Trang chủ Tạp chí Tin tức Bitcoin (BTC) Lỗi trong Hợp đồng Bitcoin ‘khóa thời gian’ có thể thúc đẩy...

Lỗi trong Hợp đồng Bitcoin ‘khóa thời gian’ có thể thúc đẩy miner ăn cắp của nhau

Nghiên cứu mới cho thấy một lỗi phổ biến đã gây hại cho giao dịch Bitcoin đặc biệt và được cho là khuyến khích các miner gian lận.

bitcoin

Trong báo cáo công bố vào cuối tháng 4, kỹ sư ẩn danh 0xb10c đã tìm thấy hơn 1 triệu giao dịch “bị khóa thời gian” thực hiện trong khoảng từ tháng 9/2019 đến tháng 3/2020 không được mạng thực thi chính xác. Điều này làm tăng nguy cơ tấn công giả định, trong đó miner về cơ bản có thể đánh cắp Bitcoin từ miner khác. Lỗi này ảnh hưởng đến 10% giao dịch bị khóa thời gian, tương đương 2% tổng số giao dịch Bitcoin.

Các phát hiện nêu bật tầm quan trọng của lĩnh vực nghiên cứu Bitcoin nhằm ngăn chặn miner phát triển quá mạnh hoặc gian lận theo nhiều cách khác nhau để tiền điện tử lớn nhất thế giới có vốn hóa thị trường trị giá khoảng 173 tỷ đô la hoạt động như thiết kế. 0xb10c là một trong những mạng toàn cầu gồm các nhà phát triển và nhà nghiên cứu mạng đang thử nghiệm, để bảo vệ chống lại các cuộc tấn công lý thuyết mà cho đến nay không phải là một vấn đề.

Giao dịch khóa thời gian ngăn người nhận Bitcoin truy cập ngay lập tức. Thay vào đó, người này phải đợi cho đến khi mạng đã thêm một số khối nhất định vào sổ cái. Vì mỗi khối mới mất khoảng 10 phút để ghi lại nên khóa thời gian có thể được lập trình để hết hạn tại một điểm gần đúng trong tương lai bằng cách đặt chiều cao khối tương ứng.

Chẳng hạn, một trường hợp sử dụng của tính năng này là quyền mua trong khoảng thời gian nhất định, startup Blockflow đã trả lương cho nhân viên bằng Bitcoin theo khóa thời gian. Theo lý thuyết, điều này mang lại động lực để làm những gì tốt nhất cho giá trị lâu dài của mạng.

“Bitcoin bị khóa thời gian với quyền mua trong khoảng thời gian nhất định, được mua vào ngày bắt đầu, như các hợp đồng quyền chọn Bitcoin có thể làm điều này với khóa thời gian CLTV”.

Nhưng các khóa thời gian bị lỗi mà 0xb10c phát hiện có mục đích tức thì hơn. Đặt cho khối hiện tại để chúng không có giá trị cho đến khối sau. Chúng được thiết kế để biến thành “chiến lược khai thác có khả năng gây gián đoạn, được gọi là bắn tỉa phí, ít lợi nhuận” theo 0xb10c.

Với việc bắn tỉa phí, một miner có ý đồ xấu cố gắng thay thế khối mà miner khác vừa khai thác, bao gồm các giao dịch tương tự cộng với các giao dịch tiềm năng khác vẫn đang chờ xử lý. Khóa thời gian ngăn không cho họ giành lấy các giao dịch chờ xử lý, hạn chế thiệt hại từ cuộc tấn công để nó không đáng bận tâm.

Mối nguy hiểm lâu dài

Khả năng của một cuộc tấn công như vậy có thể tăng khi phí giao dịch mà người dùng phải trả để được ưu tiên thanh toán trở thành nguồn thu nhập quan trọng hơn cho các miner. Ngay bây giờ, các miner chủ yếu dựa vào phần thưởng khối của Bitcoin mới được đúc để trang trải chi phí của họ. Nhưng dòng doanh thu này giảm dần theo thời gian, do halving gần đây của mạng Bitcoin. 0xb10c nói:

“Hiện tại, việc không áp dụng khóa thời gian theo chiều cao khối tuyệt đối không gây hậu quả cho phần lớn các giao dịch. Trong một vài năm, khi phần thưởng khối chủ yếu là phí giao dịch thì nó có thể khiến cho việc bắn tỉa phí có lợi nhuận cao hơn”.

Do đó, lỗi có thể gây hại cho mạng rộng hơn. Nhưng ngay bây giờ, rất có thể là một vấn đề “ưu tiên thấp” đối với hầu hết các dịch vụ ví vì nó không dẫn đến việc người dùng bị mất tiền hoặc ảnh hưởng đến các khóa thời gian trong tương lai theo 0xb10c.

Thêm vào đó là lỗi rò rỉ quyền riêng tư cho người dùng. Khóa thời gian được hình thành kỳ lạ khác với tất cả các khóa thời gian khác trên mạng, do đó, nó dễ dàng cho những người theo dõi blockchain thấy giao dịch đến từ một ví cụ thể.

Nhiều giao dịch bị lỗi mà 0xb10c phát hiện được một thực thể lớn duy nhất mà anh ta không nêu tên thực hiện. Kỹ sư này cho biết anh đã liên hệ với đơn vị sản xuất phần mềm lỗi và họ đã có câu trả lời chuyên nghiệp, đưa ra giải pháp cho vấn đề này. Tuy nhiên, có thể mất thời gian để thực hiện quá trình này.

