Madimas
BTC $77,392.5 +0.15%
ETH $2,536.59 +3.00%
SOL $102.79 +2.65%
BNB $726.9 +1.59%
XRP $1.36 +0.63%
DOGE $0.0846 +0.42%
ADA $0.2064 -1.39%
AVAX $7.49 -1.66%
DOT $1.05 -5.23%
LINK $11.61 +0.04%
⛽ ETH Gas 28 Gwei
Sợ&Tham
56

BIP-110: Cơn ác mộng fork 2,6% và bài học đắt giá từ lòng tham

Học viện | Đặng Thế |

Vào lúc 2 giờ 47 phút sáng, một giao dịch trị giá 0,05 BTC được phát sóng từ một ví tự quản lý. Người gửi chỉ muốn bán một lượng “fork coin” vừa nhận được từ một đợt airdrop không mời mà đến. Giao dịch nhanh chóng được xác nhận trên chuỗi fork – một nhánh con mới tách ra từ Bitcoin với sự hậu thuẫn của chưa đầy 2,6% sức mạnh khai thác. Ba mươi giây sau, chính giao dịch đó, với chữ ký số y hệt, xuất hiện trên blockchain Bitcoin chính thống. Và toàn bộ số BTC trong ví – không phải fork coin – đã thuộc về một địa chỉ khác. Không hack. Không malware. Người dùng vừa tự trao chìa khóa cho kẻ trộm bởi vì một khái niệm tưởng chừng như kỹ thuật cao siêu: replay attack. Đây không phải kịch bản giả định. Đây là viễn cảnh mà các nhà phân tích đang cảnh báo khi đề xuất BIP-110 – vốn chỉ nhằm giới hạn dữ liệu phi thanh toán trong mỗi giao dịch – có thể trở thành một vụ rẽ nhánh không được bảo vệ.

BIP-110 không phải là một nâng cấp phần mềm thông thường. Về bản chất, nó là một đề xuất thay đổi chính sách dữ liệu của Bitcoin, cụ thể là giới hạn trường OP_RETURN – một khu vực lưu trữ dữ liệu nhỏ trong giao dịch – xuống còn 80 byte. Ý tưởng đằng sau nó khá thuần khiết: Bitcoin phải là một mạng lưới thanh toán, không phải một máy chủ lưu trữ file phi tập trung. Nhưng vì sao nó có thể gây ra một vụ fork? Bởi vì khi một nhóm nhỏ các nhà phát triển và thợ mỏ cảm thấy quy tắc hiện tại đi ngược lại “tầm nhìn nguyên bản”, họ có thể chọn cách áp đặt quy tắc mới từ một độ cao block nhất định. Theo cảnh báo từ Kevin Loaec – một nhà phát triển Bitcoin – phần mềm ủng hộ BIP-110 có thể bắt đầu từ chối các block không tuân thủ từ block 961.632. Tại thời điểm viết bài, tín hiệu ủng hộ từ các thợ mỏ chỉ khoảng 2,6%. Con số này quá nhỏ để tạo ra một chuỗi sống, nhưng đủ lớn để tạo ra sự hỗn loạn trong một khoảnh khắc. Trong làng crypto, không có gì nguy hiểm hơn một đề xuất tưởng chừng như vô hại nhưng lại chạm vào ngưỡng cửa của một cuộc chiến triết lý. BIP-110 không thay đổi tỷ lệ lạm phát, không tăng tốc độ giao dịch, và không mang lại lợi ích tài chính trực tiếp nào cho thợ mỏ. Nó chỉ đặt ra một câu hỏi: Bitcoin nên được dùng để làm gì? Lịch sử đã chứng kiến những cuộc chia ly: Bitcoin Cash năm 2017, Bitcoin SV năm 2018. Cả hai lần, phe tách nhánh đều có sự chuẩn bị, có sàn giao dịch hậu thuẫn, và đều cài đặt “replay protection” – tấm khiên chống sao chép giao dịch giữa hai chuỗi. BIP-110, theo các tài liệu rò rỉ, không có tấm khiên đó.

Điều đầu tiên cần hiểu: replay attack không phải là một vụ hack. Nó là một lỗ hổng logic trong quá trình chuyển đổi giữa hai chuỗi. Khi một blockchain tách làm hai, toàn bộ lịch sử giao dịch được sao chép. Một UTXO (đơn vị đầu vào) trên chuỗi cũ sẽ tồn tại đồng thời trên chuỗi mới với cùng một khóa riêng. Nếu giao dịch được ký trên chuỗi mới sử dụng cùng một UTXO, thì chữ ký đó hoàn toàn hợp lệ trên chuỗi cũ, miễn là các opcode và quy tắc ký không thay đổi. Điều này có nghĩa: khi người dùng tạo một giao dịch chuyển fork coin lên sàn giao dịch, họ vô tình tạo ra một giao dịch hợp lệ để chuyển BTC trên main chain. Một kẻ tấn công chỉ cần chờ đợi, bắt lấy giao dịch đó từ mempool của fork chain, rồi phát sóng nó lên mạng lưới Bitcoin chính thống. Kết quả: BTC của người dùng biến mất, hoặc tệ hơn, được gửi đến một địa chỉ mà kẻ tấn công kiểm soát. Không có tường lửa nào có thể ngăn chặn điều này, bởi vì về mặt mật mã, giao dịch đó là hợp lệ. Đây là một thực tế tàn khốc mà nhiều người mới không hề hay biết.

Trong 18 năm quan sát thị trường, tôi chưa bao giờ thấy một vụ đánh cắp tài sản nào vừa ngu ngốc vừa tàn khốc bằng replay attack. Vào năm 2017, khi Bitcoin Cash tách khỏi Bitcoin, hàng trăm người dùng đã mất tiền vì lao vào bán fork coin mà không đợi các sàn giao dịch cài đặt replay protection. Họ nghĩ rằng họ đang kiếm được “tiền miễn phí”. Thực tế, họ đã trả phí bằng chính BTC của mình. Khi tôi còn làm biên tập cho một bản tin về DeFi, tôi từng chứng kiến một người dùng mất toàn bộ số coin chỉ vì giao dịch trên hai chain sau một lần hard fork. Anh ấy không hề bị hack. Anh ấy đã tự ký vào một bản án tử hình về tài chính của chính mình.

Kịch bản với BIP-110 còn nguy hiểm hơn vì ba lý do. Thứ nhất, Bitcoin chưa từng có một fork “chính sách” nào được kích hoạt với sự ủng hộ cực thấp như vậy. Các fork trước đây thường có ít nhất 30-40% hash rate từ phe nổi dậy. 2,6% là một con số vô nghĩa về mặt dài hạn – chuỗi đó sẽ chết trong vòng vài tuần vì thời gian tạo block quá lâu (trung bình 6-7 giờ một block), khiến nó không thể sử dụng được. Nhưng chính cái chết của chuỗi fork lại là mảnh đất màu mỡ cho thảm họa. Khi chuỗi fork sắp sụp đổ, phe nổi dậy có xu hướng tuyệt vọng, tìm mọi cách để thanh lý tài sản, và người dùng bị cuốn theo sự hoảng loạn. Thứ hai, BIP-110 không nhắm đến việc tăng block size hay giảm phí – nó nhắm đến một thứ trừu tượng hơn: triết lý về dữ liệu. Điều này khiến cho phe nổi dậy khó có thể thuyết phục các sàn giao dịch và ví hỗ trợ họ, vì lợi ích kinh tế quá nhỏ. Thứ ba, và quan trọng nhất, các tài liệu hiện tại cho thấy không có bất kỳ nỗ lực nào để triển khai replay protection. Điều này không phải vì họ quên, mà vì họ coi đó là “không cần thiết”.

Vì sao họ lại nghĩ như vậy? Bởi vì phe ủng hộ BIP-110 tin rằng một chuỗi với 2,6% hash rate sẽ tự chết trước khi gây ra bất kỳ thiệt hại nào. Họ đúng về mặt kỹ thuật. Nhưng họ quên mất một biến số: tâm lý con người. Trong khoảng thời gian 24-48 giờ sau khi fork xảy ra, trước khi các sàn giao dịch kịp đưa ra cảnh báo, sẽ có một độ trễ thông tin. Một bộ phận người dùng sẽ thấy “free coin” xuất hiện trong ví và lập tức tìm cách bán. Những người này thường là những người ít hiểu biết kỹ thuật nhất. Họ sẽ sử dụng các sàn giao dịch nhỏ, chưa có kinh nghiệm xử lý fork, hoặc thậm chí là ví không có cơ chế phân tách UTXO. Khi họ gửi fork coin lên sàn, giao dịch của họ sẽ được phát sóng trên cả hai chuỗi. Nếu sàn đó không có replay protection, rủi ro là toàn bộ số BTC mà họ từng nắm giữ sẽ biến thành một khoản “phí” khổng lồ cho kẻ săn mồi.

