Connect with us

Hi, what are you looking for?

Crypto và Blockchain

Lỗ hổng bảo mật lớn của Ethereum Blockchain khi phụ thuộc vào “Đồng bộ hoá nhanh”

Tổng cung Ethereum và câu hỏi lớn

Cộng đồng tiền điện tử đã tranh luận rất sôi nổi trong những ngày gần đây bởi những phát triển liên quan đến tổng nguồn cung của Ethereum – điều này vẫn còn là một bí ẩn bất chấp những nỗ lực từ các nhà phát triển Ethereum và các thành viên cộng đồng để làm rõ sự nhầm lẫn .

Nhà nghiên cứu có biệt danh “ Datavetaren ” hiện đang lưu ý rằng một lỗ hổng trong cấu trúc mạng mặc định của Ethereum có thể mở ra cánh cửa cho một kẻ xấu tự ý điều chỉnh nguồn cung tiền điện tử cho chính họ.

Việc khai thác tiềm năng này có thể xảy ra do mạng lưới phụ thuộc nhiều vào chế độ đồng bộ hóa “nhanh” mà các nút Ethereum Geth mặc định.

Khai thác đồng bộ nhanh này có thể cho phép những kẻ tấn công điều chỉnh nguồn cung tiền tệ Ethereum

Những lo ngại về sự thiếu rõ ràng xung quanh nguồn cung lưu thông của Ethereum đã khiến một nhà nghiên cứu đưa ra khả năng rằng những kẻ tấn công hiểu biết có thể khai thác mạng và điều chỉnh nguồn cung tiền theo cách họ chọn.

Nguồn dữ liệu biểu hiện sự khác nhau trong tổng cung của Ethereum

Các nút Ethereum, theo mặc định, chạy đồng bộ hóa nhanh giúp tăng tốc độ nút kết nối với mạng.

Thay vì bắt đầu từ khối gốc, đồng bộ hóa nhanh cho phép nút chỉ đồng bộ hóa các giao dịch trong hai tuần bằng cách định vị chuỗi với bằng chứng công việc nhất.

Datavetaren đã thảo luận về khía cạnh này của mạng Ethereum trong khi nói chuyện với BTC Times, nói:

Trong Ethereum, không thể tính toán trước nguồn cung tiền cho một chiều cao khối nhất định. Ngoài ra, tất cả mọi người tham gia mạng Ethereum đều dựa vào ‘đồng bộ hóa nhanh’ chấp nhận một cách mù quáng trạng thái cũ hơn là đúng.

 Ông giải thích thêm rằng việc phụ thuộc quá nhiều vào đồng bộ nhanh cho thấy những gì có thể là một lỗ hổng lớn đối với mạng, với một cuộc tấn công khôn ngoan cho phép những kẻ xấu tạo ra “nguồn cung tiền tùy ý cho chính họ”.

Với một cuộc tấn công thích hợp, việc đồng bộ hóa một nút nhanh mới cho phép kẻ tấn công đưa ra nguồn cung tiền tùy ý cho chúng. Thật đáng sợ khi nghĩ rằng điều gì có thể xảy ra nếu một sàn giao dịch phải khởi động lại nút Ethereum của họ từ đầu.

Hiện tại, thời gian cần thiết để tiến hành đồng bộ hóa toàn bộ chuỗi khối Ethereum là 30 ngày, đó là một phần lý do tại sao người dùng Ethereum trở nên phụ thuộc vào đồng bộ hóa nhanh. Một nút đầy đủ Ethereum chiếm hơn bốn terabyte không gian tính toán, theo Etherscan .

 Datavetaren đã giải thích chi tiết về quy trình để thực hiện một cuộc tấn công như vậy trong một chuỗi tweet gần đây , trong đó anh ấy giải thích rằng hệ thống có thể bị đánh bạc nếu ai đó tạo ra một cuộc tổ chức lại chuỗi khối kéo dài hơn hai tuần.

Điều duy nhất để ‘trò chơi hệ thống’ là nếu bạn có thể tạo một tổ chức lại kéo dài hơn 2 tuần. Khi đó ‘đồng bộ hóa nhanh’ sẽ không giống như ‘đồng bộ hóa hoàn toàn’, rất có vấn đề. Không còn sự đồng thuận nào nữa.

Kịch bản trong đó điều này trở thành một khả năng thực sự là nếu blockchain chia đôi do bất đồng lớn trong cộng đồng Ethereum và làm xấu đi sức mạnh băm tồn tại trên mỗi chuỗi. 


Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Có thể bạn muốn xem

Tài Chính

Crowd1 là dự án mới du nhập vào Việt Nam và có tốc độ phát triển rất nhanh chóng. Được giới thiệu là dự...

Crypto và Blockchain

Cùng Vietfintech xem lại lộ trình phát triển đã hoàn thành của Viacoin trong nửa đầu năm 2019 1, Tích hợp Ví máy tính...

Crypto và Blockchain

Hodl Hodl Sàn giao dịch ngang hàng không giữ tài sản khách hàng (P2P)

Crypto và Blockchain

MicroStrategy sử dụng Bitcoin làm tài sản dự trữ chính của kho bạc dự trữ của họ. MicroStrategy Incorporated (Nasdaq: MSTR), công ty tình...