Báo cáo được công bố hôm thứ Ba nêu bật một số kịch bản trong đó các tác nhân khác nhau có thể giành được quyền kiểm soát tập trung, quá mức đối với hệ thống blockchain.
Công nghệ sổ cái phân tán (DLT) và các blockchain bao gồm Bitcoin và Ethereum có thể dễ bị rủi ro tập trung hơn suy nghĩ ban đầu, theo Trail of Bits.
Công ty bảo mật hôm thứ Ba đã phát hành báo cáo của mình với tiêu đề Các Blockchains được phân cấp ?, được ủy quyền bởi Cơ quan Dự án Nghiên cứu Nâng cao Quốc phòng Hoa Kỳ (DARPA).
Báo cáo nhằm mục đích điều tra xem các blockchain bao gồm Bitcoin và Ethereum có thực sự phi tập trung hay không, bất chấp việc báo cáo dường như tập trung phần lớn vào Bitcoin.
Trong số những phát hiện quan trọng của mình, công ty bảo mật đã phát hiện ra rằng các Node Bitcoin đã lỗi thời, khai thác blockchain không mã hóa Pool và một phần lưu lượng mạng Bitcoin không được mã hóa chỉ truyền qua một số ISP hạn chế có thể thoát khỏi chỗ cho các tác nhân khác nhau giành quyền kiểm soát tập trung, quá mức trên mạng .
Bitcoin Nodes
Báo cáo cho biết rằng mạng con của Bitcoin Nodes chịu trách nhiệm phần lớn trong việc đạt được sự đồng thuận và giao tiếp với các máy khai thác và rằng phần lớn Nodes không đóng góp một cách có ý nghĩa vào sức khỏe của mạng.
Nó cũng cho thấy rằng 21% Bitcoin Nodes đang chạy một phiên bản cũ hơn của ứng dụng khách Bitcoin Core, được biết là có những lo ngại về lỗ hổng bảo mật chẳng hạn như lỗi đồng thuận. Nó tuyên bố rằng điều quan trọng là tất cả các DLT Nodes hoạt động trên cùng một phiên bản phần mềm mới nhất, nếu không, lỗi đồng thuận có thể xảy ra và dẫn đến một đợt fork blockchain.
Bitcoin Node là bất kỳ máy tính nào lưu trữ và xác minh các khối trong blockchain. Nodes được sử dụng để theo dõi sức khỏe và bảo mật của blockchain Bitcoin và xác nhận tính chính xác của các giao dịch. Phiên bản hiện tại mà tất cả Nodes sẽ chạy là Bitcoin Core 22.0.
Một điểm khác từ báo cáo cho thấy giao thức Pool khai thác Bitcoin Stratum không được mã hóa và về cơ bản là không được xác thực.
Điều này có nghĩa là các cuộc tấn công độc hại có thể được thực hiện để ước tính tỷ lệ băm và các khoản thanh toán của một máy khai thác trong Pool và thao túng các thông báo Tầng để đánh cắp chu kỳ CPU và các khoản thanh toán từ những người tham gia khai thác Pool.
Điều khiển thông qua ISP
Các tác giả cũng tìm thấy lỗ hổng trong cơ sở hạ tầng, dựa trên thực tế là lưu lượng truy cập giao thức Bitcoin không được mã hóa và 60% lưu lượng mạng chỉ đi qua ba ISP.
Đây là một vấn đề vì ISP và nhà cung cấp dịch vụ lưu trữ có khả năng tự ý làm suy giảm hoặc từ chối dịch vụ đối với bất kỳ _Node _.
26 trang thông tin chi tiết, dữ liệu và đồ họa thông tin được bao gồm trong báo cáo. DARPA bắt đầu hoạt động vào năm 1958, và chịu trách nhiệm phát triển các công nghệ mới nổi để cơ quan của Bộ Quốc phòng Hoa Kỳ và quân đội Hoa Kỳ sử dụng. Trail of Bits là một công ty tư vấn và nghiên cứu an ninh mạng đã được DARPA tham gia để phát triển báo cáo.
Báo cáo được đưa ra vào thời điểm thú vị, sau khi các lo ngại về tập trung hóa được nêu rõ trên Solana.
Vào Chủ nhật, giao thức cho vay tài chính phi tập trung (DeFi) dựa trên Solana, Solend đã đưa ra một đề xuất quản trị thúc đẩy hiện tại nhằm tiếp quản một chiếc ví cá voi đang phải đối mặt với việc bán tháo, điều này có nguy cơ gây căng thẳng cho Solend và người dùng của nó .
Đề xuất được một con cá voi thông qua, nhận được phản hồi ngay lập tức từ Twitter và việc tạo ra một cuộc bỏ phiếu quản trị khác để làm mất hiệu lực đề xuất đã được phê duyệt trước đó. Các nhà quan sát cho rằng động thái này có thể gây ra thiệt hại cho hình ảnh tổng thể của DeFi vì việc nắm quyền kiểm soát một trong các ví Solend có nghĩa là các nguyên tắc cơ bản của DeFi bị nghi ngờ và việc đảo ngược một cuộc bỏ phiếu cũng không khả quan hơn.
Theo CoinTelegraph
|
Tags: Tập trung hóa, Quản trị, Khai thác,