Sự kiện đó trên Litecoin vào thứ Sáu sang thứ Bảy đã thú vị hơn nhiều so với những gì Quỹ đã trình bày. Một cuộc tổ chức lại 13 khối đã đảo ngược khoảng 32 phút hoạt động trên mạng khi các tấn công khai thác lỗ hổng trong giao thức Mimblewimble Extension Block. Giá LTC hiện khoảng 58,65 đô la, nhưng điều thực sự thu hút sự chú ý là cách câu chuyện chính thức không khớp với những gì công khai trên GitHub.



Quỹ Litecoin đã nói rằng đó là một cuộc tấn công zero-day, bạn biết rồi đấy. Nhưng sau đó, nhà nghiên cứu bbsz, người làm việc về bảo mật khai thác trong crypto, bắt đầu đào sâu vào lịch sử các cam kết và phát hiện ra điều khá kỳ lạ. Lỗ hổng đồng thuận nghiêm trọng cho phép giao dịch MWEB không hợp lệ vượt qua không được sửa chữa vài tuần trước cuộc tấn công? Thật ra, đúng vậy. Được sửa chữa một cách riêng tư từ ngày 19 đến 26 tháng 3, gần một tháng trước khi mọi thứ bùng nổ.

Điều đã xảy ra là lỗ hổng zero-day thực ra không hẳn là zero. Ai đó biết về nó, đã sửa chữa riêng tư, nhưng bản vá không được phát hành đồng thời cho tất cả các nhóm khai thác mỏ. Rồi tạo ra một cửa sổ rất thuận tiện khi một số miner chạy mã đã cập nhật trong khi những người khác vẫn còn dễ bị tổn thương. Và các kẻ tấn công dường như đã biết chính xác ai là ai.

Alex Shevchenko, CTO của Aurora thuộc NEAR Foundation, cũng nêu ra một điểm rất hợp lý. Tấn công từ chối dịch vụ và lỗi của MWEB là hai chuyện riêng biệt. Tấn công DoS đặc biệt nhắm vào các nút khai thác đã cập nhật, buộc các nút chưa cập nhật phải tạo chuỗi với các giao dịch không hợp lệ. Rất hợp lý, phải không? Dữ liệu cho thấy kẻ tấn công thậm chí đã dự trữ sẵn một ví 38 giờ trước, thực hiện rút tiền từ một sàn giao dịch phi tập trung lớn, với địa chỉ đã sẵn sàng để swap LTC sang ETH.

Điều khiến mọi người càng thêm tò mò là mạng tự sửa lỗi ngay khi tấn công DoS dừng lại, điều này cho thấy có đủ sức mạnh băm chạy mã đã cập nhật. Nhưng mất 32 phút để điều đó xảy ra. Quỹ vẫn chưa giải thích rõ ràng về dòng thời gian của việc sửa lỗi cũng như số LTC bị ảnh hưởng trong khoảng thời gian các khối không hợp lệ đó.

Điều này thể hiện rõ sự khác biệt giữa cách các mạng khác nhau xử lý khai thác lỗ hổng. Các chuỗi mới hơn, với các validator tập trung, có thể phối hợp cập nhật trong vài giờ. Nhưng Litecoin và Bitcoin, là các mạng proof-of-work cũ hơn, phụ thuộc vào các pool độc lập quyết định khi nào cập nhật. Điều này hoạt động tốt cho các thay đổi bình thường, nhưng tạo ra một lỗ hổng khi một bản vá bảo mật cần đến tất cả mọi người trước khi kẻ tấn công khai thác. Đó là một sự đánh đổi thú vị mà cộng đồng vẫn đang xử lý.
LTC-1,69%
ETH-2,04%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim