Dòng chữ bitcoin được thêm vào US National Vulnerability Database

2023/12/12

Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia Hoa Kỳ (NVD) đã gắn cờ các dòng chữ của Bitcoin là rủi ro an ninh mạng vào ngày 9 tháng 12.

Cơ sở dữ liệu về lỗ hổng bảo mật quốc gia (NVD) đã gắn cờ các dòng chữ của Bitcoin là rủi ro an ninh mạng vào ngày 9 tháng 12, kêu gọi sự chú ý đến lỗ hổng bảo mật đã cho phép phát triển Giao thức thông thường vào năm 2022.

Theo các bản ghi cơ sở dữ liệu, giới hạn sóng mang dữ liệu có thể được bỏ qua bằng cách che giấu dữ liệu dưới dạng mã trong một số phiên bản của Bitcoin Core và Bitcoin Knots. Tài liệu viết: “Được khai thác trong tự nhiên vào năm 2022 và 2023”.

Việc được thêm vào danh sách của NVD có nghĩa là một lỗ hổng an ninh mạng cụ thể đã được công nhận, lập danh mục và được coi là quan trọng đối với nhận thức của công chúng. Cơ sở dữ liệu được quản lý bởi Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST), một cơ quan của Bộ Thương mại Hoa Kỳ.

Lỗ hổng của Bitcoin được liệt kê trong Hệ thống lỗ hổng và rủi ro phổ biến (CVE). Nguồn: CVE Records.

Lỗ hổng mạng của Bitcoin hiện đang được phân tích. Là một tác động tiềm tàng, nó có thể dẫn đến một lượng lớn dữ liệu phi giao dịch gửi spam vào blockchain, có khả năng làm tăng quy mô mạng và ảnh hưởng xấu đến hiệu suất và phí.

Trên trang web của NVD, một bài đăng gần đây của nhà phát triển Bitcoin Core Luke Dashjr trên X (trước đây là Twitter) được hiển thị dưới dạng một nguồn thông tin. Dashjr cáo buộc rằng các dòng chữ khai thác lỗ hổng Bitcoin Core để spam mạng. “Tôi đoán nó giống như việc nhận thư rác mà bạn phải sàng lọc hàng ngày để tìm những liên hệ của mình. Nó làm chậm quá trình”, một người dùng viết trong cuộc thảo luận.

Tại sao nó liên quan đến Ordinals?

Một dòng chữ bao gồm việc nhúng dữ liệu bổ sung vào một satoshi cụ thể (đơn vị nhỏ nhất của Bitcoin). Dữ liệu này có thể là bất kỳ thứ gì kỹ thuật số, như hình ảnh, văn bản hoặc các dạng phương tiện khác. Mỗi khi dữ liệu được thêm vào satoshi, nó sẽ trở thành một phần vĩnh viễn của chuỗi khối Bitcoin.

Mặc dù việc nhúng dữ liệu đã là một phần của giao thức Bitcoin một thời gian, nhưng mức độ phổ biến của nó chỉ tăng lên khi Ordinals ra đời vào cuối năm 2022, một giao thức cho phép các tác phẩm nghệ thuật kỹ thuật số độc đáo được nhúng trực tiếp vào các giao dịch Bitcoin, tương tự như cách các mã thông báo không thể thay thế (NFT) ) chạy trên mạng Ethereum.

Khối lượng giao dịch Ordinals  đã làm tắc nghẽn mạng Bitcoin nhiều lần trong năm 2023, dẫn đến cạnh tranh nhiều hơn để xác nhận giao dịch, do đó làm tăng phí và làm chậm thời gian xử lý.

Nếu lỗi được vá, nó có khả năng hạn chế các dòng chữ Ordinals trên mạng. Khi được hỏi liệu Ordinals và mã thông báo BRC-20 có “không còn tồn tại nữa” nếu lỗ hổng bảo mật được khắc phục hay không, Dashjr trả lời: “Chính xác”. Tuy nhiên, các dòng chữ hiện có sẽ vẫn còn nguyên do tính bất biến của mạng.