1 điểm bởi GN⁺ 2025-08-13 | 1 bình luận | Chia sẻ qua WhatsApp
  • Mạng Monero đang đối mặt với nguy cơ bị tấn công 51% do ảnh hưởng của pool đào Qubic, nơi đã nắm giữ phần lớn hashrate
  • Sau thời gian dài tích lũy hashrate, Qubic đã chiếm được tỷ lệ đa số và một đợt tái tổ chức chuỗi (reorg) quy mô lớn đã được phát hiện
  • Điều này khiến chi tiêu gấp đôikiểm duyệt giao dịch trở nên khả thi, đồng thời làm động lực khai thác của các thợ đào khác giảm mạnh
  • Chi phí để duy trì cuộc tấn công được ước tính vào khoảng $100k~$75m mỗi ngày (bao gồm phần cứng và thuê), và cũng làm dấy lên khả năng kiểm soát toàn bộ mạng
  • Qubic đã nhanh chóng dừng cuộc tấn công nhưng vô hiệu hóa API, làm gia tăng nghi vấn về ý đồ cũng như quy mô hashrate thực tế của họ

Tổng quan sự việc

  • Monero là blockchain tập trung vào quyền riêng tư, ra mắt năm 2014, đã trở thành đối tượng bị quản lý ở nhiều quốc gia và bởi các cơ quan tình báo, nên bị hủy niêm yết khỏi các sàn giao dịch tập trung lớn
  • Gần đây, pool đào Qubic đã gom hashrate trong nhiều tháng để giành phần lớn tỷ lệ mạng, và hôm nay đã xảy ra một đợt tái tổ chức chuỗi quy mô lớn
  • Trong tình huống này, Qubic có thể viết lại blockchain, thực hiện chi tiêu gấp đôi, kiểm duyệt giao dịch, và cô lập các khối của thợ đào khác để về thực chất trở thành thợ đào duy nhất

Tác động kinh tế

  • Chi phí duy trì tấn công mỗi ngày: $100,000~$75,000,000
    • Khoảng $75M nếu mua phần cứng
    • Khoảng $100k/ngày nếu tấn công dựa trên thuê tài nguyên
  • Vốn hóa thị trường của Monero khoảng $6B, trong khi Qubic xuất phát từ một chuỗi quy mô $300M nhưng nay đang đe dọa nó
  • Giá XMR hiện giảm khoảng 13%

Hành động và ý đồ của Qubic

  • Ngay sau cuộc tấn công, họ nói rằng "vẫn quyết định chưa kiểm soát Monero" và dừng hoạt động selfish mining
  • Việc vô hiệu hóa API làm gia tăng nghi vấn về quy mô hashrate thực tế và khả năng duy trì tấn công
  • Chỉ riêng việc tái tổ chức chuỗi cũng đã có thể gây hỗn loạn cho mạng
  • Mục đích cụ thể vẫn chưa rõ:
    • Kiểm soát hoàn toàn mạng
    • Thực hiện chi tiêu gấp đôi
    • Phô diễn năng lực tính toán
    • Hoặc chỉ đơn thuần là một màn trình diễn kỹ thuật

Phân tích kỹ thuật

  • Hashrate cần thiết để thực hiện tái tổ chức chuỗi quy mô lớn: tối thiểu khoảng 33%
  • Để kiểm soát hoàn toàn mạng cần trên 51%
  • Hashrate hiện tại của Qubic có thể chưa đủ để kiểm soát hoàn toàn, nhưng vẫn có thể gây thiệt hại đáng kể bằng selfish mining lặp đi lặp lại

1 bình luận

 
GN⁺ 2025-08-13
Ý kiến trên Hacker News
  • Tôi không nghĩ chỉ vì đã xảy ra 6 lần tái tổ chức chuỗi (6 re-org) mà có nghĩa là một cuộc tấn công 51% đã thành công. Nếu một cuộc tấn công 51% thực sự thành công, các pool đào khác sẽ không còn tìm được block nữa, hoặc sẽ liên tục xảy ra tình huống kẻ tấn công kiểm duyệt phần còn lại của các pool. Có vẻ đơn giản là kẻ tấn công có hash power cao đã gặp may. Tôi đoán họ cũng có thể không công khai đúng hash rate mạng và loại trừ phần hash của chính họ. Vì họ không phải là một chủ thể đáng tin cậy, tôi sẽ không tin dữ liệu do họ cung cấp. Không có đủ bằng chứng rõ ràng cho thấy họ nắm 51% hash rate. (Liên kết liên quan: Twitter của kayabaNerve)

    • Thực ra Qubic chưa từng đạt đến 51%. Đừng bị lừa. Thay vào đó, họ có đủ hash power lớn để thực hiện tái tổ chức chuỗi nhiều block bằng chiến lược đào ích kỷ. Họ đã tắt công khai API hash rate và đang lan truyền thông tin sai lệch. Tốt hơn là đừng để những tin đồn như vậy chi phối và cứ tiếp tục đào. (liên kết liên quan)

    • Nếu ở Mỹ mà chỉ cần ai đó nắm 51% giá trị của quốc gia là có thể viết lại quyền sở hữu, thì đó đúng là một tình huống hết sức vô lý

    • Tôi tò mò không biết "6 re-org" nghĩa là gì

    • Tôi muốn biết rốt cuộc "họ" là ai

  • Tóm lại, có vẻ như một chủ thể đã trình diễn việc chiếm 51%. Chưa rõ có ý đồ hay hành vi ác ý hay không. Kiểu hành động này chắc chắn được xem là rất tốn kém. Đánh giá về tác động lan tỏa của nó còn gây tranh cãi, và cũng có bất đồng về việc liệu mốc chiếm 51% có thực sự đạt được hay không. Điểm quan trọng là một thợ đào Bitcoin lớn mạnh hơn cả nhiều cộng đồng altcoin cộng lại. Việc đó có phải là vấn đề hay không vẫn còn gây tranh luận. Điều thú vị là đến nay chưa có thợ đào nào phô diễn quyền lực theo cách như vậy

    • Ở điểm đang gây tranh cãi đó, Monero sử dụng thuật toán RandomX, vốn được thiết kế để khó có thể đào nhanh bằng phần cứng thương mại hóa sẵn có. Tôi cho rằng nguyên nhân của sự việc này hầu như không phải là vấn đề kỹ thuật kiểu đó

    • Bitcoin và Monero dùng cơ chế bằng chứng công việc hoàn toàn khác nhau nên không tương thích với nhau. Không thể dùng BTC ASIC để đào Monero

    • Tôi không nghĩ câu "kiểu hành vi này chắc chắn tốn kém" là đúng. Chi phí của một cuộc tấn công 51% phụ thuộc vào việc có thể giành được hash power dưới giá thành hay không. Nếu kẻ tấn công vẫn có lãi ngay cả trong lúc tấn công, thì đây không phải là chuyện "đương nhiên rất tốn kém"; trái lại, bản thân cuộc tấn công lại là một lợi ích rõ rệt, còn thiệt hại sẽ đổ lên các nhà đầu tư thiểu số

    • Thành thật mà nói, nếu có thể thì hãy giải thích vì sao tác động của kiểu hành vi 51% này lại còn gây tranh cãi. Theo cách hiểu đơn giản của tôi, nếu có 51% hash power thì có thể tìm block nhanh hơn và lịch sử blockchain có thể bị thay đổi, nên bản ghi theo chuỗi thời gian sẽ không còn đáng tin nữa

    • Đây là câu hỏi của người mới, nhưng bản thân việc đào cũng là hoạt động kiếm tiền liên tục, vậy tại sao lại nói có vấn đề về chi phí?

  • Tôi cảm thấy tình hình hash rate hiện tại hơi lạ. Tổng hash rate của Monero vẫn ở mức khoảng 5GH/s như bình thường, và không pool nào vượt quá 50%(thống kê hash rate Monero). Nhóm Qubic tuyên bố họ có 3GH/s, nhưng không quan sát thấy mức tăng trong tổng hash rate(biểu đồ hash rate). Tôi nghi không biết đây có phải chỉ là mồi nhử hay không

    • Chỉ cần nhìn kỹ tỷ trọng unknown miner trong biểu đồ tròn bên dưới là được(liên kết liên quan)

    • Tôi có câu hỏi của người mới. Nhìn vào thống kê pool đào của Ethereum Classic thì riêng f2pool.com chiếm khoảng 64% tổng hash. Trường hợp này cũng có thể gọi là takeover không?

  • Tấn công 51% không phải chuyện dễ. Hơn nữa, nếu chuyện như vậy xảy ra thì còn ai tin đồng coin đó nữa? Tôi nghĩ hành vi phá hoại cực đoan rốt cuộc chỉ làm mất giá trị tài sản nên không mang tính xây dựng

    • Nếu có một công cụ phái sinh cho phép ai đó kiếm tiền từ sự phá hoại thì câu chuyện sẽ khác (phái sinh Monero trên Kraken)

    • Cuối cùng đây là vấn đề game theory. Khi việc giữ cho mạng khỏe mạnh về lâu dài mang lại lợi ích lớn hơn thì sẽ không tấn công, nhưng nếu lợi ích ngắn hạn lớn hơn thì động cơ tấn công sẽ mạnh lên. Khi phần thưởng Bitcoin tiếp tục halving, nếu phí giao dịch không tăng đủ thì các thợ đào lớn sẽ bị cám dỗ tấn công mạng

    • Có lẽ mục đích tự thân đã là phá hoại rồi

    • Monero là một dự án đã bị tấn công liên tục từ khi ra đời. Đây gần như là hệ thống thanh toán duy nhất được tích hợp tính ẩn danh và không thể truy vết, nên đã có rất nhiều nỗ lực nhằm khiến nó không thể sử dụng được, và nó cũng thường xuyên bị hủy niêm yết khỏi các sàn lớn mà không có giải thích. Cuộc tấn công trực diện hiện nay cũng nằm trong cùng dòng chảy đó

    • Trong tiền mã hóa, về mặt lý thuyết luôn tồn tại các lỗ hổng chưa biết và nguy cơ tấn công 51%. Phần lớn vẫn chưa trở thành hiện thực, nhưng nếu một ngày nào đó có ai gom đủ GPU thông qua AI để tấn công 51% Bitcoin thì niềm tin sẽ sụp đổ. Nếu đã mở vị thế bán khống trước trên thị trường futures thì cũng có thể kiếm tiền từ biến cố như vậy

  • Liên kết trực tiếp

  • Nếu một cuộc tấn công 51% thực sự thành công thì mọi thợ đào khác sẽ nhận ra ngay và dừng đào, và việc không hề có tình trạng như vậy đáng tin hơn nhiều so với lời khẳng định của một người dùng ngẫu nhiên trên Twitter

    • Nếu kẻ tấn công không cố tình dùng 51% hash của mình theo cách quá hung hăng, thì từ góc nhìn kinh tế của số ít thợ đào hiện có, họ vẫn có động cơ tiếp tục đào

    • Tôi thắc mắc tại sao mọi người lại dừng đào. Khi đang chạy node Monero, tôi thực sự đã nhận được số lượng thông báo tái tổ chức chuỗi nhiều bất thường, nên tôi tin rằng có thể đã thực sự xảy ra một cuộc tấn công 51%

  • Đây là liên kết bài viết đầy đủ thông tin hơn(bài trên Cointribune). Thực sự Qubic đã vượt 50% hash của mạng, nhưng có vẻ đó chỉ là một bài test chứ không phải một cuộc tấn công mang ác ý

    • Lập trường chính thức là Qubic đã tiến hành một bài stress test có kế hoạch để kiểm tra điểm yếu của mạng Monero. Nhưng từ bên ngoài thì không có cách nào để xác minh ý đồ bên trong của họ, nên tôi nghĩ bất kỳ ai cũng có thể gói ghém cuộc tấn công của mình thành "stress test"

    • Toàn bộ bài báo tạo cảm giác giống như một bài tuyên truyền. Không rõ "bài test có kế hoạch" là kế hoạch của ai. Dù sao thì việc tái tổ chức chuỗi vẫn thực sự đã xảy ra

  • Có tin đồn rằng "để duy trì cuộc tấn công này cần 75 triệu USD mỗi ngày", nhưng hệ thống proof-of-work vốn hoạt động theo cách như vậy. Tấn công thì đắt đỏ còn phục hồi thì dễ. Mức 75 triệu USD mỗi ngày là chi phí không thể duy trì, nên họ sẽ sớm dừng lại và mạng sẽ tự nhiên phục hồi. Rốt cuộc đây không phải là dấu chấm hết cho Monero mà chỉ là một sự quấy rầy phiền toái

    • Tôi nghi ngờ việc nói 75 triệu USD mỗi ngày là "có thể duy trì" có đúng không

    • Bản chất vấn đề không phải là nguy cơ thường trực bị tấn công mạng, mà là giờ đây không thể còn tin tưởng vào tính bảo mật của mạng nữa. Người gửi gắm số tiền lớn không thể ở trong tình huống phải nghĩ rằng "hôm nay tiền của mình chắc không bị lấy mất đâu nhỉ"

  • Có vẻ đây là tin giả do bot tạo ra. Vấn đề thực sự là đến giờ Twitter vẫn chưa giải quyết xong nạn tài khoản spam

  • Đây là bài đăng trên X của nhà sáng lập Qubix(nhóm tấn công) (liên kết X)

    • Người này có chất thơ. Dưới đây là một câu trích ấn tượng từ ex-Twitter của ông ấy

      "Lý do tôi viết điều này ra là để ghi lại ngày mà khái niệm trí tuệ nhân tạo phân tán (#DAI) cuối cùng đã được hoàn thiện. Không phải kiểu ảo tưởng đơn giản rằng 'chạy trên blockchain thì là phân tán', mà trong khái niệm này, mỗi thực thể đều sở hữu một bí quyết bí mật để tham gia vào #IntelligentTissue (mô thông minh). Tính bí mật của từng bí quyết được bảo đảm để không ai có thể sao chép, và người khác cũng chỉ có thể tạo ra thứ tương tự bằng cách tiêu tốn tài nguyên tính toán. Mỗi AI là một thực thể độc nhất, còn #IntelligentTissue là hình chiếu toàn ảnh của nó. #Qubic là nền tảng cho việc tạo AI, hợp nhất AI và lưu trữ mô thông minh"