Tấn công che khuất

Nâng cao
Đã cập nhật Sep 1, 2026

Tấn công che khuất là gì?

Tấn công che khuất là một cuộc tấn công ở cấp độ mạng lưới, trong đó kẻ xấu cô lập một node blockchain đơn lẻ bằng cách kiểm soát toàn bộ các kết nối của node đó. Thay vì nhắm vào toàn bộ mạng lưới, kẻ tấn công bao vây một node nạn nhân và cắt đứt node này khỏi những người tham gia trung thực trên mạng lưới ngang hàng.
Khi một node bị che khuất, node đó chỉ nhìn thấy thông tin mà kẻ tấn công chọn chia sẻ. Nạn nhân tin rằng mình đang kết nối với mạng lưới thật, nhưng toàn bộ góc nhìn của node về blockchain, bao gồm giao dịch và khối, có thể bị kẻ tấn công lọc hoặc làm giả.

Cách thức hoạt động của tấn công che khuất

Các node blockchain không kết nối với mọi node khác. Thay vào đó, mỗi node duy trì một số lượng kết nối có hạn với một nhóm nhỏ các node khác để chuyển tiếp các giao dịch và khối mới. Tấn công che khuất lợi dụng chính khả năng kết nối có hạn này.

Kẻ tấn công thường triển khai nhiều node trên các địa chỉ IP khác nhau, sau đó tìm cách chiếm toàn bộ các vị trí kết nối còn trống của nạn nhân. Việc này có thể bao gồm việc làm ngập mục tiêu bằng các yêu cầu kết nối hoặc chờ node khởi động lại, khi đó node có thể kết nối lại với các node khác do kẻ tấn công kiểm soát. Nếu nỗ lực thành công, mọi kết nối vào và ra của node nạn nhân đều đi qua kẻ tấn công.

Khi node bị bao vây, kẻ tấn công có thể trì hoãn hoặc che giấu các khối mới, giữ lại các giao dịch hoặc trình bày một phiên bản thay thế của chuỗi. Từ bên ngoài, không có gì trông bất thường, đây cũng là một phần khiến cuộc tấn công khó bị phát hiện.

Tại sao tấn công che khuất cần được chú ý

Mục tiêu chính của tấn công che khuất thường là để tạo điều kiện cho lặp chi. Ví dụ: kẻ tấn công có thể gửi một khoản thanh toán đến node của thương nhân bị che khuất, để node bị cô lập xác nhận giao dịch và giao hàng hóa hoặc dịch vụ, trong khi giao dịch đó không bao giờ đến được mạng lưới thật. Sau đó, kẻ tấn công có thể chi lại đúng số tiền đó ở nơi khác.
Tấn công che khuất cũng có thể làm suy yếu khả năng bảo mật của mạng lưới rộng lớn. Bằng cách cô lập và phối hợp nhiều node, kẻ tấn công có thể giành lợi thế trong các cuộc tấn công liên quan đến đào hoặc làm tăng mức độ ảnh hưởng của một cuộc tấn công 51%. Nhiều máy khách blockchain giảm rủi ro này thông qua các biện pháp như tăng số lượng kết nối với node khác, chọn ngẫu nhiên node khác và dành riêng vị trí kết nối cho node khác đáng tin cậy.