Nguồn: PortaldoBitcoin
Tiêu đề gốc: Người sáng lập Cardano đã báo cáo FBI sau khi người dùng chia đôi blockchain
Liên kết gốc:
Người sáng lập blockchain Cardano, Charles Hoskinson, đã kêu gọi FBI điều tra cuộc tấn công khiến mạng bị chia thành hai vào thứ Sáu (21). Sáng kiến này dường như đã có hiệu quả, vì ngay sau đó, một người dùng của X có tên là “Homer J” đã công khai thừa nhận là tác giả của cuộc tấn công, nhưng khẳng định rằng không có ý định gây ra tác động lớn như vậy.
“Mọi thứ bắt đầu như một thử thách cá nhân kiểu 'hãy xem liệu tôi có thể tái tạo giao dịch gặp vấn đề hay không', và sau đó tôi đã ngu ngốc đến mức tin tưởng vào hướng dẫn của một IA về cách chặn toàn bộ lưu lượng vào và ra khỏi máy chủ Linux của tôi mà không kiểm tra đúng cách trên testnet trước”, Homer J đã viết trên X. “Tôi cảm thấy xấu hổ về sự thiếu cẩn trọng của mình và tôi hoàn toàn chịu trách nhiệm về điều đó.”
Nhưng Hoskinson khẳng định rằng cuộc tấn công đã được lên kế hoạch và rằng những lời xin lỗi là kết quả của nỗi sợ gặp rắc rối pháp lý, chỉ ra rằng các nhân viên liên bang đã được huy động. “Đó hoàn toàn là vấn đề cá nhân và giờ đây anh ta đang cố gắng rút lại vì biết rằng FBI đã tham gia”, Hoskinson viết.
Sự tham gia của FBI gây tranh cãi
Sự tham gia của FBI đã gây ra cuộc tranh cãi đầu tiên: một nhân viên của Input Output Global (IOG), công ty hoạt động như một quỹ đứng sau Cardano, đã thông báo về việc từ chức.
Người dùng X “effectfully”, được xác định là nhà phát triển ngôn ngữ Plutus tại IOG, cho rằng sự cố này cho thấy cách một hoạt động kiểm tra an ninh sai có thể gây ra vấn đề với các cơ quan chức năng cho các nhà phát triển. Ông nói rằng cuộc khai thác đã dẫn đến hard fork được thực hiện dựa trên những phát hiện và ý tưởng của ông.
“Tôi không nhận ra rằng có nguy cơ bị các cơ quan chức năng nhắm đến vì điều đó và nói những điều khó chịu trên Internet”, viết effectfully. “Để đưa vào bối cảnh, hầu hết các lỗ hổng trong lớp máy tính đều được phát hiện trực tiếp bởi tôi hoặc xuất phát từ những ý tưởng của tôi.”
Cuộc tấn công vào mạng Cardano đã diễn ra như thế nào
Chuỗi khối của Cardano đã bị tấn công vào thứ Sáu (21), dẫn đến một sự phân chia chuỗi khối thành hai chuỗi riêng biệt, thực sự tạo ra một hard fork. Đây là lần đầu tiên điều này xảy ra trong tám năm tồn tại của dự án.
Do hậu quả của sự cố trên blockchain, các sàn giao dịch lớn đã ngừng hoạt động với ADA trong nhiều giờ. Một nền tảng tuân thủ quy định đã đóng băng việc gửi và rút tiền trong 14 giờ, và các sàn giao dịch khác đã thực hiện trong thời gian ngắn hơn.
Các trình khám phá khối đã đóng băng hoặc bắt đầu hiển thị thông tin mâu thuẫn, vì các giao dịch được xác nhận trên hai mạng đồng thời. Một hậu quả khác là sự nhầm lẫn trong các giao thức DeFi khi thực hiện hợp đồng thông minh, mà được thực hiện trên một mạng và các giao dịch của hoạt động đó được ghi lại trên phiên bản khác.
Vấn đề được gây ra bởi một giao dịch ủy quyền được tạo ra một cách cố ý sai định dạng, nhằm khai thác một lỗ hổng đã tồn tại ít nhất ba năm trong phần mềm của các node Cardano.
Giao dịch này đã vượt qua các cơ chế xác thực có trong các phiên bản mới nhất của các node, mà đã chấp nhận nó như thể nó hợp lệ, trong khi các phiên bản cũ hơn — mà thực hiện kiểm tra đúng — đã từ chối nó. Sự khác biệt về hành vi giữa các node được cập nhật và không được cập nhật đã khiến mạng lưới hoạt động với hai cách hiểu khác nhau về trạng thái của blockchain.
Trên thực tế, một phần của mạng lưới đã bắt đầu coi giao dịch là hợp lệ và xây dựng các khối mới trên phiên bản của chuỗi này, trong khi phần còn lại đã bỏ qua giao dịch và tiếp tục sản xuất các khối theo bộ quy tắc của mình. Do đó, đã hình thành hai chuỗi cạnh tranh, điều mà chưa từng xảy ra trong Cardano.
Các báo cáo cũng chỉ ra rằng một anomalia tương tự đã được quan sát thấy trên testnet một ngày trước đó, cho thấy rằng cuộc tấn công có khả năng đã được thử nghiệm trước khi được phát động trên mạng chính.
Mặc dù blockchain không hoàn toàn dừng lại — vì việc sản xuất các khối vẫn tiếp tục đồng thời trên cả hai chuỗi — sự cố này đã tạo ra sự bất ổn lớn, với các giao dịch xuất hiện trên một chuỗi, trên chuỗi khác hoặc thậm chí trên cả hai.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Maker của Cardano gọi FBI sau khi người dùng chia blockchain thành hai phần
Nguồn: PortaldoBitcoin Tiêu đề gốc: Người sáng lập Cardano đã báo cáo FBI sau khi người dùng chia đôi blockchain Liên kết gốc: Người sáng lập blockchain Cardano, Charles Hoskinson, đã kêu gọi FBI điều tra cuộc tấn công khiến mạng bị chia thành hai vào thứ Sáu (21). Sáng kiến này dường như đã có hiệu quả, vì ngay sau đó, một người dùng của X có tên là “Homer J” đã công khai thừa nhận là tác giả của cuộc tấn công, nhưng khẳng định rằng không có ý định gây ra tác động lớn như vậy.
“Mọi thứ bắt đầu như một thử thách cá nhân kiểu 'hãy xem liệu tôi có thể tái tạo giao dịch gặp vấn đề hay không', và sau đó tôi đã ngu ngốc đến mức tin tưởng vào hướng dẫn của một IA về cách chặn toàn bộ lưu lượng vào và ra khỏi máy chủ Linux của tôi mà không kiểm tra đúng cách trên testnet trước”, Homer J đã viết trên X. “Tôi cảm thấy xấu hổ về sự thiếu cẩn trọng của mình và tôi hoàn toàn chịu trách nhiệm về điều đó.”
Nhưng Hoskinson khẳng định rằng cuộc tấn công đã được lên kế hoạch và rằng những lời xin lỗi là kết quả của nỗi sợ gặp rắc rối pháp lý, chỉ ra rằng các nhân viên liên bang đã được huy động. “Đó hoàn toàn là vấn đề cá nhân và giờ đây anh ta đang cố gắng rút lại vì biết rằng FBI đã tham gia”, Hoskinson viết.
Sự tham gia của FBI gây tranh cãi
Sự tham gia của FBI đã gây ra cuộc tranh cãi đầu tiên: một nhân viên của Input Output Global (IOG), công ty hoạt động như một quỹ đứng sau Cardano, đã thông báo về việc từ chức.
Người dùng X “effectfully”, được xác định là nhà phát triển ngôn ngữ Plutus tại IOG, cho rằng sự cố này cho thấy cách một hoạt động kiểm tra an ninh sai có thể gây ra vấn đề với các cơ quan chức năng cho các nhà phát triển. Ông nói rằng cuộc khai thác đã dẫn đến hard fork được thực hiện dựa trên những phát hiện và ý tưởng của ông.
“Tôi không nhận ra rằng có nguy cơ bị các cơ quan chức năng nhắm đến vì điều đó và nói những điều khó chịu trên Internet”, viết effectfully. “Để đưa vào bối cảnh, hầu hết các lỗ hổng trong lớp máy tính đều được phát hiện trực tiếp bởi tôi hoặc xuất phát từ những ý tưởng của tôi.”
Cuộc tấn công vào mạng Cardano đã diễn ra như thế nào
Chuỗi khối của Cardano đã bị tấn công vào thứ Sáu (21), dẫn đến một sự phân chia chuỗi khối thành hai chuỗi riêng biệt, thực sự tạo ra một hard fork. Đây là lần đầu tiên điều này xảy ra trong tám năm tồn tại của dự án.
Do hậu quả của sự cố trên blockchain, các sàn giao dịch lớn đã ngừng hoạt động với ADA trong nhiều giờ. Một nền tảng tuân thủ quy định đã đóng băng việc gửi và rút tiền trong 14 giờ, và các sàn giao dịch khác đã thực hiện trong thời gian ngắn hơn.
Các trình khám phá khối đã đóng băng hoặc bắt đầu hiển thị thông tin mâu thuẫn, vì các giao dịch được xác nhận trên hai mạng đồng thời. Một hậu quả khác là sự nhầm lẫn trong các giao thức DeFi khi thực hiện hợp đồng thông minh, mà được thực hiện trên một mạng và các giao dịch của hoạt động đó được ghi lại trên phiên bản khác.
Vấn đề được gây ra bởi một giao dịch ủy quyền được tạo ra một cách cố ý sai định dạng, nhằm khai thác một lỗ hổng đã tồn tại ít nhất ba năm trong phần mềm của các node Cardano.
Giao dịch này đã vượt qua các cơ chế xác thực có trong các phiên bản mới nhất của các node, mà đã chấp nhận nó như thể nó hợp lệ, trong khi các phiên bản cũ hơn — mà thực hiện kiểm tra đúng — đã từ chối nó. Sự khác biệt về hành vi giữa các node được cập nhật và không được cập nhật đã khiến mạng lưới hoạt động với hai cách hiểu khác nhau về trạng thái của blockchain.
Trên thực tế, một phần của mạng lưới đã bắt đầu coi giao dịch là hợp lệ và xây dựng các khối mới trên phiên bản của chuỗi này, trong khi phần còn lại đã bỏ qua giao dịch và tiếp tục sản xuất các khối theo bộ quy tắc của mình. Do đó, đã hình thành hai chuỗi cạnh tranh, điều mà chưa từng xảy ra trong Cardano.
Các báo cáo cũng chỉ ra rằng một anomalia tương tự đã được quan sát thấy trên testnet một ngày trước đó, cho thấy rằng cuộc tấn công có khả năng đã được thử nghiệm trước khi được phát động trên mạng chính.
Mặc dù blockchain không hoàn toàn dừng lại — vì việc sản xuất các khối vẫn tiếp tục đồng thời trên cả hai chuỗi — sự cố này đã tạo ra sự bất ổn lớn, với các giao dịch xuất hiện trên một chuỗi, trên chuỗi khác hoặc thậm chí trên cả hai.