Trang chủ Tạp chí Tin tức Ethereum (ETH) Ethereum Foundation: Lỗ hổng được vá có thể đã làm tê liệt...

Ethereum Foundation: Lỗ hổng được vá có thể đã làm tê liệt mạng ETH trong 2 năm qua

Ethereum Foundation đã phát hành một bài đăng trên blog, phác thảo một lỗ hổng có khả năng gây thảm họa dẫn đến việc mainnet bị phá hủy với chi phí ít hơn năm con số cho đến khi hardfork Berlin được thực hiện vào tháng trước.

Ethereum Foundation: Lỗ hổng được vá có thể đã làm tê liệt nền tảng ETH trong 2 năm qua

Theo một bài đăng trên blog ngày 18 tháng 5, Ethereum Foundation đã mô tả lỗ hổng bảo mật đặt ra một mối đe dọa nghiêm trọng đối với nền tảng Ethereum cho đến khi các bản nâng cấp vào tháng 4 được thực hiện. Báo cáo mô tả mối đe dọa là một “bí mật mở” – thứ đã từng được tiết lộ công khai do nhầm lẫn.

Sau khi thực hiện hard fork Berlin, tổ chức ước tính mối đe dọa đủ thấp để có thể công bố đầy đủ vào thời điểm này, nêu rõ:

“Điều quan trọng là cộng đồng có cơ hội hiểu được lý do đằng sau những thay đổi ảnh hưởng tiêu cực đến trải nghiệm người dùng. Chẳng hạn như tăng chi phí gas và hạn chế hoàn lại tiền.”

Bài đăng nêu chi tiết rằng trạng thái của Ethereum bao gồm một bộ ba Patricia-merkle, về mặt khái niệm giống như các tài khoản mới trên mạng Ethereum với những chiếc lá mới mọc trên cây. Với sự phát triển của Ethereum, việc tăng chi phí gas đã được thực hiện từ tháng 10 năm 2016 để bảo vệ chống lại các cuộc tấn công từ chối dịch vụ, bao gồm Đề xuất cải tiến Ethereum gây tranh cãi (EIP-1884).

Vào năm 2019, các nhà nghiên cứu bảo mật Ethereum, Hubert Ritzdorf, Matthias Egli và Daniel Perez đã hợp tác để vũ khí hóa một bản khai thác được kích hoạt bởi các bản nâng cấp gần đây. Trong đó, bản nâng cấp này có thể giúp thời gian chặn nhanh đến mức chỉ trong phạm vi vài phút. Một báo cáo được công bố vào năm đó cho biết rằng, sự chậm trễ do cuộc tấn công gây ra sẽ lâu hơn khi Ethereum phát triển. Điều này cho phép các cuộc tấn công DoS nhiều hơn chống lại Ethereum.

Sau khi các đề xuất khác nhau từ các nhà phát triển bị từ chối trong suốt năm 2020, Vitalik Buterin đã hợp tác với Martin Swende để tạo ra EIP-2929 và EIP-2930 – các bản nâng cấp làm tăng giá gas. Các EIP đã được giới thiệu cùng với bản nâng cấp ở Berlin vào ngày 15 tháng 4 năm 2021. Do đó, blog ước tính việc nâng cấp ở Berlin đã làm giảm hiệu quả của việc khai thác xuống 50 lần.

Ethereum không phải là network duy nhất không có các về các lỗ hổng dài hạn sau khi thực hiện các bản nâng cấp để bảo vệ khỏi các hành vi khai thác nói trên. Vào tháng 9 năm 2020, các nhà nghiên cứu tiền điện tử Braydond Fuller và Javed Khan đã xuất bản một bài báo tiết lộ lỗ hổng nghiêm trọnđối với các giải pháp lớp hai được xây dựng trên BTC như Lightning Network. Mặc dù lỗ hổng bảo mật đã được giới thiệu và các tác giả ước tính 50% các nút Bitcoin đã tiếp xúc với vector, các tác giả không xác định được bất kỳ nỗ lực nào nhằm khai thác điểm yếu.

Veronica

Theo Cointelegraph

MỚI CẬP NHẬT

ngay-23-11-phan-tich

Phân tích kỹ thuật ngày 23 tháng 11: BTC, ETH, SOL, BNB, XRP, DOGE,...

Bitcoin (BTC) đang cho thấy dấu hiệu tăng trưởng mạnh mẽ khi chỉ còn cách mốc tâm lý quan trọng $100.000 một khoảng ngắn...

DOGE tăng 6% sau khi có suy đoán mới về X Payments của Elon...

Dogecoin (DOGE) đã ghi nhận mức tăng 6%, đạt mức cao nhất trong nhiều năm qua, sau khi có thông tin rò rỉ liên...

Nghiên cứu: 76% người có sức ảnh hưởng trên X đã quảng bá memecoin...

Một nghiên cứu mới từ Coinwire tiết lộ rằng, hầu hết những người có sức ảnh hưởng (influencer) trong không gian crypto trên X...

Giá XRP tăng vọt lên mức cao nhất trong 3 năm khi lạc quan...

Khi Chủ tịch Ủy ban Chứng khoán và Giao dịch (SEC), ông Gary Gensler, chuẩn bị từ chức, một loại tiền điện tử từng...
apple

Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị lộ thông...

Vào thứ 2, Apple xác nhận các thiết bị của hãng đang đối mặt với nguy cơ bị exploit (tấn công khai thác) để...
Bitcoin

Dự trữ Bitcoin sẽ không giải quyết được khủng hoảng nợ của Hoa Kỳ

Theo Chủ tịch của một nhóm nghiên cứu phi lợi nhuận, kế hoạch thiết lập quỹ dự trữ Bitcoin chiến lược của Thượng nghị...

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...