Lỗ hổng này được cho là có thể cho phép kẻ tấn công rút hết tiền từ một số ví Lightning, dẫn đến cảnh báo bảo mật khẩn cấp.
Alby, nhà cung cấp cơ sở hạ tầng ví Bitcoin Lightning Network, đã công bố cảnh báo bảo mật mô tả một lỗ hổng nghiêm trọng trong phần mềm hub. Cảnh báo cho biết kẻ tấn công có thể khai thác lỗ hổng này để rút hết tiền từ các ví Lightning kết nối với các hub bị ảnh hưởng.
Mạng Lightning là một hệ thống thanh toán lớp hai được xây dựng trên nền tảng Bitcoin. Nó cho phép thực hiện các giao dịch gần như tức thì với phí thấp bằng cách định tuyến thanh toán qua một mạng lưới các nút mạng và kênh kết nối với nhau. Các trung tâm, đôi khi được gọi là nhà cung cấp dịch vụ Lightning, quản lý thanh khoản kênh và định tuyến thanh toán thay cho những người dùng không chạy nút đầy đủ của riêng họ.
Vì các trung tâm thường giữ hoặc kiểm soát quyền truy cập vào nguồn vốn của người dùng trong các kênh Lightning, các lỗ hổng ở cấp độ trung tâm mang rủi ro lớn hơn nhiều. Một lỗ hổng làm compromit bảo mật trung tâm có thể phơi bày nhiều ví downstream cùng lúc, thay vì chỉ ảnh hưởng đến thiết lập của một người dùng duy nhất. Đây là một trong những lý do khiến việc tiết lộ Alby đã thu hút sự chú ý trong cộng đồng phát triển Bitcoin.
Chi tiết về cơ chế kỹ thuật chính xác của lỗ hổng chưa được nêu rõ trong các báo cáo ban đầu. Các bài viết từ Bitcoin.com News và The Cryptonomist đều mô tả vấn đề này là nghiêm trọng và liên quan đến phần mềm hub của Alby, có thể cho phép kẻ tấn công trích hết số dư ví. Không có báo cáo nào đưa ra con số xác nhận về số ví bị ảnh hưởng hoặc tổng giá trị có nguy cơ bị mất.
Các cảnh báo bảo mật loại này thường khiến các nhà cung cấp dịch vụ bị ảnh hưởng phát hành bản vá, khuyến nghị người dùng cập nhật phần mềm hoặc vô hiệu hóa tạm thời các tính năng dễ bị tổn thương trong khi đang triển khai bản sửa lỗi. Hiện vẫn chưa rõ từ các báo cáo hiện tại liệu Alby đã triển khai biện pháp khắc phục hay lỗ hổng vẫn đang được xử lý tích cực tại thời điểm tiết lộ.
Mạng Lightning đã phát triển ổn định như một lớp thanh toán cho các khoản thanh toán định danh bằng bitcoin, xử lý của bên chấp nhận thanh toán và các ứng dụng vi thanh toán. Mô hình bảo mật của nó phụ thuộc rất nhiều vào phần mềm được chạy bởi các chủ nút mạng và nhà cung cấp trung tâm. Các lỗi trong phần mềm đó có thể làm suy yếu niềm tin vào mạng lưới rộng lớn hơn, ngay cả khi lớp cơ sở bitcoin nền tảng vẫn không bị ảnh hưởng.
Người dùng các ví được kết nối với Alby thường được khuyến nghị, trong các tình huống như thế này, hãy xem xét hướng dẫn chính thức từ nhà cung cấp trước khi thực hiện bất kỳ hành động nào với số tiền của họ. Các nguyên tắc tự quản lý vốn là cốt lõi của bitcoin có nghĩa là trách nhiệm bảo vệ số tiền thường chia sẻ giữa người dùng cá nhân và phần mềm mà họ sử dụng.
Tác động thị trường
Một lỗ hổng bảo mật nghiêm trọng trong phần mềm trung tâm Lightning không ảnh hưởng trực tiếp đến cơ chế giá lớp cơ sở của bitcoin, nhưng có thể làm suy giảm niềm tin vào các sản phẩm và dịch vụ dựa trên Lightning. Các nhà cung cấp ví và xử lý thanh toán sử dụng kiến trúc trung tâm tương tự có thể đối mặt với sự giám sát chặt chẽ hơn đối với các thực hành bảo mật của họ sau khi thông báo này được công bố.
Đối với ngành công nghiệp tiền điện tử rộng lớn hơn, các sự việc như thế này củng cố thêm cuộc tranh luận đang diễn ra về các mô hình có quyền kiểm soát và không có quyền kiểm soát đối với các khoản thanh toán bitcoin. Các nhà đầu tư và người dùng tập trung vào các dự án liên quan đến Lightning có thể theo dõi sát sao tốc độ Alby khắc phục lỗ hổng này và liệu các nhà cung cấp khác có báo cáo mức độ phơi nhiễm tương tự hay không.
Các chi tiết thêm về phạm vi lỗ hổng và bất kỳ bản sửa lỗi nào từ Alby dự kiến sẽ được công bố khi tình hình phát triển. Người dùng các ví Lightning bị ảnh hưởng nên theo dõi các thông báo chính thức để nhận hướng dẫn bảo mật cập nhật.
Câu hỏi thường gặp
Alby là gì?
Alby cung cấp cơ sở hạ tầng ví Bitcoin Lightning Network, bao gồm phần mềm hub giúp định tuyến và quản lý các khoản thanh toán Lightning cho người dùng.
Lỗ hổng này được cho là đã cho phép kẻ tấn công thực hiện hành động gì?
Theo các báo cáo từ Bitcoin.com News và The Cryptonomist, lỗ hổng này có thể cho phép kẻ tấn công rút hết tiền từ các ví Lightning được kết nối với phần mềm trung tâm bị ảnh hưởng.
Lớp cơ sở của bitcoin có bị ảnh hưởng bởi lỗ hổng này không?
Báo cáo cho thấy sự cố liên quan đến phần mềm trung tâm Lightning Network, một hệ thống lớp hai, thay vì giao thức blockchain cốt lõi của bitcoin.
Người dùng ví Lightning nên làm gì để phản ứng?
Người dùng thường được khuyến nghị tuân theo hướng dẫn bảo mật chính thức do nhà cung cấp ví hoặc trung tâm của họ đưa ra và áp dụng bất kỳ bản cập nhật nào có sẵn ngay lập tức.

