Xem thêm

Những điều cần cân nhắc trước khi bán token ETH fork sau The Merge 

5 mins
Bởi jeffgogo
Đã dịch Vivian
Tham gia cộng đồng giao dịch của chúng tôi trên Telegram

Tóm lại

  • Ethereum gần như chắc chắn sẽ phân tách, tạo ra hai đồng tiền riêng biệt chạy trên hai chuỗi riêng biệt.
  • Trong bối cảnh The Merge các cuộc tấn công phát lại có thể xảy ra.
  • Có một số cách để bạn có thể bảo vệ tài sản của mình khỏi những cuộc tấn công ngoài ý muốn này.
  • promo

Ethereum tách ra một chuỗi mới với token ETH fork có tên là ETHW. Một số sàn giao dịch đã hỗ trợ niêm yết và giao dịch nó. Dưới đây là những điều cần lưu ý khi bán token ETH fork.

Sự phân chia như vậy, thường bị ảnh hưởng bởi các quan điểm khác nhau giữa các thành viên trong cộng đồng tiền điện tử, được gọi là ‘hard fork’. Hay ngắn gọn là ‘fork’ blockchain sau khi The Merge diễn ra.

Forking Ethereum

“Chuỗi sẽ tách ra. Ethereum sẽ tiếp tục hoạt động bình thường trên PoS và các thợ đào sẽ phân tách nó và tạo ra token ETHW,” chiến lược gia DeFi có biệt danh Olimpio đã tweet.

Điều này có nghĩa là toàn bộ chuỗi khối Ethereum sẽ có hai token giống hệt nhau. Tất cả đều là mã thông báo ERC-20 và việc giao dịch cũng như tất cả các vị thế DeFi sẽ tồn tại đối với cả hai. Người dùng nắm giữ Ethereum trước The Merge có thể tự động nhận được ETHW trong ví của họ. Quá trình xác nhận các mã thông báo này sẽ khác nhau tùy thuộc vào chuỗi.

Một số sàn giao dịch đã phân phối trước mã thông báo ETHW cho những người nắm giữ ETH mặc dù bản fork chưa diễn ra. Thậm chí, một số sàn giao dịch như FTX đã cho phép người dùng giao dịch spot ETHW. Tuy nhiên, Olimpio cảnh báo rằng mặc dù có thể mua hoặc bán các token đã phân tách, nhưng có thể sẽ vẫn có rủi ro liên quan đến các cuộc tấn công phát lại (replay attack). Vì thế, anh hy vọng các fork của Ethereum PoW sẽ sụp đổ ngay sau The Merge vì những người khai thác của Ethereum PoW dường như không có năng lực cho lắm.

Các cuộc tấn công phát lại (replay attack) là gì?

Theo các chuyên gia, một cuộc tấn công phát lại xảy ra khi những kẻ xấu xâm nhập vào một kết nối mạng an toàn và chặn nó. Sau đó, hacker có thể truy cập để trì hoãn hoặc gửi lại một giao dịch dữ liệu khác nhằm phá hoại người nhận.

Theo công ty bảo mật Quantstamp Labs giải thích rằng trong bối cảnh của The Merge, các cuộc tấn công phát lại là điều có thể xảy ra. Các giao dịch được ký và gửi đến chuỗi PoS và PoW sẽ giống hệt nhau và có thể được thực hiện trên cả hai chuỗi.

Điều này có thể gây ra nhiều hậu quả. Người dùng có thể ký mã thông báo NFT hoặc ERC-20 của họ trên các sàn DEX mà họ không hề hay biết. Về cơ bản, bất kỳ giao dịch nào trên Ethereum đều có thể bị ảnh hưởng. Ví dụ, hãy tưởng tượng bạn gửi 100 ETH mạng PoS đến một sàn giao dịch như Poloniex để bán. Olimpio cho biết rằng một bot cũng có thể gửi 100 ETH thực của bạn trên mạng chính Ethereum đến cùng một địa chỉ Poloniex.

Trong ví dụ cụ thể này, điều sẽ xảy ra là tiền có thể không bị mất mãi mãi (vì Poloniex nắm giữ tất cả các khóa). Nhưng sự hỗn loạn và không chắc chắn rất có thể sẽ xảy ra. Tuy nhiên, những kẻ tấn công không thể tự do rút tài sản từ tài khoản người dùng sau The Merge mà không có sự tạo điều kiện của chính người dùng cho những kẻ tấn công.

Quantstamp cho biết đây là một vấn đề ở cấp giao thức, bất kể khóa riêng tư của tài khoản có được quản lý bởi một ví nóng (chẳng hạn như MetaMask), ví phần cứng hay nhà cung cấp dịch vụ lưu ký đi chăng nữa.

Cách tránh các cuộc tấn công phát lại ngoài ý muốn

Olimpio chia sẻ rằng anh sẽ 100% không sử dụng ETH PoW. Tuy nhiên, đối với những người dùng vẫn muốn sở hữu mã thông báo ETHW, có thể vẫn có cách để tự bảo vệ mình khỏi các cuộc tấn công phát lại ngoài ý muốn.

Hãy đảm bảo rằng tất cả các giao dịch được ký kết trên một chuỗi (PoW hoặc PoS) sẽ mặc nhiên thất bại nếu được phát lại trên chuỗi khác. Để làm được điều đó, Quantstamp Labs đã đề xuất chuyển tất cả tài sản trên cả hai chuỗi sang các tài khoản mới dành riêng cho từng chuỗi đó. Theo công ty này, đây là cách tiếp cận hiệu quả nhất.

Olimpio giải thích thêm về cách làm như sau:

“Sau The Merge, hãy gửi ETH PoS từ ví chính của bạn sang ví thứ hai mà bạn kiểm soát. Bây giờ bạn gửi ETH PoW của mình đến Poloniex để bán. Nếu ai đó cố gắng phát lại điều này trên PoS, giao dịch sẽ không thành công vì bạn đã chuyển nó trước đó sang ví thứ hai của mình.”

Việc chuyển giao sẽ cần phải diễn ra trên cả chuỗi PoW và PoS. “Nếu nó chỉ xảy ra trên một chuỗi, kẻ tấn công có thể thực hiện lại quá trình chuyển giao trên chuỗi kia và thực hiện cuộc tấn công theo cùng một cách” Quantstamp nói thêm.

Cách này làm giảm việc sử dụng các nonce và điều này giúp khắc phục các cuộc tấn công phát lại. Số nonce là một số trong chuỗi giao dịch được gửi bởi một tài khoản qua mạng Ethereum. Giao dịch đầu tiên từ một tài khoản có nonce 0. Mỗi giao dịch sau đó sẽ tăng nonce lên 1, có nghĩa là không thể có khoảng trống.

Những người ủng hộ nonce lập luận rằng nếu một chuỗi tăng số nonce cho một tài khoản thì chuỗi kia sẽ đứng sau chuỗi giao dịch. Do đó, nỗ lực phát lại các giao dịch sẽ thất bại vì có khoảng trống trong các chuỗi khác.

Nhưng “nếu kẻ tấn công có thể thực hiện các giao dịch trên chuỗi khác và làm cho các số khác của tài khoản khớp với nhau, thì việc phát lại sẽ có thể xảy ra một lần nữa,” Quantstamp cho biết.

Fork sẽ có ý nghĩa gì đối với ETH trên các giao thức Layer 2?

“Không. Tất cả an toàn. Không bị ảnh hưởng,” Olimpio khẳng định.

Layer 2 (L2) là một blockchain riêng biệt giúp mở rộng Ethereum bằng cách cải thiện tốc độ giao dịch và giảm chi phí giao dịch. Có tổng số ETH trị giá hơn 5.1 tỷ USD bị khóa trong các giao thức L2 (theo dữ liệu từ trang web Ethereum Foundation).

“Hầu hết các L2 đều có các thành phần tập trung hoá của riêng chúng,” Brian Pasfield, CTO của Fringe Finance, nói với Be[In]Crypto.

Bạn nghĩ sao về thông tin trên? Chia sẻ ngay ý kiến trong nhóm Telegram của chúng tôi nhé.

Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 4 năm 2024

Trusted

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ.

photo_Vivian_circle.jpg
Tôi đã có hơn 5 năm kinh nghiệm trong lĩnh vực content marketing cho các công ty công nghệ. Trong đó gần 3 năm là ở mảng blockchain và cryptocurrency cho các sàn giao dịch tiền điện tử lớn tại thị trường Việt Nam. Là một người sáng tạo nội dung chuyên nghiệp, tôi luôn mong muốn được cung cấp những tin tức chân thực và hữu ích nhất đến với người đọc.
Chi tiết
Được tài trợ
Được tài trợ