Gửi bài viết tới BigCoin

Lỗi Tồi Tệ Nhất của Bitcoin vừa được phát hiện, các nhà phát triển đã giữ bí mật chi tiết về nó

Đăng bởi: Mi_A  - 23/09/2018 - 468 lượt xem
Chia sẻ
 

Một lỗi trên Bitcoin Core vừa được phát hiện trong tuần này , và thậm chí nó còn tệ hơn những gì nhà phát triển của nó đã tiết lộ trước đó . Các lỗi được công bố ban đầu đã làm rung chuyển thế giới Bitcoin khi nó được báo cáo rằng lỗ hổng có thể được sử dụng để đánh sập một phần của mạng lưới.


Có thể bạn quan tâm:

 

 

Trong khi báo cáo ban đầu nghe có vẻ đủ tồi tệ đối với nhiều người, thì các nhà phát triển Bitcoin Core vẫn đang giữ bí mật phần lớn chi tiết lỗ hổng. Như được tiết lộ thông qua Common Vulnerabilities and Exposures (CVE) , kẻ tấn công có thể đã thực sự sử dụng nó để tạo ra những đồng Bitcoin mới – trên 21 triệu đồng coin – do đó làm tăng nguồn cung và phá giá Bitcoin hiện tại.

 

Như vậy, đây là sự phá vỡ các quy tắc, điều này sẽ khiến người dùng không tin tưởng vào tiền điện tử nữa.

Chính bởi vì những tác động tai hại của lỗ hổng, các nhà phát triển đã quyết định giữ bí mật để có thêm nhiều thời gian sửa lỗi khai thác và thúc đẩy các thợ mỏ cùng người dùng nâng cấp phần mềm của họ.

Báo cáo CVE được viết bởi các nhà phát triển Bitcoin Core giải thích:

" Để khuyến khích nâng cấp nhanh chóng, bản vá đã được ngay lập tức đưa ra và tiết lộ những chi tiết khiến mọi người nghĩ chúng không nghiêm trọng mấy, đồng thời kêu gọi các thợ mỏ, doanh nghiệp và các hệ thống bị ảnh hưởng khác trì hoãn hoạt động để dành thời gian cho các hệ thống nâng cấp. "

 

Và bây giờ, kế hoạch dường như đã hoạt động.

Hơn một nửa tỷ lệ hash rate của Bitcoin đã nâng cấp lên phiên bản vá, có nghĩa là cuộc tấn công không còn có thể xảy ra nữa, các nhà phát triển cũng chưa ghi nhận “bất kỳ trường hợp nào đã khai thác lỗ hổng này”.

 

Ai tìm thấy nó?

Một lỗi nghiêm trọng như vậy bị phát hiện là một điều không mấy ‘hay ho’ đối với các nhà phát triển.

Theo báo cáo, một người dùng vô danh đã thông báo về lỗi từ chối dịch vụ cho các nhà phát triển hàng đầu của Bitcoin Core và Bitcoin ABC, việc triển khai phần mềm chính của Bitcoin Cash. Khoảng hai giờ sau, kỹ sư Chaincode và nhà phát triển Bitcoin Core – Matt Corallo nhận ra rằng lỗi này có thể đã bị khai thác để tạo lượng Bitcoin không giới hạn.

Dựa trên mức độ nghiêm trọng của lỗ hổng, ngay từ lức đầu, các nhà phát triển đã quyết định giữ bí mật điều này.

Thay vào đó, mở đầu với Slush Pool, họ bắt đầu yêu cầu các thợ và người dùng Bitcoin cập nhật bản nâng cấp.

Người kiểm duyệt bitcoin subreddit – Theymos nhận xét trong một bài đăng hiện được ghim trên đầu diễn đàn.

" Bạn không nên dùng bất kỳ phiên bản Bitcoin Core nào cũ hơn bản 0.16.3. Các phiên bản cũ không nên tồn tại trên mạng lưới. Nếu bạn biết bất cứ ai đang chạy một phiên bản cũ, nói với họ hãy nâng cấp nó càng sớm càng tốt."

 

Tuy nhiên, một vấn đề khác lại xuất hiện – khả năng tách chuỗi Bitcoin.

Vì người dùng hiện đang chạy các phiên bản khác nhau của phần mềm Bitcoin, vì thế sẽ có nguy cơ mạng lưới tạm thời tách thành hai, sau đó quay lại với nhau. Các giao dịch trên chuỗi phần mềm cũ có thể bị mất.

Trong khi tình hình đang được theo dõi chặt chẽ, Theymos cho rằng nguy cơ xảy ra điều này là nhỏ. Tuy nhiên, ông cho rằng mọi người vẫn nên đề phòng, chẳng hạn như nên chờ đợi lâu hơn để đảm bảo giao dịch Bitcoin thực sự được xác nhận.

