Trang chủ Tạp chí Giá Coin Hôm Nay Nghiên cứu: Mạng EOS có thể bị đóng băng, Block.one bác bỏ...

Nghiên cứu: Mạng EOS có thể bị đóng băng, Block.one bác bỏ mọi lỗi

Trong vài tuần qua, người dùng giao thức blockchain EOS đã gặp phải sự cố định kỳ với quyền truy cập mạng. Một bài báo gần đây của nhà phát triển hợp đồng thông minh và kỹ sư bảo mật Dexaran đã mô tả gốc rễ rõ ràng của vấn đề: một kỹ thuật rẻ tiền cho phép tin tặc làm “nghẽn” mạng – hoặc đưa nó vào chế độ hiệu quả thấp – chỉ với vài đô la giá trị của EOS.

Dường như, việc khai thác đó đã giúp một hacker đánh cắp hơn 110.000 đô la tiền điện tử từ một ứng dụng đánh bạc của EOS tên EOSPlay vào đầu tháng 9. Tuy nhiên, các giám đốc điều hành của công ty mẹ EOS, Block.one, không hề bối rối, cho rằng mạng đang hoạt động “đúng quy chuẩn”.

Khái niệm cơ bản về EOS: Chế độ quản trị, stake và tắc nghẽn

EOS.io là một giao thức hợp đồng thông minh được hỗ trợ bởi blockchain để phát triển và lưu trữ các ứng dụng phi tập trung (DApp). Nó sử dụng mô hình đồng thuận được gọi là PoS được ủy quyền (DPoS) và được điều chỉnh theo Thỏa thuận người dùng EOS (EOS User Agreement – EUA).

Theo thỏa thuận, các thay đổi mạng có thể được thực hiện khi có sự đồng thuận giữa ít nhất 15 trong số 21 nhà sản xuất khối – tức là, các thực thể độc lập chịu trách nhiệm xử lý các khối trên blockchain của EOS.

Giao thức được hỗ trợ bởi tiền điện tử cùng tên, hiện là tài sản lớn thứ bảy tính theo tổng vốn hóa thị trường. Các token đó là cốt lõi của cơ chế stake tài nguyên in-built, là một trong những tính năng đặc biệt của EOS. Bất cứ khi nào một giao dịch được gửi tới mạng EOS, nhà sản xuất khối phải xử lý nó.

Khoảng thời gian (tính bằng micrô giây) mà nhà sản xuất khối cần có để xác thực giao dịch được gọi là CPU. Nói một cách đơn giản, người dùng và nhà phát triển EOS có thể có quyền truy cập vào tài nguyên băng thông và CPU trên toàn chuỗi bằng cách stake token. Các khối được sản xuất cứ sau 500 mili giây. Mỗi nhà sản xuất khối có 200 mili giây để xác thực khối. 300 mili giây còn lại để phân phối trên toàn mạng.

Đáng chú ý, trong giới hạn 200 mili giây, cũng có ngưỡng phần trăm giới hạn tốc độ trên toàn mạng. Nói cách khác, khi một khối đạt đến giới hạn 10% trong tổng số 200 mili giây CPU được phép cho mỗi khối, nó sẽ kích hoạt thuật toán phân bổ CPU để chuyển sang chế độ “tắc nghẽn”.

“Trước khi đạt đến giới hạn này, tất cả người dùng có thể tự do giao dịch trên mạng vì nó không ở chế độ tắc nghẽn. Sau khi giới hạn này được thông qua, người dùng sẽ được điều chỉnh trở lại tỷ lệ pro-rata của họ trong tổng số giao dịch EOS được stake trên mỗi CPU”, tác giả giải thích.

Theo một bài viết khác của EOS Canada, là nhà sản xuất khối lớn trong mạng blockchain EOS, nếu có 1.000 token được stake cho CPU tại một thời điểm nhất định và một tài khoản có 20 token được stake thì tài khoản đó sẽ được đảm bảo 2% tổng dung lượng CPU của mạng.

Tuy nhiên, nếu mạng không đạt đến ngưỡng giới hạn tốc độ được kích hoạt (không ở chế độ tắc nghẹt), nó cho phép tài khoản đẩy các giao dịch vượt quá mức bảo đảm 2%. Khi đó, tài khoản không thể vượt quá mức phân bổ. Ngoài ra, trong giai đoạn “tắc nghẽn”, lượng CPU của mỗi người dùng bắt đầu giảm cho đến khi mọi bên tắc nghẽn hết CPU và ngừng thực hiện các hành động tiêu thụ CPU.

Daniel Larimer, đồng sáng lập của EOS và giám đốc công nghệ tại Block.one, đề cập đến cơ chế này như là “một lợi ích miễn phí” trên mạng.

“Sở hữu và stake EOS cung cấp cho người dùng một phần pro-rata của băng thông có sẵn. Khi mọi người không sử dụng phần đó, nó được chuyển hướng đến những người khác trên cơ sở pro-rata. Trong quá trình sử dụng nhiều, người dùng không còn nhận được lợi ích miễn phí này”.

Vấn đề: Chế độ tắt nghẽn quá dễ kích hoạt

Theo Dexaran, vấn đề là chế độ tắc nghẽn quá dễ kích hoạt. Sau khi phân tích, nhà phát triển hợp đồng thông minh nhận thấy mức sử dụng CPU tăng mạnh vào đầu mỗi giờ được cho là do DApp cá cược có tên là EOSBetDice. Dexaran sau đó quyết định đánh giá cần bao nhiêu CPU để đẩy mạng vào tình trạng tắc nghẽn.

Để thử nghiệm, nhà phát triển stake 7.156 EOS cho CPU. Số lượng EOS đó có thể được vay từ các sàn giao dịch tài nguyên với chi phí thấp cho 2 EOS mỗi tháng (dưới 6 đô la). Theo đó, Dexaran sẽ biết được thử nghiệm ảnh hưởng đến người dùng mạng EOS trung bình như thế nào. Kỹ sư bảo mật đã chọn trước 3 tài khoản người dùng ngẫu nhiên đang chơi DApp EOSKnights ngay trước khi phiên bắt đầu.

Sau đó, nhà phát triển đã thực hiện một hợp đồng tạo ra rất nhiều giao dịch bị trì hoãn với độ trễ là 1 giây, mỗi giao dịch tiêu tốn “25 đến 27 ms CPU”. Sau khi sử dụng độc quyền CPU trong toàn bộ 1 phút, hợp đồng đã đẩy mạng EOS vào chế độ tắc nghẽn. Do đó, cả 3 tài khoản được chọn đều hết CPU và “bị đóng băng hoàn toàn”, có nghĩa là tất cả người dùng EOS bình thường không thể tham gia bất kỳ DApps nào trên mạng vào thời điểm đó.

2 phút sau, DApp EOSBetDice – khiến CPU tăng đột biến mỗi giờ như đã nói ở trên và không phụ thuộc vào thử nghiệm – bắt đầu hoạt động theo lịch trình. Bằng cách tiêu thụ nhiều CPU hơn từ mạng tại thời điểm quá tải, nó đã vô tình góp phần làm trầm trọng thêm sự tắc nghẽn do Dexaran khởi xướng. “Càng nhiều CPU được tiêu thụ liên tiếp, chế độ tắc nghẽn sẽ càng nghiêm trọng và càng mất nhiều thời gian để mạng khôi phục lại chế độ bình thường”, nhà phát triển lưu ý.

Kết quả là mạng EOS đã bị tắc nghẽn “sâu hơn” nữa và tính khả dụng của CPU giảm 35 lần cho tất cả người dùng EOS. “Cho dù bạn stake bao nhiêu EOS cho CPU – nếu đã sử dụng hơn 3% thì bạn sẽ bị đóng băng”, theo quan sát của Dexaran.

Sau khi hợp đồng của Dexaran và EOSBetDice gây áp lực cho mạng trong tổng cộng 5 phút, mạng dường như bị tê liệt trong 10 phút tiếp theo. Sau 6 phút trôi qua, nó đã phục hồi phần lớn, nhưng giá cho vay EOS tại các sàn giao dịch tài nguyên vẫn cao hơn khoảng 3 lần so với bình thường, cho thấy mạng yêu cầu số lượng token cao hơn được phân bổ trong CPU vào thời điểm đó do thử nghiệm căng thẳng.

Mạng đã khôi phục hoàn toàn chỉ 30 phút kể từ khi có hành động “gây hại” cuối cùng. Điều đó mang lại cho người dùng “một cửa sổ 25 phút cho đến phiên tắc nghẽn tiếp theo”, vì theo ước tính của nhà phát triển cuộc tấn công có thể được thực hiện mỗi giờ. Nhà nghiên cứu đã kết luận rằng “7000 EOS đủ để đẩy mạng EOS vào chế độ tắc nghẽn trong một khoảng thời gian hợp lý”.

“Phiên bản tắc nghẽn được mô tả sẽ chỉ gây ra sự cố cho (1) người dùng đã sử dụng một phần băng thông CPU nhất định của họ, (2) người dùng có băng thông CPU được stake rất thấp. Phiên tắc nghẽn được mô tả không ảnh hưởng đến (1) DApps nhiều CPU có sẵn, (2) người dùng không tham gia vào bất kỳ hoạt động nào và CPU của họ có sẵn (giả sử rằng những người dùng này có đủ CPU để tạo một tx).

Ngoài ra, Dexaran nhấn mạnh trong khi một số người dùng EOS có thể gọi anh ta là “hacker” do cố tình làm quá tải mạng thì “tôi đang làm điều ngược lại: Tôi đang bảo vệ các khoản đầu tư của tôi và của bạn”.

Đáng chú ý, một vài ngày trước khi thông báo về sự tắc nghẽn của EOS được phát hành, nhà phát triển Christoph Michel đã viết một bài đăng trên blog liên quan đến vụ hack sòng bạc EOSPlay gần đây gây tắc nghẽn mạng, từ đó cho thấy kẻ xấu có thể lợi dụng vấn đề mạng để kiếm tiền.

Theo Michel, kẻ tấn công đã thuê các token EOS từ REX, một thị trường cho thuê tài nguyên CPU và NET, sau đó xếp chúng để tăng cả CPU của mình và EOSPlay để đảm bảo sòng bạc hoạt động – do đó vẫn có thể thanh toán tiền cược của mình. Tiếp theo, tin tặc đã spam mạng với các giao dịch tương tự như Dexaran và chơi một số trò chơi súc sắc trên EOSPlay, đặt cược vào kết quả 50/50. Do EOSPlay nhìn vào hash khối của khối kết quả và lấy hai ký tự đầu tiên – bắt đầu từ bên phải và giữa 0 đến 9 – khi cuộn súc sắc, phải dự đoán hash khối của khối kết quả để giành chiến thắng trong trò chơi.

“Những dự đoán duy nhất chưa biết là các giao dịch được bao gồm trong các khối. Nhưng điều gì xảy ra nếu một người spam và làm nghẽn mạng để không ai khác có thể gửi giao dịch?”, Michel đặt vấn đề.

Theo nhà phát triển, đó chính xác là lý do tại sao kẻ tấn công đã mượn EOS để spam mạng: để có quyền kiểm soát mạng, do đó có thể dự đoán được hash khối và thắng hầu hết cá cược. Trong trường hợp dự đoán sai, kẻ tấn công có thể gửi một giao dịch ngẫu nhiên khác đến khối và do đó có thêm một lần lật đồng xu, cải thiện rất nhiều tỷ lệ cược.

Cuối cùng, tin tặc chỉ sử dụng 300 EOS, trị giá hơn 1.000 đô la, đã thuê với một vài đô la. Đổi lại, có thể mang về hơn 30.000 EOS, tương đương khoảng 110.000 đô la.

Các nhà phát triển của EOS đảm bảo mạng đang “hoạt động đúng quy cách”, không phải tất cả mọi người đều đồng ý với quan điểm này

Các thí nghiệm tắc nghẽn của Dexaran đã không bị chú ý vì một số người dùng đã báo cáo có vấn đề về CPU trên Twitter và Reddit.

“Rõ ràng, một số người dùng EOS có vấn đề CPU.

Có ai bị giống vậy không?” 

Giám đốc điều hành Denis Bredikhin của Graphene Lab, một nhóm các nhà phát triển hợp đồng thông minh, đã xác nhận người dùng stake EOS dựa trên poker cá cược của DApp cũng đã gặp sự cố trong những tuần qua, mặc dù bản thân ứng dụng không bị xâm phạm. Bredikhin nói:

“Ở lúc đỉnh cao spam, người chơi thậm chí stake 8-10 nghìn EOS phân bổ cho CPU nhưng không thể thực hiện bất kỳ hoạt động nào”.

Theo ông, bắt đầu từ ngày 1/10, người chơi phải phân bổ “lên đến 10.000 EOS” trong CPU để trò chơi không dừng lại trong các phiên spam. Trong khi đó, Lar Larimer của Block.one đã trấn an cộng đồng trên Twitter rằng EOS “đang hoạt động chính xác”.

“EOS đang vận hành đúng quy cách. Điều này không khác gì khi kẻ tấn công tràn ngập ETH hoặc Bitcoin với thư rác giao dịch phí cao. Mạng đã không đóng băng cho các chủ sở hữu token, không có băng thông bổ sung có sẵn để sử dụng miễn phí”.

Tuy nhiên, một số thành viên cộng đồng có ý kiến khác nhau. Rob Finch, giám đốc điều hành của nhà sản xuất EOS Block có trụ sở tại Hoa Kỳ CypherGlass lập luận:

“Sự khác biệt giữa cuộc tấn công vào EOS và spam có phí cao trên BTC hoặc ETH là bạn vẫn có thể trả nhiều tiền hơn để gửi giao dịch trên BTC hoặc ETH. Nhiều người dùng EOS không có đủ CPU để thuê thêm nên đã đóng băng chúng. “Hoạt động chính xác”, không phải là phản hồi tốt nhất IMO”.

Một người dùng EOS khác, doanh nhân blockchain, Jared Moore, đã xác nhận rằng mạng này không thể sử dụng được cho DApps hoặc ví của anh ta. Anh cũng tự hỏi liệu Block.one sẽ “giúp cộng đồng EOS xuất bản các hướng dẫn về cách ngăn chặn các cuộc tấn công REX”.

“Tôi đồng ý với điều này nhưng tôi nghĩ do lỗi của B1 vì đã hướng dẫn cộng đồng 0% với công cụ này.
Mạng không thể sử dụng được cho dApps hoặc ví của tôi, vì vậy, nó đã bị đóng băng. Hoặc B1 sẽ giúp cộng đồng EOS xuất bản các hướng dẫn về cách ngăn chặn các cuộc tấn công REX?”

Thùy Trang

    Tạp chí Bitcoin | Cointelegraph

 

MỚI CẬP NHẬT

Vitalik Buterin cho biết Chat GPT-4 của OpenAI đã “y như con người” khi...

Theo người đồng sáng lập Ethereum Vitalik Buterin, GPT-4 của OpenAI, một mô hình trí tuệ nhân tạo tổng quát (AGI), đã vượt qua...

