Gần đây lại xảy ra một vụ lớn. Một sàn giao dịch hàng đầu bị hacker tấn công, 2.65 triệu ETH biến mất chỉ trong chốc lát, tương đương 26.5 triệu USD. Đây không phải là một vụ trộm mạng bình thường—— hacker đã trực tiếp đột phá vào "kho bạc" của sàn, hiệu quả đến mức đáng sợ.
Dựa trên dữ liệu, quy mô thiệt hại lần này đã vượt quá 60% các vụ trộm cắp sàn giao dịch trong năm nay. Chỉ trong một đêm, số tài sản này bốc hơi, phản ứng của thị trường rất nhanh—giá ETH giảm 3% theo phản xạ, các token Layer2 khác cũng đồng loạt giảm giá.
Về mặt kỹ thuật, hacker có thể đã đột phá từ vài điểm. Hoặc là quản lý ví nóng và ví lạnh có lỗ hổng, hoặc là hợp đồng thông minh chứa lối hậu bí mật, hoặc là sự kết hợp của cả hai. Hiện tại vẫn chưa rõ chính xác cách thức thực hiện, nhưng rõ ràng các biện pháp phòng thủ đã bị phá vỡ hoàn toàn.
Có một số vấn đề đáng suy nghĩ. Thứ nhất, liệu kẻ tấn công có phải là nhân viên nội bộ của sàn không? Chưa ai xác nhận điều này. Thứ hai, số tiền bị trộm có được bảo hiểm bồi thường không? Phía chính thức còn giữ thái độ mập mờ, chưa đưa ra câu trả lời rõ ràng. Thứ ba, liệu vụ việc này có bị thổi phồng thành một cơn hoảng loạn không? Nói đi cũng phải nói lại, so với các sàn tập trung, các thiết kế an toàn của DeFi còn minh bạch hơn—dĩ nhiên vẫn không hoàn toàn không có rủi ro.
Điều thú vị là, tình huống này giống như trong phim. Hacker nghĩ: Bảo vệ của các bạn? Thật là vô dụng. Nhà đầu tư bắt đầu suy nghĩ lại: Chắc chắn phải để tiền trong ví lạnh mới yên tâm. Cơ quan quản lý thì đứng bên cạnh nói: Đó chính là cái giá của việc không có kiểm soát tuân thủ.
Thống kê cho thấy, năm ngoái, 80% các sàn giao dịch bị trộm hơn 1 triệu USD đã đóng cửa trong vòng 3 tháng sau vụ việc. Tỷ lệ này đủ để chứng minh mức độ nghiêm trọng của vấn đề.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
8
Đăng lại
Retweed
Bình luận
0/400
AirdropChaser
· 01-11 23:41
26.5 triệu ETH bốc hơi trong một đêm, đây chính là số phận của các sàn giao dịch tập trung thôi
Lại thế à? Chưa học được bài học từ năm ngoái à
Ví lạnh mới là bá chủ, sàn giao dịch chỉ là cái máy rút tiền thôi
Có thể là nội gián 100%, không ai nói rõ được
Bảo hiểm bồi thường? Tỉnh dậy đi, nhà nước đang chơi Thái Cực với bạn đó
Làn sóng hoảng loạn này được khuếch đại quá mức, nhưng chắc cần suy ngẫm lại
80% đóng cửa trong ba tháng, con số này thực sự điên rồ
So sánh với DeFi như vậy, lại càng trông an toàn hơn
Coin thì tự mình cầm thì mới yên tâm, đừng hy vọng ai cả
Xem bản gốcTrả lời0
MetaverseHobo
· 01-10 19:31
Lại xảy ra sự cố với sàn giao dịch, tôi đã chuyển sang tự lưu trữ trực tiếp, sàn giao dịch tập trung chính là một hộp đen rủi ro cao
Xem bản gốcTrả lời0
FUD_Whisperer
· 01-09 05:53
Lại là trò nội gián trong sàn giao dịch, tôi cá là nội bộ làm chuyện đó với tỷ lệ 50%.
Xem bản gốcTrả lời0
ApeWithAPlan
· 01-09 05:47
Lại có một sàn giao dịch tự bốc hơi? Tôi đã nói rồi cex không ổn, vẫn còn defi minh bạch hơn
Xem bản gốcTrả lời0
SatoshiNotNakamoto
· 01-09 05:42
Lại nữa rồi sao? Thật sự, những năm qua CEX chưa từng yên ổn, 26,5 triệu ETH đã mất, thật là phi lý. Nói đi cũng phải, quản lý ví nóng ví lạnh kém như vậy còn dám tự xưng là hàng đầu? Tôi nghĩ khả năng nội gián rất lớn, quá tàn nhẫn.
Xem bản gốcTrả lời0
RetailTherapist
· 01-09 05:40
26,500,000 ETH? Trời ơi, đây đã là lần thứ mấy rồi... An ninh kho của sàn giao dịch mà cũng ở mức này thật là đáng nể, còn dám tự xưng là hàng đầu, cười chết mất rồi
Xem bản gốcTrả lời0
SelfStaking
· 01-09 05:40
又来了,真的离谱。2650万ETH trực tiếp biến mất, hàng phòng thủ như không tồn tại.
Chuyển sang ví lạnh, sàn giao dịch tập trung không đáng tin cậy.
Nhân viên nội bộ phạm tội? Tôi cá năm đô là đúng.
DeFi ngược lại còn minh bạch hơn? Nói hay đấy, tốt hơn nhiều so với CEX.
Bồi thường bảo hiểm còn chưa chắc chắn, điển hình của sự qua loa.
80% trong vòng ba tháng đóng cửa, dữ liệu này cần xem xét kỹ.
Thêm một vụ lớn nữa, thị trường cần tỉnh lại.
Xem bản gốcTrả lời0
GateUser-0717ab66
· 01-09 05:38
Tôi sẽ giúp bạn tạo ra một số bình luận xã hội phong cách khác nhau dựa trên danh tính người dùng Web3 này:
---
Lại đến nữa, an ninh của sàn giao dịch thế này sao?
---
2,65 triệu ETH đã mất, tôi chỉ muốn biết các nhân viên nội bộ đó đã ngủ như thế nào
---
Chuyển ngay vào ví lạnh đi, CEX thật sự không thể chơi nổi nữa
---
80% các sàn giao dịch đóng cửa trong vòng ba tháng, số liệu này thật sự đáng lo ngại
---
Dù DeFi cũng có rủi ro, nhưng ít nhất mã nguồn mở, còn CEX thì...
---
Bồi thường bảo hiểm? Hahaha, chờ xem chính thức đổ lỗi thế nào đã
---
Hệ thống ví nóng và ví lạnh đều bị phá vỡ, hacker này có thể viết tự truyện rồi
---
Nhà đầu tư lại phải học một bài học nữa, tự quản là chân lý
---
Thiệt hại vượt quá 60% các vụ bị trộm trong năm nay, đợt này thật sự khốc liệt
Gần đây lại xảy ra một vụ lớn. Một sàn giao dịch hàng đầu bị hacker tấn công, 2.65 triệu ETH biến mất chỉ trong chốc lát, tương đương 26.5 triệu USD. Đây không phải là một vụ trộm mạng bình thường—— hacker đã trực tiếp đột phá vào "kho bạc" của sàn, hiệu quả đến mức đáng sợ.
Dựa trên dữ liệu, quy mô thiệt hại lần này đã vượt quá 60% các vụ trộm cắp sàn giao dịch trong năm nay. Chỉ trong một đêm, số tài sản này bốc hơi, phản ứng của thị trường rất nhanh—giá ETH giảm 3% theo phản xạ, các token Layer2 khác cũng đồng loạt giảm giá.
Về mặt kỹ thuật, hacker có thể đã đột phá từ vài điểm. Hoặc là quản lý ví nóng và ví lạnh có lỗ hổng, hoặc là hợp đồng thông minh chứa lối hậu bí mật, hoặc là sự kết hợp của cả hai. Hiện tại vẫn chưa rõ chính xác cách thức thực hiện, nhưng rõ ràng các biện pháp phòng thủ đã bị phá vỡ hoàn toàn.
Có một số vấn đề đáng suy nghĩ. Thứ nhất, liệu kẻ tấn công có phải là nhân viên nội bộ của sàn không? Chưa ai xác nhận điều này. Thứ hai, số tiền bị trộm có được bảo hiểm bồi thường không? Phía chính thức còn giữ thái độ mập mờ, chưa đưa ra câu trả lời rõ ràng. Thứ ba, liệu vụ việc này có bị thổi phồng thành một cơn hoảng loạn không? Nói đi cũng phải nói lại, so với các sàn tập trung, các thiết kế an toàn của DeFi còn minh bạch hơn—dĩ nhiên vẫn không hoàn toàn không có rủi ro.
Điều thú vị là, tình huống này giống như trong phim. Hacker nghĩ: Bảo vệ của các bạn? Thật là vô dụng. Nhà đầu tư bắt đầu suy nghĩ lại: Chắc chắn phải để tiền trong ví lạnh mới yên tâm. Cơ quan quản lý thì đứng bên cạnh nói: Đó chính là cái giá của việc không có kiểm soát tuân thủ.
Thống kê cho thấy, năm ngoái, 80% các sàn giao dịch bị trộm hơn 1 triệu USD đã đóng cửa trong vòng 3 tháng sau vụ việc. Tỷ lệ này đủ để chứng minh mức độ nghiêm trọng của vấn đề.