Người sáng lập Ethereum, Vitalik, gần đây đã đưa ra một thông tin gây sốc - ông phát hiện ra một lỗ hổng chết người trong mô hình an ninh Blockchain, và lỗ hổng này không nằm trên chuỗi, mà nằm ngoài chuỗi.
Tại sao đảm bảo toán học lại đột nhiên không còn hiệu lực?
Nhiều người nghĩ rằng cuộc tấn công 51% chỉ có thể gây ra một vụ chi tiêu kép, không thể làm tổn hại đến nền tảng của Ethereum. Vitalik nói rằng suy nghĩ này không hoàn toàn sai - nhưng cũng không hoàn toàn đúng.
Mặt trên chuỗi: 51% các xác thực viên thực sự không thể làm giả giao dịch hoặc trực tiếp đánh cắp tiền. Bởi vì các nút khác sẽ từ chối những khối rác này, toán học tự động giúp bạn phòng thủ. Phần này không có vấn đề.
Nhưng vấn đề là: khả năng bảo vệ của mô hình an toàn sẽ chấm dứt ngay khi rời khỏi chuỗi. Một khi các xác thực cần phải đồng thuận về những thứ ngoài chuỗi (như cầu nối giữa các chuỗi, oracle dữ liệu), lúc này sẽ không còn hàng rào bảo mật kiên cố nữa - chỉ còn lại niềm tin.
Nơi thực sự nguy hiểm là đâu
Hãy tưởng tượng một cảnh: 51% các xác thực viên thông đồng lại, cùng nhau nói dối về một cầu nối xuyên chuỗi, rằng một tài sản nào đó đã được chuyển đi. Họ thực sự không thể thay đổi sổ cái trên Ethereum, nhưng ở phía hợp đồng cầu nối? Thì có cơ hội. Mặc dù các xác thực viên không thể đánh cắp coin trên Ethereum, nhưng họ có thể thao túng tài sản bị khóa trên cầu nối - đây mới thực sự là đòn quyết định.
Nhà phát triển nên làm gì
Cảnh báo của Vitalik ngay lập tức gây ra cuộc tranh luận sôi nổi trong ngành. Một số nhà phát triển có giải pháp rất đơn giản: Đừng phụ thuộc vào hệ thống ngoài chuỗi. Chuyển tất cả logic lên chuỗi, sử dụng mật mã thay vì lòng tin để đảm bảo an toàn.
Cuối cùng, ranh giới an toàn của Ethereum không thể chỉ dừng lại ở chính sổ cái, mà còn phải bao trùm tất cả các hệ thống bên ngoài được kết nối. Nếu không, những phòng tuyến mật mã tưởng chừng như không thể phá vỡ đó sẽ sụp đổ chỉ với một cái bắt tay bên ngoài chuỗi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Vitalik Buterin tiết lộ chiêu bài ẩn giấu của Ethereum: Tấn công 51% vẫn có thể cướp đoạt coin của bạn
Người sáng lập Ethereum, Vitalik, gần đây đã đưa ra một thông tin gây sốc - ông phát hiện ra một lỗ hổng chết người trong mô hình an ninh Blockchain, và lỗ hổng này không nằm trên chuỗi, mà nằm ngoài chuỗi.
Tại sao đảm bảo toán học lại đột nhiên không còn hiệu lực?
Nhiều người nghĩ rằng cuộc tấn công 51% chỉ có thể gây ra một vụ chi tiêu kép, không thể làm tổn hại đến nền tảng của Ethereum. Vitalik nói rằng suy nghĩ này không hoàn toàn sai - nhưng cũng không hoàn toàn đúng.
Mặt trên chuỗi: 51% các xác thực viên thực sự không thể làm giả giao dịch hoặc trực tiếp đánh cắp tiền. Bởi vì các nút khác sẽ từ chối những khối rác này, toán học tự động giúp bạn phòng thủ. Phần này không có vấn đề.
Nhưng vấn đề là: khả năng bảo vệ của mô hình an toàn sẽ chấm dứt ngay khi rời khỏi chuỗi. Một khi các xác thực cần phải đồng thuận về những thứ ngoài chuỗi (như cầu nối giữa các chuỗi, oracle dữ liệu), lúc này sẽ không còn hàng rào bảo mật kiên cố nữa - chỉ còn lại niềm tin.
Nơi thực sự nguy hiểm là đâu
Hãy tưởng tượng một cảnh: 51% các xác thực viên thông đồng lại, cùng nhau nói dối về một cầu nối xuyên chuỗi, rằng một tài sản nào đó đã được chuyển đi. Họ thực sự không thể thay đổi sổ cái trên Ethereum, nhưng ở phía hợp đồng cầu nối? Thì có cơ hội. Mặc dù các xác thực viên không thể đánh cắp coin trên Ethereum, nhưng họ có thể thao túng tài sản bị khóa trên cầu nối - đây mới thực sự là đòn quyết định.
Nhà phát triển nên làm gì
Cảnh báo của Vitalik ngay lập tức gây ra cuộc tranh luận sôi nổi trong ngành. Một số nhà phát triển có giải pháp rất đơn giản: Đừng phụ thuộc vào hệ thống ngoài chuỗi. Chuyển tất cả logic lên chuỗi, sử dụng mật mã thay vì lòng tin để đảm bảo an toàn.
Cuối cùng, ranh giới an toàn của Ethereum không thể chỉ dừng lại ở chính sổ cái, mà còn phải bao trùm tất cả các hệ thống bên ngoài được kết nối. Nếu không, những phòng tuyến mật mã tưởng chừng như không thể phá vỡ đó sẽ sụp đổ chỉ với một cái bắt tay bên ngoài chuỗi.