Thainor

Giá thị trường

BTC Bitcoin
$63,052.1 +0.54%
ETH Ethereum
$1,871.82 +0.33%
SOL Solana
$72.82 -0.46%
BNB BNB Chain
$577.6 -1.42%
XRP XRP Ledger
$1.06 +0.09%
DOGE Dogecoin
$0.0701 +1.36%
ADA Cardano
$0.1730 +2.37%
AVAX Avalanche
$6.37 -0.62%
DOT Polkadot
$0.7784 +2.75%
LINK Chainlink
$8.1 -0.42%

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x967f...0b50
Nhà tạo lập thị trường
+$0.3M
81%
0x4e9c...7c3a
Thợ đào DeFi hàng đầu
+$4.1M
66%
0x1815...83ec
Nhà tạo lập thị trường
+$2.3M
80%

Công cụ

Tất cả →

2700+ Định lý máy tính: Zcash có thực sự an toàn khỏi 'counterfeiting'?

Trần Thịnh

Tôi vừa đọc xong tuyên bố của đội ngũ Zcash: họ đã công bố hơn 2700 định lý được kiểm tra bởi máy tính, chứng minh rằng bản nâng cấp Ironwood không có lỗ hổng 'giả mạo không thể phát hiện' (undetectable counterfeiting).

Nghe thì có vẻ hoành tráng. Nhưng với tư cách một người đã từng mổ xẻ mã nguồn 0x Protocol năm 2017 và phát hiện 7 lỗ hổng trong tham số phí – tôi biết rằng mọi lời tuyên bố an toàn đều cần được kiểm chứng bằng mắt thường, từng dòng code.

Vết nứt nào cũng có lối vào. Và lối vào này nằm ở… chính các giả định của định lý.

2700+ Định lý máy tính: Zcash có thực sự an toàn khỏi 'counterfeiting'?

Context: Tại sao 'undetectable counterfeiting' lại là vấn đề sống còn với Zcash?

Zcash là giao thức bảo mật dựa trên zero-knowledge proofs (zk-SNARKs). Trong đó, người dùng có thể chứng minh quyền sở hữu coin mà không tiết lộ bất kỳ thông tin nào. Điều này mở ra một cánh cửa nguy hiểm: nếu có lỗ hổng trong zk-SNARKs, kẻ tấn công có thể tạo ra coin mới mà không cần khai thác, và không ai có thể phát hiện vì các giao dịch được che giấu. Đó chính là 'undetectable counterfeiting' – tương đương với việc in tiền vô hạn mà không để lại dấu vết.

Năm 2018, Zcash đã gặp sự cố BCTV14 – một lỗ hổng trong việc tạo chứng minh cho phép tấn công kiểu 'double spend' nhưng may mắn được phát hiện trước khi bị khai thác. Từ đó, đội ngũ Zcash luôn tìm cách nâng cao tiêu chuẩn bảo mật.

Ironwood là bản nâng cấp được lên kế hoạch, nhằm cải thiện hiệu suất và bảo mật hơn nữa. Và nay họ tự tin đến mức công bố 2700+ định lý máy tính – một hình thức 'formal verification' cực kỳ nghiêm ngặt.

Core: Phân tích kỹ thuật – Formal verification là gì và tại sao nó quan trọng?

Formal verification (kiểm chứng hình thức) khác với audit truyền thống. Audit thường dựa vào con người đọc code và tìm lỗi, nhưng có thể bỏ sót. Formal verification sử dụng những công cụ như Coq, Isabelle, Lean để viết các định lý toán học về hành vi của code, sau đó dùng máy tính kiểm tra từng bước suy luận. Kết quả là 2700+ định lý đã được chứng minh.

Điều này đồng nghĩa với việc: nếu các định lý đúng, và nếu chúng bao phủ được toàn bộ logic có thể dẫn đến giả mạo coin, thì lỗ hổng 'undetectable counterfeiting' không thể tồn tại trong Ironwood. Đây là một bước tiến vượt bậc so với các audit thông thường.

Tuy nhiên, tôi nhận thấy hai điểm mù ngay lập tức: 1. Các định lý này bao phủ phạm vi nào? Chúng có bao gồm toàn bộ logic của zk-SNARKs mới (Halo 2?) hay chỉ phần thay đổi so với phiên bản cũ? Thông tin hiện tại không đủ để khẳng định. 2. Các định lý phụ thuộc vào giả định nào? Ví dụ: liệu chúng có giả định rằng trusted setup là an toàn không? Zcash vẫn sử dụng trusted setup từ Sapling (dù đã được cải thiện), và bất kỳ lỗ hổng nào trong quá trình đó cũng có thể phá vỡ toàn bộ bảo đảm.

Từ kinh nghiệm kiểm toán Uniswap V2 năm 2020, tôi từng phát hiện rằng cơ chế TWAP của nó dễ bị tấn công bởi flash loan khi thanh khoản dưới 10 ETH – một lỗi không nằm trong logic cốt lõi, mà nằm ở sự tương tác giữa các module. Vết nứt nào cũng có lối vào. Lần này, lối vào có thể lại là những thứ nằm ngoài các định lý.

Contrarian: Điểm mù bảo mật – Formal verification không phải là thánh kinh

Tôi muốn đưa ra một góc nhìn phản trực giác: việc chứng minh bằng 2700+ định lý có thể tạo ra cảm giác an toàn giả tạo.

Thứ nhất, chính công cụ formal verification có thể có bug. Các trình kiểm tra định lý như Coq cũng từng có lỗi, dù rất hiếm.

Thứ hai, các định lý chỉ chứng minh những gì chúng được thiết kế để chứng minh. Nếu lỗ hổng không phải 'undetectable counterfeiting' mà là 'denial-of-service' (tấn công từ chối dịch vụ) hoặc 'validator permission escalation' (leo thang quyền hạn), chúng sẽ không được bao phủ.

Thứ ba, tính đúng đắn của mã nguồn thực thi (production code) so với mô hình toán học là một vấn đề. Nếu quá trình biên dịch từ code đến bytecode có lỗi, hoặc nếu mô hình toán học không khớp hoàn hảo với thực tế, thì các định lý trở nên vô dụng.

Thực tế, trong quá trình kiểm toán hợp đồng CryptoPunks năm 2021, tôi phát hiện rằng metadata của tokenID không được lưu trữ trên IPFS mà trên URL tập trung – một rủi ro phi tập trung hóa rõ ràng. Lỗi này không phải do logic sai, mà do lựa chọn kiến trúc. Và formal verification khó có thể phát hiện ra nó nếu mô hình hóa chi tiết.

Vết nứt nào cũng có lối vào. Lần này, lối vào là khoảng trống giữa mô hình và thực tế.

Takeaway: Dự báo lỗ hổng – Hãy chờ xem đội ngũ Zcash có công khai mã nguồn của các định lý không

Đối với tôi, đây là một dấu hiệu đáng mừng: Zcash đang đầu tư vào bảo mật nghiêm túc hơn hầu hết các dự án khác. Nhưng vẫn còn quá sớm để tung hô. Tôi muốn xem: - Các định lý có được công bố công khai? - Có bên thứ ba độc lập (Trail of Bits, Least Authority) xác thực lại không? - Bản nâng cấp Ironwood có thực sự được kích hoạt trên mainnet mà không có sự cố?

Nếu những điều này xảy ra, Zcash sẽ đặt ra một chuẩn mực mới cho các giao thức bảo mật. Còn không, đây chỉ là một tuyên bố PR khác.

Cuối cùng, tôi muốn nhấn mạnh: formal verification là một công cụ mạnh, nhưng không phải là viên đạn bạc. Mỗi lỗ hổng là một vết nứt, và người làm bảo mật giỏi là người biết tìm ra lối vào – đôi khi không nằm trong bất kỳ định lý nào.

Hãy cùng chờ xem Ironwood sẽ ra sao. Và nhớ rằng: Vết nứt nào cũng có lối vào.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,052.1
1
Ethereum
ETH
$1,871.82
1
Solana
SOL
$72.82
1
BNB Chain
BNB
$577.6
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0701
1
Cardano
ADA
$0.1730
1
Avalanche
AVAX
$6.37
1
Polkadot
DOT
$0.7784
1
Chainlink
LINK
$8.1

🐋 Theo dõi cá voi

🔵
0x5d42...b34d
3 giờ trước
Stake
11,601 BNB
🔵
0x82ea...f48e
30 phút trước
Stake
1,486.96 BTC
🔴
0xbccc...2155
1 giờ trước
Chuyển ra
3,414 ETH