Các nhà nghiên cứu xác định các lỗ hổng chính ở tầng mạch trong các hệ thống SNARK

Updated: 10/08/2024 at 7:00

Theo các nhà nghiên cứu tại Đại học Imperial College London, các lỗ hổng ở tầng mạch điện tử là mối đe dọa nghiêm trọng nhất đối với các hệ thống dựa trên Các Lập luận Tri thức Không Tương tác Ngắn gọn, hay còn gọi là SNARK (Succinct Non-Interactive Arguments of Knowledge).

Cuộc điều tra đã xem xét 141 lỗ hổng từ 107 báo cáo kiểm toán, 16 báo cáo tiết lộ lỗ hổng, và nhiều trình theo dõi lỗi liên quan đến các dự án SNARK phổ biến. Các phát hiện này đã được trình bày vào ngày 7 tháng 8 tại Hội nghị Khoa học Blockchain tổ chức tại Đại học Columbia.

SNARK là một loại chứng minh không kiến thức (ZK) cho phép một người chứng minh rằng một tuyên bố là đúng mà không tiết lộ bất kỳ thông tin nào về tuyên bố đó.

Theo Stefanos Chaliasos, nghiên cứu sinh Tiến sĩ tại Đại học Imperial College London, nhóm nghiên cứu đã xác định ba loại lỗ hổng chính trong các tầng mạch điện tử – bị ràng buộc dưới mức, bị ràng buộc quá mức và lỗi tính toán/gợi ý:

“Phần lớn các lỗ hổng nằm ở tầng mạch điện tử, và phần lớn cũng liên quan đến phản hồi tính đúng đắn, điều tồi tệ nhất có thể xảy ra khi bạn sử dụng Zkps bởi vì trong bối cảnh của một ZK-rollup, nếu có một lỗi như vậy và ai đó muốn khai thác nó, thì tất cả các khoản tiền có thể bị rút hết từ tầng mạch điện tử.”

Lỗ hổng phổ biến nhất được tìm thấy trên các mạch không kiến thức xuất phát từ việc ràng buộc không đủ, khiến người kiểm tra chấp nhận các chứng minh không hợp lệ, làm suy yếu tính đúng đắn hoặc tính đầy đủ của hệ thống. Theo nghiên cứu, 95 trong số các vấn đề đã được xác định trên các hệ thống dựa trên SNARK ảnh hưởng đến tính đúng đắn và bốn vấn đề ảnh hưởng đến tính đầy đủ.

“Thách thức chính đối với các nhà phát triển là thích nghi với một cấp độ trừu tượng khác và tối ưu hóa các mạch điện tử để đạt hiệu quả, điều này ảnh hưởng trực tiếp đến chi phí sử dụng SNARKs,” bài báo lưu ý.

Nguyên nhân gốc rễ của các lỗ hổng trên các mạch không kiến thức bao gồm sự khác biệt giữa các bài toán và ràng buộc, thiếu ràng buộc đầu vào, và việc tái sử dụng không an toàn các mạch điện tử, trong số những nguyên nhân khác.

Nguồn: SoK: Chúng ta chưa biết gì? Hiểu về lỗ hổng bảo mật trong SNARK

VRFs có trọng số

Ngày đầu tiên của hội nghị cũng có sự tham gia của nhóm Aptos trình bày về các hàm ngẫu nhiên có thể xác minh có trọng số, hay weighted VRFs – một cơ chế được thiết kế để tăng cường tính ngẫu nhiên trong quy trình đồng thuận.

Phương pháp này mở rộng khái niệm VRFs bằng cách kết hợp trọng số vào quá trình lựa chọn ngẫu nhiên để xác minh đầu vào và đầu ra trên chuỗi. Với trọng số, những người tham gia cơ chế đồng thuận có xác suất khác nhau để được chọn dựa trên cổ phần (trọng số) của họ.

Aptos đã triển khai cơ chế này trên mainnet của mình vào tháng 6. “Theo như bạn có thể thấy, đây là lần đầu tiên bạn thấy một script chi tiết trước đây không thể bị thiên lệch, không thể dự đoán trước, và hoạt động nhanh như mạng lưới,” Alin Tomescu, trưởng bộ phận mật mã học tại Aptos, nhận xét.

Theo Tomescu, Aptos đã xử lý nửa triệu lượt gọi thông qua API ngẫu nhiên mới, với quá trình tạo khóa phân tán (DKG) kéo dài khoảng 20 giây.

“Độ trễ ngẫu nhiên của chúng tôi, được đo từ thời điểm một khối được cam kết đến thời điểm ngẫu nhiên cho khối đó có sẵn, ban đầu là 160 mili giây. Nhưng chúng tôi đã có thể giảm con số này xuống còn 25 mili giây bằng cách sử dụng một số tối ưu hóa.”

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Tuần này, thế giới coin đang trở nên sôi động khi Bitcoin đã lấy lại mức định giá sáu chữ số, thúc đẩy dòng vốn chảy vào và tạo ra các đợt tăng giá altcoin. Trong đó, memecoin đã mang đến màn pháo hoa rực rỡ, hoạt động đúng theo... ...

Pi Coin đã không làm cộng đồng Pioneer thất vọng, ghi nhận mức tăng ấn tượng 55% trong 24 giờ qua và gần 150% trong vòng một tuần. Đà tăng mạnh mẽ này nối tiếp sau giai đoạn tích lũy kéo dài, khi dao động quanh mốc 0,75 USD vào... ...

BREAKING — Hoa Kỳ vừa công bố tạm thời cắt giảm thuế nhập khẩu đối với hàng hóa Trung Quốc từ mức 145% xuống còn 30%, áp dụng trong 90 ngày. Động thái này diễn ra song song với việc Trung Quốc cũng tuyên bố hạ thuế đối với hàng... ...

Tính đến tháng 5, cuộc cạnh tranh về thanh khoản đã gia tăng rõ rệt. Lượng Bitcoin do các nhà đầu tư tổ chức nắm giữ tăng vọt trong năm qua khiến thanh khoản trên thị trường cạn kiệt. Dữ liệu mới nhất cho thấy hơn 8% tổng cung lưu... ...

Dogecoin (DOGE) đã chứng kiến ​​sự phục hồi gần đây, tăng 36% trong tuần này. Tuy nhiên, đợt tăng giá này phải đối mặt với những trở ngại tiềm ẩn, khi holder dài hạn (LTH) đã bắt đầu bán lượng nắm giữ của họ với khối lượng lớn. Xu hướng... ...

Ethereum (ETH) đã tăng vọt hơn 44% chỉ trong ba ngày để vượt qua mức $2.600 vào ngày 11 tháng 5, thúc đẩy suy đoán mới về một đợt tăng giá hướng đến $10.000 trong những tháng tới. Sự kết hợp giữa các thiết lập fractal cũng như tiềm năng... ...

Công ty đầu tư Metaplanet, niêm yết tại Tokyo, vừa thông báo mua thêm 1.241 Bitcoin với tổng trị giá khoảng 126,7 triệu USD, nâng tổng số Bitcoin mà công ty nắm giữ lên 6.796 BTC — vượt qua cả El Salvador. Thương vụ mới nhất được thực hiện với... ...

Một nhóm gồm 20 Thượng nghị sĩ thuộc Đảng Dân chủ vừa công bố dự luật mới mang tên “Đạo luật Chấm dứt Tham nhũng Tiền điện tử 2025” (End Crypto Corruption Act of 2025), nhằm cấm các quan chức cấp cao trong chính phủ Mỹ phát hành, tài trợ... ...

Trong 24 giờ qua, thị trường tiền điện tử tiếp tục ghi nhận xu hướng tăng, bất chấp những thách thức từ bất ổn kinh tế vĩ mô và căng thẳng địa chính trị toàn cầu. Triển vọng thị trường cho thấy Bitcoin cùng các altcoin vẫn đang mang lại... ...

Onyxcoin (XCN) đã trải qua một tháng đầy thử thách khi giá gần như dậm chân tại chỗ, phản ánh sự giằng co giữa tâm lý nhà đầu tư và các tín hiệu thị trường không đồng thuận. Sự thiếu vắng những đợt tăng trưởng rõ rệt cho thấy đồng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode