Được cung cấp bởi

Cảnh báo về các cuộc tấn công tái phát ngày càng gia tăng khi những người ủng hộ BIP-110 gọi Bitcoin là 'Spamcoin'

Kế hoạch hồi sinh đợt phân tách BIP-110 thất bại đang khiến một mối nguy hiểm lâu đời trong lĩnh vực tiền điện tử trở lại tâm điểm chú ý: các cuộc tấn công tái phát (replay attacks), trong đó một giao dịch dành cho một chuỗi khối có thể bị sao chép sang một chuỗi khối khác.

TÁC GIẢ
CHIA SẺ
Cảnh báo về các cuộc tấn công tái phát ngày càng gia tăng khi những người ủng hộ BIP-110 gọi Bitcoin là 'Spamcoin'

Điểm chính

  • Dashjr cho biết vào ngày 18/8 rằng Bitcoin, mà ông gọi là “Spamcoin”, nên có cơ chế bảo vệ chống tái phát.
  • BIP-110 đã đạt mức hỗ trợ cao nhất là 2,53% từ các thợ đào trước khi chuỗi thiểu số của nó bị đình trệ vào ngày 8/8.
  • Bitcoin Knots có kế hoạch sử dụng một sighash mới, nhưng tính năng bảo vệ chống tái phát RDTS sẽ vẫn là tùy chọn.

Vấn đề này rất quan trọng vì Luke Dashjr và những người ủng hộ BIP-110 khác đang thảo luận về một đợt hard fork nhằm thay thế thuật toán khai thác SHA-256d của chuỗi thiểu số bằng BLAKE2b. Động thái này sẽ tạo ra một thiết kế hoàn toàn mới vĩnh viễn, nhưng hai mạng lưới vẫn sẽ chia sẻ lịch sử giao dịch từ trước khi tách ra.

Tấn công replay chính xác là gì?

Hãy tưởng tượng ai đó sở hữu 1 bitcoin trước khi hard fork diễn ra. Khi blockchain phân tách, cùng một đầu ra giao dịch chưa chi tiêu (UTXO) trong lịch sử sẽ tồn tại trên cả hai mạng. Trong thực tế, chủ sở hữu kiểm soát các đồng tiền tương ứng trên mỗi chuỗi bằng cùng một khóa riêng.

Vấn đề sẽ nảy sinh nếu cả hai mạng lưới đều công nhận cùng một quy tắc giao dịch và chữ ký. Giả sử chủ sở hữu gửi đồng tiền đó đến một sàn giao dịch trên Chuỗi A. Nếu giao dịch đã ký đó cũng hợp lệ trên Chuỗi B, một bên khác có thể sao chép và phát tán nó ở đó. Chuỗi B có thể chấp nhận giao dịch này vì, về mặt mật mã, không có gì phân biệt được sự ủy quyền này với sự ủy quyền dành cho mạng lưới của mình.

Replay attack diagram.
Sơ đồ minh họa cách thức hoạt động của một cuộc tấn công tái phát.

Đó chính là một cuộc tấn công replay. Không ai đánh cắp khóa riêng tư hay phá vỡ hệ thống mật mã của Bitcoin. Vấn đề đơn giản hơn: người dùng đã tạo ra một ủy quyền hợp lệ, nhưng hai chuỗi khối lại công nhận nó. Và trong khi chuỗi BIP-110 đang ở độ cao khối 961636, những người đang chi tiêu BTC đang chuyển các đồng BIP-110 — hoặc bất kỳ tên gọi nào chúng sẽ có trong tương lai — cùng lúc, mà thậm chí không hề hay biết.

"Phần lớn áp đảo các [BIP-110 minority chain] chỉ đơn thuần là phát lại các giao dịch từ chuỗi chính đã diễn ra cách đây vài ngày," Mononaut, nhà phát triển của Mempool.space, đã viết trên X. Chủ đề về bảo vệ chống phát lại hoặc tấn công phát lại này đã gây ra một cuộc thảo luận lan truyền mạnh mẽ trên X trong vài ngày qua.

Bảo vệ chống tái phát tạo ra một bức tường ngăn cách giữa các chuỗi

Bảo vệ chống lặp lại ngăn chặn sự giao thoa đó bằng cách làm cho các giao dịch trên các mạng cạnh tranh có thể phân biệt được. Một phương pháp là thay đổi băm chữ ký, thường được gọi là sighash, để một giao dịch được ký cho một chuỗi sẽ không đáp ứng các quy tắc đồng thuận của chuỗi kia.

Bảo vệ bắt buộc biến sự phân biệt này thành một phần của chính quá trình phân tách. Bảo vệ tùy chọn cho phép các giao dịch thông thường có khả năng tương thích với cả hai chuỗi và yêu cầu người dùng phải chủ động sử dụng cơ chế dành riêng cho từng chuỗi khi họ muốn tách biệt các đồng tiền của mình.

Sự phân biệt này đã trở nên quan trọng đối với BIP-110. Kế hoạch đang được đề xuất dường như không cung cấp tính năng bảo vệ chống phát lại hai chiều tự động và toàn diện. Thay vào đó, ít nhất là theo các cuộc thảo luận trên Discord, Bitcoin Knots đang triển khai một tùy chọn sighash mới có thể tạo ra giao dịch hợp lệ trên chuỗi RDTS nhưng không hợp lệ theo Bitcoin Core.

Dashjr cho rằng bảo vệ là vấn đề của chuỗi kia

Dashjr đã đưa ra quan điểm bất thường về việc mạng nào nên chịu trách nhiệm. Khi được hỏi vào ngày 18 tháng 8 về bảo vệ chống tái phát cho hard fork được đề xuất, anh ấy nói: “Bảo vệ chống tái phát là trách nhiệm của Spamcoin vì đây là altcoin được airdrop.”

X screenshot
Nguồn hình ảnh: X

Ông bổ sung rằng sẽ có các cách để tách biệt các giao dịch nhưng lập luận rằng “các giao dịch Bitcoin hợp lệ cần phải vẫn hợp lệ trên Bitcoin.” Lập luận của ông dựa trên khẳng định rằng mạng lưới thiểu số BIP-110/RDTS chính là Bitcoin, trong khi chuỗi khối Bitcoin SHA-256d chiếm ưu thế áp đảo mới là mạng lưới tách ra.

X screenshot
Nguồn ảnh: X

Dashjr đã nhiều lần dùng những cái tên miệt thị để chỉ chuỗi Bitcoin chiếm ưu thế, bao gồm “Spamcoin” và “Bpedo,” một từ ghép có chứa “pedo.” Ông đã mô tả mạng lưới đó là altcoin trong khi tiếp tục mô tả nhánh BIP-110 là Bitcoin hợp pháp.

Các con số về mạng lưới lại kể một câu chuyện hoàn toàn khác

Cách mô tả đó mâu thuẫn với hoạt động mạng có thể quan sát được. Tín hiệu của thợ đào BIP-110 đạt đỉnh khoảng 2,53%, và khi các quy tắc đồng thuận của nó có hiệu lực vào ngày 8 tháng 8, nhánh thiểu số này chỉ tạo ra hai khối ngay lập tức trước khi bị đình trệ. Chuỗi Bitcoin chủ đạo tiếp tục hoạt động trong khi khoảng cách giữa hai chuỗi ngày càng nới rộng lên đến hàng trăm khối. Một số khối BIP-110 khác đã được khai thác với tốc độ cực kỳ chậm.

Mạng lưới đa số vẫn nắm giữ gần như toàn bộ sức mạnh băm (hashrate) có ý nghĩa của Bitcoin, chuỗi dài nhất, khối lượng công việc, thanh khoản và sự công nhận về mặt kinh tế. Đề xuất BIP-110 sau đó đã được đóng lại, trong khi những người ủng hộ chuyển hướng sang kế hoạch thay đổi cơ chế Proof-of-Work (PoW) sang BLAKE2b nhằm hồi sinh mạng lưới thiểu số.

Hơn nữa, cộng đồng Bitcoin đang cảm thấy thất vọng trước những tuyên bố lặp đi lặp lại của Dashjr và cơ chế bảo vệ chống tái phát (replay protection) theo kiểu “chọn tham gia” đang được thảo luận đang trở thành điểm tranh cãi. "Lol. Luke sẽ không ra mắt đồng tiền rác của mình với tính năng bảo vệ chống tái phát, phải không? Tôi đoán là nó sẽ không được niêm yết trên các sàn giao dịch," một người dùng X viết vào thứ Tư.

Một người dùng X khác lập luận:

"Việc này đã vượt qua ranh giới giữa vô nghĩa và hành vi xấu. Việc lan truyền thông tin sai lệch như thế này có thể gây ra thiệt hại tài chính thực sự cho những người dùng Bitcoin."

Bảo vệ theo hình thức "opt-in" để trách nhiệm cho người dùng

Theo phương án hiện đang được thảo luận trên kênh Discord của Bitcoin Knots, các giao dịch thông thường có thể vẫn bị tái phát vì RDTS dự định duy trì khả năng tương thích với các loại sighash hiện có của Bitcoin Core. Người dùng muốn có tính năng bảo vệ dành riêng cho RDTS sẽ cần sử dụng sighash mới, đòi hỏi phải có phần mềm ví hỗ trợ hoặc phần sụn ký điện tử bằng phần cứng.

Screenshot of Bitcoin Knots Discord.
Một cuộc trò chuyện trên kênh Discord của Bitcoin Knots – ảnh chụp màn hình.

Người dùng cũng có thể thử tách coin của mình theo cách thủ công. Một giao dịch Bitcoin chứa dữ liệu bị RDTS từ chối có thể tạo ra một đầu ra chỉ tồn tại trên chuỗi chính. Ngược lại, loại sighash dành riêng cho RDTS được đề xuất có thể tạo ra một giao dịch được RDTS chấp nhận, nhưng lại bị Bitcoin Core từ chối.

Kết quả này trông giống với cơ chế bảo vệ tái phát theo tùy chọn (opt-in replay protection) hơn là tường lửa tự động mà người dùng mong đợi từ một hard fork gây tranh cãi. Điều này khiến các ví, sàn giao dịch và chủ sở hữu phải tự chịu trách nhiệm xác định chính xác những giao dịch nào có thể lan sang các chuỗi khác. Quyết định này thật kỳ lạ, đặc biệt đối với một chuỗi mới và tài sản tiền điện tử chưa nhận được sự hỗ trợ nào từ các sàn giao dịch. Các nhà cung cấp hạ tầng, đặc biệt là các sàn giao dịch tiền điện tử, có khả năng sẽ không tham gia vào một chuỗi chọn bảo vệ tùy chọn thay vì rào cản tái phát phổ quát.

Nếu đợt hard fork BLAKE2b diễn ra vào khoảng ngày 1 tháng 9, cơ chế bảo vệ chống tái phát sẽ không còn là chi tiết kỹ thuật mơ hồ nữa. Nó sẽ trở thành một bài kiểm tra thực tiễn để xem liệu người dùng có thể tách biệt an toàn các tài sản thừa hưởng từ cùng một lịch sử Bitcoin hay không, ngay cả khi Dashjr tiếp tục đưa ra tuyên bố lớn hơn nhiều rằng mạng lưới nắm giữ gần như toàn bộ sức mạnh băm, thanh khoản và hoạt động kinh tế của Bitcoin lại được coi là một altcoin.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

Thẻ trong bài viết này