Gửi bài viết tới BigCoin

Bitcoin có thể bị đánh cắp với tấn công Lightning Network

Đăng bởi: hoatracy  - 30/06/2020 - 306 lượt xem
Chia sẻ
 

Các nhà nghiên cứu cho biết, Lightning Network dễ bị tấn công và có thể khiến người dùng nhẵn ví Bitcoin. 

 

Tóm tắt: 

  • Các nhà nghiên cứu đã tìm thấy một lỗ hổng trong Lighting Network của Bitcoin cho phép kẻ tấn công rút cạn tiền từ ví người dùng
  • Cuộc tấn công dựa vào việc làm “ngập lụt” mạng để kéo dài khung thời gian Bitcoin có thể bị đánh cắp.
  • Những phát hiện của nghiên cứu đã được chia sẻ với các nhà phát triển đang triển khai mạng Lightning chính.

 

Hai nhà nghiên cứu Bitcoin tuyên bố đã tìm ra cách đánh cắp tiền trên Lighting Network Bitcoin.

Trong một bài viết nghiên cứu, có tiêu đề là “Flood & Loot: Tấn công có hệ thống vào Lightning Network, các nhà nghiên cứu Jona Harris và Manila Zohar, từ Đại học Do Thái của Israel, đã phát hiện ra rằng những kẻ tấn công có thể khai thác nút cổ chai trong hệ thống để lấy tiền.

 

Cuộc tấn công Lightning Network hoạt động như thế nào?

Lightning Network Bitcoin là một kênh thanh toán trên blockchain Bitcoin. Nó hứa hẹn sẽ làm cho các giao dịch nhanh hơn và rẻ hơn khi chỉ cần 1 phần nhỏ xác nhận các giao dịch; xác nhận đầy đủ các giao dịch có thể mất một thời gian dài.

Trong Lightning Network, người dùng có thể gửi thanh toán qua các nút trung gian. Các nút trung gian này có thể cố gắng đánh cắp Bitcoin, nhưng sẽ chỉ có một khoảng thời gian ngắn để làm như vậy. Nhưng tin tặc có thể kéo dài khung thời gian này bằng cách làm nghẽn mạng.

Trong cuộc tấn công được được báo cáo bởi Harris, một sinh viên của Master và phó giáo sư Zohar, kẻ tấn công đã sử dụng nhiều nạn nhân để làm nghẽn blockchain bằng các yêu cầu đòi tiền của họ. Sau đó hắn có thể tận dụng sự tắc nghẽn mà họ tạo ra để đánh cắp bất kỳ khoản tiền nào không được yêu cầu trước thời hạn.

 

Liệu có thể ngăn chặn cuộc tấn công này?

Các nhà nghiên cứu phát hiện ra rằng một kẻ tấn công phải tấn công đồng thời 85 kênh để có tiền. Họ cũng cho thấy khá dễ dàng để họ tìm thấy những nạn nhân tiềm năng. Tất cả các nút dễ bị tổn thương phải làm là thể hiện “sự sẵn sàng mở kênh kênh với kẻ tấn công.”

Họ phát hiện ra rằng phần lớn các nút hoạt động (~ 95%) sẵn sàng mở một kênh theo yêu cầu, và do đó dễ trở thành nạn nhân trong cuộc tấn công của chúng tôi, theo các nhà nghiên.

Vậy, làm thế nào để giải quyết vấn đề này? Đóng các kênh trước đó, giảm các nút thắt cổ chai, sẽ gây khó khăn cho tin tặc khi spam các mạng và tìm ra cách để phát hiện ra các tin tặc trước khi chúng tấn công. 

Nhưng câu hỏi lớn là. "Chúng tôi tin rằng theo nhiều cách, các lỗ hổng bị khai thác liên quan đến cách [Lightning hoạt động], và do đó không thể hoàn toàn tránh được cuộc tấn công không có điều chỉnh lớn.”

Các nhà nghiên cứu đã chia sẻ nghiên cứu của họ với các nhà phát triển đang triển khai 3 Lightning Network chính trước khi xuất bản; vấn đề cần giải quyết là làm sao để chống lại cuộc tấn công này. 

 

Theo: Decrypt

Thảo luận thêm tại:

Email: Bigcoinvietnam@gmail.com

Hotline: (+84) 972 678 963

Facebook Fanpage: + https://www.facebook.com/Bigcoinvietnam/

Telegram: https://t.me/bigcoinvietnam

Twitter: https://twitter.com/bigcoinvietnam

Youtube channel: https://www.youtube.com/channel/UCSqu48gRo3ClM71WAUgFgxQ

Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
1 Bình chọn

Đây là lý do tại sao khối lượng DEX của Ethereum giảm trong tháng 10


Sam Bankman-Fried dự đoán rằng khối lượng giao dịch DEX tăng vọt vào cuối mùa hè sẽ chỉ tồn tại trong thời gian ngắn và dự đoán đó đã đúng.

 

Tóm tắt

- Vào đầu tháng 10 ông Sam Bankman-Fried, Giám đốc điều hành của FTX đã dự đoán rằng sự gia tăng khối lượng giao dịch trên các DEX dựa trên Ethereum sẽ không kéo dài

- Khối lượng giảm mạnh trên các DEX trong tháng 10

- Giám đốc điều hành sàn giao dịch FTX đã tìm ra nguyên do đó là “khối lượng giao dịch giả”

 

Tại Hội nghị thượng đỉnh Blockchain LA vào đầu tháng mười, Sam Bankman-Fried, Giám đốc điều hành của sàn giao dịch FTX chia sẻ rằng sự gia tăng đột biến trong mùa hè về khối lượng trên DEXes dựa trên Ethereum là “nhảm nhí”. Ông bầy tỏ quan điểm rằng điều này không đảm bảo một tương lai lạc quan.

 

Và cuối cùng quan điểm dự đoán của ông ở thời điểm đó hoàn toàn chính xác. Theo công ty dữ liệu tiền điện tử Dune Analytics, khối lượng giao dịch trên các DEX dựa trên Ethereum đã giảm mạnh trong suốt tháng 10. Khối lượng giảm 45% trong 30 ngày qua.

 

Khối lượng giao dịch hàng tuần trên các sàn giao dịch này đã bùng nổ trong mùa hè, đạt đỉnh hơn 8 tỷ đô la vào cuối tháng 8, phần lớn nhờ vào các giao thức tài chính phi tập trung cung cấp các ưu đãi mới với tiềm năng thu được lợi nhuận lớn.

 

Bankman-Fried đã đi sâu chi tiết về kết luận của mình trong tuần này. Cụ thể, những gì đang diễn ra trên DEXes gần giống với khai thác giao dịch. Các sàn giao dịch tập trung đã từng dùng cách thưởng cho các nhà giao dịch bằng các token gốc như Binance Coin, Huobi Token, v.v.  để sử dụng nền tảng này.

 

“Lý do bạn hỏi một sàn giao dịch có khối lượng giao dịch là bao nhiêu là để trả lời những câu hỏi như: Nó quan trọng như thế nào? Nó có tính thanh khoản cao hay không? Nó quan trọng như thế nào đối với việc định giá? Ai đó nên được khuyên giao dịch ở đâu? Tương lai của nó tuyệt vời như thế nào? Nó kiếm được bao nhiêu tiền? ” 

 

Bankman-Fried cho biết, không có câu hỏi nào trong số đó được trả lời với khối lượng giao dịch  "giả" do chuyển đổi khai thác và ông tuyên bố gần giống với những gì đã diễn ra với DEXes vào mùa hè này, nhờ những ưu đãi mới đó.

 

Ngay cả trên Uniswap, sàn giao dịch phi tập trung phổ biến nhất, những con số cũng thể hiện rõ điều này. Khối lượng giao dịch hàng ngày tại thời điểm viết bài chỉ là hơn 100 triệu đô la, giảm từ gần 1 tỷ đô la vào tháng 9.

 

Bankman-Fried chia sẻ về hiện tượng khai thác chuyển đổi: "Một khi các sàn giao dịch ngưng trả tiền cho người dùng với khối lượng giao dịch giả, tất cả khối lượng giao dịch đều đã biến mất." 

 

Sau đó, ông đã kết nối với các sàn giao dịch phi tập trung với một lời cảnh báo rằng: “Điều này không đúng với tất cả các DEX, nhưng nó đúng với hầu hết các trường hợp."

 

Thảo luận thêm tại:

Email: Bigcoinvietnam@gmail.com

Hotline: (+84) 972 678 963

Facebook Fanpage:  https://www.facebook.com/Bigcoinvietnam/

Telegram:  https://t.me/bigcoinvietnam

Twitter:  https://twitter.com/bigcoinvietnam

Kênh Youtube:  https://www.youtube.com/channel/UCSqu48gRo3ClM71WAUgFgx

Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
1 Bình chọn