Giá SUI tăng 6% nhờ một loạt tích hợp mạng Sui

Giữa lúc thị trường tiền điện tử bấp bênh với Bitcoin và ETH đang giảm khoảng 1% trong 24 giờ qua, token gốc SUI...

Chu kỳ thị trường, điều gì sẽ kích hoạt mùa Altcoin?

Nhà phân tích tiền điện tử Javon Marks cho rằng mùa Altcoin có thể sắp xảy ra. Là một phần trong phân tích của...

Giao thức restaking hệ Solana huy động được 20 triệu đô la chỉ trong...

Solayer, giao thức restaking dựa trên Solana, đã triển khai các khoản tiền gửi được giới hạn (soft-launch) trong pool chỉ dành cho những...

Giá Coin hôm nay 17/05: Bitcoin trượt nhẹ về dưới $ 66.000 sau đợt...

Bitcoin dường như đã hạ nhiệt sau mức tăng ấn tượng trong ngày hôm trước, khi tài sản hàng đầu điều chỉnh nhẹ về...

Pyth tài trợ 50 triệu đô la PYTH để kích thích tăng trưởng hệ...

Pyth đã khởi động chương trình tài trợ trị giá $50 triệu, gọi là Chương trình Tài trợ Hệ sinh thái Pyth, nhằm khuyến...

Gnosis mở đăng ký cho dịch vụ đặt tên Genome, mở rộng ENS cho...

Gnosis, một dự án hạ tầng blockchain đã thông báo ra mắt Genome, một dịch vụ ID kỹ thuật số gốc trên Gnosis Chain. Được...

PancakeSwap hoàn lại phí giao diện lên tới 8 triệu USD cho người dùng...

Trong bối cảnh cạnh tranh ngày càng gay gắt, việc Uniswap đề xuất trả phí cho hodler đã dẫn lối cho nhiều giao thức/...
meme-coin

Meme coin trên Solana, Ethereum giảm xuống khi GameStop hạ nhiệt

Bất chấp sự gia tăng của Bitcoin trong hai ngày qua, hoạt động bơm meme coin đã giảm xuống khi cơn sốt cổ phiếu...

Đầu tư vào ETF Bitcoin giao ngay trong Quý 1: Gần 1000 công ty...

Jaffe Tilchin Investment Partners là một trong số nhiều công ty đã tiết lộ các khoản đầu tư vào ETF Bitcoin giao ngay vào...
Những holder Pepe và đồng memecoin mới này đang hướng tới thành công

[QC] Con đường đến lợi nhuận: Những holder Pepe và đồng memecoin mới này...

Pepe (PEPE) gần đây đã trở thành tâm điểm khi vượt qua Solana (SOL) về khối lượng giao dịch trong 24 giờ, mang...

Thượng viện Hoa Kỳ thông qua nghị quyết vô hiệu hóa quy tắc tiền...

Phần lớn các nhà lập pháp tại Thượng viện Hoa Kỳ đã thông qua một nghị quyết chung kêu gọi Ủy ban Chứng khoán...

JPMorgan ước tính chi phí sản xuất Bitcoin tăng lên 45.000 USD

JPMorgan đã điều chỉnh ước tính chi phí sản xuất của Bitcoin lên 45.000 USD từ dự đoán trước đó là 42.000 USD do...

Giá LINK tăng gần 14% sau khi DTCC hoàn thành thí điểm token hóa...

The Depository Trust & Clearing Corporation (DTCC), hệ thống thanh toán chứng khoán lớn nhất thế giới, đã hoàn thành một dự án thí...

Pump.fun bị exploit, thiệt hại gần 2.000 SOL

Thị trường memecoin Pump.fun của Solana đã bị exploit vào thứ Năm tuần này sau khi các hợp đồng bonding curve* của nó bị...

Không, Changpeng Zhao vẫn chưa ở tù – Đây là lý do

Do một số thủ tục trong hệ thống tư pháp hình sự, đội ngũ luật sư đẳng cấp thế giới và các quyền được...