Trang chủ Tạp chí Tin tức Scam -Hack Các kỹ sư Bitcoin phát hiện lại lỗ hổng khổng lồ của...

Các kỹ sư Bitcoin phát hiện lại lỗ hổng khổng lồ của Blockchain

Hai kỹ sư Bitcoin đã phát hiện ra một số lỗ hổng có thể tiêu diệt các blockchains — hai năm sau khi họ nghĩ rằng họ đã vá lỗi.

Các kỹ sư Braydon Fuller và Javed Khan đã vá lỗ hổng, có tên INVDoS, trên blockchain Bitcoin vào năm 2018, nhưng đã xuất bản một bài nghiên cứu trong tuần này chi tiết cách họ tìm thấy nó trong một số lần lặp lại blockchain khác: Btcd và Decred.

Cuộc tấn công hoạt động như thế này: một node blockchain thù địch — một thành viên của mạng blockchain xác thực các giao dịch — làm ngập một node khác bằng cách gửi thư rác cho chúng thông qua các lệnh cho các giao dịch không tồn tại.

“Kết quả là, node sẽ trở nên quá tải và bộ nhớ của nó sẽ phát triển không ngừng. Điều này sẽ làm hỏng quá trình và có khả năng đóng băng quy trình và máy tính cho đến khi quá trình kết thúc.”

Các kỹ sư cho biết trong báo cáo rằng lỗ hổng, được gọi là một cuộc tấn công “từ chối dịch vụ”, bị tin tặc “dễ dàng khai thác” và có thể được sử dụng để làm sập toàn bộ mạng lưới các node Bitcoin. Điều này có thể dẫn đến sự chậm trễ trong việc xử lý các giao dịch, từ đó gây ra “mất tiền hoặc doanh thu”, báo cáo cho biết.

Vào tháng 6 năm 2020, Khan nhận thấy rằng cuộc tấn công cũ áp dụng cho Btcd, một node blockchain Bitcoin thay thế không cho phép người dùng gửi hoặc nhận thanh toán. Một tháng sau, Khan phát hiện ra lỗ hổng trong một mạng blockchain khác, Decred.

Khan, cùng với các kỹ sư blockchain khác, đã đưa ra các bản sửa lỗi cho các lỗ hổng vào cuối tháng 8. May mắn thay, “Chưa có một vụ khai thác nào được biết đến về lỗ hổng này”, Fuller và Khan viết trong báo cáo.

Trên thực tế, việc mạng bị đánh sập như vậy đã không xảy ra trong nhiều năm.

“Đối với mạng Bitcoin, chỉ có hai lỗ hổng dẫn đến các sự kiện thời gian chết như vậy và chưa có một lỗ hổng nào kể từ năm 2013”.

Tuy nhiên, lỗ hổng bảo mật khá lớn – ít nhất là trong tiềm năng của nó. Vào năm 2018, hơn 50% “các node Bitcoin được quảng cáo công khai với lưu lượng truy cập nội bộ và có khả năng là phần lớn các thợ đào và sàn giao dịch” có lỗ hổng bảo mật và có nguy cơ bị tấn công, báo cáo cho biết.

Báo cáo cho biết thêm, các blockchains Litecoin và Namecoin cũng gặp rủi ro. Mặc dù báo cáo cho biết thêm rằng lỗ hổng bảo mật không thể giúp hacker đánh cắp Bitcoin, nhưng tiền từ Lightning Network — một giao thức để xử lý các giao dịch Bitcoin nhanh hơn — có thể đã gặp rủi ro.

Các miners và sàn giao dịch chạy phiên bản phần mềm Bitcoin cũ hơn có thể vẫn gặp rủi ro nhưng hầu hết những người đang chạy các node sẽ có phần mềm cập nhật mới nhất. “Bạn có thể đã được bảo vệ. Nếu không, hãy đảm bảo nâng cấp”, báo cáo cho biết.

Annie

Theo Decrypt

MỚI CẬP NHẬT

Telegram có kế hoạch token hóa sticker và hỗ trợ chức năng blockchain trên...

