Nghiện Chấm Nét
  • Home
  • Blockchain
    • All
    • Crypto
    • Gaming Guild
    • Metaverse
    • NFT
    • NFT Game
    • Quan điểm

    A.I và chủ nghĩa thực dân kiểu mới

    4 lý do lớn hủy diệt các công ty khởi nghiệp

    Gợi ý lựa chọn mô hình khởi nghiệp trong năm 2023

    Web3 Marketer có nên chuyển hướng sang xây dựng Facebook?

    Một Content Writer Blockchain khác content writer các lĩnh vực khác như thế nào?

    NFT Marketing “tự thân vận động”

  • Marketing
    • All
    • Ads

    10 điều bạn cần tự thấm khi làm nghề Marketing (hay nghề gì đi nữa)

    Đừng bắt Ads gánh 95% trách nhiệm cho thành công của sản phẩm, dịch vụ nữa

    Hiểu hơn về bản chất của tối ưu Facebook Ads

    Mình đã quyết định nghỉ việc làm trưởng phòng Marketing như thế nào?

    Xây dựng cộng đồng theo tháp nhu cầu Maslow

    Crypto Ads: Target users trong thị trường Crypto như thế nào?

    Trending Tags

    • Golden Globes
    • Game of Thrones
    • MotoGP 2017
    • eSports
    • Fashion Week
  • MMO
    • All
    • Affiliate

    Đào sâu vào ngách Search Engine Evaluator (Phần 1)

    Tâm sự, chia sẻ cách làm Affiliate ra tiền cho người mới bắt đầu

    KOC – Vua của mọi nghề

    3 ngách Affiliate tạo thu nhập khủng

    6 năm chạy Ads mình rút ra điều gì?

    Trọng điểm cần lưu ý về Affiliate nước ngoài cho người mới bắt đầu

    Trending Tags

    • Trump Inauguration
    • United Stated
    • White House
    • Market Stories
    • Election Results
  • SEO

    Trending Tags

    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • Mark Zuckerberg
  • Khác
  • Lời ngỏ
  • Liên hệ
No Result
View All Result
  • Home
  • Blockchain
    • All
    • Crypto
    • Gaming Guild
    • Metaverse
    • NFT
    • NFT Game
    • Quan điểm

    A.I và chủ nghĩa thực dân kiểu mới

    4 lý do lớn hủy diệt các công ty khởi nghiệp

    Gợi ý lựa chọn mô hình khởi nghiệp trong năm 2023

    Web3 Marketer có nên chuyển hướng sang xây dựng Facebook?

    Một Content Writer Blockchain khác content writer các lĩnh vực khác như thế nào?

    NFT Marketing “tự thân vận động”

  • Marketing
    • All
    • Ads

    10 điều bạn cần tự thấm khi làm nghề Marketing (hay nghề gì đi nữa)

    Đừng bắt Ads gánh 95% trách nhiệm cho thành công của sản phẩm, dịch vụ nữa

    Hiểu hơn về bản chất của tối ưu Facebook Ads

    Mình đã quyết định nghỉ việc làm trưởng phòng Marketing như thế nào?

    Xây dựng cộng đồng theo tháp nhu cầu Maslow

    Crypto Ads: Target users trong thị trường Crypto như thế nào?

    Trending Tags

    • Golden Globes
    • Game of Thrones
    • MotoGP 2017
    • eSports
    • Fashion Week
  • MMO
    • All
    • Affiliate

    Đào sâu vào ngách Search Engine Evaluator (Phần 1)

    Tâm sự, chia sẻ cách làm Affiliate ra tiền cho người mới bắt đầu

    KOC – Vua của mọi nghề

    3 ngách Affiliate tạo thu nhập khủng

    6 năm chạy Ads mình rút ra điều gì?

