Trang chủ Tạp chí Tin tức Ethereum (ETH) Lỗ hổng tấn công ‘DogByte’ được tìm thấy trong bằng chứng giao...

Lỗ hổng tấn công ‘DogByte’ được tìm thấy trong bằng chứng giao thức Diogenes cho Beacon Chain Ethereum 2.0

Các nhà nghiên cứu tại ZenGo đã phát hiện một lỗ hổng trong bằng chứng giao thức Diogenes. Bằng chứng được thiết kế để cung cấp entropy thô cho Chức năng trì hoãn có thể xác minh (VDF) cho Beacon Chain ngẫu nhiên Ethereum 2.0.

Theo một bài đăng trên blog ZenGo, Ligero Inc., nhóm đứng sau Diogenes, đang soạn thảo lại bằng chứng của giao thức để loại bỏ lỗ hổng bảo mật.

Entropy là một “tính năng ngẫu nhiên” toán học nhằm tăng cường bảo mật cho các hàm mật mã.

Bản nâng cấp đang chờ xử lý từ lâu của Ethereum, Ethereum 2.0, đề xuất một Beacon Chain ngẫu nhiên để tạo entropy. Beacon Chain này được xem như là “cột sống” của Eth 2.0 vì vai trò của nó trong việc điều phối các chức năng giữa blockchain chính của Ethereum và tất cả các chuỗi dẫn xuất nhỏ hơn của nó được gọi là “chuỗi phân đoạn”.

Nhà nghiên cứu Omer Shlomovits của ZenGo nói rằng, VDFs cần thiết để xây dựng một Beacon Chain ngẫu nhiên thực sự an toàn.

Theo mô hình Eth 2.0, giao thức Diogenes tổ chức “nghi lễ” để tạo ra entropy nhằm tạo các tham số cho VDF của Beacon ngẫu nhiên. Có nhiều bên tham gia vào quá trình này (lên đến 1.024 người tham gia).

Mỗi người tham gia nghi lễ chỉ đạt được một phần của “bí quyết”, khóa mật mã cho phép những kẻ tấn công can thiệp vào “tính ngẫu nhiên” của VDF. Vì vậy mỗi người trong số 1.024 người tham gia sẽ phải thông đồng để ghép lại toàn bộ. Diogenes đưa ra giả định công bằng rằng, ít nhất một trong những tác nhân này sẽ vẫn trung thực.

Cuộc tấn công “DogByte” sẽ cho phép bất kỳ ai quan sát bản ghi giao thức, không chỉ những người tham gia nghi lễ, tìm hiểu bí quyết mà nghi lễ tạo ra.

Với bí quyết này, về mặt lý thuyết, những kẻ tấn công có thể “làm lệch” hoặc “thiên vị sự ngẫu nhiên được tạo ra trong Beacon Chain,” Shlomovits cho biết. Điều này có thể cho phép họ “giành được lợi thế không công bằng trong tất cả các tiện ích được xây dựng trên đỉnh Beacon Chain ngẫu nhiên”, chẳng hạn như chơi game để có cơ hội xác thực các khối Ethereum 2.0 mới cao hơn hoặc gian lận một hợp đồng thông minh dựa vào entropy từ Beacon Chain.

Lỗ hổng này là lỗ hổng thứ hai mà ZenGo đã tìm thấy trong thiết kế của Diogenes và là một phần của quá trình kiểm tra bảo mật liên tục đối với giao thức do Ethereum Foundation và VDF Alliance ủy quyền.

Lỗ hổng đầu tiên liên quan đến “một vectơ tấn công tiềm ẩn có thể đã (cấp cho kẻ tấn công) quyền truy cập cửa sau vào Ethereum 2.0 VDF” và yêu cầu “điều phối viên trung tâm của (VDF) phải thông đồng với một trong những người tham gia”,

Shlomovits nhấn mạnh, ZenGo đang hợp tác chặt chẽ với Ligero Inc. về nghiên cứu này, nói thêm rằng “chất lượng của lỗi chứng minh chất lượng cao của dự án và số lượng giám sát được đưa vào thử nghiệm giao thức này” và ngăn xếp công nghệ đang phát triển của Eth 2.0 dường như “có khả năng phục hồi cao”.

Ông Giáo

Theo Coindesk

MỚI CẬP NHẬT

Pool Bitcoin khai thác 7 block liên tiếp, làm dấy lên lo ngại về...

