Trang chủ Tạp chí Tin tức Ethereum (ETH) Nghiên cứu: Phát hiện cuộc tấn công “Uncle Maker” trên Ethereum mang...

Nghiên cứu: Phát hiện cuộc tấn công “Uncle Maker” trên Ethereum mang lại món hời lớn cho F2Pool

Một nghiên cứu được xuất bản bởi Đại học Hebrew ở Israel báo cáo đã phát hiện ra “bằng chứng đầu tiên về một cuộc tấn công cấp độ đồng thuận vào một loại tiền điện tử lớn”. Bài báo hiện đang chờ đồng nghiệp đánh giá, nhưng sử dụng dữ liệu on-chain có sẵn công khai và cơ sở mã nguồn mở của Ethereum để đưa ra kết luận.

Về cốt lõi, bài viết nêu bật một vấn đề trong đó các thợ đào có thể thay đổi dấu thời gian liên quan đến một block được khai thác để tránh tăng độ khó trên mạng. Dữ liệu on-chain dường như hỗ trợ cho tuyên bố này vì Aviv Yaish, một trong những tác giả của bài báo, đã nhấn mạnh block timestamp của F2Pool được thay đổi để cải thiện phần thưởng.

“Bất cứ khi nào block timestamp của F2Pool đạt đến điểm nơi độ khó khai thác được cho là giảm xuống, họ thiết lập sớm hơn một giây một cách giả tạo. F2Pool đã thực hiện cuộc tấn công này trong hai năm qua”.

Tấn công Uncle Maker

Ethereum đang được duy trì thông qua cơ chế đồng thuận Proof-of-Work (POW) và sẽ được chuyển sang Proof-of-Stake (POS) vào tháng 9 tới. Tuy nhiên, cho đến thời điểm này, mạng dường như dễ bị tấn công.

Cuộc tấn công cấp độ đồng thuận được gọi là cuộc tấn công Uncle Maker, liên quan đến các block “Uncle” được sử dụng trong khai thác. Những block trong blockchain Ethereum hoạt động như một tập hợp dữ liệu có thể được kiểm tra, phân phối và xác minh trên toàn bộ mạng. Block Uncle là những block hợp lệ đã bị xóa khỏi chain chính nhưng vẫn nhận được phần thưởng.

“Cuộc tấn công cho phép kẻ xấu thay thế những block main-chain của đối thủ cạnh tranh bằng một block của chính nó, do đó khiến thợ đào của block bị thay thế mất tất cả phí giao dịch”.

Thợ đào có thể đặt block timestamp trong “một giới hạn hợp lý nhất định”, thường trong vòng vài giây. Một pool khai thác duy nhất được chọn trong nghiên cứu là F2Pool, “trong hai năm qua, F2Pool thậm chí không có một block nào có timestamp” phù hợp với kết quả mong đợi. F2Pool là một trong những pool Ethereum lớn nhất hoạt động với hashrate 129 TH/s và tạo ra khoảng 1,5 nghìn ETH trong phần thưởng hàng ngày.

Bài báo cũng nhấn mạnh rằng “nhà sáng lập của F2Pool đã lên án tương đối công khai các pool khai thác cạnh tranh, đổ lỗi cho họ vì đã tấn công pool của mình” trong khi trên thực tế, “F2Pool đang tấn công những pool khác”.

Tác động về kinh tế của cuộc tấn công vẫn chưa được xác định chính thức, nhưng Yaish cho biêt:

“Đối với mỗi trường hợp tấn công thành công, F2Pool kiếm được thêm 14% từ phần thưởng block và ngoài ra còn kiếm được tất cả các khoản phí giao dịch có trong đó. Chúng tôi hiện đang cố gắng đưa ra ước tính cụ thể bằng cách sử dụng dữ liệu trong thế giới thực, dữ liệu này sẽ được công bố sớm nhất có thể”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo CryptoSlate

MỚI CẬP NHẬT

Joe Lubin: Các nhà phát hành Ethereum ETF mong đợi staking sẽ sớm được...

Các nhà phát hành quỹ hoán đổi danh mục Ethereum (ETF) hy vọng rằng các quỹ cung cấp dịch vụ staking có thể "sớm"...

Giá TORN tăng 175% sau khi Tòa án Hoa Kỳ lật ngược lệnh trừng...

Tòa án Quận phía Tây Texas đã ra lệnh đảo ngược quyết định trước đó ủng hộ các biện pháp trừng phạt đối với...

Thợ đào Bitcoin chứng kiến biên lợi nhuận gấp 3 lần mặc dù độ...

Các thợ đào Bitcoin đang ghi nhận mức lợi nhuận tăng gấp ba lần, bất chấp độ khó khai thác ngày càng gia tăng. Mô...

Vụ lừa đảo “ví XRP của Bộ Ngân khố Hoa Kỳ” lan truyền trên...

Một vụ lừa đảo trên mạng xã hội gần đây đã gây xôn xao cộng đồng crypto, khi những cá nhân có trụ sở...

Tin vắn Crypto 22/01: Nhiệm kỳ tổng thống của Trump là “bình minh” đối...

Từ nhận định nhiệm kỳ tổng thống của Trump là "bình minh" đối với Bitcoin đến World Liberty đã chi 2,65 triệu USD để...

BNB Chain giới thiệu giải pháp phát triển AI Agent

BNB Chain, mạng lưới blockchain ban đầu do Binance phát triển, đã công bố một giải pháp AI Agent mới, nhằm hợp lý hóa...

Giá JUP giảm 4% khi Jupiter chuẩn bị airdrop 600 triệu đô la token

Nền tảng tổng hợp DEX hệ Solana, Jupiter, sẽ triển khai đợt airdrop mang tên “Jupuary” vào lúc 15:30 UTC hôm nay (tức 22:30...
Binance giúp người dùng tiết kiệm 1,75 tỷ USD

Binance giúp người dùng tiết kiệm 1,75 tỷ USD phí chuyển tiền trong hai...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, tuyên bố rằng người dùng của họ đã...
Bitcoin

3 chỉ số kinh tế vĩ mô quan trọng cần theo dõi khi giao...

Việc xác định thời điểm mua và thời điểm bán Bitcoin là một thách thức lớn đối với các nhà đầu tư. Một loạt...

EigenLayer Rewards v2 chính thức ra mắt trên Mainnet

Giao thức restaking Ethereum EigenLayer vừa công bố bản nâng cấp mainnet với phiên bản Rewards v2. Trọng tâm chính của bản nâng cấp EigenLayer...

Việc triển khai Uniswap v4 sẽ bắt đầu vào tuần này

Uniswap Labs thông báo rằng việc triển khai phiên bản v4 sẽ bắt đầu dần dần trong tuần này, nhằm tạo điều kiện cho...

Memecoin của Trump gây rủi ro cho luật tiền điện tử lưỡng đảng: TD...

Theo báo cáo từ ngân hàng đầu tư TD Cowen, memecoin của Tổng thống Hoa Kỳ Donald Trump, Official Trump (TRUMP), có thể có...

Ethereum Foundation đấu đá nội bộ và khối lượng DApp giảm khiến giá ETH...

Vitalik Buterin đã phản hồi các lời kêu gọi thay đổi lãnh đạo tại Ethereum Foundation (EF), bác bỏ yêu cầu giám đốc điều...
Token TRUMP và MELANIA giả ghi nhận dòng tiền chảy vào 4,8 triệu đô la trong 24 giờ

Token TRUMP và MELANIA giả mạo đã thu hút 4,8 triệu đô la trong...

Memecoin mang tên Tổng thống Hoa Kỳ Donald Trump đã tăng vọt về mức độ phổ biến trong những ngày trước lễ nhậm chức...
Phantom thông báo tài sản người dùng vẫn an toàn sau cáo buộc 'lỗ hổng'

Phantom đảm bảo tài sản người dùng vẫn an toàn sau cáo buộc về...

Phantom, một trong những ví tiền điện tử hàng đầu trên blockchain Solana, khẳng định rằng lỗ hổng bảo mật mới được báo cáo...

Obol Collective chuẩn bị ra mắt token OBOL và airdrop cho hàng nghìn người...

Obol Collective, một nhóm trong ngành được thành lập vào năm ngoái với mục tiêu thúc đẩy công nghệ xác thực phân tán (DVT),...