Làm thế nào các lỗ hổng của Hợp đồng thông minh đã dẫn đến 10 vụ tấn công Tiền điện tử lớn nhất trong lịch sử?

Lỗ hổng hợp đồng thông minh đã dẫn đến 3.7 tỷ đô la trong các vụ hack tiền điện tử

Cảnh quan tiền điện tử đã bị ảnh hưởng nghiêm trọng bởi các lỗ hổng hợp đồng thông minh, với các lỗi bảo mật dẫn đến những tổn thất tài chính lớn. Theo các báo cáo gần đây, các hacker đã quản lý để đánh cắp khoảng 3,7 tỷ USD tài sản kỹ thuật số, trong đó các lỗ hổng hợp đồng thông minh chiếm một phần đáng kể trong số các vụ khai thác này. Công ty bảo mật Halborn đã phát hiện ra các lỗ hổng nghiêm trọng trong các loại tiền điện tử lớn bao gồm Dogecoin, Litecoin và Zcash vào năm 2023, đặt ước tính $25 tỷ USD tài sản vào nguy cơ.

| Tác động của lỗ hổng | Chi tiết | |---------------------|---------| | Tổng số tiền điện tử bị đánh cắp | $3.7 billion | | Tài sản có nguy cơ từ các lỗ hổng đã phát hiện | $25 tỷ | | Tỷ lệ tổn thất từ lỗi hợp đồng thông minh | Khoảng 8% ($263 triệu) | | Các loại tiền điện tử chính bị ảnh hưởng | Dogecoin, Litecoin, Zcash |

Một sự kiện đáng chú ý liên quan đến mạng lưới Dogecoin, nơi một hacker đã khai thác một lỗ hổng bảo mật khiến 69% các nút hoạt động bị sập. Mặc dù các nhà phát triển đã phát hành các bản vá và cập nhật để giảm thiểu những rủi ro này, mối đe dọa vẫn còn lớn đối với các nhà điều hành blockchain chưa triển khai các bản vá bảo mật cần thiết. Các tác nhân mạng được nhà nước Bắc Triều Tiên tài trợ đã được xác định là những thủ phạm chính đứng sau nhiều cuộc tấn công tinh vi này, nhắm vào các triển khai hợp đồng thông minh dễ bị tổn thương trên nhiều blockchain khác nhau. Những thách thức bảo mật dai dẳng này nhấn mạnh sự cần thiết cấp bách về việc cải thiện các giao thức bảo mật trong phát triển và triển khai blockchain.

Cuộc tấn công DAO năm 2016 đã phơi bày những lỗi nghiêm trọng trong mã của Ethereum

Vào tháng 6 năm 2016, thế giới tiền điện tử đã chứng kiến một trong những vụ vi phạm an ninh nghiêm trọng nhất khi The DAO, một tổ chức tự trị phi tập trung được xây dựng trên Ethereum, trở thành nạn nhân của một cuộc tấn công tinh vi. Cuộc tấn công đã phơi bày một lỗ hổng cơ bản trong mã hợp đồng thông minh của Ethereum—cụ thể, một lỗ hổng gọi đệ quy cho phép kẻ tấn công rút khoảng $50 triệu đô la Ether. Lỗi bảo mật này, được biết đến với tên gọi lỗ hổng tái nhập, đã cho phép hacker rút tiền nhiều lần trước khi hợp đồng có thể cập nhật số dư của nó.

Mức độ nghiêm trọng của sự cố này được phản ánh trong tác động ngay lập tức của nó đến thị trường:

| Danh mục tác động | Trước khi bị tấn công | Sau khi bị tấn công | Thay đổi | |----------------|-------------|------------|--------| | Giá ETH | ~$20 | ~$15 | -25% | | Giá trị Token DAO | $150M+ | Gần $0 | -99% | | Niềm tin Ethereum | Cao | Bị tổn hại nghiêm trọng | Suy giảm đáng kể |

Hậu quả không chỉ dừng lại ở việc mất mát tài chính, mà còn buộc cộng đồng Ethereum phải thực hiện một hard fork gây tranh cãi để khôi phục các quỹ bị đánh cắp. Quyết định này đã lùi lại lịch sử của blockchain đến trước khi cuộc tấn công xảy ra, tạo ra những câu hỏi sâu sắc về tính bất biến của blockchain và các thực tiễn bảo mật. Cuộc tấn công DAO đã thay đổi cơ bản cách các nhà phát triển tiếp cận bảo mật hợp đồng thông minh, nhấn mạnh sự cần thiết phải kiểm tra mã chặt chẽ và các quy trình xác minh chính thức trước khi triển khai các hợp đồng có giá trị cao.

Các sàn giao dịch tập trung vẫn là mục tiêu hàng đầu của các hacker

Các sàn giao dịch tiền điện tử tập trung tiếp tục phải đối mặt với những mối đe dọa an ninh đáng kể, như đã được chứng minh bởi các sự cố nổi bật gần đây. Vào tháng 7 năm 2023, Bitmart đã trải qua một trong những vụ vi phạm lớn nhất khi tin tặc xâm phạm tài khoản của công ty, dẫn đến khoảng $200 triệu tài sản bị đánh cắp. Sự cố này làm nổi bật những điểm yếu dai dẳng trong cơ sở hạ tầng của các sàn giao dịch tập trung.

Các chuyên gia an ninh đã quan sát thấy một mô hình đáng lo ngại trong sự tinh vi của các cuộc tấn công. Trong khi tổng thiệt hại do hack giảm trong Q3 2025, các sự cố cụ thể đã trở nên nhắm mục tiêu hơn:

| Thời gian | Tổng thiệt hại | Thay đổi | Xu hướng nổi bật | |-------------|--------------|--------|---------------| | Q2 2025 | $803 triệu | - | Các cuộc tấn công phổ biến | | Q3 2025 | $509 triệu | -37% | Tăng cường các cuộc tấn công mục tiêu triệu đô |

Các chuyên gia an ninh mạng cảnh báo rằng những nền tảng này vẫn là những mục tiêu hấp dẫn do sự tập trung tài sản và các lỗ hổng bảo mật tiềm ẩn. Jonathan Kamens, một cựu chuyên gia an ninh mạng của chính phủ, chỉ ra những thực tiễn đáng lo ngại: "Tôi thấy sự phá hủy chủ động của các rào cản an ninh mạng theo cách làm nguy hiểm đến quyền riêng tư." Những lỗ hổng này không chỉ hạn chế ở tổn thất tài chính, mà dữ liệu người dùng bao gồm thông tin cá nhân, lịch sử giao dịch và địa chỉ ví có thể bị xâm phạm. Đối với những người nắm giữ DOGE cụ thể, các khuyến cáo gần đây kêu gọi sự cảnh giác cao hơn do các mẫu tấn công đặc biệt được quan sát trong những tháng gần đây.

DOGE2.31%
LTC1.13%
ETH1.48%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)