Antpool, pool khai thác Bitcoin lớn thứ hai, đã khai thác 7 block liên tiếp vào ngày 17/5, làm dấy lên lo ngại về...
HongKong

Sau Bitcoin và Ethereum, ETF giao ngay của Altcoin này có thể được ra...

Chi nhánh tại Hồng Kông của OKX, OKLINK, đã thông báo rằng nhiều loại token Tier 1 (L1) như Solana có khả năng cao...
shib-di-ngang

Shiba Inu (SHIB) gặp khó khăn trong việc phục hồi, lý do là gì?

Shiba Inu (SHIB) đang gặp khó khăn trong việc tăng cao hơn mặc dù giá Bitcoin (BTC) đã quay trở lại mức $67.000 sau...
dogecoin doge

7 lý do Dogecoin (DOGE) có thể lật đổ XRP của Ripple vào năm...

Trong khi Ripple Labs có thể đang ở giai đoạn cuối cùng trong vụ kiện với Ủy ban Giao dịch và Chứng khoán Hoa...

Phân tích đợt phục hồi của Polkadot (DOT): Điều chỉnh động lực tăng giá

Việc thâm nhập vào Ichimoku Cloud (đám mây Ichimoku) hàng ngày có thể cho thấy giá Polkadot (DOT) tiếp tục tăng lên mức 8...

Một công dân Úc thừa nhận quảng bá dịch vụ tiền điện tử BitConnect...

Một người đàn ông Úc đã nhận tội vì liên quan đến việc quảng bá dịch vụ cho vay tiền điện tử cho sàn...

Tin vắn Crypto 18/05: Nhà đầu tư tin tưởng vào đà tăng hiện tại...

Từ nhận định nhà đầu tư tin tưởng vào đợt tăng giá hiện tại của Bitcoin đến Genesis Global nhận được sự chấp thuận...
avax-tang

Giá Avalanche (AVAX) tăng 15% trong 3 ngày, điều gì tiếp theo?

Giá Avalanche (AVAX) dự kiến ​​sẽ tiếp tục được củng cố do altcoin này không có mức tăng trưởng đáng kể như mong đợi. Những...

Bitcoin đang trong chu kỳ tăng giá và đây là thời điểm kết thúc:...

Hiện tại, các chu kỳ giá của Bitcoin trong khoảng mười năm qua đã bị chi phối bởi các chu kỳ tăng và giảm...
bitcoin

Nhà phân tích Jason Pizzino: Chu kỳ bò Bitcoin chưa kết thúc theo bất...

Nhà phân tích và trader Jason Pizzino tin rằng Bitcoin đang chuẩn bị cho một động thái tăng giá lớn và trên đường đạt...

Mối tương quan giữa Bitcoin và cổ phiếu công nghệ ngày càng mật thiết

Bitcoin, tiền điện tử hàng đầu, đang giao dịch đồng bộ với cổ phiếu công nghệ một lần nữa, theo một báo cáo hôm...

Solana (SOL) có thể đạt 200 USD vào cuối tháng

Tiền điện tử lớn thứ 5 đang hưởng lợi từ nhiều yếu tố thúc đẩy, bao gồm hoạt động sôi động của các memecoin...

ChatGPT phân tích đồng tiền AI nào sẽ hoạt động tốt nhất vào năm...

Trí tuệ nhân tạo (AI) đã tiếp tục phát triển nhanh chóng trong vài tháng qua. Đầu tháng này, OpenAI – một công ty...

Biden có thể suy nghĩ lại về quyền phủ quyết phiếu bầu SAB 121...

Vào ngày 16/05/2024, đa số các nhà lập pháp tại Thượng viện Hoa Kỳ đã thông qua Đạo luật Đánh giá của Quốc hội...
Những memecoin tốt nhất có triển vọng vượt qua Shiba Inu

[QC] Những memecoin tốt nhất có triển vọng vượt qua Shiba Inu

  Shiba Inu (SHIB) đang thu hút được sự chú ý trong các giao dịch hàng ngày thông qua sự hỗ trợ của CoinGate trên...
chainlink

Chainlink & DTCC bắt tay để hiện đại hóa cơ sở hạ tầng TradFi

Tập đoàn Depository Trust and Clearing Corporation (DTCC) là một tập đoàn dịch vụ tài chính hậu thương mại tại Hoa Kỳ, chuyên cung...