Tấn Công 51% là gì? Làm thế nào để phát hiện và phòng tránh?

Hình thức tấn công 51% nói đến cuộc tấn công vào chuỗi khối (blockchain) thường là Bitcoin.

Tấn công 51% là gì?

Hình thức tấn công 51% trong tiếng Anh là 51% Attack.

Hình thức tấn công 51% nói đến cuộc tấn công vào chuỗi khối (blockchain) thường là bitcoin, tuy nhiên hình thức tấn công này vẫn chỉ là trên giả thuyết rằng một nhóm các thợ đào (miners) kiểm soát hơn 50% khối lượng năng lực khai thác hay năng lực tính toán. Những kẻ tấn công có thể ngăn cản các giao dịch mới khiến cho một số hoặc tất cả người dùng không thể xác nhận thanh toán. Chúng cũng có thể đảo ngược các giao dịch đã hoàn thành và kiểm soát mạng lưới, điều này có nghĩa chúng có thể thực hiện việc chi tiêu hai lần.

Nếu thực hiện vụ tấn công thành công, kẻ tấn công có thể ngăn việc xác nhận một số hoặc toàn bộ các giao dịch (còn gọi là từ chối dịch vụ giao dịch), hoặc ngăn không cho các thợ đào khác làm việc, dẫn đến hình thức độc quyền khai thác.

Tuy nhiên, hình thức tấn công này không cho phép kẻ tấn công đảo ngược các giao dịch của những người dùng khác hay ngăn chặn các giao dịch đã được khai báo lên mạng lưới. Ngoài ra, kẻ tấn công cũng hầu như không thể thay đổi phần thưởng block, tạo ra các đồng tiền mới giả mạo tùy ý hay đánh cắp các đồng tiền mà hắn không sở hữu.

Tấn công 51% diễn ra như thế nào? 

Tấn công 51% hoạt động bằng cách ghi đè lên mạng đang tồn tại để chiếm lấy các giao thức bảo mật đã thiết lập. Các tác động này có thể nghiêm trọng hoặc không nghiêm trọng, nhưng tất cả đều phụ thuộc vào năng lượng của những kẻ tấn công nắm giữ.

Do đó, phần trăm năng lượng hash của kẻ tấn công càng cao thì càng dễ dàng thực hiện một cuộc tấn công. Cuối cùng, các thiệt hại này mang đến nhiều hệ lụy hơn. Dưới đây là tổng quan về cách tấn công 51% hoạt động trên chuỗi Blockchain và Bitcoin.

Trong blockchain, các block ghi lại tất cả các giao dịch đã hoàn thành trong một khoảng thời gian nhất định. Đối với bitcoin, một block mới được tạo khoảng sau mỗi 10 – 15 phút. Khi một khối được hoàn thiện hoặc khai thác, nó không thể thay đổi được vì một phiên bản gian lận của sổ cái công khai sẽ nhanh chóng bị người dùng của mạng phát hiện và từ chối.

Tuy nhiên, bằng cách kiểm soát phần lớn sức mạnh tính toán trên mạng, kẻ tấn công hoặc nhóm kẻ tấn công có thể can thiệp vào quá trình sản xuất các block mới. Họ có thể ngăn những người khai thác khác hoàn thành các khối mới, về mặt lý thuyết cho phép họ độc quyền khai thác các khối mới và kiếm được tất cả phần thưởng.

Ví dụ: Khi tấn công 51% attack vào Bitcoin blockchain, kẻ tấn công có thể chặn các giao dịch của người dùng khác và họ có thể gửi một giao dịch và sau đó đảo ngược giao dịch đó, làm cho giao dịch đó xuất hiện như thể họ vẫn còn số tiền mà họ vừa chi tiêu, lỗ hổng này, được gọi là chi tiêu gấp đôi.

Làm Thế Nào Để Ngăn Chặn Tấn Công 51%?

Tấn công 51% nhắm thẳng vào tiền điện tử bằng cách sử dụng thuật toán đồng thuận dựa trên Proof-of-Work (PoW). Trong khi cách phòng thủ tốt nhất đối với cuộc tấn công này là sử dụng đồng thuận Proof-of-Stake (PoS). Đó chính xác là những gì Ethereum 2.0 hướng đến để ngăn chặn.

Khi sử dụng thuật toán PoS, trình xác thực có thể giảm thiểu nguy cơ xâm nhập bằng cách duy trì khả năng tồn tại của mạng. Ví dụ: PoS giúp giới hạn số lượng tiền điện tử có thể stake. Do đó, ngay cả khi tấn công 51% xảy ra, thực thể cần một số tiền định danh lớn được chia sẻ với tiền điện tử ban đầu để kiểm soát hệ thống. Xem xét kỹ lưỡng tấn công 51%, tiền điện tử PoS khó có khả năng bị nhắm đến do lợi nhuận không hấp dẫn.

Đối với các blockchain nhỏ hơn vừa mới đi vào hoạt động và hệ thống chưa được hoàn thiện sẽ dễ trở thành nạn nhân của hình thức hack này. Chính vì vậy mà việc tìm ra một số biện pháp hiệu quả để ngăn chặn những rủi ro này xảy ra là điều cần thiết.

Tấn công 51% là loại hình tấn công chủ yếu nhắm vào mạng lưới blockchain khi một hoặc một nhóm hacker sở hữu phần lớn hashrate của mạng đó. Các cuộc tấn công này có thể khiến cho hệ thống bị tắc nghẽn dẫn đến các giao dịch bị mắc kẹt hay thậm chí bị đảo ngược, gây ra thiệt hại đáng kể về tài sản.

Exit mobile version