Litecoin vừa ghi nhận một sự cố kỹ thuật liên quan đến MimbleWimble Extension Block (MWEB), kéo theo cuộc tranh luận về khả năng đây là một 51% attack hay chỉ là lỗi giao thức được khai thác trong một khoảng thời gian ngắn.
Theo các mô tả hiện có, một số node chưa được cập nhật đã xử lý nhầm một giao dịch MWEB bị lỗi, khiến giao dịch không hợp lệ có thể lọt qua và tạo ra khả năng peg out sang các sàn DEX bên thứ ba. Sự cố này được vá sau đó, còn giá LTC chỉ giảm nhẹ trong 24 giờ qua và đang giao dịch quanh 56 USD tại thời điểm ghi nhận.
- Lỗi MWEB khiến một số node cũ của Litecoin xử lý nhầm giao dịch không hợp lệ.
- Mạng đã thực hiện tái tổ chức 13 block để loại bỏ các giao dịch sai và đưa chuỗi về trạng thái hợp lệ.
- Cuộc tranh luận hiện tập trung vào việc đây có phải tấn công 51% hay chỉ là bug bị khai thác trước khi được vá.
Sự cố MWEB của Litecoin diễn ra như thế nào
Điểm cốt lõi của vụ việc nằm ở cách một số node không cập nhật đã xử lý sai giao dịch liên quan đến MWEB. Khi đó, giao dịch bị lỗi có thể được chấp nhận bởi một phần mạng, tạo ra cửa sổ ngắn cho các giao dịch không hợp lệ đi qua trước khi bản vá được áp dụng rộng hơn.
Sau khi phát hiện vấn đề, mạng Litecoin đã loại bỏ các giao dịch lỗi khỏi chuỗi chính. Các giao dịch hợp lệ diễn ra trong cùng thời điểm vẫn được giữ nguyên, nên tác động trực tiếp đến lịch sử giao dịch hợp lệ được mô tả là không thay đổi.
Reorg 13 block và vì sao nó làm dấy lên nghi vấn 51% attack
Litecoin đã thực hiện một đợt reorg 13 block để rollback đoạn chuỗi bị ảnh hưởng. Đây là chi tiết khiến nhiều người lập tức nghĩ tới khả năng tấn công 51%, vì trong những tình huống như vậy, một chuỗi thay thế có thể khiến chuỗi công khai bị viết lại.
Dữ liệu on-chain được nhắc tới cho thấy các block từ 3.095.930 đến 3.095.943 mất hơn ba giờ để được đào, trong khi tốc độ khối thông thường của Litecoin là 2,5 phút mỗi block. Khoảng chậm này khiến nhịp tạo khối trung bình bị kéo lên khoảng 13,5 phút, tức chậm hơn hơn 5 lần so với bình thường.
Tuy vậy, phía Litecoin cho rằng đây là một bất thường do bug kích hoạt, không phải bằng chứng đủ để khẳng định đã xảy ra một vụ chiếm quyền kiểm soát chuỗi thành công. Việc reorg ở đây được mô tả như cơ chế khắc phục để đưa mạng trở lại trạng thái đúng.
Preliminary the fork was happening starting 3095930 till 3095943
– Alex Shevchenko
Thiệt hại tài chính vẫn chưa được chốt
NEAR Intents ban đầu ước tính mức độ phơi nhiễm liên quan đến vụ việc vào khoảng 600.000 USD, với mục đích bù cho tổn thất của người dùng. Khi các giao dịch không hợp lệ đã bị loại khỏi chuỗi chính, mức thiệt hại thực tế có thể thấp hơn con số này.
Hiện chưa có thêm chi tiết cập nhật từ phía liên quan về quy mô cuối cùng của tổn thất. Vì vậy, con số 600.000 USD nên được hiểu là ước tính ban đầu, không phải kết luận cuối cùng.
Tranh luận quanh PoW và mô hình bảo mật của XRP Ledger
Sự cố của Litecoin cũng kéo theo phản ứng từ một validator của XRP Ledger, người cho rằng Litecoin có thể đã rơi vào trạng thái giống một 51% attack. Quan điểm này đi kèm lập luận quen thuộc rằng bảo mật của Proof of Work phụ thuộc vào việc mạng lưới có đủ hash power để ngăn chi phí tấn công trở nên hấp dẫn hay không.
Người này cũng nhấn mạnh sự khác biệt giữa Litecoin và XRP Ledger: hệ thống của XRP Ledger được thiết kế với cơ chế chốt cuối cùng tuyệt đối, nên các block đã được xác nhận không thể bị sắp xếp lại theo cách tương tự. Theo lập luận đó, mức độ bảo mật của mạng không phụ thuộc trực tiếp vào giá XRP, mà phụ thuộc vào cách cơ chế đồng thuận được xây dựng.
Ở chiều ngược lại, có ý kiến cho rằng vấn đề của Litecoin lần này không đến từ miner side theo nghĩa một cuộc tấn công chiếm đa số hashrate, mà là một bug trong MWEB tạo ra cửa sổ cho double spending. Việc reorg 13 block sau đó được xem là cách các miner trung thực khôi phục trạng thái ban đầu.
Những điểm còn bỏ ngỏ
Điều chưa rõ nhất hiện nay là phạm vi chính xác của tác nhân gây ra sự cố, gồm việc đây chỉ là lỗi giao thức bị khai thác hay có thêm yếu tố chủ động khác như làm gián đoạn node để giảm hashrate. Một số nhận định cá nhân đã nhắc đến khả năng zero-day hoặc nội gián, nhưng hiện chưa có xác nhận độc lập cho các giả thuyết này.
Cũng chưa có thêm chi tiết về việc ai là bên chịu ảnh hưởng cuối cùng nếu có tổn thất, hay số tiền thực tế đã bị ảnh hưởng là bao nhiêu sau khi chuỗi được sửa lại. Với các sự cố kiểu này, phần quan trọng nhất để theo dõi là bản vá, mức độ đồng bộ của node và cách mạng xử lý các giao dịch đã bị chấp nhận nhầm trước đó.
Tổng kết
Sự cố trên Litecoin cho thấy một lỗi ở lớp thực thi giao thức cũng có thể tạo ra hiệu ứng gần giống một cuộc tấn công chuỗi, dù nguyên nhân ban đầu không nhất thiết là do chiếm đa số hashrate. Việc reorg 13 block đã xử lý được các giao dịch không hợp lệ, nhưng tranh luận về bản chất sự cố vẫn chưa chấm dứt.
Trong ngắn hạn, tác động thị trường của LTC khá hạn chế, nhưng sự việc là lời nhắc rằng các mạng PoW vẫn có thể đối mặt với rủi ro kỹ thuật ngoài bài toán tài nguyên khai thác. Phần còn thiếu để kết luận chắc chắn là báo cáo đầy đủ về nguyên nhân, phạm vi ảnh hưởng và mức thiệt hại cuối cùng.



