Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
Vừa mới cập nhật về một sự cố khá nghiêm trọng xảy ra với Litecoin trong cuối tuần qua. Một lỗ hổng zero-day nhắm vào giao thức MWEB đã kích hoạt một cuộc tái tổ chức chuỗi 13 khối, về cơ bản là quay lại khoảng 32 phút hoạt động của mạng lưới. Thật là điên rồ khi nghĩ về cách những cuộc tấn công này thực sự hoạt động.
Vì vậy, chuyện đã xảy ra như sau: các hacker khai thác một lỗ hổng trong giao thức Mở rộng Mimblewimble của Litecoin. Mạng lưới cuối cùng đã tổ chức lại về chuỗi hợp lệ khi các cuộc tấn công từ chối dịch vụ dừng lại, nhưng việc nó xảy ra đã đặt ra những câu hỏi nghiêm trọng về thời điểm triển khai bản vá.
Điều thực sự thú vị về mặt kỹ thuật là cách mà lỗ hổng zero-day này diễn ra. Hóa ra lỗi đồng thuận đã được vá riêng tư từ vài tuần trước, trong khoảng giữa giữa tháng 3 và cuối tháng 3. Nhưng vấn đề là - không phải tất cả các nhóm khai thác đã cập nhật bản vá đó. Một số nút đang chạy mã đã được cập nhật trong khi những nút khác vẫn còn dễ bị tổn thương. Các nhà nghiên cứu cho rằng các hacker đã nhắm vào khoảng trống này một cách có chủ đích.
Thời gian thực sự khá tiết lộ. Lỗ hổng đồng thuận đã được vá lặng lẽ vào tháng 3, nhưng lỗ hổng từ chối dịch vụ chưa được xử lý cho đến sáng ngày 25 tháng 4. Cả hai bản vá đều có trong bản phát hành 0.21.5.4 cùng ngày, nhưng lúc đó cuộc tấn công đã bắt đầu rồi. Nhà nghiên cứu bảo mật bbsz từ nhóm phản ứng khẩn cấp SEAL911 đã xem lịch sử commit trên GitHub và chỉ ra rằng dòng thời gian công khai không khớp với những gì quỹ ban ban đầu tuyên bố.
Những gì các hacker dường như đã làm là phối hợp khá cẩn thận. Một người đã chuẩn bị sẵn một ví tiền 38 giờ trước khi khai thác qua một sàn giao dịch lớn, đã thiết lập để đổi LTC sang ETH trên một sàn DEX. Cuộc tấn công từ chối dịch vụ nhằm làm tê liệt các thợ mỏ đã vá lỗi, khiến các nút chưa vá bị rơi ra khỏi mạng, tạo thành chuỗi với các giao dịch không hợp lệ. Đó là một chiến thuật khá tinh vi gồm hai bước.
Việc đây là một lỗ hổng zero-day đã được biết và vá riêng tư làm nổi bật một điều quan trọng về cách các mạng lưới khác nhau xử lý vấn đề bảo mật. Các blockchain mới hơn với tập hợp validator nhỏ hơn có thể đẩy các bản vá ra toàn mạng trong vài giờ qua các kênh phối hợp. Nhưng các mạng proof-of-work cũ hơn như Litecoin dựa vào các nhóm khai thác độc lập chọn thời điểm nâng cấp. Điều này hoạt động tốt cho các cập nhật định kỳ, nhưng khi một bản vá bảo mật quan trọng cần đến mọi người trước khi hacker phát hiện ra lỗ hổng, bạn sẽ gặp phải những tình huống như thế này.
Sau khi các cuộc tấn công DoS dừng lại, mạng đã có đủ sức mạnh băm chạy mã đã cập nhật để cuối cùng vượt qua cuộc tấn công và tổ chức lại về chuỗi hợp lệ. Nhưng khoảng thời gian 32 phút mà các giao dịch không hợp lệ vẫn đang xử lý là điều đáng lo ngại. Quỹ Litecoin vẫn chưa công khai đề cập đến dòng thời gian trên GitHub hoặc tiết lộ số LTC thực sự đã di chuyển trong khoảng thời gian đó.
Đây là loại sự cố quan trọng để hiểu về khả năng phục hồi của mạng lưới. Nó không phải là một thất bại hoàn toàn - mạng tự điều chỉnh - nhưng nó cho thấy cách một cuộc tấn công zero-day phối hợp nhắm vào thời điểm triển khai bản vá có thể gây ra sự gián đoạn thực sự, ngay cả trên các mạng lưới đã thành lập. Cần theo dõi cách quỹ ban xử lý phần hậu sự cố này. Bạn có thể xem giá LTC quanh mức 58.89 đô trên Gate nếu muốn biết thị trường đang phản ánh sự kiện này như thế nào.