Blockchain có thực sự an toàn tuyệt đối?

An ninh an toàn mạng
24/06/2021 08:31
Với những tính năng mở, giao dịch chính xác, chi phí thấp, độ bảo mật cao,… đã khiến Blockchain không chỉ được biết đến trong lĩnh vực tài chính, ngân hàng mà công nghệ này đã trở thành nguồn cảm hứng cho một loạt các ứng dụng khác. Blockchain bảo mật cao nhưng liệu đã phải là an toàn tuyệt đối?
aa

Với những tính năng mở, giao dịch chính xác, chi phí thấp, độ bảo mật cao,… đã khiến Blockchain không chỉ được biết đến trong lĩnh vực tài chính, ngân hàng mà công nghệ này đã trở thành nguồn cảm hứng cho một loạt các ứng dụng khác.

• Blockchain: Tiềm năng nhưng chưa nở rộ
• Blockchain – công nghệ duy nhất hiện nay có thể đảm bảo độ tin cậy của dữ liệu
• Cơ hội nào cho nhân lực Blockchain ở Việt Nam

Đó là nông nghiệp – thực phẩm (truy xuất nguồn gốc thực phẩm); Ứng dụng Blockchain trong quản lý chính phủ điện tử (Bầu cử, kiểm soát định danh cá, dịch vụ công trực tuyến,…); Chăm sóc y tế; Giao thông thông minh;…

blockchain co thuc su an toan tuyet doi
Blockchain cho phép mã hóa hồ sơ bệnh án cá nhân. Ảnh minh họa

Nhờ được đảm bảo bằng toán học, bằng độ khó của các thuật toán mà tính an toàn, toàn vẹn của sổ cái được đảm bảo. Khi muốn phá vỡ, thay đổi nó, người ta buộc phải trả giá rất lớn, phải tốn nhiều tài nguyên đào coin để đảo ngược chuỗi Blockchain.

“Thiết kế đó phải được mở để mọi người có thể tin tưởng, kiểm tra các kỹ thuật trong nền tảng đó. Một hệ thống Blockchain càng phân tán thì càng an toàn”, TS. Đặng Minh Tuấn – Trưởng phòng Lab – Học viện Bưu chính Viễn thông cho biết.

TS. Tuấn cũng cho rằng vì những ưu điểm trên mà Blockchain là công nghệ duy nhất hiện nay có thể đảm bảo độ tin cậy của dữ liệu, là công cụ hữu hiệu để tự động hóa nhiều khâu trong chuyển đổi số.

Đảm bảo độ tin cậy nhất không có nghĩa là an toàn tuyệt đối

Trong bài viết trước đây về vấn đề Bảo vệ tương lai của công nghệ Blockchain tại châu Á – Thái Bình Dương, ông Matthew Kuan, Giám đốc Giải pháp và Tiếp thị Fortinet Đông Nam Á và Hồng Kong đã phân tích:

Mỗi công nghệ mới phát triển đều kéo theo những mối nguy hại tiềm tàng, và công nghệ Blockchain cũng không ngoại lệ. Các giao dịch hiện nay đều phải qua bên thứ 3, có mạng lưới thông tin. Nhờ công nghệ Blockchain mà góp phần giải quyết sự tin tưởng trong các giao dịch. Bản thân Blockchain có nhiều ưu điểm, tuy nhiên Blockchain không độc lập mà cần nền tảng kết nối, bao gồm cả thiết bị phần cứng và phần mềm, đặc biệt là qua mạng lưới internet cho nên vẫn tiềm ẩn nguy cơ mất an toàn.

Thậm chí những dự án triển khai công nghệ Blockchain sớm đã lọt vào tầm ngắm của những phần tử chống phá an ninh mạng.

blockchain co thuc su an toan tuyet doi
Ông Matthew Kuan cho rằng những dự án triển khai công nghệ Blockchain sớm đã lọt vào tầm ngắm của những phần tử chống phá an ninh mạng.

Đầu tiên, có rất nhiều lỗ hổng trong công nghệ Blockchain và sổ cái phân tán (DLT: Distributed Ledger) là thứ chúng ta cần phải nhận thức được. Những vấn đề này sẽ gây ảnh hưởng tới cách triển khai và nơi chúng ta ứng dụng Blockchain:

Kiểm soát sự đồng thuận. Trong các mạng lưới phân tán với quyền truy cập hạn chế, sự đồng thuận được hình thành thông qua sự đồng ý của đa số, việc kiểm soát một số lượng lớn khách hàng tham gia có thể cho phép kẻ tấn công phá rối quá trình xác nhận.

Tấn công DDoS. Do tính chất phân tán của Sổ cái Blockchain, chúng có khả năng bị tổn hại trước các cuộc tấn công từ chối dịch vụ phân tán (DDoS) qua thư rác. Ngay cả khi các cuộc tấn công này không hoàn toàn đóng quyền truy cập vào Blockchain, chúng vẫn có thể khiến thời gian chờ xử lý quy trình tăng lên, vì các điểm nút hoạt động sẽ bận kiểm tra tính hợp lệ của các giao dịch gian lận.

Lỗ hổng trong Sidechain. Những lỗ hổng này có thể gây thiệt hại đến các cổng ra được sử dụng để chuyển các tài sản và tin nhắn giữa Blockchain chính và sidechain thông qua chốt hai chiều. Ở đây, nếu một giao dịch khóa ban đầu được coi là không hợp lệ, thì các giao dịch tiếp theo cũng sẽ bị ảnh hưởng.

Hợp đồng thông minh (Smart Contract). Đây là các chương trình giao dịch tự động chạy trên sổ cái phân tán, thường được xây dựng theo tư duy kinh doanh như chính sách bảo hiểm tự thực hiện và các hợp đồng tương lai về tài chính. Điều này khiến chúng có thể bị lỗi mã hóa, thường liên quan đến các ngôn ngữ lập trình chuyên dụng được dùng để xây dựng những hợp đồng thông minh. Cụ thể, hiện tượng này đã được quan sát thấy trong các hợp đồng thông minh sử dụng công nghệ Blockchain Etherium được viết bằng các ngôn ngữ hướng tới đối tượng “Serpent” hoặc “Solidity”.

Lỗ hổng Blockchain riêng tư. Một số doanh nghiệp đã triển khai các Blockchain riêng bằng cách sử dụng cơ sở hạ tầng mạng sẵn có, dịch vụ dựa trên nền tảng đám mây và đặc quyền truy cập của người dùng. Cấu hình này giúp bảo vệ họ khỏi những can thiệp từ bên ngoài. Từ quan điểm của kẻ thù địch, việc phát hiện ra sự tồn tại của một Blockchain riêng có thể tăng thêm động cơ đột nhập bởi kể phá hoại sẽ suy đoán rằng phải có thứ gì giá trị ở đó thì người ta mới xây dựng hệ thống an ninh như vậy để bảo vệ nó.

Thiết kế bảo mật ngay khi xây dựng Blockchain

Bất luận những cường điệu và lời lẽ hoa mỹ như thế nào đang được dành cho Blockchain trong những cuộc đối thoại, đối với các chuyên gia an ninh mạng, công nghệ Blockchain là một loại tài sản doanh nghiệp cần được bảo vệ khỏi sự can thiệp của những phần tử thù địch.

Nhưng theo ông Matthew Kuan, may mắn thay, Blockchain vẫn đang ở giai đoạn đầu phát triển ứng dụng. Hầu hết mọi dự án Blockchain đều hoàn toàn mới nên có thể bắt tay thiết kế bảo mật ngay từ đầu. Việc coi bảo mật là một mục tiêu thiết kế chính của dự án Blockchain giúp chúng ta có thể tiến hành phân tích theo cấu trúc các yêu cầu bảo mật và các ưu tiên đầu tư.

Tham khảo cách thức xây dựng hệ thống bảo mật cho dự án tại đây

Bảo Hà

ar
Tin bài khác
Bảo mật trong kỷ nguyên AI: Bài toán an ninh mạng toàn cầu

Bảo mật trong kỷ nguyên AI: Bài toán an ninh mạng toàn cầu

Trong bối cảnh trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ và trở thành hạt nhân của nền kinh tế số, vấn đề an toàn an ninh mạng tiếp tục đặt ra những thách thức chưa từng có, khi nó vô tình tạo ra những kẽ hở về bảo mật.
Thị trường chứng khoán ngày 09/04: Áp lực bán mạnh sau phiên bùng nổ, VN Index điều chỉnh hơn 19 điểm

Thị trường chứng khoán ngày 09/04: Áp lực bán mạnh sau phiên bùng nổ, VN Index điều chỉnh hơn 19 điểm

Sau cú tăng tốc rất mạnh tới gần 80 điểm của phiên trước, phiên 09/04 đã có sự điều chỉnh khi áp lực chốt lời gia tăng ngay từ đầu phiên. Dù VN Index giảm hơn 19 điểm, thanh khoản vẫn duy trì ở mức cao, cho thấy dòng tiền chưa rút lui mà đang tái cơ cấu mạnh giữa các nhóm cổ phiếu.
Tử vi vòng quay công nghệ ngày 10/4/2026: Tuổi Dậu thuận lợi, tuổi Dần hết sức cẩn thận

Tử vi vòng quay công nghệ ngày 10/4/2026: Tuổi Dậu thuận lợi, tuổi Dần hết sức cẩn thận

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 10/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Xây dựng báo chí chuyên nghiệp, phát huy vai trò trí thức, văn nghệ sĩ theo tinh thần Nghị quyết Đại hội XIV

Xây dựng báo chí chuyên nghiệp, phát huy vai trò trí thức, văn nghệ sĩ theo tinh thần Nghị quyết Đại hội XIV

Hội nghị toàn quốc quán triệt Nghị quyết Đại hội XIV của Đảng nhấn mạnh yêu cầu triển khai thực chất, xuyên suốt nhiệm kỳ trong các lĩnh vực báo chí, xuất bản, văn hóa. Trong đó, phát triển khoa học - công nghệ, đề cao vai trò con người và đổi mới tư duy là những trụ cột then chốt cho giai đoạn phát triển mới.
Nhận định phiên giao dịch ngày 9/4: Nắm giữ những cổ phiếu có nền tảng cơ bản vững chắc

Nhận định phiên giao dịch ngày 9/4: Nắm giữ những cổ phiếu có nền tảng cơ bản vững chắc

VN-Index bật tăng mạnh trong phiên ngày 8/4, thanh khoản cải thiện và lấy lại các ngưỡng kỹ thuật quan trọng, củng cố xu hướng hồi phục của thị trường; trong bối cảnh đó, nhà đầu tư được khuyến nghị tiếp tục nắm giữ các cổ phiếu có nền tảng cơ bản tốt và triển vọng tăng trưởng rõ ràng.
Trung Quốc ban hành bộ tiêu chuẩn quốc gia đầu tiên cho robot hình người

Trung Quốc ban hành bộ tiêu chuẩn quốc gia đầu tiên cho robot hình người

Lần đầu tiên, Trung Quốc công bố hệ thống tiêu chuẩn quốc gia toàn diện cho robot hình người và trí tuệ hiện thân, bao trùm toàn bộ chuỗi công nghiệp và vòng đời sản phẩm. Động thái này được xem là bước đi quan trọng nhằm định hình “luật chơi” và thúc đẩy thương mại hóa trong lĩnh vực công nghệ đang tăng tốc mạnh mẽ.
AI giám sát quá trình làm chín phô mai

AI giám sát quá trình làm chín phô mai

Ngành công nghiệp thực phẩm toàn cầu đang bước vào giai đoạn chuyển đổi mạnh mẽ trong lĩnh vực kiểm soát chất lượng nhờ sự phát triển của trí tuệ nhân tạo (AI) và công nghệ thị giác máy tính. Việc kết hợp các thuật toán học sâu với các hệ thống thị giác máy tính dựa trên quy tắc đang giúp tự động hóa những quy trình trước đây phụ thuộc hoàn toàn vào lao động thủ công. Một ví dụ điển hình là giải pháp tự động hóa quy trình làm chín phô mai do Eberle Automatische Systeme phát triển cho nhà sản xuất sữa Gebr. Baldauf GmbH & Co. KG tại Đức.
Ngân hàng nhỏ dồn lực tăng vốn điều lệ, gia cố "bộ đệm" đón tăng trưởng

Ngân hàng nhỏ dồn lực tăng vốn điều lệ, gia cố "bộ đệm" đón tăng trưởng

Nhiều ngân hàng nhỏ lên kế hoạch tăng vốn điều lệ quy mô lớn nhằm củng cố nền tảng cho những mục tiêu lợi nhuận và đáp ứng các tiêu chuẩn an toàn vốn ngày càng cao.
Phát động “Giải thưởng Báo chí tuyên truyền về sử dụng năng lượng tiết kiệm và hiệu quả năm 2026”

Phát động “Giải thưởng Báo chí tuyên truyền về sử dụng năng lượng tiết kiệm và hiệu quả năm 2026”

Ngày 8/4, Bộ Công Thương phối hợp với Hội Nhà báo Việt Nam tổ chức lễ phát động “Giải thưởng Báo chí tuyên truyền về sử dụng năng lượng tiết kiệm và hiệu quả năm 2026”.
Sự kiện“Ánh Hồng” - Hành trình cho em vươn tới ước mơ

Sự kiện“Ánh Hồng” - Hành trình cho em vươn tới ước mơ

Sự kiện “Ánh Hồng” được tổ chức bởi The Up Project với mục tiêu đồng hành cùng các em nhỏ vùng cao, mang đến cho các em cơ hội học tập tốt hơn và giúp các em vươn tới những ước mơ tươi sáng.
song-gia-tri