Trong vài tuần gần đây, tôi nhận thấy các vụ tấn công hack tiền điện tử đang gia tăng đột biến. Chỉ riêng tháng 4 đã đạt quy mô lớn nhất kể từ tháng 2 năm 2025. Theo dữ liệu của DefiLlama, dù mới giữa tháng nhưng đã đạt đến mức đó rồi.



Nguyên nhân chính là vụ rò rỉ khoảng 2,85 tỷ USD (tương đương khoảng 428 tỷ yên Nhật) tại Drift Protocol dựa trên nền tảng Solana. Điều này gần như đã đẩy tổng thiệt hại trong tháng lên cao. Các khoản rò rỉ bao gồm USDC và token JLP, một số còn được chuyển đổi thành ETH theo báo cáo.

Điều đáng chú ý là phương thức tấn công. Không phải do lỗ hổng trong hợp đồng thông minh, mà là do kẻ tấn công đã xây dựng lòng tin bằng cách giả danh công ty giao dịch trong vòng 6 tháng, rồi xâm nhập qua đường lây nhiễm phần mềm độc hại. Họ đã để người gửi hơn 1 triệu USD, giả vờ hoạt động kinh doanh bình thường.

Trong cuộc điều tra của Mandiant, có nghi ngờ liên quan đến hacker thuộc nhóm Bắc Triều Tiên, và còn chỉ ra các thủ đoạn hỗ trợ của nhà nước như lợi dụng các giao dịch đã ký sẵn trước đó. Điều này cho thấy để ngăn chặn các vụ hack, không chỉ cần kiểm tra mã nguồn, mà còn phải quản lý thiết bị của nhân viên có quyền ký, phân quyền, và thiết lập hệ thống kiểm tra nội bộ toàn diện. Đối với toàn bộ hệ sinh thái Solana, vấn đề không chỉ nằm ở từng giao thức mà còn là một thách thức mang tính cấu trúc.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim