Trang chủ Blockchain Công nghệ Blockchain Tấn công mạo nhận (Sybil Attack) là gì ?

Tấn công mạo nhận (Sybil Attack) là gì ?

Tấn công mạo nhận ( Sybil Attack ) là gì ?

Tấn công mạo nhận là một hình thức đe dọa bảo mật trên một hệ thống trực tuyến, khi ai đó cố chiếm quyền kiểm soát mạng bằng cách tạo nhiều tài khoản, node hoặc máy tính.

Hình thức tấn công này có thể chỉ đơn giản như là việc một người nào đó tạo hàng loạt tài khoản mạng xã hội.
Nhưng trong thế giới của tiền điện tử, ví dụ chính xác hơn là khi ai đó vận hành nhiều node trên một mạng blockchain.

Từ “Sybil” trong cái tên của loại tấn công này bắt nguồn từ trường hợp về một người phụ nữ tên là Sybil Dorsett, người đã được điều trị chứng Rối loạn Nhận dạng Phân rẽ – còn gọi là Rối loạn Đa nhân cách.

Tấn công mạo nhận có thể gây ra những vấn đề gì?

Kẻ tấn công có thể giành được nhiều phiếu hơn các node thật trên mạng nếu chúng tạo ra đủ nhận dạng giả (hoặc nhận dạng Sybil). Sau đó chúng có thể từ chối nhận hoặc gửi các khối và thành công trong việc chặn các người dùng khác khỏi mạng.

Trong các cuộc tấn công mạo nhận có quy mô rất lớn, khi kẻ tấn công kiểm soát được phần lớn công suất tính toán của mạng hay tỉ lệ băm, chúng có thể thực hiện cuộc tấn công 51%. Trong những trường hợp đó, chúng có thể thay đổi lệnh của các giao dịch, và không cho xác nhận các giao dịch. Chúng thậm chí còn có thể đảo ngược các giao dịch mà chúng đã thực hiện khi nắm quyền kiểm soát, điều này có thể dẫn đến tiêu dùng hai lần.

Trong nhiều năm qua, các nhà khoa học máy tính đã dành nhiều thời gian và nghiên cứu để tìm cách phát hiện và ngăn chặn các cuộc tấn công mạo nhận với mức độ thành công khác nhau. Hiện nay, chưa có sự phòng vệ đảm bảo trước các cuộc tấn công này.

Như vậy blockchain có thể giảm thiểu các cuộc tấn công Sybil như thế nào?

Nhiều blockchain sử dụng các “thuật toán đồng thuận” khác nhau để giúp phòng thủ trước tấn công mạo nhận như Proof of Work, Proof of Stake, và Delegated Proof of Stake.

Những thuật toán đồng thuận này thực ra không ngăn chặn các tấn công mạo nhận, chúng chỉ khiến việc kẻ tấn công thực hiện thành công cuộc tấn công mạo nhận là phi thực tế.

Ví dụ, blockchain của Bitcoin áp dụng một bộ quy tắc cụ thể đối với việc tạo các khối mới.

Một trong những nguyên tắc là khả năng tạo khối mới phải có tỉ lệ tương ứng với tổng công suất xử lý của cơ chế Proof of Work. Điều đó nghĩa là bạn phải thực sự sở hữu công suất máy tính cần thiết để tạo một khối mới, đó là việc rất khó khăn và tốn kém cho kẻ tấn công.

Vì việc đào Bitcoin mang lại lợi ích lớn, nên những thợ đào có động lực rất lớn để đào một cách trung thực, thay vì cố gắng thực hiện tấn công mạo nhận.

MỚI CẬP NHẬT

Nhiều Bitcoin “ngủ đông” đang dần hồi sinh và được chuyển đến ví mới

Trong suốt bốn ngày qua, giá Bitcoin liên tục thoái lui khỏi mức đỉnh kỷ lục 108.000 USD, chứng kiến giá trị giảm hơn...

