Trang chủ Bitcoin Câu chuyện về vị “cứu tinh” giải cứu Bitcoin Core khỏi thảm...

Câu chuyện về vị “cứu tinh” giải cứu Bitcoin Core khỏi thảm họa phân chuỗi

Đây là câu chuyện về cách Corey Fields, một trong những nhà phát triển đáng kính của Bitcoin Core (cùng với Gavin Andresen), làm việc cho Sáng kiến tiền kỹ thuật số tại MIT Media Lab, phát hiện và báo cáo lỗ hổng nghiêm trọng trong Bitcoin Cash, nguyên nhân khiến BCH Blockchain phân đôi. Điều quan trọng cần lưu ý là lỗi hiện tại cố định chỉ ảnh hưởng đến Bitcoin Cash (BCH) chứ không ảnh hưởng đến Bitcoin (BTC). Mặc dù lỗi này được báo cáo vào tháng 4/2018 và được sửa vào tháng 5/2018, nhưng chỉ đến ngày 9/8/2018, Corey mới quyết định kể câu chuyện của mình trong một bài đăng trên Medium blog của DCI.

Mặc dù Corey làm việc cho Sáng kiến ​​tiền kỹ thuật số của MIT Media Lab (DCI), một cộng đồng nghiên cứu với mục tiêu là “tập hợp những người thông thái nhất tại MIT và các nơi khác để tiến hành nghiên cứu cần thiết để hỗ trợ phát triển công nghệ Blockchain và kỹ thuật số.” Cụ thể hơn, trách nhiệm chính của Corey là “giúp phát triển và duy trì Bitcoin Core, triển khai phần mềm chính của Bitcoin”.

Corey giải thích rằng lý do ông kể câu chuyện này không phải là để cười nhạo Bitcoin Cash, mà là nâng cao nhận thức về mối đe dọa do lỗi phần mềm gây ra cho không gian mật mã:

” Quá trình sửa chữa lỗi mà có khả năng gây nên thảm họa nghiêm trọng, đã tái khẳng định niềm tin của tôi rằng mối đe dọa của lỗi phần mềm đang bị đánh giá thấp trong thế giới tiền kỹ thuật số. Tôi trình bày một báo cáo chi tiết về vụ việc này như một ví dụ thực tế về việc cần phải nỗ lực bao nhiêu để đạt được trình độ kỹ thuật tinh vi mà tiền mã hóa yêu cầu, và như một lời cảnh báo đối với các công ty chưa chuẩn bị đầy đủ cho loại kịch bản này.”

Lỗi này là gì?

“Tóm lại, một phần mã xác minh chữ ký giao dịch đã được viết lại, nhưng mã mới bỏ qua một kiểm tra quan trọng về một bit cụ thể trong kiểu chữ ký. Tôi tham khảo bit đó trong tiết lộ như SIGHASH_BUG. Sự thiếu sót này sẽ đặc cách giao dịch thủ công, cho phép chúng tách Blockchain Bitcoin Cash thành hai chuỗi không tương thích.”

Lỗi phân chuỗi

  • “Phần mềm được giao nhiệm vụ thực thi các quy tắc xác nhận sẽ luôn cần tiến hóa phát triển. Thay đổi liên tục được thực hiện để cải thiện hiệu suất, thêm tính năng, cải thiện bảo mật, vv… Tuy nhiên, điều quan trọng là các quy tắc được thực thi theo một cách giống nhau từ phiên bản đầu đến phiên bản tiếp theo.”
  • “Vì vậy, điều gì sẽ xảy ra khi một lỗi lập trình ngẫu nhiên trong một phiên bản mới của phần mềm làm cho một giao dịch được coi là hợp lệ khi tất cả các phiên bản trước đó của phần mềm từ chối nó là không hợp lệ? Kết quả xảy ra chính là” tách chuỗi “, và nó có nghĩa là chỉ có tập con của những người tham gia đã nâng cấp phần mềm của họ mới chấp nhận giao dịch được do các giao dịch và các khối được ghép lại với nhau, hai tập hợp con sẽ từ chối mọi giao dịch sau đó. Nếu không có động thái nhanh chóng từ các nhà phát triển để điều chỉnh những người tham gia ở một bên fork thì tất cả mọi người sẽ bị từ chối. Vào thời điểm đó, đồng tiền đã được chia thành hai loại tiền tệ không tương thích – giao dịch như trước đây sẽ không còn khả thi nữa.”

Cách phát hiện lỗi

Bởi vì Bitcoin Core là mã nguồn mở, miễn phí, và được thử nghiệm tốt, nó được sử dụng như là điểm khởi đầu cho nhiều loại tiền mã hóa mới. Việc thực hiện phần mềm chính của Bitcoin Cash, Bitcoin ABC, dựa trên Bitcoin Core.
Bởi vì các dự án phái sinh này thường có các lỗi tương tự (và sửa lỗi), Corey thường xem xét mã nguồn của các dự án này để xem có lỗi sửa chữa nào nên được tích hợp vào mã Bitcoin Core hay không.

Vào tháng 4, trong khi Corey đang nghiên cứu các bản ghi thay đổi của Bitcoin ABC, ông nhận thấy một phần quan trọng trong mã xác nhận giao dịch của Bitcoin ABC đã được “tái cấu trúc” (tức là sửa đổi để cải thiện khả năng bảo trì hơn là thay đổi chức năng) và chỉ có hai người nhận ra sự thay đổi trước khi nó được chấp nhận.

Corey quyết định kiểm tra mã này vì một số lượng lớn các dòng đã được thay đổi và mã chỉ nhận được một đánh giá tối thiểu. Chỉ sau 10 phút, Corey có thể phát hiện ra lỗi nghiêm trọng.

Cách báo cáo lỗi 

Nếu Corey trực tiếp báo cáo lỗi cho nhóm phát triển Bitcoin ABC và một nhân viên đã sửa lỗi trong một thời gian ngắn sau đó, Corey có thể bị buộc tội là kẻ tấn công, và vì hàng tỷ USD có thể đã bị mất do tấn công mạng.

Vì vậy, không quan tâm đến sự an toàn của anh ta, Corey quyết định tìm một phương thức tiết lộ hoàn toàn ẩn danh.

Vì Bitcoin ABC không có chính sách “tiết lộ trách nhiệm” chính thức, Corey phải tìm các khóa mã hóa đã được xuất bản cho một trong những nhà phát triển Bitcoin ABC hàng đầu để anh ta có thể gửi cho người nào đó một thông điệp được mã hóa.

Cuối cùng, vào ngày 25/04/018, thông qua một lời kêu gọi về GitHub, Corey đã có thể nắm giữ public key PGP gửi cho một trong những nhà phát triển Bitcoin ABC, sau đó ông đã sử dụng để gửi một tin nhắn được mã hóa tới trình theo dõi lỗi của Bitcoin ABC vào ngày 26/04/2018.

Vào ngày 27/04/2018, Corey phát hiện ra rằng báo cáo của ông về lỗi đã được nhận do ông thấy trên GitHub “yêu cầu” sửa lỗi đã được mở ra. Nhóm Bitcoin ABC đã khắc phục lỗ hổng này và họ đã tiết lộ công khai vào ngày 07/05/2018. Phản hồi từ nhóm Bitcoin ABC Hôm qua, nhóm Bitcoin ABC đã bày tỏ lòng biết ơn của họ đối với Corey về cách ông đã xử lý tình huống này.

MỚI CẬP NHẬT

sol-tang-gia

Solana có thể tăng vọt 2.940% nếu mô hình kỹ thuật này được xác...

Theo nhà phân tích tiền điện tử Ali, Solana - tiền điện tử lớn thứ sáu theo vốn hóa thị trường - đang cho...