    Trọng điểm cần lưu ý về Affiliate nước ngoài cho người mới bắt đầu

    Trending Tags

    • Trump Inauguration
    • United Stated
    • White House
    • Market Stories
    • Election Results
  • SEO

    Trending Tags

    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • Mark Zuckerberg
  • Khác
  • Lời ngỏ
  • Liên hệ
No Result
View All Result
Nghiện Chấm Nét
No Result
View All Result
Home Blockchain

Bridge: Tiện ích quan trọng nhưng cũng là lỗ hổng bảo mật

Cầu nối (bridge) - Tiện ích quan trọng nhưng cũng là lỗ hổng bảo mật khổng lồ của thế giới Blockchain

Trang Thu by Trang Thu
24 Tháng Tư, 2022
in Blockchain
0
0
SHARES
5
VIEWS
Share on FacebookShare on Twitter
Rate this post

Đối với một kỹ sư phần mềm giàu kinh nghiệm hay những người có một lượng kiến thức tương đối trong lĩnh vực blockchain sẽ đều thừa nhận một sự thật rằng: Các cầu nối (bridge) chuỗi chéo (Cross-chain bridges) thực chất có nguy cơ trở thành một trong những lỗ hổng bảo mật dễ bị các hacker tấn công và trục lợi nhất. Câu hỏi là: “Nó diễn ra như thế nào và tại sao lại ko thể ngăn chặn?”

Câu trả lời đơn giản chỉ nằm ở hai chữ: Attack Surface (Bề mặt tấn công). Và trước khi đào sâu vào cụm từ “Bề mặt tấn công”, hãy quay lại định nghĩa về Cầu nối blockchain.

Một cầu nối blockchain là một giao thức cho phép tài sản giữa hai hệ sinh thái blockchain khác nhau, từ mạng lưới này sang mạng lưới khác hoặc ngược lại. Thế nhưng tài sản kĩ thuật số không giống như một bức tranh Van Gogh – chúng ta không thể nào đóng gói chúng cẩn thận và vận chuyển chúng từ bảo tàng Kröller-Müller đến Louvre để trưng bày, và sau đó vận chuyển chúng trở lại vài tháng sau đó. Bởi tài sản blockchain chỉ có thể “sống” được trên blockchain mà nó được tạo ra ban đầu, nên khi tokens, dữ liệu bị tuột khỏi blockchain gốc, chúng sẽ rất dễ bị thiêu hủy hoặc bị vô hiệu hóa trên blockchain khác.

Có một giải pháp khả thi là chúng ta có thể khóa tài sản kĩ thuật số trên chuỗi gốc, kế tiếp tạo ra tài sản thứ cấp trên một chuỗi khác. Tài sản thứ cấp ở đây đóng vai trò như một “tài sản thế thân” cho tài sản trên chuỗi đầu tiên, với một điều kiện đảm bảo rằng, chỉ trong trường hợp tài sản thứ cấp bị phá hủy thì tài sản gốc trên chuỗi đầu tiên mới có thể được mở khóa và sử dụng lại.

Tuy nhiên, một thực tế là phần mềm đa phần sẽ chứa lỗi (bug). Và một cầu nối luôn cần rất nhiều phần mềm trên nhiều nền tảng khác nhau để có thể hoạt động. Càng có nhiều dòng code và càng có nhiều “hệ điều hành” để các dòng code đó vận hành, sẽ càng có nhiều khả năng phát sinh lỗi.

Một cầu nối blockchain sẽ có 3 hệ thống điều hành:

  1. Blockchain cho tài sản chính.
  2. Blockchain cho tài sản thứ cấp
  3. Hệ thống điều hành bên ngoài 2 blockchain trên, để giám sát về đảm bảo quá trình hoạt động của cả 2.

Bây giờ, quay lại nội dung bề mặt tấn công (attack surface). Nói một cách dễ hiểu: nếu hầm chứa của bạn chỉ có một cánh cửa, thì kẻ trộm sẽ chỉ có một cách duy nhất để xâm nhập vào nó. Nhưng nếu hầm chứa của bạn có hai cửa ra vào và một cửa sổ thì kẻ trộm dĩ nhiên sẽ có nhiều cơ hội hơn để xâm nhập vào. Và đây cũng chính là thứ được gọi là “bề mặt tấn công”, càng có nhiều cửa ra vào và cửa sổ, càng có nhiều cơ hội để tấn công vào hệ thống. Đối với thế giới blockchain, cầu nối chính là nơi có nhiều lối ra vào nhất và đó là lý do khiến những vụ hack vào cầu nối diễn ra thường xuyên và cực kỳ khó để ngăn chặn.

Chúng ta có thể nhìn vào những vụ hack nổi tiếng trong thế giới Crypto như: vụ hack nền tảng Wormhole lấy đi 325 triệu USD, vụ hack Poly Network lấy đi hơn 600 triệu USD và gần đây nhất là vụ hack Ronin lấy đi 625 triệu USD. Mục tiêu của những cuộc tấn công này đều là cầu nối và đều thành công.

Vậy liệu có giải pháp nào để khắc phục hoàn toàn lỗi bảo mật trong thế giới kĩ thuật số. Câu trả lời là ko. Vì như một quy luật bất biến: có software thì sẽ có bug. Nên những vụ hack sẽ còn tiếp tục xảy ra, dù chúng ta muốn hay ko và tìm mọi cách để ngăn chặn.

Author: Nguyễn Đăng Phúc – PCB

Tags: bảo mậtBridgelỗ hổngquan trọngtiện ích
Previous Post

3 ngách Affiliate tạo thu nhập khủng

Next Post

[Case Study] Growth Twitter từ 0 lên 120k Follows trong 11 tuần

Trang Thu

Trang Thu

Next Post

[Case Study] Growth Twitter từ 0 lên 120k Follows trong 11 tuần

  • Trending
  • Comments
  • Latest

BD: Bật mí 4 điều về công việc có mức lương khủng trong Crypto

28 Tháng Tư, 2022

Tìm hiểu căn bản nhất về Tokenomics của người chơi hệ Non-tech

14 Tháng Ba, 2022

Cần gì để trở thành Community Manager?!

14 Tháng Năm, 2022

Gaming Guild có giải quyết được bài toán Scam cho người mới đầu tư?

10 Tháng Tư, 2022

Tìm hiểu căn bản nhất về Tokenomics của người chơi hệ Non-tech

0

4 cách xác định điểm bán một đồng Coin/token (Phần 1)

0

Có được nguồn thu nhập thụ động $15k/tháng từ 1 kênh Youtube như thế nào?

0

Cookies: Nguyên tắc hoạt động của Cookies trong Affiliate Marketing

0

A.I và chủ nghĩa thực dân kiểu mới

1 Tháng Hai, 2023

4 lý do lớn hủy diệt các công ty khởi nghiệp

31 Tháng Một, 2023

Gợi ý lựa chọn mô hình khởi nghiệp trong năm 2023

29 Tháng Một, 2023

10 điều bạn cần tự thấm khi làm nghề Marketing (hay nghề gì đi nữa)

29 Tháng Một, 2023

Recent News

A.I và chủ nghĩa thực dân kiểu mới

1 Tháng Hai, 2023

4 lý do lớn hủy diệt các công ty khởi nghiệp

31 Tháng Một, 2023

Gợi ý lựa chọn mô hình khởi nghiệp trong năm 2023

29 Tháng Một, 2023

10 điều bạn cần tự thấm khi làm nghề Marketing (hay nghề gì đi nữa)

29 Tháng Một, 2023

Risk Disclaimer: The information contained on this website is not investment advice. Trading financial instruments carry a high level of risk and one for which we strongly advise you to consult with your registered investor advisor.

Follow Us

Category

  • Ads
  • Affiliate
  • Blockchain
  • Crypto
  • Gaming Guild
  • Marketing
  • Metaverse
  • MMO
  • NFT
  • NFT Game
  • Quan điểm

Tin mới đây

A.I và chủ nghĩa thực dân kiểu mới

1 Tháng Hai, 2023

4 lý do lớn hủy diệt các công ty khởi nghiệp

31 Tháng Một, 2023
  • About
  • Advertise
  • Privacy & Policy
  • Contact

Copyright © 2022 by Nghien.Net. All Rights Reserved.

No Result
View All Result
  • Home
  • Blockchain
  • Marketing
  • MMO
  • SEO
  • Khác
  • Lời ngỏ
  • Liên hệ

Copyright © 2022 by Nghien.Net. All Rights Reserved.