 

Bitcoin giả đã được tạo ra?

Trong suy nghĩ của một số người dùng: “Liệu có khi nào lỗ hổng đã bị khai thác hay không?”.

Một người dùng bitcoin đã hỏi:

Làm thế nào để chúng ta biết được lỗ hổng đó vẫn chưa bị khai thác và vẫn chưa có ai tạo ra một loạt bitcoin giả?”

 

 

Nhà phát triển Bitcoin Core – Pieter Wuille đã trả lời câu hỏi này:

Nhờ sức mạnh của code, người dùng Bitcoin đã có thể phát hiện hoạt động đáng ngờ đó.

Khi được tải xuống lần đầu tiên, các node đầy đủ sẽ kiểm tra lại mọi giao dịch được thực hiện trong quá khứ của Bitcoin. Một node chạy phần mềm mới – 0.16.3 – sẽ phát hiện sự cố này ngay lập tức.

Mặc dù vậy, câu hỏi vẫn còn liên quan đến những gì sẽ xảy ra nếu lỗ hổng không được phát hiện kịp thời.

Theo Theymos:

Ngay cả khi lỗi đã được khai thác đến mức tối đa, thiệt hại về mặt lý thuyết đối với các quỹ được lưu trữ sẽ được khôi phục.

 

Theymos nói rằng sự cố đó sẽ giống như những gì đã xảy ra trong cái gọi là “sự cố tràn giá trị” (value overflow incident) trong năm 2010, khi 187 tỷ Bitcoin được tạo ra một cách trái phép cuối cùng đã bị phá hủy.

Tuy nhiên, trong khi Bitcoin Core, Litecoin và một số đồng tiền khác dựa trên mã Bitcoin Core đã phát hành một bản vá cho việc khai thác, thì những đồng coin khác vẫn chưa có động thái nào. Ngĩa là chúng vẫn có thể dễ bị tổn thương trước lỗi lạm phát.

 

Tổng hợp và biên soạn: Bigcoinvietnam.com

Nguồn: coindesk.com

Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
1 Bình chọn

Mi_A

Là member của nhóm Core Team - Team chuyên phân tích các dự án Coins, ICO chuyên nghiệp của Bigcoinvietnam.

[Tin tức 18/11] Consensys cso tìm cách tăng 50 triệu đô la cho quỹ đầu tư blockchain mới


Consensys cso tìm cách tăng 50 triệu đô la cho quỹ đầu tư blockchain mới

Một giám đốc điều hành tại công ty blockchain Ethereum ConsenSys đang ra mắt một công ty đầu tư định hướng blockchain mới, Align Capital. Sam Cassatt, giám đốc chiến lược (CSO) tại ConsenSys tuyên bố công ty sẽ tìm cách tăng 50 triệu đô la cho quỹ đầu tiên của mình trong một thông báo vào ngày 15 tháng 11.

 

null

 

Ngoài blockchain, Align Capital sẽ đầu tư vào AI an toàn và chăm sóc sức khỏe sáng tạo. Align Capital sẽ đầu tư vào ba lĩnh vực chính bao gồm blockchain, tiền điện tử, trí tuệ nhân tạo an toàn và chăm sóc sức khỏe sáng tạo.

Những người ủng hộ ban đầu của Align Capital, bao gồm một số nhân vật cao cấp trong ngành công nghiệp tiền điện tử như người sáng lập ConsenSys và người đồng sáng lập Ethereum Joseph Lubin, người cũng sẽ làm cố vấn cho công ty. Trong khi đó, các cố vấn khác bao gồm giảng viên Stanford và đồng sáng lập Phòng thí nghiệm công nghệ biến đổi Nichol Bradford và giám đốc phát triển của Long Now Foundation Nicholas Paul Brysiewicz. Seth Goldstein, doanh nhân nối tiếp và nhà đầu tư thiên thần, sẽ tham gia với tư cách là đối tác liên doanh.

Quỹ đầu tư tập trung vào blockchain mới của Sam Cassatt là bằng chứng rõ ràng hơn về sự tăng trưởng ổn định của đầu tư vào công nghệ blockchain. Theo một nghiên cứu của công ty quản lý danh tính Okta, có tới 61% các công ty kỹ thuật số cao cấp trên toàn thế giới đang đầu tư vào blockchain. Theo nghiên cứu nền tảng dữ liệu nghiên cứu và thị trường, chi tiêu blockchain ở Hoa Kỳ sẽ tăng từ 3,12 tỷ đô la lên 41 tỷ đô la vào năm 2025.

 

Phản ứng của ứng dụng phần thưởng Bitcoin Lolli với sự từ chối hợp tác của Alibaba

Ứng dụng mua sắm phần thưởng Bitcoin (BTC) Lolli đã phản ứng lại việc từ chối của Alibaba về mối quan hệ đối tác giữa hai công ty sau chiến dịch tiếp thị ngày độc thân. Giám đốc điều hành của Lolli Alex Adelman đã bác bỏ việc từ chối hợp tác với Alibaba Lolli.