Mới đây, trong bối cảnh TON tăng trưởng vượt bậc, Pavel Durov đã vạch ra kế hoạch cho ứng dụng nhắn tin Telegram nhằm...
Tho dao Bitcoin

Benchmark: Các thợ đào Bitcoin được định vị tốt hơn cho halving lần này

Khi halving lần thứ tư của Bitcoin chỉ còn chưa đầy một ngày, nhà môi giới Benchmark cho biết thợ đào là nhóm bị...

Cách tiếp cận halving Bitcoin lần thứ tư với tư cách là một nhà...

Sự sụt giảm gần đây của Bitcoin (BTC) mang đến cơ hội cho các nhà đầu tư mua dip khi halving Bitcoin lần thứ...

Tether mở rộng USDT và XAUT sang mạng The Open Network khi TON tăng...

Trong bối cảnh thị trường biến động khi sự kiện halving chuẩn bị diễn ra, Tether, công ty đứng sau stablecoin lớn nhất thế...
Fed

32% trader Polymarket cược rằng Fed Hoa Kỳ không cắt giảm lãi suất trong...

Những người đặt cược trên trang web cá cược dựa vào blockchain Polymarket hiện nhận thấy 32% khả năng Cục Dự trữ Liên bang...

[QC] ICO Đồng Meme Coin Dogeverse Huy Động Được 6 triệu USD Sau Khi...

 Đồng Meme coin đa chuỗi mới, Dogeverse đã huy động được 6 triệu USD trong đợt presale và gần đây đã vượt qua được...

Runes có thể sẽ được hỗ trợ sau cơn sốt BRC-20 và Ordinals

Với mọi sự chú ý đổ dồn vào sự kiện halving, Bitcoin đang là trung tâm trên thị trường. Tiền điện tử tiên phong...

Tin vắn Crypto 19/04: Bitcoin đang chuẩn bị cho động thái lớn sau halving...

Từ nhận định Bitcoin có thể sắp diễn ra động thái lớn sau halving đến Tập đoàn SBI công bố kế hoạch phát hành...

Đây là lý do tại sao Bitcoin sẽ không dừng ở mức 100 nghìn...

Khi nói về các chính sách tiền tệ được thực hiện bởi chính phủ Hoa Kỳ cũng như các gã khổng lồ kinh tế...
Casino Tiền Điện Tử Mega Dice Ra Mắt Chương Trình Presale

[QC] Casino Tiền Điện Tử Mega Dice Ra Mắt Chương Trình Presale, Cán Mốc...

 Mega Dice, một dự án casino tiền điện tử trực tuyến đang phát triển cực kỳ nhanh chóng và đang làm mưa làm gió...

Halving chỉ còn 87 block: Bitcoin phục hồi lên gần 65.000 USD

Trong bối cảnh căng thẳng địa chính trị leo thang ở Trung Đông, Bitcoin đã đưa giới đầu tư đi tàu lượn siêu tốc...
bitcoin

Nhà sáng lập Skybridge: Bitcoin có thể tăng vọt lên 200.000 đô la sau...

Trong một cuộc phỏng vấn gần đây về tương lai của Bitcoin, Anthony Scaramucci, nhà sáng lập và đối tác quản lý của Skybridge...

Yi He: Changpeng Zhao hoàn toàn ổn trong khi chờ tuyên án ở Mỹ

Sau một năm 2023 đầy sóng gió đối với Binance khiến sàn phải nộp phạt 4,3 tỷ USD và Changpeng Zhao từ chức CEO,...

SEC Hoa Kỳ sửa đơn kiện chống lại Justin Sun cùng Tron Foundation và...

Trong bối cảnh liên tục "rà soát sai phạm" trong không gian tiền điện tử, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ...
Milei Moneda có thể là cứu cánh tiềm năng cho các nhà đầu tư chịu thua lỗ từ BONK và Dogecoin

[QC] Milei Moneda có thể là cứu cánh tiềm năng cho các nhà đầu...

  Milei Moneda ($MEDA) mang lại lợi nhuận lớn cho những người đang gánh chịu khoản lỗ từ BONK và Dogecoin. Giá BONK giảm sau khi...
bitcoin

Bitcoin, Ethereum ETF ở Hồng Kông có thể dẫn đến các chính sách tiến...

Vào đầu tuần, các quỹ Bitcoin và Ethereum ETF giao ngay đã được phê duyệt có điều kiện tại Hồng Kông. Cùng với tin...