Trang chủ Tạp chí Tin tức Scam -Hack Các kỹ sư Bitcoin phát hiện lại lỗ hổng khổng lồ của...

Các kỹ sư Bitcoin phát hiện lại lỗ hổng khổng lồ của Blockchain

Hai kỹ sư Bitcoin đã phát hiện ra một số lỗ hổng có thể tiêu diệt các blockchains — hai năm sau khi họ nghĩ rằng họ đã vá lỗi.

Các kỹ sư Braydon Fuller và Javed Khan đã vá lỗ hổng, có tên INVDoS, trên blockchain Bitcoin vào năm 2018, nhưng đã xuất bản một bài nghiên cứu trong tuần này chi tiết cách họ tìm thấy nó trong một số lần lặp lại blockchain khác: Btcd và Decred.

Cuộc tấn công hoạt động như thế này: một node blockchain thù địch — một thành viên của mạng blockchain xác thực các giao dịch — làm ngập một node khác bằng cách gửi thư rác cho chúng thông qua các lệnh cho các giao dịch không tồn tại.

“Kết quả là, node sẽ trở nên quá tải và bộ nhớ của nó sẽ phát triển không ngừng. Điều này sẽ làm hỏng quá trình và có khả năng đóng băng quy trình và máy tính cho đến khi quá trình kết thúc.”

Các kỹ sư cho biết trong báo cáo rằng lỗ hổng, được gọi là một cuộc tấn công “từ chối dịch vụ”, bị tin tặc “dễ dàng khai thác” và có thể được sử dụng để làm sập toàn bộ mạng lưới các node Bitcoin. Điều này có thể dẫn đến sự chậm trễ trong việc xử lý các giao dịch, từ đó gây ra “mất tiền hoặc doanh thu”, báo cáo cho biết.

Vào tháng 6 năm 2020, Khan nhận thấy rằng cuộc tấn công cũ áp dụng cho Btcd, một node blockchain Bitcoin thay thế không cho phép người dùng gửi hoặc nhận thanh toán. Một tháng sau, Khan phát hiện ra lỗ hổng trong một mạng blockchain khác, Decred.

Khan, cùng với các kỹ sư blockchain khác, đã đưa ra các bản sửa lỗi cho các lỗ hổng vào cuối tháng 8. May mắn thay, “Chưa có một vụ khai thác nào được biết đến về lỗ hổng này”, Fuller và Khan viết trong báo cáo.

Trên thực tế, việc mạng bị đánh sập như vậy đã không xảy ra trong nhiều năm.

“Đối với mạng Bitcoin, chỉ có hai lỗ hổng dẫn đến các sự kiện thời gian chết như vậy và chưa có một lỗ hổng nào kể từ năm 2013”.

Tuy nhiên, lỗ hổng bảo mật khá lớn – ít nhất là trong tiềm năng của nó. Vào năm 2018, hơn 50% “các node Bitcoin được quảng cáo công khai với lưu lượng truy cập nội bộ và có khả năng là phần lớn các thợ đào và sàn giao dịch” có lỗ hổng bảo mật và có nguy cơ bị tấn công, báo cáo cho biết.

Báo cáo cho biết thêm, các blockchains Litecoin và Namecoin cũng gặp rủi ro. Mặc dù báo cáo cho biết thêm rằng lỗ hổng bảo mật không thể giúp hacker đánh cắp Bitcoin, nhưng tiền từ Lightning Network — một giao thức để xử lý các giao dịch Bitcoin nhanh hơn — có thể đã gặp rủi ro.

Các miners và sàn giao dịch chạy phiên bản phần mềm Bitcoin cũ hơn có thể vẫn gặp rủi ro nhưng hầu hết những người đang chạy các node sẽ có phần mềm cập nhật mới nhất. “Bạn có thể đã được bảo vệ. Nếu không, hãy đảm bảo nâng cấp”, báo cáo cho biết.

Annie

Theo Decrypt

MỚI CẬP NHẬT

Cá voi chuyển 71.000 SOL sang Binance, mức hỗ trợ 103 đô la gặp...

Một cá voi lớn trên mạng Solana đã làm dấy lên làn sóng suy đoán mới sau khi unstake và chuyển 71.448 SOL (tương...

Binance công bố dự án thứ 67 trên Launchpool: WalletConnect (WCT)

Binance vừa giới thiệu WalletConnect (WCT) là dự án thứ 67 trên nền tảng Launchpool, đánh dấu bước phát triển mới cho một giao...

Synthetix USD đánh mất mốc 1 USD, chạm đáy 5 năm

Stablecoin Synthetix USD (sUSD) của giao thức Synthetix đã chạm mức thấp nhất trong 5 năm qua, tiếp tục chuỗi ngày lao đao trong...

Reserve Rights (RSR) tăng 22% khi Paul Atkins trở thành Chủ tịch SEC tiếp...

Reserve Rights (RSR) đã bứt phá mạnh mẽ với mức tăng ấn tượng 22% trong vòng 24 giờ qua. Đà tăng này diễn ra...
First Digital Trust

First Digital Trust kiện Justin Sun tội phỉ báng liên quan đến cáo buộc...

First Digital Trust (FDT), công ty custody (lưu ký) có trụ sở tại Hồng Kông, đã đệ đơn kiện Justin Sun vì tội phỉ...
Charles Hoskinson chia sẻ những điều ngạc nhiên về Bitcoin và Satoshi Nakamoto

Charles Hoskinson: Bitcoin có thể đạt 250.000 USD ngay trong năm

Charles Hoskinson – người sáng lập blockchain Cardano và là một trong những tên tuổi kỳ cựu nhất ngành tiền điện tử – cho...

Elon Musk khiến cộng đồng sửng sốt với dòng tweet mới về Kekius Maximus,...

Elon Musk, CEO của Tesla và là giám đốc của Bộ Hiệu quả Chính phủ Hoa Kỳ (D.O.G.E) đã đăng dòng tweet có nhân...
eth

3 lý do khiến giá ETH liên tục giảm

Đợt bán tháo gần đây nhất của Ethereum (ETH) đã khiến giá mất mốc hỗ trợ quan trọng 1.500 đô la và nhiều chỉ...
bnb-chain-mexc

BNB Chain và MEXC liên minh thúc đẩy hệ sinh thái – Hỗ trợ...

Vào thứ Tư, BNB Chain và sàn giao dịch MEXC đã chính thức thiết lập quan hệ hợp tác chiến lược nhằm đẩy mạnh...
Các ngân hàng Hàn Quốc kêu gọi nới lỏng các quy tắc hợp tác tiền điện tử

Các ngân hàng Hàn Quốc kêu gọi nới lỏng các quy tắc hợp tác...

Lãnh đạo của năm ngân hàng thương mại lớn nhất Hàn Quốc — KB Kookmin, Shinhan, Hana, Woori và NH Nonghyup — cùng với...

Tỷ lệ cắt giảm lãi suất của Fed giảm xuống còn 15% sau khi...

Theo dữ liệu từ CME FedWatch, khả năng Cục Dự trữ Liên bang Mỹ (Fed) cắt giảm lãi suất vào tháng 5 đã giảm...

Luật chứng khoán Mỹ lỗi thời trước kỷ nguyên tài sản số, chuyên gia...

Hệ thống luật chứng khoán hiện tại của Hoa Kỳ không đủ linh hoạt để điều chỉnh các tài sản số, thể hiện qua...

Chỉ số đô la Mỹ (DXY) giảm xuống gần mức mà sau đó giá...

Chỉ số Dollar Index (DXY) giảm xuống dưới 100 từng liên kết với đợt tăng giá Bitcoin, mang lại mức tăng hơn 500% trong...
Top 3 token sàn đáng chú ý trong tháng 4 năm 2025

Top 3 coin sàn đáng chú ý trong tháng 4 năm 2025

Tháng 4/2025 chứng kiến sự biến động mạnh mẽ của các coin sàn giao dịch, với Bitget (BGB), Cronos (CRO) và 1INCH là những...

Ethereum (ETH) bật tăng mạnh – Mốc $1.850 liệu có phải mục tiêu tiếp...

Ethereum (ETH) dẫn đầu làn sóng tăng trưởng với mức nhảy vọt hơn 13%, đánh dấu bước ngoặt tích cực sau quãng thời gian...
21Shares nộp hồ sơ cho Dogecoin ETF tại Hoa Kỳ

21Shares nộp hồ sơ cho Dogecoin ETF tại Hoa Kỳ

Công ty quản lý tài sản kỹ thuật số 21Shares vừa chính thức nộp hồ sơ lên Ủy ban Chứng khoán và Giao dịch...