Litecoin gặp lỗi MWEB cho phép giao dịch sai qua nút lỗi thời

Litecoin vừa ghi nhận một sự cố kỹ thuật liên quan đến MimbleWimble Extension Block (MWEB), kéo theo cuộc tranh luận về khả năng đây là một 51% attack hay chỉ là lỗi giao thức được khai thác trong một khoảng thời gian ngắn.

Theo các mô tả hiện có, một số node chưa được cập nhật đã xử lý nhầm một giao dịch MWEB bị lỗi, khiến giao dịch không hợp lệ có thể lọt qua và tạo ra khả năng peg out sang các sàn DEX bên thứ ba. Sự cố này được vá sau đó, còn giá LTC chỉ giảm nhẹ trong 24 giờ qua và đang giao dịch quanh 56 USD tại thời điểm ghi nhận.

NỘI DUNG CHÍNH
  • Lỗi MWEB khiến một số node cũ của Litecoin xử lý nhầm giao dịch không hợp lệ.
  • Mạng đã thực hiện tái tổ chức 13 block để loại bỏ các giao dịch sai và đưa chuỗi về trạng thái hợp lệ.
  • Cuộc tranh luận hiện tập trung vào việc đây có phải tấn công 51% hay chỉ là bug bị khai thác trước khi được vá.

Sự cố MWEB của Litecoin diễn ra như thế nào

Điểm cốt lõi của vụ việc nằm ở cách một số node không cập nhật đã xử lý sai giao dịch liên quan đến MWEB. Khi đó, giao dịch bị lỗi có thể được chấp nhận bởi một phần mạng, tạo ra cửa sổ ngắn cho các giao dịch không hợp lệ đi qua trước khi bản vá được áp dụng rộng hơn.

Sau khi phát hiện vấn đề, mạng Litecoin đã loại bỏ các giao dịch lỗi khỏi chuỗi chính. Các giao dịch hợp lệ diễn ra trong cùng thời điểm vẫn được giữ nguyên, nên tác động trực tiếp đến lịch sử giao dịch hợp lệ được mô tả là không thay đổi.

Đọc thêm:  Anthropic, OpenAI và Google bàn lập tổ chức tiêu chuẩn AI chung

Reorg 13 block và vì sao nó làm dấy lên nghi vấn 51% attack

Litecoin đã thực hiện một đợt reorg 13 block để rollback đoạn chuỗi bị ảnh hưởng. Đây là chi tiết khiến nhiều người lập tức nghĩ tới khả năng tấn công 51%, vì trong những tình huống như vậy, một chuỗi thay thế có thể khiến chuỗi công khai bị viết lại.

Dữ liệu on-chain được nhắc tới cho thấy các block từ 3.095.930 đến 3.095.943 mất hơn ba giờ để được đào, trong khi tốc độ khối thông thường của Litecoin là 2,5 phút mỗi block. Khoảng chậm này khiến nhịp tạo khối trung bình bị kéo lên khoảng 13,5 phút, tức chậm hơn hơn 5 lần so với bình thường.

Tuy vậy, phía Litecoin cho rằng đây là một bất thường do bug kích hoạt, không phải bằng chứng đủ để khẳng định đã xảy ra một vụ chiếm quyền kiểm soát chuỗi thành công. Việc reorg ở đây được mô tả như cơ chế khắc phục để đưa mạng trở lại trạng thái đúng.

Preliminary the fork was happening starting 3095930 till 3095943
– Alex Shevchenko

Thiệt hại tài chính vẫn chưa được chốt

NEAR Intents ban đầu ước tính mức độ phơi nhiễm liên quan đến vụ việc vào khoảng 600.000 USD, với mục đích bù cho tổn thất của người dùng. Khi các giao dịch không hợp lệ đã bị loại khỏi chuỗi chính, mức thiệt hại thực tế có thể thấp hơn con số này.

Đọc thêm:  Anthropic có thể giải bài toán lợi nhuận AI trước IPO

Hiện chưa có thêm chi tiết cập nhật từ phía liên quan về quy mô cuối cùng của tổn thất. Vì vậy, con số 600.000 USD nên được hiểu là ước tính ban đầu, không phải kết luận cuối cùng.