 

null

 

Một quan hệ đối tác bị từ chối

Trước đây đã có báo cáo rằng Lolli đã giới thiệu một quan hệ đối tác liên kết với Alibaba cho phép người mua hàng của mình kiếm lại 5% bằng Bitcoin vào Ngày Singles.

Sau đó, Alibaba đã từ chối quan hệ đối tác. Đại diện của Alibaba tuyên bố Lolli không bao giờ có quyền yêu cầu hợp tác với AliExpress hoặc ngụ ý một mối quan hệ với tập đoàn Alibaba.

Có vẻ là Alibaba đã phản ứng rất mạnh mẽ trước lời đề nghị hợp tác sau khi chiến dịch tiếp thị ngày độc thân trở nên quá phổ biến với một số cửa hàng.

Alibaba không chuộng Bitcoin

Trang thương mại điện tử Alibaba Trung Quốc tính cho đến nay vẫn chưa có thiện cảm với Bitcoin. Vào tháng 10, công ty thanh toán kỹ thuật số Alibaba Alibaba đã nhắc lại lập trường tiêu cực của mình đối với Bitcoin, xác nhận rằng họ sẽ cấm tất cả các giao dịch được xác định là có liên quan đến Bitcoin. Nếu bất kỳ giao dịch nào được xác định là có liên quan đến bitcoin hoặc các loại tiền ảo khác, Alibaba sẽ ngay lập tức dừng các dịch vụ thanh toán có liên quan.

 

Venezuelan trả thưởng hưu trí bằng tiền điện tử

Tổng thống Venezuela Nicholas Maduro tuyên bố rằng tiền thưởng dịp lễ giáng sinh của những người nghỉ hưu và người đã về hưu sẽ được trả bằng tiền điện tử quốc gia Petro.

Dầu khí có phải tương lai cho nền kinh tế Venezuela?

Tài sản tiền điện tử đã được tung ra lần đầu tiên để bán trước vào tháng 2 năm ngoái, nó gây lo ngại cho các nhà quan sát nước ngoài ngay từ đầu. Tuy nhiên, tiền điện tử quốc gia và tiền điện tử nói chung đang ngày càng bị chính quyền địa phương đẩy mạnh.

Về Venezuela, Torrealba tuyên bố rằng đất nước này đang phải đối mặt với một sự thay đổi lớn và Maduro đang đóng góp rất lớn cho đất nước này bằng cách tạo ra Petro. 

 

Cơ quan dịch vụ tài chính Phần Lan chính thức đăng ký LocalBitcoins

Bắt đầu từ đầu tháng 11 năm 2019, cơ quan Dịch vụ Tài chính Phần Lan (FIN-FSA) đã chính thức đăng ký LocalBitcoins làm nhà cung cấp tiền ảo. Phần Lan chỉ cho phép các nhà cung cấp đăng ký chính thức đáp ứng các yêu cầu pháp lý để hoạt động tại quốc gia này.

Để nhận được đăng ký, LocalBitcoins phải chứng minh với FIN-FSA rằng họ đã thực hiện các quy trình chống rửa tiền (AML) và biết khách hàng của bạn (KYC) phù hợp, cùng với việc bảo vệ đầy đủ tài sản của khách hàng.

Quản lý và nhân sự chủ chốt cũng phải hoàn thành các tiêu chí phù hợp để phục vụ trong các vai trò. Phần Lan được biết đến là một xã hội hoạt động tốt, giữ niềm tin ở mức cao. Đồng thời, các kiểm soát trong lĩnh vực tài chính có chất lượng đặc biệt cao và vị trí của khách hàng được bảo vệ tốt.

Để trở thành một trao đổi ngang hàng được quy định (P2P), việc đăng ký bởi FIN-FSA chỉ là bước đầu trên con đường LocalBitcoins từ nhà vô địch của các Bitcoiners tránh KYC .

 

Theo: BigcoinVietnam tổng hợp

Thảo luận thêm tại : 

Email : Bigcoinvietnam@gmail.com 

Hotline : (+84) 972 678 963 

Facebook Fanpage : + https://www.facebook.com/Bigcoinvietnam/ 

Facebook Group : +https://www.facebook.com/groups/Blockchain.Alliance/

Telegram : https://t.me/bigcoinvietnam

Twitter : https://twitter.com/bigcoinvietnam

Youtube channel : https://www.youtube.com/channel/UCSqu48gRo3ClM71WAUgFgxQ

 

Chia sẻ  
  
  
  
100% Rating
Điểm: 5 / 5
1 Bình chọn
Bigcoin Việt Nam - Phân tích đầu tư Bitcoin và các dự án công nghê Blockchain