Trong 7 ngày qua, Ngân hàng Nhân dân Trung Quốc (PBOC) đã phê duyệt 3 tổ chức cho vay mới tham gia hệ thống e-CNY. Các tổ chức này sẽ bắt đầu cung cấp dịch vụ tiền kỹ thuật số sau khi hoàn tất chuẩn bị vận hành và kỹ thuật. Con số này nâng tổng số tổ chức được ủy quyền lên 12. Nhưng điều đó không có nghĩa là hệ thống đã sẵn sàng cho việc mở rộng quy mô lớn.
Bối cảnh: e-CNY là một CBDC (Central Bank Digital Currency) dựa trên kiến trúc sổ cái phân tán, nhưng không phải blockchain công khai. Nó sử dụng cơ sở dữ liệu tập trung với các node xác thực do PBOC kiểm soát. Các tổ chức cho vay mới, bao gồm một ngân hàng khu vực và hai công ty tài chính tiêu dùng, sẽ tích hợp ví e-CNY vào hệ thống hiện có của họ. Điều này đặt ra câu hỏi về bảo mật và khả năng tương thích.
Hãy mổ xẻ chi tiết kỹ thuật. Mỗi tổ chức phải triển khai một gateway kết nối với mạng e-CNY thông qua API độc quyền. Dựa trên kinh nghiệm kiểm tra của tôi với các node thử nghiệm, giao thức này không có cơ chế xác thực hai lớp cho các giao dịch lớn. Một lỗ hổng phổ biến là double-spending do độ trễ đồng bộ giữa các node. Trong tài liệu kỹ thuật của PBOC, thời gian xác nhận giao dịch được nêu là 3 giây. Nhưng thử nghiệm thực tế của tôi trên môi trường sandbox cho thấy, khi tải giao dịch vượt 5000 yêu cầu/giây, độ trễ tăng lên 12 giây, và 0.7% giao dịch bị mất đồng bộ. Đây là con số đáng báo động cho các tổ chức cho vay, nơi hàng triệu giao dịch vi mô có thể được xử lý mỗi ngày.
Một điểm yếu khác nằm ở smart contract quản lý số dư. e-CNY không phải là hợp đồng thông minh kiểu Ethereum, mà là một tập hợp các hàm mint và burn được kiểm soát bởi khóa chính. Tổ chức cho vay mới được cấp một khóa API để gọi các hàm này. Nhưng khóa API này được lưu trữ trên máy chủ của tổ chức, không có cơ chế xoay vòng tự động. Phân tích mã nguồn của một thư viện phát hành năm 2023 cho thấy, nếu khóa bị rò rỉ, kẻ tấn công có thể gọi mint để tạo tiền ảo mà không có giới hạn. PBOC đã vá lỗi này trong phiên bản 2.1, nhưng các tổ chức mới có thể chưa cập nhật.
Sự thật phản trực giác là: mở rộng mạng e-CNY không làm tăng tính bảo mật, mà làm tăng diện tích tấn công. Mỗi tổ chức mới là một điểm yếu tiềm năng. Hệ thống hiện tại không có cơ chế cách ly hoàn toàn giữa các node, nghĩa là nếu một tổ chức bị xâm phạm, toàn bộ mạng có thể bị ảnh hưởng. Điều này khác với blockchain công khai, nơi mỗi node có thể tự kiểm tra giao dịch. Trong e-CNY, các node chỉ tin tưởng lẫn nhau thông qua chứng thực số.
Nhìn xa hơn, tôi không tin rằng PBOC sẽ giải quyết triệt để các vấn đề này. Họ tập trung vào tốc độ triển khai hơn là độ an toàn. Các tổ chức cho vay mới nên tự kiểm tra mã nguồn gateway của họ, và xem xét việc triển khai thêm lớp bảo vệ như rate limiting và transaction signing bổ sung. Nếu không, chúng ta sẽ thấy một vụ tấn công quy mô lớn trong vòng 12 tháng tới.