Lỗi trong Hợp đồng Bitcoin ‘khóa thời gian’ có thể thúc đẩy miner ăn cắp của nhau

Updated: 02/06/2020 at 8:30

Nghiên cứu mới cho thấy một lỗi phổ biến đã gây hại cho giao dịch Bitcoin đặc biệt và được cho là khuyến khích các miner gian lận.

bitcoin

Trong báo cáo công bố vào cuối tháng 4, kỹ sư ẩn danh 0xb10c đã tìm thấy hơn 1 triệu giao dịch “bị khóa thời gian” thực hiện trong khoảng từ tháng 9/2019 đến tháng 3/2020 không được mạng thực thi chính xác. Điều này làm tăng nguy cơ tấn công giả định, trong đó miner về cơ bản có thể đánh cắp Bitcoin từ miner khác. Lỗi này ảnh hưởng đến 10% giao dịch bị khóa thời gian, tương đương 2% tổng số giao dịch Bitcoin.

Các phát hiện nêu bật tầm quan trọng của lĩnh vực nghiên cứu Bitcoin nhằm ngăn chặn miner phát triển quá mạnh hoặc gian lận theo nhiều cách khác nhau để tiền điện tử lớn nhất thế giới có vốn hóa thị trường trị giá khoảng 173 tỷ đô la hoạt động như thiết kế. 0xb10c là một trong những mạng toàn cầu gồm các nhà phát triển và nhà nghiên cứu mạng đang thử nghiệm, để bảo vệ chống lại các cuộc tấn công lý thuyết mà cho đến nay không phải là một vấn đề.

Giao dịch khóa thời gian ngăn người nhận Bitcoin truy cập ngay lập tức. Thay vào đó, người này phải đợi cho đến khi mạng đã thêm một số khối nhất định vào sổ cái. Vì mỗi khối mới mất khoảng 10 phút để ghi lại nên khóa thời gian có thể được lập trình để hết hạn tại một điểm gần đúng trong tương lai bằng cách đặt chiều cao khối tương ứng.

Chẳng hạn, một trường hợp sử dụng của tính năng này là quyền mua trong khoảng thời gian nhất định, startup Blockflow đã trả lương cho nhân viên bằng Bitcoin theo khóa thời gian. Theo lý thuyết, điều này mang lại động lực để làm những gì tốt nhất cho giá trị lâu dài của mạng.

“Bitcoin bị khóa thời gian với quyền mua trong khoảng thời gian nhất định, được mua vào ngày bắt đầu, như các hợp đồng quyền chọn Bitcoin có thể làm điều này với khóa thời gian CLTV”.

Nhưng các khóa thời gian bị lỗi mà 0xb10c phát hiện có mục đích tức thì hơn. Đặt cho khối hiện tại để chúng không có giá trị cho đến khối sau. Chúng được thiết kế để biến thành “chiến lược khai thác có khả năng gây gián đoạn, được gọi là bắn tỉa phí, ít lợi nhuận” theo 0xb10c.

Với việc bắn tỉa phí, một miner có ý đồ xấu cố gắng thay thế khối mà miner khác vừa khai thác, bao gồm các giao dịch tương tự cộng với các giao dịch tiềm năng khác vẫn đang chờ xử lý. Khóa thời gian ngăn không cho họ giành lấy các giao dịch chờ xử lý, hạn chế thiệt hại từ cuộc tấn công để nó không đáng bận tâm.

Mối nguy hiểm lâu dài

Khả năng của một cuộc tấn công như vậy có thể tăng khi phí giao dịch mà người dùng phải trả để được ưu tiên thanh toán trở thành nguồn thu nhập quan trọng hơn cho các miner. Ngay bây giờ, các miner chủ yếu dựa vào phần thưởng khối của Bitcoin mới được đúc để trang trải chi phí của họ. Nhưng dòng doanh thu này giảm dần theo thời gian, do halving gần đây của mạng Bitcoin. 0xb10c nói:

“Hiện tại, việc không áp dụng khóa thời gian theo chiều cao khối tuyệt đối không gây hậu quả cho phần lớn các giao dịch. Trong một vài năm, khi phần thưởng khối chủ yếu là phí giao dịch thì nó có thể khiến cho việc bắn tỉa phí có lợi nhuận cao hơn”.

Do đó, lỗi có thể gây hại cho mạng rộng hơn. Nhưng ngay bây giờ, rất có thể là một vấn đề “ưu tiên thấp” đối với hầu hết các dịch vụ ví vì nó không dẫn đến việc người dùng bị mất tiền hoặc ảnh hưởng đến các khóa thời gian trong tương lai theo 0xb10c.

Thêm vào đó là lỗi rò rỉ quyền riêng tư cho người dùng. Khóa thời gian được hình thành kỳ lạ khác với tất cả các khóa thời gian khác trên mạng, do đó, nó dễ dàng cho những người theo dõi blockchain thấy giao dịch đến từ một ví cụ thể.

Nhiều giao dịch bị lỗi mà 0xb10c phát hiện được một thực thể lớn duy nhất mà anh ta không nêu tên thực hiện. Kỹ sư này cho biết anh đã liên hệ với đơn vị sản xuất phần mềm lỗi và họ đã có câu trả lời chuyên nghiệp, đưa ra giải pháp cho vấn đề này. Tuy nhiên, có thể mất thời gian để thực hiện quá trình này.

“Bản sửa lỗi đã được phát hành vào đầu năm 2020. Tuy nhiên, sẽ mất thời gian để nâng cấp tất cả các phiên bản của phần mềm hiện đang được triển khai”.

0xb10c hy vọng nghiên cứu của anh sẽ nâng cao nhận thức về nguy cơ tấn công bắn tỉa phí để các ví không đặt thời gian giao dịch bị khóa chính xác có thể khắc phục, làm cho mạng Bitcoin mạnh hơn một chút.

Anh có thể xác định chính xác và liên hệ với thực thể lớn nhất thực hiện các giao dịch bị loại bỏ này, nhưng có những người khác cũng mắc lỗi tương tự. 0xb10c cho biết:

“Khó có thể tìm thấy các đơn vị triển khai tương ứng tạo ra các giao dịch này. Một trong số họ có thể không phải là nguồn mở, làm cho nó thậm chí còn khó hơn”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) vẫn đang đối mặt với sức ép bán mạnh khi phe gấu quyết tâm ghìm giá dưới ngưỡng 84.000 USD. Nhịp lao dốc về sát mốc 81.000 USD đã kích hoạt làn sóng thanh lý lên tới 1,77 tỷ USD chỉ trong 24 giờ qua, theo dữ liệu... ...

Giá vàng và bạc lao dốc mạnh trong phiên thứ Sáu sau khi Tổng thống Donald Trump đề cử Kevin Warsh làm Chủ tịch Cục Dự trữ Liên bang (Fed), động thái được cho là làm dịu bớt lo ngại về tính độc lập của ngân hàng trung ương và... ...

Tháng Một đã là một tháng biến động cho tiền điện tử, với những mức tăng đầu tháng theo sau bởi đợt bán tháo mạnh cuối tháng. Một số token lớn đã xóa sạch những thành quả đạt được trong nhiều tuần chỉ trong vài ngày. Trong bối cảnh bất... ...

Stablecoin đang dần trở thành phương thức thanh toán ưu tiên cho các doanh nghiệp, và các số liệu gần đây đã minh chứng rõ ràng cho xu hướng này. Với sự tăng trưởng vượt bậc của EURC và sự xuất hiện của những cái tên mới như USD1, liệu... ...

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode