Trang chủ Tạp chí Tin tức Bitcoin Cash (BCH) Sai sót trong ví đa chữ ký của Bitcoin SV khiến một...

Sai sót trong ví đa chữ ký của Bitcoin SV khiến một trader mất 600 BSV

Khi Bitcoin SV (BSV) tách khỏi Bitcoin Cash, nhiệm vụ của nó là tạo ra một blockchain tập trung vào thanh toán nhanh hơn, yêu cầu rút ngắn một số tính năng kỹ thuật chính của Bitcoin.z

Khi làm như vậy, nó đã loại bỏ một số tính năng chính của Bitcoin. Bây giờ, điều đó làm tệ hơn cho nó.

Một trong những tính năng này, được gọi là chức năng hash pay-to-script (P2SH), cho phép người dùng gửi một giao dịch bằng cách ký nó vào một “script” thay vì một địa chỉ khóa công khai. Các tập lệnh này tạo ra các điều kiện đặc biệt phải được đáp ứng để truy cập Bitcoin được gửi đến chúng và chúng thường được sử dụng nhất trong các giao dịch đa chữ ký (multi-signature) hoặc các giao dịch yêu cầu nhiều bên chấp thuận.

Trước khi giao dịch P2SH đến với Bitcoin vào năm 2012, loại giao dịch duy nhất của Bitcoin sẽ gửi thanh toán đến một địa chỉ khóa công khai thông qua chức năng pay-to-public-key-hash (P2PKH).

Ví đa chữ ký của Bitcoin SV đã bị tấn công

Nhà phát triển Bitcoin Core và cựu CTO của Blockstream Gregory Maxwell đã đăng trên r/ bsv của Reddit rằng các nhà phát triển BSV đã xóa tính năng P2SH khỏi code của blockchain BSV một thời gian trước. Trong ví ElectrumSV “và có lẽ là ở những nơi khác”, Maxwell cho biết trong bài đăng, các nhà phát triển đã thay thế tính năng này bằng một phiên bản dành riêng cho BSV, có tên là “tích lũy đa chữ ký” sử dụng các giao dịch P2PKH thay thế.

Có một lý do khiến Bitcoin sử dụng P2SH cho đa chữ ký chứ không phải P2PKH, bởi vì sau này không lý tưởng cho các giao dịch đa chữ ký.

Trên thực tế, thật không an toàn khi những người nắm giữ BSV đang mất tiền, Maxwell nói trong bài đăng.

Ông giải thích: “Những tập lệnh này không có bảo mật gì cả”.

“Vui lòng không thay đổi loại tập lệnh của ví của bạn, và đặc biệt không thay đổi nó thành tích lũy đa chữ ký. Như một người dùng của chúng tôi không may phát hiện ra, nó đã bị hỏng và việc sử dụng nó sẽ dẫn đến mất tiền”.

Theo Maxwell, các kiến trúc sư của code chỉ kiểm tra xem liệu các giao dịch đa chữ ký có hoạt động với số lượng khóa cá nhân chính xác cần thiết để gửi giao dịch hay không (ví đa chữ ký yêu cầu nhiều hơn một khóa riêng để cho phép một giao dịch). Họ đã không kiểm tra các giao dịch nếu có nhiều hoặc ít khóa hơn mức cần thiết.

Trong thử nghiệm của mình, Maxwell đã phát hiện ra 2 vấn đề quan trọng:

  • Thứ nhất, sử dụng đa chữ ký không thành công nếu nhiều hơn số lượng khóa tối thiểu ký kết một giao dịch.
  • Thứ hai, bất kỳ ai cũng có thể khai thác quỹ đa chữ ký “với quá ít chữ ký (chẳng hạn như không có chữ ký nào cả)”.

Một người dùng BSV, Aaron Zhou, đã mất 600 BSV trước một cuộc tấn công khai thác điểm yếu này trên ví đa chữ ký của anh ta. Khi hỏi về sự mất mát với một nhà phát triển trong phòng trò chuyện BSV, Zhou nói rằng anh ấy tin tưởng “nó đủ an toàn” vì “nó được giới thiệu bởi CoinGeek”, một kênh truyền thông ủng hộ BSV do Calvin Ayre, một người bạn thân của người sáng tạo BSV, Craig Wright, điều hành. Bằng cách phản ứng lại, một nhà phát triển trong cuộc trò chuyện đã phản bác Zhou bằng cách nói rằng anh ta chỉ nên thực hiện “số tiền nhỏ” vào ví.

STOP using multisig accumulator feature in ElectrumSV 1.3.7 immediately. Script “0 0” can unlock directly. Someone stolen 600 BSV of mine. https://t.co/ADwqrmDK94

“DỪNG sử dụng tính năng tích lũy đa chữ ký trong ElectrumSV 1.3.7 ngay lập tức. Tập lệnh “0 0” có thể mở khóa trực tiếp. Ai đó đã đánh cắp 600 BSV của tôi.

Nếu nó không hỏng, đừng sửa nó

Với giọng điệu thất vọng trong bài đăng của mình, Maxwell nói rằng “lỗi có thể tránh được ngay cả khi kiểm tra hoặc đánh giá cơ bản nhất”.

Sự thất bại là một lời nhắc nhở rằng sự phát triển tiền điện tử đi kèm với sự đánh đổi và đòi hỏi sự siêng năng. Những người sáng lập và đề xuất của BSV đã tiếp thị nó như một đồng coin tập trung vào thanh toán với kích thước khối khổng lồ và thời gian giao dịch nhanh chóng. Để đạt được những đặc tính này, các nhà phát triển BSV đã chọn loại bỏ các tính năng chính của Bitcoin. Bằng chứng là nhiều dấu hiệu thất bại, điều này có thể phải trả giá bằng sự an toàn.

Khi tiền đang có, bạn không thể di chuyển nhanh và phá vỡ mọi thứ. Thường bị chỉ trích là một quá trình chậm chạp, quá bảo thủ, quá trình phát triển Bitcoin thường tiến hành theo các nguyên tắc thận trọng và chính xác.

Không có gì đáng ngạc nhiên, với tư cách là một nhà phát triển Bitcoin Core, Maxwell ủng hộ cách tiếp cận có phương pháp này hơn là làm chiếu lệ.

Maxwell cho biết: “Hoàn toàn có thể tránh được tình huống này nếu BSV không gạt đơn vị có thẩm quyền, các cơ chế được kiểm tra theo thời gian và được đồng nghiệp đánh giá cao đối với đa chữ ký bằng Bitcoin ủng hộ tiền điện tử bởi chính mình kém hiệu quả hơn nhiều”.

“Kinda khiến bạn tự hỏi những lỗi đáng kinh ngạc nào đang ẩn náu trong phần mềm node hoặc ví của họ. Tôi có thể nói chắc chắn rằng: Tôi sẽ không chạy bất kỳ thứ gì trong số đó và mạo hiểm tìm ra”.

Ông Giáo

Theo CoinDesk

MỚI CẬP NHẬT

DeSci đang rất giống như DeFi đầu giai đoạn năm 2019

Các giao thức khoa học phi tập trung (DeSci) hiện đang ở giai đoạn tương tự như tài chính phi tập trung (DeFi) vào...
CHILLGUY

CHILLGUY tiếp tục tăng thêm 48% bất chấp lời cảnh báo từ người sáng...

Từ những xu hướng đình đám trên TikTok cho đến các ví tiền điện tử, meme “Chill Guy” đã nhanh chóng trở thành một...

Cameron Winklevoss kêu gọi tái điều tra cáo buộc tài trợ chiến dịch đối...

Cameron Winklevoss, đồng sáng lập sàn giao dịch Gemini, đã kêu gọi mở lại cuộc điều tra về các cáo buộc tài trợ chiến...

Ngân hàng Dự trữ Ấn Độ mở rộng nền tảng thanh toán xuyên biên...

Ngân hàng Dự trữ Ấn Độ (RBI) đang nỗ lực mở rộng nền tảng thanh toán xuyên biên giới của mình, cho phép thanh...
JPMorgan nghi ngờ về việc Elon Musk theo đuổi D.O.G.E. nhằm cải cách liên bang

Phố Wall lo ngại Bộ Hiệu quả Chính phủ (D.O.G.E) làm sụp đổ thị...

JPMorgan Chase đã công bố một báo cáo vào ngày 22 tháng 11, đánh giá Bộ Hiệu quả Chính phủ (D.O.G.E) – một cơ...

Metaplanet thực hiện bước đi quan trọng để thúc đẩy áp dụng Bitcoin tại...

Sau khi ký kết biên bản ghi nhớ (MoU) với Bitcoin Magazine vào ngày 26 tháng 7 năm 2024, Metaplanet đã chính thức công...

Các token layer 1 tăng trưởng mạnh mẽ khi thị trường đặt kỳ vọng...

Lời hứa về một môi trường quản lý ủng hộ tiền điện tử dưới chính quyền mới của Tổng thống Hoa Kỳ Donald Trump...

Giá Coin hôm nay 25/11: Bitcoin và các altcoin lớn quay đầu giảm khi...

Bitcoin quay đầu về dưới $96.000 nhưng sau đó đã nhanh chóng lấy lại đà phục hồi và khép lại ngày hôm qua trong...

Chủ tịch FSC Hàn Quốc bác bỏ khả năng xây dựng kho dự trữ...

Chủ tịch Ủy ban Dịch vụ Tài chính (FSC) Hàn Quốc, Kim Byung-hwan, đã bác bỏ khả năng xây dựng kho dự trữ Bitcoin...
4-altcoin-tang

Dòng tiền có thể chảy vào 4 altcoin này khi giá Bitcoin đi ngang

Bitcoin đã giảm xuống dưới mức $96.000 vào ngày 24 tháng 11, cho thấy các trader ngắn hạn đang chốt lời gần ngưỡng $100.000....
MicroStrategy ‘tích cực theo đuổi’ việc mua thêm Bitcoin

Michael Saylor gợi ý MicroStrategy có thể thực hiện một đợt mua Bitcoin lớn...

Michael Saylor, đồng sáng lập MicroStrategy, vừa ám chỉ khả năng công ty sẽ tiếp tục gia tăng lượng Bitcoin nắm giữ sau khi...

500 triệu đô la WBTC bị đốt sau thông báo delist của Coinbase và...

Vào ngày 19 tháng 11 năm 2024, Coinbase đã công bố quyết định ngừng niêm yết Wrapped Bitcoin (WBTC) trên nền tảng của mình,...

Thanh lý đạt $490 triệu khi Bitcoin thoái lui, altcoin tăng vọt

Bitcoin đã thoái lui sau khi không thể vượt qua mốc $100.000 vào ngày 24 tháng 11, dẫn đến một trong những sự kiện...

Tether phát hành thêm 3 tỷ USDt, tổng cộng lên tới 13 tỷ đô...

Nhà phát hành stablecoin Tether đã phát hành thêm 3 tỷ USDt vào ngày 23 tháng 11 trên các mạng Ethereum và Tron, trong...
ethereum

Công nghệ ZK dựa trên hash có thể chống lượng tử Ethereum

Tiến sĩ XinXin Fan, trưởng bộ phận mật mã tại IoTeX, gần đây đã đồng tác giả một bài viết nghiên cứu có tiêu...
xrp

XRP tăng vọt lên mức cao nhất trong năm là 1,63 đô la, nhưng...

Ripple (XRP) đã đạt mức cao nhất trong năm là 1,63 đô la vào ngày 23/11. Tuy nhiên, đà tăng giá yếu dần đã...