“Bản sửa lỗi đã được phát hành vào đầu năm 2020. Tuy nhiên, sẽ mất thời gian để nâng cấp tất cả các phiên bản của phần mềm hiện đang được triển khai”.

0xb10c hy vọng nghiên cứu của anh sẽ nâng cao nhận thức về nguy cơ tấn công bắn tỉa phí để các ví không đặt thời gian giao dịch bị khóa chính xác có thể khắc phục, làm cho mạng Bitcoin mạnh hơn một chút.

Anh có thể xác định chính xác và liên hệ với thực thể lớn nhất thực hiện các giao dịch bị loại bỏ này, nhưng có những người khác cũng mắc lỗi tương tự. 0xb10c cho biết:

“Khó có thể tìm thấy các đơn vị triển khai tương ứng tạo ra các giao dịch này. Một trong số họ có thể không phải là nguồn mở, làm cho nó thậm chí còn khó hơn”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Lido

Các nhà đầu tư Lido rút 2,5 tỷ đô la ETH từ gã khổng...

Trong một dấu hiệu cho thấy các đối thủ mới đang ngấu nghiến ETH, thị phần của Lido ở thị trường staking trị giá...
OP_CAT

Khế ước Bitcoin sắp ra mắt – OP_CAT được giới thiệu chính thức là...

OP_CAT đã chính thức được giới thiệu là Đề xuất cải tiến Bitcoin BIP-420 trong bối cảnh cuộc tranh luận đang diễn ra xung...

Bitcoin vượt trội so với cổ phiếu Tesla lần đầu tiên kể từ năm...

Giá của Bitcoin cuối cùng đã vượt trội so với cổ phiếu của Tesla (TSLA) trong 5 năm qua. Nhà sản xuất xe điện...
tiền điện tử

Các đồng sáng lập Glassnode: Thị trường tiền điện tử sẵn sàng nhảy vọt...

Trong một tweet gần đây từ tài khoản X (trước đây là Twitter) chính thức của những đồng sáng lập Glassnode, hoạt động dưới...

Satoshi Nakamoto đã đưa ra lời cuối cùng về Bitcoin đúng 13 năm trước

Mười ba năm trước, vào ngày 23 tháng 4 năm 2011, nhà sáng tạo bí ẩn Satoshi Nakamoto đã đưa ra những hướng dẫn...
bitcoin

Bitwise: Bitcoin sẽ có “12 tháng tuyệt vời tiếp theo” hậu halving

Bitwise Asset Management kỳ vọng Bitcoin sẽ có kết quả tuyệt vời trong 12 tháng tới. Một nhà nghiên cứu của Bitwise đã giải...

Lỗi đã được vá của Cosmos có thể gây rủi ro cho 150 triệu...

Asymmetric Research, công ty bảo mật đóng góp cho giao thức tương tác Wormhole, đã tiết lộ chi tiết về một lỗ hổng ảnh...
Ethereum

Từ chối Ethereum ETF giao ngay không phải là trở ngại lớn

Quyết định chấp thuận các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay tại Hoa Kỳ có thể nâng cao giá trị thị...
DePIN

Tại sao hai dự án DePIN lại thống trị top 100 với mức tăng...

Trong khi Bitcoin và ETH gần như không thay đổi trong ngày thì hai token được liên kết với mạng cơ sở hạ tầng...

SEC Hoa Kỳ yêu cầu Terraform Labs và Do Kwon nộp phạt 5,2 tỷ...

Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đang yêu cầu Terraform Labs và đồng sáng lập Do Kwon trả khoản tiền...

Binance bị kiện ở Canada với cáo buộc vi phạm luật chứng khoán

Trong bối cảnh Binance vẫn đang vật lộn với những rắc rối pháp lý trên toàn thế giới, một vụ kiện tập thể mới...

PayPal đề xuất phần thưởng ‘kinh tế tiền điện tử’ cho thợ đào Bitcoin...

Sau khi sự kiện halving lần thứu tư của Bitcoin hoàn thành ở block 840.000 vào ngày 20 tháng 4 làm giảm phần thưởng...

[QC] Pepe và Dogeverse Dẫn Đầu Top Meme Coin Về Mức Tăng Trưởng Vào...

Các meme coin đã có một đợt tăng giá vào đầu tuần này. Pepe (PEPE) và Dogeverse (DOGEVERSE) chính là những cái tên dẫn...

Tin vắn Crypto 23/04: Bitcoin có thể lập đỉnh trên $ 150.000 trong chu...

Từ nhận định Bitcoin có thể đạt $ 169.500 trong quý cuối cùng của năm 2024 đến SEC Philippines đã yêu cầu xóa các...
Binance

SEC Philippines yêu cầu Apple và Google xóa Binance khỏi app stores

Ủy ban Chứng khoán và Giao dịch Philippines (SEC) đã yêu cầu cả Google và Apple xóa ứng dụng Binance khỏi các app stores...

ETF Bitcoin giao ngay của BlackRock lọt top 10 quỹ ETF có dòng tiền...

Quỹ ETF bitcoin giao ngay của BlackRock tiếp tục tăng trưởng nóng vào thứ Hai, bổ sung dòng vốn ròng chảy vào (inflows) trong...