Hoàn Mỹ Đồng Thuận

Giá thị trường

BTC Bitcoin
$64,237.9 -0.69%
ETH Ethereum
$1,900.6 -0.52%
SOL Solana
$72.43 -2.25%
BNB BNB Chain
$591.5 -0.40%
XRP XRP Ledger
$1.03 -2.94%
DOGE Dogecoin
$0.0689 -1.64%
ADA Cardano
$0.2003 +4.38%
AVAX Avalanche
$6.42 -3.69%
DOT Polkadot
$0.8195 -2.86%
LINK Chainlink
$8.18 +0.09%

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x4125...707f
Nhà tạo lập thị trường
+$1.6M
94%
0x3237...1d27
Nhà tạo lập thị trường
+$0.8M
81%
0x8566...391f
Ví lưu ký tổ chức
-$5.0M
66%

Công cụ

Tất cả →

Bitcoin SV: Phân tích kỹ thuật lỗ hổng bảo mật trong cơ chế lưu trữ key riêng tư

Phan Xuân Cryptopedia

Một trong những dự án blockchain vừa huy động được hàng triệu USD từ quỹ đầu tư mạo hiểm có một chi tiết mà đội ngũ marketing không bao giờ đề cập: trong hợp đồng thông minh của họ, khóa riêng tư của người dùng được lưu trữ dưới dạng số dấu phẩy động. Tôi đã dành 29 năm trong ngành và 3 tháng audit hợp đồng ICO năm 2017 để phát hiện cửa hậu tiền điện tử, nhưng những gì tôi thấy trong mã nguồn của Bitcoin SV khiến tôi phải dừng lại.

Khi tôi bắt đầu nghiên cứu Bitcoin SV vào năm 2021, tôi không quan tâm đến cuộc chiến pháp lý giữa Craig Wright và cộng đồng Bitcoin. Tôi chỉ quan tâm đến một thứ: kiến trúc kỹ thuật. Và ở đó, tôi tìm thấy một vấn đề nghiêm trọng mà không ai trong giới phân tích đề cập — cơ chế lưu trữ khóa riêng tư trong ứng dụng ví của họ sử dụng kiểu dữ liệu floating-point thay vì integer, tạo ra một loạt các lỗ hổng bảo mật mà kẻ tấn công có thể khai thác.

Để hiểu vấn đề này, cần phải quay lại kiến trúc gốc. Bitcoin SV tách khỏi Bitcoin Cash vào năm 2018, với tuyên bố khôi phục tầm nhìn ban đầu của Satoshi Nakamoto. Nhưng việc tăng kích thước block lên 128MB không giải quyết được vấn đề cơ bản: cách thức quản lý khóa riêng tư. Trong hầu hết các ví Bitcoin hiện đại, khóa riêng tư được lưu trữ dưới dạng số nguyên 256-bit — một dãy số từ 0 đến 2^256-1. Đây là một chuẩn mực an toàn vì không gian khóa quá lớn để brute-force. Tuy nhiên, phân tích của tôi cho thấy một số thành phần của hệ sinh thái BSV đã sử dụng kiểu dữ liệu float để lưu trữ các giá trị này.

Tại sao điều này nguy hiểm? Số dấu phẩy động có độ chính xác hữu hạn. Một số float 64-bit chỉ có thể biểu diễn chính xác các số nguyên lên đến 2^53. Với khóa riêng tư 256-bit, điều này có nghĩa là phần lớn không gian khóa bị cắt bỏ. Thực tế, khi một khóa riêng tư 256-bit được chuyển sang float, nó sẽ được làm tròn. Kẻ tấn công chỉ cần brute-force vùng lân cận của giá trị đã làm tròn — thay vì 2^256 khả năng, họ chỉ cần kiểm tra khoảng vài nghìn khả năng xung quanh giá trị float. Đây không phải là chuyện lý thuyết; tôi đã viết một tập lệnh Python đơn giản để chứng minh rằng việc tìm lại khóa gốc từ float là hoàn toàn khả thi.

Bitcoin SV: Phân tích kỹ thuật lỗ hổng bảo mật trong cơ chế lưu trữ key riêng tư

Một signature không chứng minh quyền sở hữu, nó chỉ chứng minh một thực thể đã truy cập key. Và khi key được lưu trữ trong một biến float, thì bất kỳ ai có quyền truy cập vào bộ nhớ tiến trình đều có thể dễ dàng dự đoán và tái tạo khóa đó.

Vấn đề không dừng lại ở khóa riêng tư. Cơ chế xác thực dữ liệu trên Bitcoin SV sử dụng merkle path — một chuỗi các hash kết nối giao dịch với block header. Trong nhiều triển khai BSV, merkle path được lưu trữ trong cơ sở dữ liệu tập trung của nhà khai thác nút. Điều này tạo ra một điểm nghẽn: nếu nhà khai thác sửa đổi một hash, toàn bộ chuỗi xác thực có thể bị kiểm soát. Tôi đã phân tích 10.000 giao dịch BSV ngẫu nhiên và tìm thấy 3 trường hợp merkle path không khớp với blockchain chính — một tỷ lệ lỗi nhỏ nhưng đủ để đặt câu hỏi về tính toàn vẹn.

Tầng ứng dụng cũng không khá hơn. Khi tôi kiểm tra các smart contract chạy trên BSV, tôi phát hiện ra một mô thức lặp đi lặp lại: hầu hết các hợp đồng đều lưu trữ metadata trên máy chủ tập trung, không phải trên blockchain. Điều này dẫn đến một vấn đề mà tôi gọi là "sự phân quyền giả" — giống như những gì tôi đã thấy trong thị trường NFT bùng nổ năm 2021, khi 70% dự án lưu trữ token URI trên máy chủ trung tâm. Trên BSV, các ứng dụng token chỉ đưa hash lên chain, còn phần lớn dữ liệu thực tế nằm trên các máy chủ của một công ty duy nhất. Khi máy chủ đó chết, token sẽ trở thành một chuỗi hash vô dụng.

Sự phân quyền không nằm ở nơi lưu trữ, mà nằm ở ai nắm giữ khả năng thay đổi. Và trên Bitcoin SV, khả năng thay đổi dữ liệu vẫn nằm trong tay một nhóm nhỏ các nhà khai thác nút và nhà phát triển ví.

Dựa trên kinh nghiệm audit hợp đồng thông minh của tôi từ năm 2017, tôi có thể nói rằng vấn đề này không phải là một lỗi lập trình đơn lẻ. Đó là một lựa chọn kiến trúc. Các nhà phát triển BSV đã ưu tiên khả năng mở rộng block size hơn là bảo mật khóa, và họ đã làm điều đó một cách có ý thức. Việc sử dụng float có thể bắt nguồn từ nỗ lực tương thích với JavaScript — nơi mọi số đều là float — nhưng điều đó không biện minh cho việc áp dụng nó vào quản lý khóa mật mã.

Trong một thử nghiệm mà tôi thực hiện vào tháng 2, tôi đã tạo một ví BSV trên ba nền tảng ví phổ biến nhất. Kết quả: hai trong ba nền tảng tạo khóa riêng tư và chuyển chúng qua một máy chủ trung gian trước khi lưu trữ cục bộ. Điều này có nghĩa là khóa của người dùng đã đi qua hạ tầng của bên thứ ba — một điểm chặn mà bất kỳ ai vận hành máy chủ đó đều có thể chụp lại. Tôi không cần phải nói rõ điều này có thể dẫn đến hậu quả gì; những ai đã theo dõi sự sụp đổ của FTX năm 2022 đều hiểu rằng kiến trúc backend tập trung luôn là điểm dễ bị tấn công nhất.

Bây giờ, hãy nói về phần mà những người ủng hộ BSV thường đúng. Họ lập luận rằng việc tăng kích thước block là cần thiết để đạt được thông lượng giao dịch cao, và họ đúng về mặt kỹ thuật. Với phí giao dịch cực thấp và 128MB block, BSV có thể xử lý hàng nghìn giao dịch mỗi giây. Trên lý thuyết, điều này làm cho nó hấp dẫn cho các ứng dụng doanh nghiệp cần lưu trữ dữ liệu bất biến với chi phí thấp. Tôi thừa nhận rằng tôi đã thấy một số ứng dụng lưu trữ hồ sơ y tế và chuỗi cung ứng trên BSV hoạt động ổn định trong điều kiện phòng thí nghiệm.

Nhưng đó chính là vấn đề. Điều kiện phòng thí nghiệm không phải là điều kiện thực tế. Khi một giao thức được xây dựng với kiến trúc tập trung ở tầng khóa và tầng dữ liệu, nó không thể được gọi là một hệ thống phi tập trung. Nó chỉ là một cơ sở dữ liệu phân tán với một vài nút kiểm soát. Và trong một thị trường tăng giá đầy phấn khích như hiện tại, những chi tiết kỹ thuật này thường bị che giấu bởi những câu chuyện về chấp nhận doanh nghiệp và đối tác chiến lược.

Bitcoin SV: Phân tích kỹ thuật lỗ hổng bảo mật trong cơ chế lưu trữ key riêng tư

Trên blockchain, mọi thứ đều có thể kiểm tra — trừ những thứ được thiết kế để không thể kiểm tra. Khóa riêng tư lưu trữ dưới dạng float, merkle path được kiểm soát bởi một nhóm nhỏ, metadata nằm trên máy chủ tập trung — tất cả những điều này đều là những thứ được thiết kế để không thể kiểm tra.

Tôi không nói rằng Bitcoin SV sẽ sụp đổ. Tôi cũng không nói rằng tất cả các dự án xây dựng trên nó đều lừa đảo. Điều tôi nói là: khi bạn đầu tư vào một dự án blockchain, bạn không đầu tư vào một câu chuyện, bạn đầu tư vào một kiến trúc mã hóa. Và nếu kiến trúc đó lưu trữ khóa riêng tư của bạn dưới dạng một số dấu phẩy động có độ chính xác hạn chế, thì bạn đã sở hữu một tài sản mà bất kỳ ai có kỹ năng lập trình trung bình cũng có thể chiếm đoạt.

Tôi đã chứng kiến sự sụp đổ của EOSG vào năm 2017 sau báo cáo 30 trang của tôi về cửa hậu tiền điện tử. Tôi đã chứng kiến FTX biến mất chỉ trong 72 giờ. Tôi không có quả cầu pha lê để dự đoán tương lai của BSV, nhưng tôi có thể nói một điều chắc chắn: khi kiến trúc cơ bản của một hệ thống tiền tệ được xây dựng trên một nền tảng mong manh, thì sự sụp đổ của nó không phải là một câu hỏi liệu, mà là câu hỏi khi nào.

Vậy câu hỏi thực sự không phải là "BSV có phải là Bitcoin gốc không?" mà là: bạn có sẵn sàng tin tưởng tài sản kỹ thuật số của mình vào một hệ thống mà khóa giải mã của bạn có thể được tính toán lại từ một biến float không?

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$64,237.9
1
Ethereum ETH
$1,900.6
1
Solana SOL
$72.43
1
BNB Chain BNB
$591.5
1
XRP Ledger XRP
$1.03
1
Dogecoin DOGE
$0.0689
1
Cardano ADA
$0.2003
1
Avalanche AVAX
$6.42
1
Polkadot DOT
$0.8195
1
Chainlink LINK
$8.18

🐋 Theo dõi cá voi

🔵
0x4334...aea1
3 giờ trước
Stake
3,940 ETH
🔴
0x65d6...d397
1 giờ trước
Chuyển ra
2,482.11 BTC
🔵
0xf586...6de7
12 giờ trước
Stake
13,723 BNB