Giới đầu cơ Bitcoin đã phải chịu khoản lỗ hơn 100 triệu đô la...

Các nhà đầu cơ Bitcoin đã phải chịu khoản lỗ vượt quá 100 triệu đô la chỉ trong vòng sáu tuần qua do tình...

Rex Shares ra mắt quỹ ETF trái phiếu chuyển đổi kho bạc doanh nghiệp...

Công ty quản lý đầu tư Rex Shares vừa chính thức ra mắt quỹ ETF trái phiếu chuyển đổi kho bạc doanh nghiệp Bitcoin,...

Memecoin Pump.fun đang chết với tốc độ kỷ lục, chỉ còn chưa tới 1%...

Cơn sốt memecoin trên nền tảng Pump.fun đang dần đạt đến ngưỡng đỉnh điểm khi "tỷ lệ tốt nghiệp" (graduation) của các token trên...

FTX đã bí mật thanh lý 1,5 tỷ đô la tài sản của 3AC...

Các tài liệu tòa án gần đây đã tiết lộ một thông tin gây sốc, cho thấy sàn giao dịch FTX đã bí mật...

World Liberty Financial kết thúc vòng gọi vốn vượt mục tiêu đạt 590 triệu...

World Liberty Financial (WLFI), một dự án DeFi nhận được sự hậu thuẫn của Donald Trump và gia đình ông, đang đối mặt với...

Trang web của SEC Hoa Kỳ đăng tải tài liệu nêu tên XRP là...

Vào ngày 13/3, trang web của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã công bố một tài liệu có tiêu...

Top 4 presale token nên mua ngay khi thị trường phục hồi

Thị trường tiền điện tử vừa ghi nhận một sự phục hồi nhẹ sau khi dữ liệu Chỉ số giá tiêu dùng (CPI) hàng...

Kế hoạch “nỗi đau ngắn hạn” của Trump có mang lại lợi ích dài...

Trong những tháng gần đây, thị trường tài chính đã chứng kiến sự sụt giảm mạnh mẽ của các tài sản có rủi ro...

Tin vắn Crypto 14/03: Bitcoin đang tìm thấy sự ổn định sau khi chạm...

Từ nhận định Bitcoin đang tìm thấy sự ổn định sau khi chạm đáy tiềm năng đến Sở Quản lý Tài chính của Vermont...

Các token tốt nhất để theo dõi trong mùa altcoin năm 2025

Thị trường crypto trong ba tháng qua đã phải đối mặt với một đợt suy giảm nghiêm trọng, mất hơn 1 nghìn tỷ đô...
stablecoin

Ủy ban Ngân hàng Thượng viện Hoa Kỳ thúc đẩy dự luật stablecoin

Được Tổng thống Hoa Kỳ Donald Trump khuyến khích phát triển lĩnh vực tiền điện tử, Ủy ban Ngân hàng Thượng viện Hoa Kỳ...

Santiment: Khối lượng giao dịch suy yếu có thể báo hiệu thị trường chững...

Theo nền tảng phân tích dữ liệu thị trường Santiment, sự sụt giảm khối lượng giao dịch trên toàn thị trường crypto kể từ...
tich-luy-doge

Đây là thời điểm tốt để tích lũy Dogecoin (DOGE), theo TOP nhà phân...

Dogecoin (DOGE) hiện đang nhận được sự hỗ trợ từ nhiều yếu tố kỹ thuật quan trọng. Thực tế cho thấy, tại thời điểm...

Nga sử dụng Bitcoin, USDT để giao dịch dầu mỏ với Trung Quốc và...

Theo báo cáo từ Reuters, trong bối cảnh các lệnh trừng phạt quốc tế gia tăng, các công ty của Nga đã bắt đầu...

99% nhà đầu tư Polygon (POL) đang thua lỗ

Nhà đầu tư Polygon (POL) dường như không mấy hào hứng với những phát triển trong hệ sinh thái, do hiệu suất kém của token...