Nghiên cứu: Phát hiện cuộc tấn công “Uncle Maker” trên Ethereum mang lại món hời lớn cho F2Pool

Updated: 07/08/2022 at 13:06

Một nghiên cứu được xuất bản bởi Đại học Hebrew ở Israel báo cáo đã phát hiện ra “bằng chứng đầu tiên về một cuộc tấn công cấp độ đồng thuận vào một loại tiền điện tử lớn”. Bài báo hiện đang chờ đồng nghiệp đánh giá, nhưng sử dụng dữ liệu on-chain có sẵn công khai và cơ sở mã nguồn mở của Ethereum để đưa ra kết luận.

Về cốt lõi, bài viết nêu bật một vấn đề trong đó các thợ đào có thể thay đổi dấu thời gian liên quan đến một block được khai thác để tránh tăng độ khó trên mạng. Dữ liệu on-chain dường như hỗ trợ cho tuyên bố này vì Aviv Yaish, một trong những tác giả của bài báo, đã nhấn mạnh block timestamp của F2Pool được thay đổi để cải thiện phần thưởng.

“Bất cứ khi nào block timestamp của F2Pool đạt đến điểm nơi độ khó khai thác được cho là giảm xuống, họ thiết lập sớm hơn một giây một cách giả tạo. F2Pool đã thực hiện cuộc tấn công này trong hai năm qua”.

Tấn công Uncle Maker

Ethereum đang được duy trì thông qua cơ chế đồng thuận Proof-of-Work (POW) và sẽ được chuyển sang Proof-of-Stake (POS) vào tháng 9 tới. Tuy nhiên, cho đến thời điểm này, mạng dường như dễ bị tấn công.

Cuộc tấn công cấp độ đồng thuận được gọi là cuộc tấn công Uncle Maker, liên quan đến các block “Uncle” được sử dụng trong khai thác. Những block trong blockchain Ethereum hoạt động như một tập hợp dữ liệu có thể được kiểm tra, phân phối và xác minh trên toàn bộ mạng. Block Uncle là những block hợp lệ đã bị xóa khỏi chain chính nhưng vẫn nhận được phần thưởng.

“Cuộc tấn công cho phép kẻ xấu thay thế những block main-chain của đối thủ cạnh tranh bằng một block của chính nó, do đó khiến thợ đào của block bị thay thế mất tất cả phí giao dịch”.

Thợ đào có thể đặt block timestamp trong “một giới hạn hợp lý nhất định”, thường trong vòng vài giây. Một pool khai thác duy nhất được chọn trong nghiên cứu là F2Pool, “trong hai năm qua, F2Pool thậm chí không có một block nào có timestamp” phù hợp với kết quả mong đợi. F2Pool là một trong những pool Ethereum lớn nhất hoạt động với hashrate 129 TH/s và tạo ra khoảng 1,5 nghìn ETH trong phần thưởng hàng ngày.

Bài báo cũng nhấn mạnh rằng “nhà sáng lập của F2Pool đã lên án tương đối công khai các pool khai thác cạnh tranh, đổ lỗi cho họ vì đã tấn công pool của mình” trong khi trên thực tế, “F2Pool đang tấn công những pool khác”.

Tác động về kinh tế của cuộc tấn công vẫn chưa được xác định chính thức, nhưng Yaish cho biêt:

“Đối với mỗi trường hợp tấn công thành công, F2Pool kiếm được thêm 14% từ phần thưởng block và ngoài ra còn kiếm được tất cả các khoản phí giao dịch có trong đó. Chúng tôi hiện đang cố gắng đưa ra ước tính cụ thể bằng cách sử dụng dữ liệu trong thế giới thực, dữ liệu này sẽ được công bố sớm nhất có thể”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo CryptoSlate

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã có thời điểm vượt mốc 74.000 USD trong ngày hôm nay, đánh dấu mức cao nhất kể từ đầu tháng 2. Diễn biến này khiến nhiều nhà phân tích lạc quan rằng một đợt tăng giá mạnh hơn có thể đang hình thành, đặc biệt nếu tài... ...

Thanh khoản của bitcoin đang âm thầm thắt chặt khi lượng BTC nắm giữ trên các sàn giao dịch giảm xuống mức thấp nhất kể từ tháng 11/2017. Diễn biến này cho thấy nguồn cung có thể giao dịch ngay trên thị trường đang thu hẹp, trong bối cảnh các... ...

Nền tảng NFT OpenSea đã quyết định trì hoãn kế hoạch phát hành token SEA được mong đợi từ lâu, theo thông báo của CEO Devin Finzer vào thứ Hai. Trên mạng xã hội X, Finzer cho biết đội ngũ đang phát triển sản phẩm với tốc độ cao và... ...

Bitcoin (BTC) đã tăng lên 74.508 USD trong phiên thứ Ba, tiến sát vùng kháng cự ngắn hạn quan trọng. Theo báo cáo mới nhất từ nền tảng phân tích tâm lý thị trường Santiment, các ví nắm giữ từ 10 đến 10.000 BTC đang quay lại tích lũy —... ...

Tel Aviv, Israel, ngày 16/3/2026 Playnance, công ty hạ tầng Web3 đứng sau hệ sinh thái GCOIN đang phát triển, đã công bố ra mắt GCOIN Staking – cơ chế mới nhằm tăng cường sự tham gia dài hạn của cộng đồng vào nền kinh tế giải trí Web3 của... ...

Các sản phẩm đầu tư crypto do những công ty quản lý tài sản lớn như BlackRock, Fidelity và Bitwise phát hành đã thu hút 1,06 tỷ USD dòng vốn ròng trong tuần qua, kéo dài chuỗi ba tuần liên tiếp ghi nhận dòng tiền dương, theo dữ liệu mới... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode