Cuộc tấn công 34% của Ethereum ngày càng khó xảy ra do chi phí cao
Theo PANews, các nhà nghiên cứu Lucas Nuzzi, Kyle Waters và Matias Android từ CoinMetrics gần đây đã công bố phát hiện của họ về bảo mật của Ethereum, tuyên bố rằng một cuộc tấn công 34% vào blockchain không còn khả thi do chi phí liên quan cao. Thời gian ước tính của một cuộc tấn công như vậy sẽ là 8 tháng, với chi phí vượt quá 59 tỷ USD và hơn 1.000 nút cũng như chi phí 2 triệu USD chỉ riêng trên AWS.
Nhiều người tin rằng sự tăng trưởng liên tục của các công cụ phái sinh đặt cược thanh khoản (LSD) gây ra mối đe dọa nghiêm trọng cho mạng Ethereum. Tuy nhiên, phân tích của các nhà nghiên cứu cho thấy mối lo ngại về cuộc tấn công đặt cược 34% từ các nhà xác thực Lido Finance đã trở nên vô lý và bị phóng đại quá mức.
Các nhà nghiên cứu đã chứng minh rằng một cuộc tấn công như vậy không chỉ cực kỳ tốn thời gian mà còn rất tốn kém đối với những kẻ cố gắng sử dụng LSD để tấn công Ethereum. Mô phỏng tấn công tốn thời gian (TCA) cho thấy LSD không thể mua quyền truy cập vào các mẫu khối và trái với giả định, những kẻ tấn công sẽ cần phải mua Ether (ETH).
Xem xét các giới hạn trượt giá động, tổng chi phí tấn công của Ethereum rất khó biểu thị dưới dạng chuỗi thời gian, vì không giống như Bitcoin, một cuộc tấn công có thể mất vài ngày. Về chi tiêu vốn, nó có thể được định nghĩa đơn giản là hàm của giá Ether và tổng số tiền mà kẻ tấn công phải đặt cược. Tuy nhiên, về mặt chi phí hoạt động, nó sẽ phụ thuộc vào số lượng người xác thực đang hoạt động tại thời điểm tấn công và khoảng thời gian dài hạn của chi phí điện toán đám mây.
Áp dụng dữ liệu đến ngày 31 tháng 12 năm 2023, với giá Ether là 2.279 USD, tổng số tiền bị khóa là 28,8 triệu ETH và 899.840 trình xác thực, người ta ước tính rằng một cuộc tấn công 34% vào mạng sẽ tiêu tốn 34,39 tỷ USD. Nếu cuộc tấn công bắt đầu vào ngày 31 tháng 12 năm 2023, kẻ tấn công sẽ cần đến ngày 14 tháng 6 năm 2024 để vi phạm ngưỡng 33%.
Tuy nhiên, khi giá ETH hiện tại tăng lên, chi phí không chỉ cao hơn mà còn trở nên điên rồ và khó tin hơn. Ví dụ: vào ngày 5 tháng 3 năm 2024, với giá Ether là 3.800 USD, tổng số tiền bị khóa là 31,32 triệu ETH hoặc 978,88 triệu trình xác thực, một cuộc tấn công 34% vào mạng Ethereum sẽ tiêu tốn 59,63 tỷ USD.
Hơn nữa, nếu kẻ tấn công quyết định bắt đầu cuộc tấn công ngay hôm nay, chúng sẽ cần phải mất 265 ngày hoặc cho đến ngày 25 tháng 11 năm 2024 để đạt ngưỡng 33%, vì chỉ có 1.800 người xác thực tham gia chuỗi hàng ngày sau khi nâng cấp Dencun.
Có nhiều giả định và lo ngại về cuộc tấn công 51% của Bitcoin và cuộc tấn công 34% của Ethereum. Tuy nhiên, chi phí và lợi ích liên quan đến việc thực hiện các cuộc tấn công này vẫn còn là một ẩn số. Các nhà nghiên cứu đã giới thiệu một mô hình mới để định lượng chi phí vi phạm ngưỡng chịu lỗi Byzantine của Bitcoin và Ethereum, bao gồm chi phí hoạt động và vốn liên quan đến các cuộc tấn công này. Nghiên cứu thách thức quan điểm cho rằng có mối quan hệ tuyến tính giữa thu nhập từ phí giao dịch và an ninh mạng, một giả định phổ biến được đưa ra khi thảo luận về sự suy giảm của trợ cấp Bitcoin. Thay vào đó, nghiên cứu cho thấy rằng các nhà sản xuất khối tham gia vào hành vi đầu cơ trước chu kỳ phí, cuối cùng là tăng cường an ninh mạng ngay cả khi phí thấp và đang giảm.