Tranh luận quanh PoW và mô hình bảo mật của XRP Ledger

Sự cố của Litecoin cũng kéo theo phản ứng từ một validator của XRP Ledger, người cho rằng Litecoin có thể đã rơi vào trạng thái giống một 51% attack. Quan điểm này đi kèm lập luận quen thuộc rằng bảo mật của Proof of Work phụ thuộc vào việc mạng lưới có đủ hash power để ngăn chi phí tấn công trở nên hấp dẫn hay không.

Người này cũng nhấn mạnh sự khác biệt giữa Litecoin và XRP Ledger: hệ thống của XRP Ledger được thiết kế với cơ chế chốt cuối cùng tuyệt đối, nên các block đã được xác nhận không thể bị sắp xếp lại theo cách tương tự. Theo lập luận đó, mức độ bảo mật của mạng không phụ thuộc trực tiếp vào giá XRP, mà phụ thuộc vào cách cơ chế đồng thuận được xây dựng.

Ở chiều ngược lại, có ý kiến cho rằng vấn đề của Litecoin lần này không đến từ miner side theo nghĩa một cuộc tấn công chiếm đa số hashrate, mà là một bug trong MWEB tạo ra cửa sổ cho double spending. Việc reorg 13 block sau đó được xem là cách các miner trung thực khôi phục trạng thái ban đầu.

Những điểm còn bỏ ngỏ

Điều chưa rõ nhất hiện nay là phạm vi chính xác của tác nhân gây ra sự cố, gồm việc đây chỉ là lỗi giao thức bị khai thác hay có thêm yếu tố chủ động khác như làm gián đoạn node để giảm hashrate. Một số nhận định cá nhân đã nhắc đến khả năng zero-day hoặc nội gián, nhưng hiện chưa có xác nhận độc lập cho các giả thuyết này.

Đọc thêm:  BitGo mua mảng giao dịch NYDIG giữa lúc tổ chức hợp nhất dịch vụ crypto

Cũng chưa có thêm chi tiết về việc ai là bên chịu ảnh hưởng cuối cùng nếu có tổn thất, hay số tiền thực tế đã bị ảnh hưởng là bao nhiêu sau khi chuỗi được sửa lại. Với các sự cố kiểu này, phần quan trọng nhất để theo dõi là bản vá, mức độ đồng bộ của node và cách mạng xử lý các giao dịch đã bị chấp nhận nhầm trước đó.

Tổng kết

Sự cố trên Litecoin cho thấy một lỗi ở lớp thực thi giao thức cũng có thể tạo ra hiệu ứng gần giống một cuộc tấn công chuỗi, dù nguyên nhân ban đầu không nhất thiết là do chiếm đa số hashrate. Việc reorg 13 block đã xử lý được các giao dịch không hợp lệ, nhưng tranh luận về bản chất sự cố vẫn chưa chấm dứt.

Trong ngắn hạn, tác động thị trường của LTC khá hạn chế, nhưng sự việc là lời nhắc rằng các mạng PoW vẫn có thể đối mặt với rủi ro kỹ thuật ngoài bài toán tài nguyên khai thác. Phần còn thiếu để kết luận chắc chắn là báo cáo đầy đủ về nguyên nhân, phạm vi ảnh hưởng và mức thiệt hại cuối cùng.

BÀI VIẾT LIÊN QUAN

Giao dịch ẩn danh Zcash cao nhất 4 năm, mạng xử lý 23 tỷ USD/tuần

Giao dịch ẩn danh Zcash cao nhất 4 năm,...

Giao dịch được bảo vệ quyền riêng tư trên Zcash đạt 62.375 lượt trong tuần gần nhất...
Dân chủ Thượng viện đòi điều trần công khai thị trường dự báo

Dân chủ Thượng viện đòi điều trần công khai...

Toàn bộ 11 Thượng nghị sĩ Dân chủ trong Ủy ban Ngân hàng Thượng viện Mỹ đã...
Ninepoint ra mắt ETF Mỹ đầu tiên về năng lượng Bắc Mỹ

Ninepoint ra mắt ETF Mỹ đầu tiên về năng...

Ninepoint Partners đã ra mắt Ninepoint North American Energy Independence ETF trên NYSE Arca với mã ENRG,...