Doanh số NFT tăng 32% trong tuần đạt 304 triệu đô la

Tuần trước, doanh số bán NFT dựa trên Ethereum đã ghi nhận mức tăng mạnh, đẩy tổng khối lượng giao dịch NFT kỹ thuật...

Altcoin tăng 20.000% và 9 token khác đang dẫn đầu về hoạt động cá...

Dữ liệu mới nhất từ công ty nghiên cứu thị trường Santiment đã chỉ ra một altcoin đang ghi nhận mức tăng trưởng ấn...
XRP

Cá voi XRP mua dip, ảnh hưởng thế nào đến giá?

Giá Ripple (XRP) giảm gần đây đã thu hút sự chú ý của các nhà đầu tư lớn, với dữ liệu on-chain cho thấy...
Bitcoin

Bitcoin sụp đổ có thể là bước đệm cho sự phục hồi lịch sử...

Giá Bitcoin gần đây đã đạt mức cao nhất mọi thời đại là 108.364 đô la trước khi lao dốc xuống còn 92.118 đô...

Cựu CEO Binance.US Brian Brooks gia nhập hội đồng quản trị MicroStrategy

MicroStrategy, công ty phần mềm nổi bật của bò Bitcoin Michael Saylor, vừa thông báo việc bổ nhiệm cựu CEO của Binance.US, Brian Brooks,...
hype-tang-gia

Hyperliquid (HYPE) lập kỷ lục mới, điều gì thúc đẩy sự tăng trưởng đột...

Hyperliquid đã đạt được một cột mốc quan trọng với khối lượng giao dịch đạt 11,5 tỷ USD và khối lượng thanh lý lên...

Nhà sáng lập Hex, Richard Heart, bị Interpol và Europol truy nã vì trốn...

Tổ chức cảnh sát quốc tế Interpol đã phát hành "Thông báo Đỏ" đến các quốc gia thành viên theo yêu cầu của Phần...
mua-altcoin

Cơ hội mùa altcoin giảm, nhưng 3 chỉ số chỉ ra tiềm năng hồi...

Ngày 4 tháng 12, chỉ số mùa altcoin đã đạt mức 88, gợi ý rằng các tiền điện tử ngoài Bitcoin có thể sẽ...

Điểm tin tuần 16/12-22/12: Bitcoin điều chỉnh mạnh về dưới $93.000 sau khi lập...

Bitcoin và thị trường tiền mã hóa rộng lớn đã chứng kiến sự sụt giảm sau khi Cục Dự trữ Liên bang Mỹ (Fed)...
eth-dieu-chinh

ETH lao dốc mạnh khi không thể giữ mức $4.000, liệu có cơ hội...

Giá Ethereum có thể sẽ tiếp tục dao động ở giữa hai mức tâm lý quan trọng trong ngắn hạn, khi nó gặp khó...

[QC] Bỏ lỡ đợt tăng giá 600% của XRP năm 2024? Đừng bỏ lỡ...

Dù năm 2024 chưa kết thúc, nhưng không thể phủ nhận rằng XRP đã có sự tăng trưởng vượt bậc. Sự thăng hoa này...

Mainnet Agglayer của Polygon sẽ được ra mắt vào đầu năm 2025

Agglayer, một hệ sinh thái blockchain mô-đun đầy hứa hẹn, vừa đạt được một cột mốc quan trọng trong quá trình thử nghiệm. Trong...

Người dùng Trust Wallet hoảng sợ khi số dư biến mất một cách bí...

Nhà cung cấp ví tiền điện tử Trust Wallet đã thông báo khắc phục thành công sự cố khiến số dư token của người...

Hơn 2,3 tỷ đô la bị đánh cắp trong các vụ hack và gian...

Các vụ hack và gian lận crypto đã gây ra thiệt hại hơn 2,3 tỷ đô la trong năm nay, phản ánh sự tồn...

AI agent trong lĩnh vực crypto là gì?

AI agent trong lĩnh vực tiền điện tử là các hệ thống tự động được tích hợp trí tuệ nhân tạo (AI) để xử...