhằm mục đích buộc nhóm Zcash cho phép người dùng đặt phí giao dịch.

bao-cao-mat-khoang-3-do-la-moi-ngay-de-tan-cong-mang-zcash

Cuộc tấn công DoS vào blockchain bằng giao thức Zcash Sapling 2.x

Duke Leto đã tạo ra một giao thức gọi là Sapling Woodchipper. Sapling Woodchipper là một cuộc tấn công DoS, tận dụng các tham số chuỗi như kích thước khối tối đa và kích thước giao dịch tối đa. Giao thức có thể thực hiện các cuộc tấn công DoS trên các blockchain bằng giao thức Zcash Sapling 2.x, bao gồm cả Zcash.

Ngoài ra, một nghiên cứu về cách thức hoạt động của cuộc tấn công Sapling Woodchipper cho thấy rằng chỉ cần ít hơn 3 đô la để thực hiện nó hàng ngày. Mặc dù chi phí rẻ, cuộc tấn công vẫn cần một CPU mạnh mẽ để chạy trơn tru.

Sapling Woodchipper cũng đã được liệt kê trong Cơ sở dữ liệu quốc gia về các lỗ hổng bảo mật (NVD). NVD coi đó là một phương pháp rẻ tiền để lấp đầy tất cả các giao dịch của tất cả các khối trong một blockchain.

Trong trường hợp của blockchain Zcash, DoS cấp giao thức làm cho mạng chật ních khi các giao dịch thông thường được thực hiện. Qua đó, nó ngăn chặn các giao dịch như vậy được xử lý.

Cuộc tấn công DoS “lợi dụng” chi phí thị trường ẩn của Zcash

Được biết, Sapling Woodchipper có thể ảnh hưởng đến mạng Zcash bằng cách khai thác chi phí thị trường ẩn của nền tảng đối với các thợ mỏ và nhóm khai thác. Đó là một khoản phí gắn liền với các giao dịch mặc dù người dùng có thể không nhận thức được nó. Tương tự, người dùng không thể tự tùy chỉnh các khoản phí.

Nó có thể được liên kết với một đoạn trích từ Danh sách kiểm tra UX về các Nhà phát triển Ví Zcash, trong đó tuyên bố rằng: “Không cho phép người dùng tùy chỉnh các khoản phí” vì “mạng của chúng tôi đủ nhanh để việc khuyến khích khai thác không phải là vấn đề”. Ngoài ra, việc không thể tùy chỉnh phí có thể được gắn với thực tế là người dùng Zcash vẫn có thể gửi các giao dịch lớn hơn 1MB, không giống như các blockchain khác.

Mặt khác, Duke Leto tiết lộ rằng việc người dùng không thể tùy chỉnh phí cho các giao dịch của họ là lý do tại sao giao thức được tạo ra. Đó là một nỗ lực để buộc các nhà phát triển Zcash cho phép người dùng tự quyết định phí giao dịch. Ngoài ra, giao thức này nhằm mục đích gây ra sự di chuyển của các mã nguồn của Zcash, với các mức phí khác nhau dựa trên kích thước của giao dịch.

Thủy Tiên

Tạp chí Bitcoin | Zycrypto

Được đề cập trong bài viết
Mới cập nhật

Sau cuộc Khủng hoảng tài chính toàn cầu 2008, các ngân hàng tại Hoa Kỳ không thực sự “giảm” rủi ro tín dụng, mà chủ yếu chuyển phần lớn rủi ro đó sang khu vực tài chính ngoài ngân hàng (nonbank). Kể từ đó, các ngân hàng ngày càng đẩy... ...

Thị trường tiền điện tử một lần nữa chịu áp lực khi Cục Dự trữ Liên bang Mỹ (Fed) tiếp tục trì hoãn việc cắt giảm lãi suất trong cuộc họp thứ hai liên tiếp. Động thái này kéo Bitcoin (BTC) xuống dưới ngưỡng 72.000 USD, đồng thời châm ngòi... ...

Đã gần 9 tháng kể từ khi quỹ dự trữ tiền điện tử của Tron được thành lập. Mạng lưới này duy trì nhịp độ tích lũy ổn định theo chiến lược mua lại và vừa công bố vòng mua mới nhất. Tron Inc. cho biết đã mua thêm 167.999... ...

Đồng tiền số dẫn đầu thị trường đã ghi nhận đợt tăng mạnh trong vài ngày qua, với giá có thời điểm chạm mốc 76.000 USD. Dù sau đó bị từ chối tại vùng này và điều chỉnh khoảng 5.000 USD, nhiều yếu tố quan trọng – đặc biệt là... ...

Một thực thể hoặc cá nhân chưa xác định danh tính đang âm thầm gom mua token ZRO của LayerZero. Tại thời điểm viết bài, “cá voi” này đã tích lũy khoảng 47,5 triệu USD giá trị ZRO, tương đương 24,5 triệu token, chiếm tới 2,6% tổng nguồn cung lưu... ...

Sự sụt giảm gần đây của Pi Coin không phải là điều bất ngờ. Trước đó, đồng altcoin này đã hình thành một mô hình kỹ thuật rõ ràng, báo hiệu sự suy yếu trong xu hướng giá. Hiện tại, sự phá vỡ mô hình này đã chính thức xảy... ...

Chỉ số Fear & Greed tiền điện tử đã duy trì ở mức 26 vào thứ Tư, sau khi tăng lên 28 vào ngày hôm trước, chính thức khép lại chuỗi 48 ngày liên tiếp nằm trong vùng “cực kỳ sợ hãi”. Đây là tín hiệu tích cực cho thấy... ...

Trong những ngày qua, Bittensor (TAO) đã chứng kiến một đợt tăng trưởng ấn tượng 43%, chạm đến ranh giới trên của phạm vi giao dịch gần đây. Tuy nhiên, đà tăng hiện đã bị chững lại khi TAO không thể vượt qua ngưỡng kháng cự quan trọng, báo hiệu... ...

Ethereum đang cho thấy hiệu suất vượt trội so với Bitcoin khi căng thẳng giữa Mỹ, Israel và Iran tiếp tục tác động đến thị trường toàn cầu. Dữ liệu cho thấy ETH đã tăng 18% tính từ đầu tháng 3, trong khi Bitcoin chỉ tăng 13% trong cùng giai... ...

Ripple (XRP) dao động quanh ngưỡng 1,50 USD tại thời điểm ghi nhận vào thứ Năm, trong bối cảnh thị trường tiền điện tử giữ được sự ổn định bất chấp căng thẳng leo thang tại Trung Đông. Đồng coin này đang phát đi tín hiệu kỹ thuật tích cực... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode