Một lỗ hổng bảo mật nghiêm trọng của Bitcoin có thể làm sụp đổ toàn bộ hệ thống

20/09/2018 19:45
Với khoảng 80.000 USD, hacker có thể gây ra thiệt hại rất lớn cho toàn bộ hệ thống của Bitcoin.

Chúng ta vẫn thường hay nói về các cuộc tấn công 51% có thể giúp hacker kiểm soát toàn bộ hệ thống của một đồng tiền mã hóa, nhằm tạo ra các giao dịch giả mạo và trục lợi. Rất may là các cuộc tấn công 51% này khó có thể đe dọa các nền tảng blockchain lớn như Bitcoin.

Tuy nhiên, các nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật còn nghiêm trọng hơn cả các cuộc tấn công 51%, có thể đe dọa làm sụp đổ toàn bộ hệ thống Bitcoin. Lỗ hổng bảo mật này được phát hiện bởi các nhà phát triển Bitcoin Core - phần mềm hỗ trợ chính cho blockchain của Bitcoin.

Giáo sư Emin Gün Sirer tại Đại học Cornell cho biết: “Chỉ với 80.000 USD, bạn có thể làm sập toàn bộ hệ thống Bitcoin. Đó là số tiền rất ít nếu so với việc thực hiện một cuộc tấn công 51% vào blockchain của Bitcoin”.

Lỗ hổng này không nằm trong blockchain của Bitcoin, mà nằm trong phần mềm hỗ trợ Bitcoin Core. Một số đồng tiền mã hóa khác cũng sử dụng phần mềm Bitcoin Core cũng bị ảnh hưởng, như Litecoin đã báo cáo vào hôm thứ 3 vừa qua.

Báo cáo của các nhà nghiên cứu mô tả lỗ hổng bảo mật này cho phép hacker có thể thêm vào các khối (block) mã độc. Các block này có thể được tạo ra bằng cách thực hiện giao dịch chi tiêu nhiều lần với cùng một số lượng Bitcoin. Block mã độc có thể được gửi xung quanh mạng Bitcoin và làm hỏng phần mềm của bất kỳ thợ mỏ nào nhận được nó.

Blockchain của Bitcoin là một mạng ngang hàng, hoạt động dựa trên các node. Tất cả các node này tương ứng với các thợ mỏ, có nhiệm vụ xác nhận giao dịch có hợp lệ hay không và ghép chúng vào trong khối mới.

Có khoảng 95% thợ mỏ đang sử dụng phần mềm Bitcoin Core. Và với lỗ hổng bảo mật kể trên, khi một node bất kỳ nhận được block mã độc, nó sẽ bị tiêu diệt hoàn toàn thay vì từ chối xác nhận giao dịch không hợp lệ.

Kịch bản xấu nhất là toàn bộ hệ thống blockchain của Bitcoin sẽ sụp đổ. Mặc dù vậy, giáo sư Sirer cho biết vẫn có thể khôi phục lại hệ thống blockchain này. Tất nhiên sẽ mất nhiều thời gian và sẽ có nhiều vấn đề rắc rối khác xảy ra.

Để có thể khai thác lỗ hổng bảo mật này, hacker sẽ phải mất khoản tiền thưởng cho việc tạo một block. Đó là 12,5 Bitcoin, khoảng 80.000 USD, tuy nhiên thiệt hại có thể gây ra là rất lớn.

Rất may là các nhà phát triển Bitcoin Core đã tung ra một bản vá cho phần mềm này vào hôm thứ 3 vừa qua. Mặc dù vậy, lỗ hổng bảo mật vẫn được coi là một trong những lỗi nghiêm trọng nhất từng được phát hiện của hệ thống Bitcoin.

Tham khảo: motherboard

Tin mới

Quốc gia mua gạo nhiều nhất từ Việt Nam với 4 triệu tấn/năm đang 'bơm' tiền đầu tư cho nông dân tự trồng lúa
10 giờ trước
Thị trường xuất khẩu gạo lớn nhất của Việt Nam đang muốn tăng khả năng tự chủ sản xuất để giảm lượng nhập khẩu gạo.
Loại cây ví như 'vàng xanh', Việt Nam đang thống lĩnh thị trường thế giới: Vừa giữ rừng, vừa thu triệu đô
8 giờ trước
Việt Nam dẫn đầu thế giới về xuất khẩu loại cây này. Cây được ví là "vàng xanh", giúp phủ xanh đất trống và làm giàu cho người dân.
‘Xe giá rẻ’ Kia Syros cho kết quả bất ngờ sau khi đâm thử: Điểm an toàn hàng top, người lớn, trẻ em đều được bảo vệ tốt
7 giờ trước
Dòng SUV mới nhất của Kia là Kia Syros vừa được chấm 5 sao an toàn tại Ấn Độ.
Có 500 triệu đồng mua gầm cao nào và đây là những mẫu xe đáng cân nhắc
7 giờ trước
Hyundai Venue, Omoda C5, Toyota Raize và Mazda CX-3 là những cái tên ở phân khúc gầm cao cỡ nhỏ phù hợp với một người cần mua xe với ngân sách khoảng 500 triệu đồng.
Xe số độc lạ của Honda chốt giá 70 triệu đồng: Khỏe hơn Future, ăn xăng 1,8 lít/100km
6 giờ trước
Không chỉ sở hữu thiết kế thể thao cùng động cơ mạnh mẽ, "tân binh" xe số nhà Honda còn có giá bán hấp dẫn hơn so với Wave 125i 2025 nhập khẩu Thái Lan.

Tin cùng chuyên mục

Bán được hơn 35.000 xe tại Việt Nam trong quý 1, doanh số của VinFast tại Mỹ ra sao?
12 giờ trước
Kể từ đầu năm, đã có hơn 500 xe được VinFast bàn giao đến tay khách Mỹ.
Mang iPhone về Mỹ sản xuất, "nhiệm vụ bất khả thi"
2 ngày trước
Liệu Apple có thể đưa dây chuyền sản xuất iPhone về Mỹ như mong muốn của một số chính trị gia? Một phân tích mới từ ngân hàng đầu tư Bank of America (BofA) vừa đưa ra con số đáng báo động.
Page có tick xanh giả mạo Phú Quý lừa người mua bạc thỏi tại VN
3 ngày trước
Tập đoàn Vàng bạc Đá quý Phú Quý mới đây đã phát đi cảnh báo về thủ đoạn mạo danh, yêu cầu khách hàng chuyển tiền vào một tài khoản mang tên công ty nào đó, nhằm chiếm đoạt tiền của Khách hàng.
Livestream Commerce: Giải pháp tăng trưởng doanh nghiệp Việt trong thời đại số
3 ngày trước
Theo NielsenIQ, thương mại điện tử Việt Nam dự kiến đạt quy mô 45 tỷ USD trong 2025, chiếm 10% tổng doanh thu bán lẻ toàn quốc. Tuy nhiên, sự tăng trưởng này đi kèm với áp lực lớn: doanh nghiệp vừa phải tối ưu chi phí, vừa cần xây dựng thương hiệu và thúc đẩy doanh số trong thị trường cạnh tranh. Vậy đâu là lời giải?