SwapSpace – Trao đổi tiền điện tử chuỗi chéo

Các Loại Hack Crypto Khác Nhau và Vì Sao Chúng Xảy Ra

Ruth Kise

,

Cập nhật: ,6 phút

Hãy nhắc lại rằng hệ thống tài chính tiền điện tử vẫn đang trong quá trình phát triển và còn rất xa mới hoàn hảo. Nhiều ưu điểm của DeFi lại trở thành nhược điểm mà kẻ lừa đảo luôn sẵn sàng lợi dụng. Vì vậy, gần đây ngày càng có nhiều tin tức kiểu như “nền tảng bị hack trong một cuộc tấn công flash-loan” mà không có giải thích hoặc chỉ có giải thích mang tính kỹ thuật. Trong bài viết này, chúng ta sẽ cố gắng làm rõ loại tấn công này và các cách khác mà blockchain có thể bị hack.

Tấn công Flash-Loan

Mặc dù chủ đề flash loan vẫn đang phát triển, nhưng đã có nhiều cuộc tấn công quy mô lớn được thực hiện. Vì flash loan không giới hạn số tiền và không yêu cầu tài sản thế chấp, hàng triệu đô la ETH có thể được vay để tạo ra lợi nhuận đáng kể.

Để hiểu rõ hơn về quy trình, hãy cùng xem xét bản chất của flash loan, nguyên lý hoạt động và cách sử dụng của nó.

Flash Loan là một công cụ cho phép người dùng DeFi vay một lượng lớn tài sản số trong một khoảng thời gian mà không cần thế chấp. Vay không thế chấp có nghĩa là người tham gia không phải cung cấp bằng chứng thu nhập hay các nghĩa vụ tài chính khác.

Khoản vay không rủi ro này hoạt động đại khái như sau: bên cho vay sẽ cho bạn vay bao nhiêu tiền tùy thích, nhưng chỉ cho một giao dịch cụ thể. Khi giao dịch đó kết thúc, bạn phải hoàn trả cho bên cho vay đúng số tiền đã vay.

Nếu bạn không thể làm được điều đó, giao dịch sẽ tự động bị hủy! Nói cách khác, khoản vay mang tính nguyên tử: nếu bạn không trả được, mọi thứ sẽ được hoàn tác như thể khoản vay chưa từng tồn tại.

Phương pháp phổ biến nhất để dùng flash loan tạo lợi nhuận là arbitrage. Đây là quá trình tận dụng chênh lệch giá của tài sản trên hai thị trường khác nhau.

Một cách khác để kiếm lợi nhuận là “wash trade”. Kiểu giao dịch này bao gồm việc mua và bán một tài sản nhằm làm tăng khối lượng giao dịch. Trên các thị trường truyền thống, quy trình như vậy bị cấm.

Tấn công Flash Loan có thể thành công nếu kẻ tấn công thao túng thị trường đến một mức độ nhất định. Các cuộc tấn công này được thực hiện bằng cách arbitrage các đợt pump và dump và/hoặc thao túng oracles. Chúng rẻ để thực hiện vì kẻ tấn công không phải gánh nghĩa vụ tài chính.

Thông thường, những cuộc tấn công này là các quy trình phức tạp, nhiều bước, được thực hiện bởi những người dùng DeFi giàu kinh nghiệm. Trong nhiều trường hợp, chúng liên quan đến việc rút cạn các liquidity pools mà người dùng bình thường đã đầu tư vào, khiến nhiều người chịu thua lỗ đáng kể.

Tiếp theo, hãy cùng xem một số cuộc tấn công phổ biến hơn nhắm vào blockchain.

Tấn công 51% 

Mối đe dọa nổi tiếng nhất đối với mạng blockchain. Tên gọi của cuộc tấn công này là một phép so sánh với cổ phần kiểm soát trong lĩnh vực kinh doanh. Vấn đề nằm ở giao thức Proof-of-Work, được sử dụng bởi các dự án như Bitcoin, Litecoin, Monero và các dự án khác. Bản chất của nó là một số thợ đào với hashrate đáng kể có thể giành được “cổ phần kiểm soát” trong mạng, tức là họ sẽ sở hữu hơn một nửa tổng hashrate của mạng.

Những điều kiện như vậy cho phép hacker thực hiện tấn công chi tiêu kép, trong đó hắn có thể chi tiêu nhiều hơn số tiền đang có trong ví. Kết quả là blockchain bị chiếm quyền, và toàn bộ số tiền của người tham gia được chuyển sang cho hacker. Ở các mạng lớn, khả năng xảy ra kiểu tấn công này thấp hơn nhiều do số lượng người tham gia lớn và thiết bị đắt đỏ.

Finney Hack

Người nhận đầu tiên của giao dịch bitcoin là Hal Finney và ông là người đầu tiên nói về việc ra mắt bitcoin. Ông cũng là người đầu tiên đề xuất khả năng xảy ra một cuộc tấn công kép vào mạng. Vì lý do này, cuộc tấn công được đặt tên là Finney Hack hoặc Finney Attack để vinh danh ông.

Finney Hack là một dạng tấn công chi tiêu kép, có thể xảy ra khi một người chấp nhận một giao dịch chưa được xác nhận trên mạng. Finney giải thích rằng thợ đào có thể tạo ra một block trong đó hắn bao gồm một giao dịch từ địa chỉ A đến địa chỉ B khác, trong đó cả hai địa chỉ đều thuộc về hắn. Sau đó, bạn sẽ thực hiện một khoản thanh toán khác bằng cùng loại tiền, gửi từ địa chỉ A đến địa chỉ C (thuộc về một người dùng khác).

Nếu người dùng được nêu chấp nhận một giao dịch mà chưa có xác nhận từ mạng, kẻ lừa đảo có thể giải phóng block trong đó giao dịch ban đầu của hắn được bao gồm. Điều này vô hiệu hóa giao dịch mà trader đã thực hiện, cho phép kẻ tấn công chi tiêu kép số tiền đó.

Tấn công Race 

Một loại chi tiêu kép khác. Những trader thiếu kinh nghiệm và vội vàng có thể giao hàng hóa ngay cả khi việc chuyển tiền thất bại, chỉ vì đã có một nỗ lực giao dịch. Một số người bán sử dụng “thanh toán nhanh” mà không cần xác nhận cần thiết đối với số tiền nhỏ. Trong ví của bên nhận, giao dịch như vậy sẽ ở trạng thái “đang xử lý”, còn người nhận sẽ là “chưa xác nhận”.

Một kẻ gian có thể chuyển hướng khoản chuyển tiền như vậy: gửi giao dịch đồng thời tới node của người bán và tới địa chỉ của hắn trên mạng, nhưng chỉ phát sóng giao dịch thứ hai lên blockchain. Giao dịch cuối cùng sẽ được coi là hợp lệ trong quá trình kiểm tra, còn lần chuyển tiền đầu tiên sẽ bị vô hiệu.

Để ngăn chặn kiểu tấn công này, không nên chấp nhận các kết nối đi vào node và nên chờ nhiều lần xác nhận giao dịch (3 xác nhận cho số tiền từ $1000 đến $10,000, 6 từ $10,000 đến $ triệu, và đối với các giao dịch lớn hơn nữa lên tới 60 xác nhận).

Tấn công Eclipse

Một loại tấn công mạng đặc biệt, khi hacker tạo ra một vùng nhân tạo quanh một node để kiểm soát hành động của nó. Kẻ tấn công chuyển hướng dữ liệu đi và đến từ node mục tiêu sang mạng của chính mình, tách người dùng bị lừa khỏi mạng thật.

Việc cô lập node mục tiêu cho phép xác nhận các giao dịch bất hợp pháp thay mặt nó và cắt đứt nó khỏi các thông điệp với các node lân cận hacker không cần hack toàn bộ mạng, mà chỉ bị giới hạn trong một nhóm node nhỏ. Để chặn node, botnet hoặc mạng giả được sử dụng để làm đầy node bằng các địa chỉ IP nhằm đồng bộ hóa ở lần kết nối tiếp theo.

Hậu quả của một cuộc tấn công eclipse thường là tấn công chi tiêu kép, như đã đề cập ở trên, cũng như sự cố làm cạn sức đào của thợ đào khi người dùng bị hack phải tiêu tốn điện năng và thời gian để giải các bài toán của những block giả không tồn tại trong mạng blockchain thực.

Tấn công vào lỗ hổng mật mã học

Chuyên gia an ninh mạng nói chung đều cho rằng điểm yếu nhất trong bất kỳ hệ thống nào chính là con người, và kẻ lừa đảo tận dụng điều này. Một hậu quả khác của yếu tố con người là các lỗi trong code; khi phát hiện ra chúng, kẻ tấn công có thể phá vỡ toàn bộ mạng.

Ví dụ, trên Ethereum, một kẻ lừa đảo đã phát hiện một lỗ hổng bảo mật trong mã nguồn và chiếm khoảng $50 triệu bằng coin, tương đương khoảng 30% tổng lượng coin vào thời điểm đó. Vì sự việc này, cộng đồng chia thành hai nhóm. Nhóm đầu tiên, do người tạo ra Ether dẫn đầu, phẫn nộ trước vụ trộm và đề xuất thực hiện một fork cứng để trả lại số coin cho chủ sở hữu hợp pháp. Phe đối lập tin rằng chủ sở hữu thực sự của số coin giờ đây là hacker (“Code is law”). Kết quả là cộng đồng đi đến thỏa thuận tạo một soft fork. 

Social Engineering Crypto: Phishing

Các kỹ thuật này dựa vào điểm yếu của con người, chứ không phải kỹ năng kỹ thuật của một hacker tiềm năng. Chúng được dùng để giành quyền truy cập trái phép vào dữ liệu nhạy cảm, ví tiền điện tử hoặc tài khoản, hoặc để dụ nạn nhân tải phần mềm độc hại về máy tính và mạng nhằm gây thiệt hại tiếp theo. Những kỹ thuật như vậy bao gồm phishing, baiting, quid pro quo attacks, pretexting và tailgating.

Phishing là một trong những phương thức phổ biến nhất. Nó được dùng để đánh cắp private keys, số thẻ, tài khoản ngân hàng và các dữ liệu bí mật khác. Phiên bản đơn giản nhất của phishing trong crypto là những email spam kiểu cũ, giả vờ được gửi từ dịch vụ web này hay dịch vụ web khác. Trong trường hợp này, thư được gửi dưới danh nghĩa các trang ví tiền điện tử hoặc các sàn giao dịch. 

Những tin nhắn giả này trông chi tiết và chỉn chu hơn đáng kể so với các tin nhắn phishing thông thường. Ví dụ, đó có thể là một cảnh báo bảo mật nói rằng gần đây có ai đó đã cố đăng nhập vào tài khoản của bạn từ trình duyệt nào đó hãy nhấp vào liên kết để kiểm tra xem mọi thứ có ổn không. Chính người dùng có thể đã tự cấu hình và chấp nhận nhận những tin nhắn như vậy trên trang web của ví và họ sẽ không nhận thấy điều gì bất thường hay sai sót hơn nữa.

Kết luận

Như bạn thấy, thị trường crypto đầy rẫy nguy hiểm. Trong bài viết này, chúng tôi chỉ mô tả một vài loại gian lận tiềm ẩn. Các nhà phát triển liên tục nỗ lực cải thiện các giao thức bảo mật. Nhưng khi hệ thống vẫn chưa hoàn hảo, điều đáng nhớ là luôn có những rủi ro có thể xảy ra và đừng cắn câu. 

Chia sẻ:

Bài viết liên quan

Tò mò muốn biết thêm?

Tham gia bản tin của chúng tôi — luôn cập nhật, luôn được trao quyền.