Đây chính là cái bẫy của lòng tham và sự thiếu hiểu biết. Câu chuyện thực sự bắt đầu khi thị trường lao dốc. Trong một thị trường đi ngang, khi mọi thứ im ắng và biên độ dao động hẹp, người ta thường chủ quan. Họ không nghĩ rằng một đề xuất tưởng chừng như kỹ thuật thuần túy lại có thể tạo ra một vết nứt chết người. Nhưng đó là lúc các vấn đề lớn nhất nảy sinh. Tôi nhớ lại DeFi Summer năm 2020, khi mọi người đổ xô vào các pool thanh khoản mà không đọc một dòng code nào. Họ bị cuốn theo câu chuyện “tự do tài chính” mà quên mất rằng mỗi một hàm smart contract đều có thể là một cái bẫy. BIP-110 cũng vậy. Nó có vẻ như là một câu chuyện về “tự do dữ liệu”, nhưng thực chất nó là một bài kiểm tra về mức độ trưởng thành của toàn bộ hệ sinh thái.

Hãy nhìn vào bức tranh kỹ thuật một cách chi tiết hơn. Nếu BIP-110 được kích hoạt như một chính sách từ chối giao dịch (policy), các node chạy phần mềm mới sẽ không hề xung đột về mặt consensus. Chuỗi chính vẫn hoạt động bình thường. Nhưng nếu một nhóm thợ mỏ quyết định từ chối tất cả các block chứa OP_RETURN vượt quá 80 byte, họ sẽ tạo ra một chuỗi song song. Vì họ chỉ có 2,6% hash rate, chuỗi của họ sẽ không thể theo kịp chiều dài của chuỗi chính. Tuy nhiên, trong thuật toán đồng thuận Bitcoin, chuỗi dài nhất là chuỗi hợp lệ. Một chuỗi chậm hơn có thể bị thay thế bởi chuỗi chính nếu các thợ mỏ chính tiếp tục khai thác. Nhưng trong khoảng thời gian mà chuỗi fork tồn tại như một thin air, các giao dịch trên đó vẫn có giá trị. Và đó chính là cửa sổ cho replay attack. Điều kinh khủng nhất là: ngay cả khi chuỗi fork biến mất, các giao dịch đã được phát sóng lên main chain vẫn có hiệu lực. Không có cách nào để hoàn tác.

Vậy chúng ta có thể làm gì? Nếu bạn đang nắm giữ BTC trong một ví tự quản lý, quy tắc vàng là: không làm gì cả trong vòng 48 giờ sau thời điểm fork diễn ra. Không gửi, không nhận, không giao dịch bất cứ thứ gì. Hãy tưởng tượng rằng ví của bạn là một ngôi nhà, và trong cơn bão, ngôi nhà đó không có cửa sổ. Cách an toàn nhất là ở yên trong nhà, không mở cửa cho bất kỳ ai. Nếu bạn đang giữ BTC trên một sàn giao dịch uy tín, hãy kiểm tra xem sàn đó có cam kết triển khai replay protection hay không. Trong lịch sử, các sàn lớn như Coinbase và Kraken đã xử lý fork BCH rất chuyên nghiệp: họ tạm dừng nạp/rút, cô lập tài sản, và chỉ mở lại sau khi đã xác minh an toàn. Nhưng các sàn nhỏ, hoạt động ở các khu vực pháp lý mờ ám, có thể không làm được điều đó.

Còn một khía cạnh nữa mà ít ai nhắc đến: trách nhiệm của các sàn giao dịch phi tập trung. Nếu một sàn DEX không có cơ chế replay protection, người dùng tự giao dịch với nhau sẽ đối mặt với rủi ro rất lớn. Các nhà phát triển của Uniswap, vốn không hỗ trợ Bitcoin, có thể không quan tâm. Nhưng các cầu nối cross-chain và các giao thức wrapped BTC sẽ phải cực kỳ thận trọng. Nếu họ không cô lập thanh khoản của họ trên cả hai chuỗi, họ có thể vô tình tạo ra một kênh để replay attack lây lan.

Bây giờ, hãy nói về một điều phản trực giác. Chúng ta vẫn luôn tự hào rằng Bitcoin miễn nhiễm với kiểm duyệt và trung gian. Nhưng chính sự tự do đó lại khiến người dùng trở nên cẩu thả. Fork là bản chất của tự do. Bất kỳ ai cũng có thể fork Bitcoin. Nhưng tự do không có trách nhiệm là một vụ trộm cắp đang chờ xảy ra. Trong một thế giới nơi mà bất kỳ ai cũng có thể tạo ra một bản sao “Bitcoin sạch hơn”, chúng ta cần một tiêu chuẩn bắt buộc: mọi fork, dù nhỏ đến đâu, phải tích hợp replay protection ngay từ block đầu tiên. Điều này không nên là một tùy chọn. Nó phải là một điều kiện tiên quyết để bất kỳ sàn giao dịch hoặc ví nào công nhận sự tồn tại của chuỗi fork. Nếu thiếu điều đó, chúng ta đang trao cho những kẻ xấu một vũ khí tài chính cực kỳ lợi hại.

Như một Narrative Hunter, tôi nhận ra rằng câu chuyện thực sự không nằm ở việc fork có xảy ra hay không. BIP-110 gần như chắc chắn sẽ không đạt được sự đồng thuận của cộng đồng. Nhưng nó đã mở ra một vết nứt trong nhận thức. Điều quan trọng không phải là 2,6% hash rate. Điều quan trọng là 2,6% đó đã chứng minh rằng bất kỳ ai cũng có thể gây ra sự chú ý, gây ra sự sợ hãi, và gây ra thiệt hại nếu hệ sinh thái không chuẩn bị. Trong một thị trường đi ngang, nơi mà các tín hiệu kỹ thuật thường mơ hồ và thanh khoản thấp, những sự kiện như thế này có thể tạo ra những cú sốc cục bộ.

Tôi muốn nói với những người mới vào nghề: đừng bao giờ tin vào những đồng tiền “miễn phí”. Mọi thứ trên blockchain đều có giá, và nếu bạn thấy một cánh cửa mở, hãy tự hỏi tại sao không ai khác bước vào trước bạn. Lòng tham là một lực hấp dẫn mạnh hơn cả khối lượng của một ngôi sao, nhưng nó cũng kéo bạn xuống hố sâu nếu bạn không hiểu bản đồ.

Còn một góc nhìn khác, sâu sắc hơn: BIP-110 không phải là mối đe dọa đối với Bitcoin. Nó là một bài kiểm tra đối với sự trưởng thành của chúng ta. Một đứa trẻ có thể chơi với lửa và làm cháy nhà. Một người lớn sẽ học cách sử dụng lửa để nấu ăn. Bitcoin đã trải qua quá nhiều lần bị tuyên bố là “chết” – từ việc bị cấm ở Trung Quốc, đến sự sụp đổ của FTX. Mỗi lần, nó đều sống sót. Và mỗi lần, nó mạnh mẽ hơn vì cộng đồng đã học được điều gì đó. Nếu fork BIP-110 thực sự xảy ra và được xử lý an toàn, nó sẽ là một minh chứng cho khả năng phục hồi của Bitcoin. Nếu nó xảy ra và gây ra thiệt hại, nó sẽ là một vết sẹo mà chúng ta phải nhớ mãi.

Tôi đã sống qua chu kỳ ICO năm 2017, DeFi Summer năm 2020, NFT Explosion năm 2021, và cuộc khủng hoảng Terra-Luna năm 2022. Điểm chung của tất cả những sự kiện đó là: những người chiến thắng không phải là những người nhanh nhất, mà là những người bình tĩnh nhất. Họ không vội vàng bán “free coin”. Họ không vội vàng tin vào những lời hứa “không rủi ro”. Họ ngồi lại, đọc tài liệu kỹ thuật, chờ đợi, và chỉ hành động khi mọi thứ rõ ràng.

Vậy, điều gì sẽ xảy ra khi block 961.632 đến? Có ba kịch bản. Kịch bản thứ nhất: BIP-110 không đạt được ngưỡng kích hoạt, và mọi thứ trở lại im lặng. Kịch bản thứ hai: một nhóm nhỏ thợ mỏ kích hoạt nó, chuỗi fork xuất hiện trong một thời gian ngắn, rồi chết vì thiếu tính kinh tế, và các sàn giao dịch xử lý gọn gàng. Kịch bản thứ ba: chuỗi fork xuất hiện, các sàn giao dịch phản ứng chậm trễ, một số người dùng mất tiền, và câu chuyện “Bitcoin bị đánh cắp” lan truyền trên các mặt báo. Xác suất của kịch bản thứ ba là thấp, nhưng không phải bằng không. Và chúng ta nên chuẩn bị cho nó.

Nếu bạn hỏi tôi rằng liệu tôi có tin rằng BIP-110 sẽ thực sự gây ra một vụ fork chết người không? Tôi sẽ trả lời: không. Nhưng tôi tin rằng trong thị trường crypto, không có gì là không thể. Và thứ đắt giá nhất không phải là BTC, mà là sự chú ý của bạn. Một khi sự chú ý của bạn bị kéo vào một câu chuyện sợ hãi, bạn sẽ mất đi khả năng quan sát những tín hiệu thật sự quan trọng. Như một Narrative Hunter, tôi luôn tìm kiếm những điểm cộng hưởng giữa tâm lý và xu hướng. Và tôi nhận ra rằng sự kiện BIP-110, dù có trở thành hiện thực hay không, đã làm được một điều: nó nhắc nhở chúng ta rằng Bitcoin không phải là một cỗ máy hoàn hảo bất biến. Nó là một sinh vật sống, được vận hành bởi con người, và con người thì luôn có thể phạm sai lầm.

Hãy tự hỏi: bạn đã sẵn sàng cho cuộc fork tiếp theo chưa? Không phải bằng cách bán tháo hay mua vào, mà bằng cách hiểu rõ cơ chế vận hành của tài sản mà bạn đang nắm giữ. Trong một thị trường đi ngang, không có gì để làm ngoài việc học hỏi và củng cố hệ thống. Điều đó có nghĩa là: cập nhật phần mềm ví, phân tán tài sản trên nhiều địa chỉ nếu cần, và luôn giữ một cuốn sổ tay về các quy trình an toàn.

Cuối cùng, tôi muốn đưa ra một phán đoán tiến bộ: Bitcoin sẽ không bị phá hủy bởi BIP-110 hay bất kỳ một fork nào. Bitcoin sẽ chỉ bị phá hủy nếu con người ngừng học hỏi từ lịch sử. Và nếu bạn đang đọc những dòng này sau khi sự kiện block 961.632 đã qua, hãy tự hỏi: bạn đã hành động như một người trưởng thành hay như một kẻ ngây thơ bị lòng tham dẫn dắt? Câu trả lời sẽ quyết định bạn thuộc về nhóm những người xây dựng hay nhóm những người bị xây dựng lên để hy sinh.

Thị trường đang đi ngang. Điều đó có nghĩa là thời gian đang xếp hàng, chờ đợi một chất xúc tác. Và chất xúc tác đó, dù là gì đi nữa, cũng sẽ đến. Khi nó đến, liệu bạn có còn đang ngủ quên trong sự an toàn giả tạo của mình không?

Giá thị trường

BTC Bitcoin
$77,392.5 +0.15%
ETH Ethereum
$2,536.59 +3.00%
SOL Solana
$102.79 +2.65%
BNB BNB Chain
$726.9 +1.59%
XRP XRP Ledger
$1.36 +0.63%
DOGE Dogecoin
$0.0846 +0.42%
ADA Cardano
$0.2064 -1.39%
AVAX Avalanche
$7.49 -1.66%
DOT Polkadot
$1.05 -5.23%
LINK Chainlink
$11.61 +0.04%

Sợ & Tham

56

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

42

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$77,392.5
1
Ethereum
ETH
$2,536.59
1
Solana
SOL
$102.79
1
BNB Chain
BNB
$726.9
1
XRP Ledger
XRP
$1.36
1
Dogecoin
DOGE
$0.0846
1
Cardano
ADA
$0.2064
1
Avalanche
AVAX
$7.49
1
Polkadot
DOT
$1.05
1
Chainlink
LINK
$11.61

🐋 Theo dõi cá voi

🔵
0x42df...b5be
12 phút trước
Stake
2,362.47 BTC
🔵
0xac2d...0484
3 giờ trước
Stake
1,474,049 USDC
🟢
0x7c20...ca26
2 phút trước
Chuyển vào
18,752 BNB

💡 Smart Money

0x4083...3be6
Thợ đào DeFi hàng đầu
+$2.8M
83%
0x0c7d...b365
Ví lưu ký tổ chức
-$1.0M
64%
0xa9a0...7c79
Ví lưu ký tổ chức
+$2.2M
78%