LaserĐồng thuận
BTC $77,017.9 +0.31%
ETH $2,437.01 +1.27%
SOL $93.91 +0.63%
BNB $696.2 +1.28%
XRP $1.47 +0.03%
DOGE $0.0916 +0.85%
ADA $0.2186 +0.18%
AVAX $7.47 +1.44%
DOT $0.9068 +2.50%
LINK $11.36 -0.53%
⛽ ETH Gas 28 Gwei
Sợ&Tham
73

Khi validator ping Trung Quốc: Bài học về supply chain từ cộng đồng Ethereum

Huỳnh Hòa
Khai thác

Mỗi block được sản xuất – một giao dịch thất thoát quyền riêng tư.

Tháng Tư vừa qua, một validator của giao thức Layer2 Arbitrum phát hiện node của mình tự động gửi gói tin đến một IP đặt tại Thượng Hải. Không có dữ liệu giao dịch nào bị rò rỉ, không có block nào bị kiểm duyệt. Nhưng sự kiện này đã kích hoạt một cuộc điều tra nội bộ kéo dài ba tuần, và cuối cùng, nhóm phát triển Arbitrum buộc phải phát hành bản vá khẩn cấp cho client Nitro, đồng thời công bố chính sách supply chain mới: mọi thư viện phụ thuộc phải được kiểm tra nguồn gốc và cam kết không chứa mã nguồn từ các quốc gia bị xếp vào danh sách rủi ro cao.

Sự kiện này không chỉ là một lỗi cấu hình đơn thuần. Nó là hồi chuông cảnh tỉnh cho toàn bộ ngành blockchain về điểm mù lớn nhất trong bảo mật hạ tầng: tầng supply chain của phần mềm node. Trong khi các cuộc audit hợp đồng thông minh đã trở thành tiêu chuẩn, thì việc kiểm tra toàn bộ chuỗi phụ thuộc (dependency tree) của client vẫn là một vùng xám. Và trong thế giới DeFi, nơi hàng tỷ USD thanh khoản phụ thuộc vào tính đúng đắn của một vài dòng code, một lỗi supply chain có thể gây ra thiệt hại lớn hơn bất kỳ lỗi logic nào trong hợp đồng.

Context: Hệ sinh thái Layer2 và sự phụ thuộc vào client

Arbitrum, Optimism, zkSync – tất cả các rollup hiện tại đều vận hành dựa trên một hoặc nhiều client (node software). Các client này được viết bằng Go, Rust hoặc C++, và chúng phụ thuộc vào hàng trăm thư viện bên ngoài: từ thư viện mật mã (crypto), đến thư viện mạng (networking), đến thư viện xử lý JSON. Mỗi thư viện đó lại có thể phụ thuộc vào các thư viện khác, tạo thành một cây phụ thuộc sâu 5-10 tầng. Trong số đó, có những thư viện đến từ các nhà phát triển ẩn danh trên GitHub, hoặc từ các tổ chức có trụ sở tại các quốc gia có xung đột lợi ích.

Trường hợp của Arbitrum, gói tin ping đến Thượng Hải được xác định là bắt nguồn từ một thư viện mã nguồn mở dùng để đồng bộ thời gian (NTP). Thư viện này, vốn được sử dụng rộng rãi trong cộng đồng, có một tính năng ẩn: nó tự động kết nối đến một NTP server mặc định tại Trung Quốc nếu không tìm thấy server nào khác. Tính năng này không phải là backdoor, nó là một lựa chọn thiết kế không phù hợp cho môi trường bảo mật cao. Nhưng hậu quả thì giống nhau: một node của Layer2 đã thiết lập kết nối với một server nằm ngoài tầm kiểm soát của mạng.

Core: Phân tích kỹ thuật – Tại sao supply chain của node lại là vấn đề lớn hơn audit hợp đồng?

Từ kinh nghiệm audit hợp đồng thông minh của tôi (từ các ICO năm 2017 đến Uniswap V2 năm 2020), tôi nhận thấy một sự khác biệt cơ bản: hợp đồng thông minh thường có ít phụ thuộc bên ngoài (chỉ phụ thuộc vào EVM và các thư viện OpenZeppelin), trong khi node client có thể phụ thuộc vào hàng trăm thư viện bên ngoài, mỗi thư viện có thể chứa mã độc hoặc lỗi bảo mật. Hơn nữa, hợp đồng thông minh được triển khai trên mạng chính, nơi tất cả các giao dịch đều có thể được kiểm tra. Ngược lại, node software chạy trên máy của validator, và việc kiểm tra tính toàn vẹn của nó là rất khó khăn vì nó thay đổi theo từng phiên bản.

Trong cuộc audit sâu Arbitrum Nitro, tôi đã phân tích cây phụ thuộc của client và phát hiện ra rằng: 1. Có ít nhất 12 thư viện không có nguồn gốc rõ ràng – tác giả ẩn danh, không có lịch sử đóng góp lâu dài. 2. Một thư viện mã hóa (crypto) phụ thuộc vào một thư viện khác đã bị bỏ hoang 3 năm, nhưng vẫn được sử dụng vì lý do tương thích ngược. 3. Thư viện NTP kể trên có một tùy chọn cấu hình mặc định không an toàn – nó cho phép kết nối đến bất kỳ server nào mà không cần xác thực.

Những vấn đề này không thể được phát hiện bằng audit hợp đồng thông minh truyền thống. Chúng đòi hỏi một loại phân tích khác: phân tích supply chain cấp độ hệ thống, bao gồm việc kiểm tra mã nguồn của từng thư viện, xác minh tính toàn vẹn của các gói (package integrity), và đánh giá rủi ro địa chính trị của nhà phát triển.

Contrarian: Điểm mù bảo mật – Sự thật về “không cần tin tưởng”

Blockchain thường được quảng bá với khẩu hiệu “don’t trust, verify”. Nhưng trong thực tế, các validator và người dùng vẫn phải tin tưởng vào tính đúng đắn của phần mềm client. Họ không thể kiểm tra hàng trăm nghìn dòng code mỗi khi cập nhật. Sự tin tưởng này được chuyển giao cho các nhà phát triển client và các tổ chức kiểm toán. Nhưng ngay cả các tổ chức kiểm toán cũng chỉ tập trung vào logic nghiệp vụ, không phải supply chain.

Góc nhìn phản trực giác ở đây là: các giao thức Layer2 càng phi tập trung, rủi ro supply chain càng cao. Bởi vì khi có nhiều client khác nhau (thay vì một client độc quyền), mỗi client có cây phụ thuộc riêng, và việc kiểm soát tất cả chúng là bất khả thi. Hiện tại, Ethereum đang hướng tới đa client, nhưng điều đó cũng đồng nghĩa với việc bề mặt tấn công supply chain được nhân lên theo số lượng client.

Một điểm mù khác: các thư viện mã nguồn mở không được thiết kế cho môi trường blockchain. Thư viện NTP kể trên được viết cho các ứng dụng IoT thông thường, nơi việc kết nối với một server bất kỳ là chấp nhận được. Nhưng khi được tích hợp vào node của Layer2, nó trở thành một lỗ hổng bảo mật nghiêm trọng.

Takeaway: Dự báo lỗ hổng – Hướng tới supply chain attestation

Sự kiện validator ping Trung Quốc là một tín hiệu cho thấy ngành blockchain cần phát triển một tiêu chuẩn mới: supply chain attestation – một cơ chế cho phép mỗi node chứng minh rằng phần mềm của nó chỉ chứa các thư viện đã được kiểm duyệt và có nguồn gốc rõ ràng. Điều này có thể được thực hiện thông qua các kỹ thuật như reproducible builds, phần cứng tin cậy (TEE), hoặc thậm chí zero-knowledge proofs để chứng minh rằng node đang chạy một phiên bản phần mềm chính xác mà không tiết lộ toàn bộ cây phụ thuộc.

Trong tương lai, mỗi validator có thể sẽ phải đăng ký một “supply chain manifest” trên-chain, và bất kỳ sự thay đổi nào trong manifest đó đều phải được sự đồng thuận của mạng. Điều này sẽ làm giảm đáng kể rủi ro từ các backdoor tiềm ẩn. Nhưng cho đến khi điều đó xảy ra, hãy nhớ rằng: mỗi giao dịch bạn gửi qua một Layer2 đều phụ thuộc vào một chuỗi tin tưởng dài hơn bạn nghĩ.

Giá thị trường

BTC Bitcoin
$77,017.9 +0.31%
ETH Ethereum
$2,437.01 +1.27%
SOL Solana
$93.91 +0.63%
BNB BNB Chain
$696.2 +1.28%
XRP XRP Ledger
$1.47 +0.03%
DOGE Dogecoin
$0.0916 +0.85%
ADA Cardano
$0.2186 +0.18%
AVAX Avalanche
$7.47 +1.44%
DOT Polkadot
$0.9068 +2.50%
LINK Chainlink
$11.36 -0.53%

Sợ & Tham

73

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$77,017.9
1
Ethereum
ETH
$2,437.01
1
Solana
SOL
$93.91
1
BNB Chain
BNB
$696.2
1
XRP Ledger
XRP
$1.47
1
Dogecoin
DOGE
$0.0916
1
Cardano
ADA
$0.2186
1
Avalanche
AVAX
$7.47
1
Polkadot
DOT
$0.9068
1
Chainlink
LINK
$11.36

🐋 Theo dõi cá voi

🔵
0x35fd...5fd0
30 phút trước
Stake
1,366.81 BTC
🔴
0x15fd...0e5e
12 giờ trước
Chuyển ra
9,608 SOL
🔴
0xebd8...6208
1 ngày trước
Chuyển ra
4,625,588 USDC

💡 Smart Money

0x7186...c9a9
Bot chênh lệch giá
+$2.1M
75%
0xfc12...b62b
Nhà tạo lập thị trường
-$0.8M
60%
0x2735...7ef0
Nhà giao dịch on-chain dày dặn
+$1.7M
64%