Một lỗ hổng bảo mật nghiêm trọng của Bitcoin có thể làm sụp đổ toàn bộ hệ thống

20/09/2018 19:45
Với khoảng 80.000 USD, hacker có thể gây ra thiệt hại rất lớn cho toàn bộ hệ thống của Bitcoin.

Chúng ta vẫn thường hay nói về các cuộc tấn công 51% có thể giúp hacker kiểm soát toàn bộ hệ thống của một đồng tiền mã hóa, nhằm tạo ra các giao dịch giả mạo và trục lợi. Rất may là các cuộc tấn công 51% này khó có thể đe dọa các nền tảng blockchain lớn như Bitcoin.

Tuy nhiên, các nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật còn nghiêm trọng hơn cả các cuộc tấn công 51%, có thể đe dọa làm sụp đổ toàn bộ hệ thống Bitcoin. Lỗ hổng bảo mật này được phát hiện bởi các nhà phát triển Bitcoin Core - phần mềm hỗ trợ chính cho blockchain của Bitcoin.

Giáo sư Emin Gün Sirer tại Đại học Cornell cho biết: “Chỉ với 80.000 USD, bạn có thể làm sập toàn bộ hệ thống Bitcoin. Đó là số tiền rất ít nếu so với việc thực hiện một cuộc tấn công 51% vào blockchain của Bitcoin”.

Lỗ hổng này không nằm trong blockchain của Bitcoin, mà nằm trong phần mềm hỗ trợ Bitcoin Core. Một số đồng tiền mã hóa khác cũng sử dụng phần mềm Bitcoin Core cũng bị ảnh hưởng, như Litecoin đã báo cáo vào hôm thứ 3 vừa qua.

Báo cáo của các nhà nghiên cứu mô tả lỗ hổng bảo mật này cho phép hacker có thể thêm vào các khối (block) mã độc. Các block này có thể được tạo ra bằng cách thực hiện giao dịch chi tiêu nhiều lần với cùng một số lượng Bitcoin. Block mã độc có thể được gửi xung quanh mạng Bitcoin và làm hỏng phần mềm của bất kỳ thợ mỏ nào nhận được nó.

Blockchain của Bitcoin là một mạng ngang hàng, hoạt động dựa trên các node. Tất cả các node này tương ứng với các thợ mỏ, có nhiệm vụ xác nhận giao dịch có hợp lệ hay không và ghép chúng vào trong khối mới.

Có khoảng 95% thợ mỏ đang sử dụng phần mềm Bitcoin Core. Và với lỗ hổng bảo mật kể trên, khi một node bất kỳ nhận được block mã độc, nó sẽ bị tiêu diệt hoàn toàn thay vì từ chối xác nhận giao dịch không hợp lệ.

Kịch bản xấu nhất là toàn bộ hệ thống blockchain của Bitcoin sẽ sụp đổ. Mặc dù vậy, giáo sư Sirer cho biết vẫn có thể khôi phục lại hệ thống blockchain này. Tất nhiên sẽ mất nhiều thời gian và sẽ có nhiều vấn đề rắc rối khác xảy ra.

Để có thể khai thác lỗ hổng bảo mật này, hacker sẽ phải mất khoản tiền thưởng cho việc tạo một block. Đó là 12,5 Bitcoin, khoảng 80.000 USD, tuy nhiên thiệt hại có thể gây ra là rất lớn.

Rất may là các nhà phát triển Bitcoin Core đã tung ra một bản vá cho phần mềm này vào hôm thứ 3 vừa qua. Mặc dù vậy, lỗ hổng bảo mật vẫn được coi là một trong những lỗi nghiêm trọng nhất từng được phát hiện của hệ thống Bitcoin.

Tham khảo: motherboard

Tin mới

Cục CSGT ra thông báo nóng
11 giờ trước
Cục CSGT khẳng định, Nghị định 168/2024 vẫn đang có hiệu lực và các mức xử phạt giữ nguyên, không có việc điều chỉnh tăng như một số trang mạng xã hội thông tin.
Hạ tầng GELEX huy động thành công 200 triệu USD vốn quốc tế
11 giờ trước
CTCP Hạ tầng GELEX ký hợp đồng tín dụng hợp vốn trị giá 200 triệu đô la Mỹ với 19 ngân hàng quốc tế, trong đó HSBC đóng vai trò là ngân hàng thu xếp chính duy nhất kiêm điều phối sổ.
Kỷ lục: Thế Giới Di Động báo lãi hơn 2.000 tỷ trong một quý
11 giờ trước
Lũy kế năm 2025, MWG ghi nhận doanh thu thuần đạt 156.458 tỷ đồng và lợi nhuận sau thuế 7.076 tỷ đồng, lần lượt tăng 16% và 90% so với cùng kỳ.
Thế Giới Di Động đặt kế hoạch lợi nhuận tăng trưởng 30% trong năm 2026
9 giờ trước
Ban lãnh đạo cho biết Điện Máy Xanh (DMX) vẫn đóng vai trò là trụ cột quan trọng, dự kiến đóng góp khoảng 65% doanh thu và hơn 80% lợi nhuận cho MWG.
Lazada 2025 nổi bật trong kỷ nguyên ‘Thương mại niềm tin’
9 giờ trước
Khép lại 2025, Lazada Việt Nam kiên định đặt chất lượng và trải nghiệm khách hàng làm trọng tâm, tạo đà tăng trưởng cho những năm của kỷ nguyên "Thương mại niềm tin".

Tin cùng chuyên mục

Thuế ô tô nào cơ? Hãng xe xăng 'quốc dân' ở Việt Nam vẫn đang bay cao trên đỉnh doanh số toàn cầu năm 2025 với 10,5 triệu xe bán ra
6 giờ trước
Toyota vừa công bố bán được 10,5 triệu xe trong năm 2025, tăng trưởng 3,7% và dẫn đầu thị trường ô tô toàn cầu.
Khách Việt quay lưng với sedan: Phân khúc gầm thấp đối mặt kỷ nguyên suy thoái
11 giờ trước
Dòng xe sedan tại Việt Nam trải qua một năm kinh doanh đầy biến động với doanh số sụt giảm kỷ lục, nhiều hãng xe phải khai tử những tên tuổi từng là biểu tượng.
Thua 'nấm lưng trắng bụng' trước BYD trong năm qua, Tesla của Elon Musk lập tức dồn tiền tấn cho 2 mảng chiến lược - một trong số đó dự báo đạt 5.000 tỷ USD
17 giờ trước
Tesla chi kỷ lục 20 tỷ USD để dồn lực vào robot và AI sau khi mất ngôi vị số một vào tay đối thủ Trung Quốc BYD.
Thần tốc như ông Phạm Nhật Vượng: Vừa mở lò đào tạo AI đã có lộ trình nhân sự chi tiết, học xuất sắc về thẳng Vingroup lương 50 triệu/tháng
1 ngày trước
Những ai có thể tham gia chương trình đào tạo AI miễn phí của Tập đoàn Vingroup?