Bitcoin on-chain留言: công cụ giao tiếp trong sự kiện an ninh
Trong những năm gần đây, việc gửi tin nhắn trên chuỗi trong thế giới blockchain đã trở thành một phương thức giao tiếp đặc biệt, thường được sử dụng trong các sự kiện an ninh khác nhau. Chẳng hạn, gần đây một công ty an ninh đã hỗ trợ một nền tảng giao dịch thông qua việc gửi tin nhắn trên chuỗi để giao tiếp nhiều vòng với kẻ tấn công, cuối cùng đã thành công trong việc hoàn trả toàn bộ số tiền bị đánh cắp là 8,44 triệu đô la Mỹ. Trong môi trường ẩn danh, gửi tin nhắn trên chuỗi có thể là một công cụ hiệu quả để thiết lập cuộc đối thoại ban đầu, tạo nền tảng cho việc thu hồi tài sản sau này.
Mạng Bitcoin cũng hỗ trợ ghi chú trên chuỗi, cách thực hiện hơi khác so với Ethereum. Công cụ cốt lõi cho việc ghi chú trên chuỗi Bitcoin là lệnh OP_RETURN. Nó cho phép người dùng nhúng 80 byte dữ liệu tùy chỉnh vào giao dịch, phần dữ liệu này sẽ không được các nút sử dụng cho việc xác minh giao dịch, cũng sẽ không ảnh hưởng đến trạng thái UTXO, hoàn toàn chỉ để ghi lại thông tin và sẽ được ghi lại đầy đủ trên chuỗi khối.
Cách sử dụng OP_RETURN để gửi tin nhắn trên chuỗi
Bước 1: Mã hóa nội dung tin nhắn
Trước tiên, hãy chuyển đổi thông tin văn bản cần gửi thành định dạng (HEX). Lệnh OP_RETURN trên chuỗi Bitcoin chỉ chấp nhận dữ liệu định dạng HEX.
Ví dụ, nếu bạn muốn để lại tin nhắn: "This is a test.", HEX đã chuyển đổi là:
54686973206973206120746573742e
Có thể sử dụng công cụ chuyển đổi định dạng trực tuyến hoặc hoàn thành bằng script Python:
python
text = "Xin chào, đây là một bài kiểm tra."
hex_text = text.encode("utf-8").hex()
print(hex_text)
Nội dung tin nhắn phải ít hơn 160 ký tự thập lục phân, tức là 80 byte, khi vượt quá độ dài, nên đơn giản hóa thông tin hoặc gửi nhiều tin nhắn.
Bước hai: Xây dựng giao dịch có OP_RETURN
Tiếp theo, cần sử dụng ví hoặc công cụ Bitcoin hỗ trợ giao dịch tùy chỉnh để tạo một giao dịch có đầu ra OP_RETURN.
Lấy Bitcoin Core làm ví dụ, sử dụng createrawtransaction để thêm đầu ra OP_RETURN thủ công:
Giao dịch được xây dựng như vậy sẽ không thực sự chuyển khoản, mà chỉ ghi lại đoạn tin nhắn này trên chuỗi.
Đối với một số ví di động, thường có thể tìm thấy ô nhập OP_RETURN trong tùy chọn nâng cao của giao diện chuyển khoản. Sau khi nhập thông tin dạng thập lục phân, hãy đảm bảo rằng "số tiền đầu vào = số tiền đầu ra + phí khai thác", sau đó hoàn tất xác nhận và ký giao dịch.
Bước ba: Phát sóng giao dịch
Phát sóng giao dịch đã ký qua mạng Bitcoin. Vì giao dịch OP_RETURN không thực sự chuyển tiền, nên cần phải bao gồm phí khai thác để được xử lý, chờ thợ đào đóng gói vào khối, một khi giao dịch đã được xác nhận, tin nhắn sẽ được lưu trữ vĩnh viễn trong chuỗi khối Bitcoin.
Bước 4: Xem nội dung tin nhắn
Sau khi hoàn thành giao dịch, bạn sẽ nhận được một TXID, có thể xem giao dịch đó thông qua trình duyệt khối, trình duyệt thường tự động giải mã dữ liệu hex OP_RETURN về ASCII.
Ứng dụng của OP_RETURN
Trong các sự kiện an ninh, một số kẻ tấn công sẽ để lại tin nhắn trên chuỗi bằng OP_RETURN, chủ động bày tỏ ý định hoàn trả tiền cho phía dự án, hoặc phía dự án và đội ngũ an ninh cũng sử dụng cách này để liên lạc với kẻ tấn công, cố gắng thiết lập mối quan hệ.
Ngoài việc được áp dụng trong các tình huống đàm phán, OP_RETURN cũng được sử dụng cho các hoạt động "đánh dấu". Chẳng hạn, có thông báo rằng, vào thời điểm trước khi cuộc chiến Nga-Ukraine diễn ra vào năm 2022, một người dùng Bitcoin không rõ danh tính đã sử dụng OP_RETURN để để lại tin nhắn trên chuỗi, đánh dấu gần 1000 địa chỉ nghi ngờ có liên quan đến một cơ quan an ninh của một quốc gia nào đó. Những tin nhắn này được viết bằng tiếng Nga, chỉ ra rằng những địa chỉ này có thể tham gia vào các cuộc tấn công mạng hoặc hoạt động gián điệp.
Cần lưu ý rằng, người dùng này không chỉ để lại tin nhắn khi phát đi những cảnh báo này, mà còn đã tiêu hủy một lượng lớn Bitcoin. Do tính chất của đầu ra OP_RETURN, bất kỳ Bitcoin nào được gửi đến các giao dịch kiểu này sẽ bị tiêu hủy và không thể sử dụng. Theo thống kê, người dùng này đã tiêu hủy Bitcoin trị giá hơn 300.000 USD trong chuỗi hoạt động này.
Tóm tắt
Tin nhắn trên chuỗi, đặc biệt trong mạng Bitcoin với OP_RETURN, cung cấp một cách giao tiếp ẩn danh, công khai và không thể bị thay đổi, được sử dụng rộng rãi trong việc tiếp xúc và truyền thông tin trong giai đoạn đầu của việc thu hồi tài chính. Tuy nhiên, cần lưu ý rằng tin nhắn trên chuỗi cũng có thể bị kẻ tấn công sử dụng để dẫn dắt nạn nhân truy cập vào liên kết độc hại hoặc thực hiện các thao tác rủi ro ( như nhập khóa riêng để giải mã ), vì vậy hãy luôn cảnh giác, tránh xem và xử lý thông tin nghi ngờ trên thiết bị không đáng tin cậy.
Khi gặp sự cố an ninh, nên liên hệ ngay với đội ngũ an ninh chuyên nghiệp để hỗ trợ phân tích, nâng cao tỷ lệ thành công trong việc thu hồi tài sản. Đồng thời, người dùng và các bên dự án nên liên tục tăng cường ý thức bảo vệ an ninh, tránh trở thành mục tiêu tấn công.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Bitcoin OP_RETURN: Công cụ giao tiếp ẩn danh trong thế giới Blockchain
Bitcoin on-chain留言: công cụ giao tiếp trong sự kiện an ninh
Trong những năm gần đây, việc gửi tin nhắn trên chuỗi trong thế giới blockchain đã trở thành một phương thức giao tiếp đặc biệt, thường được sử dụng trong các sự kiện an ninh khác nhau. Chẳng hạn, gần đây một công ty an ninh đã hỗ trợ một nền tảng giao dịch thông qua việc gửi tin nhắn trên chuỗi để giao tiếp nhiều vòng với kẻ tấn công, cuối cùng đã thành công trong việc hoàn trả toàn bộ số tiền bị đánh cắp là 8,44 triệu đô la Mỹ. Trong môi trường ẩn danh, gửi tin nhắn trên chuỗi có thể là một công cụ hiệu quả để thiết lập cuộc đối thoại ban đầu, tạo nền tảng cho việc thu hồi tài sản sau này.
Mạng Bitcoin cũng hỗ trợ ghi chú trên chuỗi, cách thực hiện hơi khác so với Ethereum. Công cụ cốt lõi cho việc ghi chú trên chuỗi Bitcoin là lệnh OP_RETURN. Nó cho phép người dùng nhúng 80 byte dữ liệu tùy chỉnh vào giao dịch, phần dữ liệu này sẽ không được các nút sử dụng cho việc xác minh giao dịch, cũng sẽ không ảnh hưởng đến trạng thái UTXO, hoàn toàn chỉ để ghi lại thông tin và sẽ được ghi lại đầy đủ trên chuỗi khối.
Cách sử dụng OP_RETURN để gửi tin nhắn trên chuỗi
Bước 1: Mã hóa nội dung tin nhắn
Trước tiên, hãy chuyển đổi thông tin văn bản cần gửi thành định dạng (HEX). Lệnh OP_RETURN trên chuỗi Bitcoin chỉ chấp nhận dữ liệu định dạng HEX.
Ví dụ, nếu bạn muốn để lại tin nhắn: "This is a test.", HEX đã chuyển đổi là: 54686973206973206120746573742e
Có thể sử dụng công cụ chuyển đổi định dạng trực tuyến hoặc hoàn thành bằng script Python:
python text = "Xin chào, đây là một bài kiểm tra." hex_text = text.encode("utf-8").hex() print(hex_text)
Nội dung tin nhắn phải ít hơn 160 ký tự thập lục phân, tức là 80 byte, khi vượt quá độ dài, nên đơn giản hóa thông tin hoặc gửi nhiều tin nhắn.
Bước hai: Xây dựng giao dịch có OP_RETURN
Tiếp theo, cần sử dụng ví hoặc công cụ Bitcoin hỗ trợ giao dịch tùy chỉnh để tạo một giao dịch có đầu ra OP_RETURN.
Lấy Bitcoin Core làm ví dụ, sử dụng createrawtransaction để thêm đầu ra OP_RETURN thủ công:
bitcoin-cli createrawtransaction '[{"txid":"your_input_txid","vout":0}]' '[{"data":"54686973206973206120746573742e"}]'
Giao dịch được xây dựng như vậy sẽ không thực sự chuyển khoản, mà chỉ ghi lại đoạn tin nhắn này trên chuỗi.
Đối với một số ví di động, thường có thể tìm thấy ô nhập OP_RETURN trong tùy chọn nâng cao của giao diện chuyển khoản. Sau khi nhập thông tin dạng thập lục phân, hãy đảm bảo rằng "số tiền đầu vào = số tiền đầu ra + phí khai thác", sau đó hoàn tất xác nhận và ký giao dịch.
Bước ba: Phát sóng giao dịch
Phát sóng giao dịch đã ký qua mạng Bitcoin. Vì giao dịch OP_RETURN không thực sự chuyển tiền, nên cần phải bao gồm phí khai thác để được xử lý, chờ thợ đào đóng gói vào khối, một khi giao dịch đã được xác nhận, tin nhắn sẽ được lưu trữ vĩnh viễn trong chuỗi khối Bitcoin.
Bước 4: Xem nội dung tin nhắn
Sau khi hoàn thành giao dịch, bạn sẽ nhận được một TXID, có thể xem giao dịch đó thông qua trình duyệt khối, trình duyệt thường tự động giải mã dữ liệu hex OP_RETURN về ASCII.
Ứng dụng của OP_RETURN
Trong các sự kiện an ninh, một số kẻ tấn công sẽ để lại tin nhắn trên chuỗi bằng OP_RETURN, chủ động bày tỏ ý định hoàn trả tiền cho phía dự án, hoặc phía dự án và đội ngũ an ninh cũng sử dụng cách này để liên lạc với kẻ tấn công, cố gắng thiết lập mối quan hệ.
Ngoài việc được áp dụng trong các tình huống đàm phán, OP_RETURN cũng được sử dụng cho các hoạt động "đánh dấu". Chẳng hạn, có thông báo rằng, vào thời điểm trước khi cuộc chiến Nga-Ukraine diễn ra vào năm 2022, một người dùng Bitcoin không rõ danh tính đã sử dụng OP_RETURN để để lại tin nhắn trên chuỗi, đánh dấu gần 1000 địa chỉ nghi ngờ có liên quan đến một cơ quan an ninh của một quốc gia nào đó. Những tin nhắn này được viết bằng tiếng Nga, chỉ ra rằng những địa chỉ này có thể tham gia vào các cuộc tấn công mạng hoặc hoạt động gián điệp.
Cần lưu ý rằng, người dùng này không chỉ để lại tin nhắn khi phát đi những cảnh báo này, mà còn đã tiêu hủy một lượng lớn Bitcoin. Do tính chất của đầu ra OP_RETURN, bất kỳ Bitcoin nào được gửi đến các giao dịch kiểu này sẽ bị tiêu hủy và không thể sử dụng. Theo thống kê, người dùng này đã tiêu hủy Bitcoin trị giá hơn 300.000 USD trong chuỗi hoạt động này.
Tóm tắt
Tin nhắn trên chuỗi, đặc biệt trong mạng Bitcoin với OP_RETURN, cung cấp một cách giao tiếp ẩn danh, công khai và không thể bị thay đổi, được sử dụng rộng rãi trong việc tiếp xúc và truyền thông tin trong giai đoạn đầu của việc thu hồi tài chính. Tuy nhiên, cần lưu ý rằng tin nhắn trên chuỗi cũng có thể bị kẻ tấn công sử dụng để dẫn dắt nạn nhân truy cập vào liên kết độc hại hoặc thực hiện các thao tác rủi ro ( như nhập khóa riêng để giải mã ), vì vậy hãy luôn cảnh giác, tránh xem và xử lý thông tin nghi ngờ trên thiết bị không đáng tin cậy.
Khi gặp sự cố an ninh, nên liên hệ ngay với đội ngũ an ninh chuyên nghiệp để hỗ trợ phân tích, nâng cao tỷ lệ thành công trong việc thu hồi tài sản. Đồng thời, người dùng và các bên dự án nên liên tục tăng cường ý thức bảo vệ an ninh, tránh trở thành mục tiêu tấn công.