Bạn có biết không, một mối đe dọa thường bị bỏ qua trong mạng lưới blockchain chính là tấn công Sybil. Tên gọi này nghe có vẻ kỳ lạ, thực ra xuất phát từ một tác phẩm văn học về bệnh nhân rối loạn phân ly nhân cách, sau đó được dùng để mô tả một loại mối đe dọa đặc biệt trong an ninh mạng — một thực thể duy nhất tạo ra nhiều danh tính giả để thao túng toàn bộ hệ thống.



Loại tấn công này đặc biệt dễ xảy ra trong các mạng phi tập trung, vì tất cả các nút trong lý thuyết đều bình đẳng, quyết định thông qua đồng thuận. Chính thiết kế này khiến kẻ tấn công dễ dàng tạo ra nhiều nút để ảnh hưởng đến quá trình đồng thuận. Năm 2016, Ethereum đã trải qua tình huống như vậy, kẻ tấn công tạo ra hàng loạt nút giả, gây tắc nghẽn mạng, trì hoãn xác nhận giao dịch. Hai năm sau, IOTA cũng gặp phải một cuộc tấn công Sybil tương tự, thậm chí từng phải tạm dừng hoạt động.

Điều này cũng giải thích tại sao loại tấn công này trở thành một vấn đề dai dẳng trong lĩnh vực mã hóa. Tính phi tập trung của blockchain dù mang lại tự do nhưng cũng tạo ra các lỗ hổng. Mục tiêu của kẻ tấn công rất đơn giản — hoặc là để có lợi thế không chính đáng, hoặc là để phá hoại hoạt động bình thường của mạng.

Điều thú vị là, khái niệm này không mới. Ngay từ năm 2002, nhà nghiên cứu của Microsoft là John Douceur đã lần đầu tiên đề xuất khái niệm tấn công Sybil, khi đó chủ yếu nhắm vào mạng ngang hàng. Kể từ đó, phương thức tấn công này đã xuất hiện trong các mạng chia sẻ tệp, hệ thống bỏ phiếu trực tuyến và thậm chí mạng xã hội.

Tin vui là, ngành công nghiệp đã phát triển một số biện pháp phòng thủ. Các cơ chế đồng thuận như chứng minh công việc (PoW) và chứng minh cổ phần (PoS) khiến kẻ tấn công rất khó kiểm soát đa số các nút — chi phí quá cao, không đáng để thực hiện. Một xu hướng khác là ngày càng nhiều dự án áp dụng xác thực danh tính và hệ thống tín nhiệm, phân bổ điểm tin cậy cho từng nút, giúp kẻ tấn công khó tạo ra nhiều danh tính đáng tin cậy.

Tổng thể, tấn công Sybil đặt ra mối đe dọa thực sự đối với an ninh của các mạng ngang hàng, đặc biệt trong lĩnh vực tiền mã hóa. Làm thế nào để phòng thủ hiệu quả loại tấn công này liên quan trực tiếp đến sự ổn định và độ tin cậy lâu dài của mạng blockchain. Hiện tại, hầu hết các nền tảng giao dịch chính đều triển khai các biện pháp an ninh nghiêm ngặt ở cấp mạng để chống lại các mối đe dọa này, đảm bảo môi trường giao dịch của người dùng đủ an toàn.
ETH0,7%
IOTA-0,3%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim