Gần đây tôi đã nhận thấy một mô hình khá đáng lo ngại trong không gian DeFi - các nền tảng cũ từng được xem là trụ cột của hệ sinh thái đang bị nhắm mục tiêu một cách có hệ thống. Chu kỳ tin tức về các vụ hack DeFi này thực sự bắt đầu tăng tốc vài tháng trước khi Ribbon Finance, Rari Capital và Yearn đều bị tấn công cùng lúc, và thành thật mà nói, dường như các cuộc tấn công này không dừng lại.



Gần đây nhất, chúng ta lại chứng kiến một làn sóng khác. Truebit, một trong những dự án "lớp xác minh" đó, đã gặp phải vụ hack lớn đầu tiên trong năm khi ai đó khai thác lỗ hổng tràn số trong hợp đồng của họ. Kẻ tấn công đã tạo ra một lượng lớn token TRU, đổi chúng và rút về khoảng 8.535 ETH - tương đương khoảng $26 triệu đô la. Điều điên rồ là gì? Mã này đã tồn tại lỗ hổng kể từ khi hợp đồng được phát hành, gần năm năm trước đó. Giá TRU sau đó đã tụt xuống bằng 0.

Điều làm tình hình tồi tệ hơn là hiệu ứng bắt chước. Khi lỗ hổng trở thành công khai, các bot trên chuỗi bắt đầu sao chép cuộc tấn công một cách điên cuồng. Một nhà nghiên cứu an ninh đã lưu ý rằng các bot fuzzing gần như đang "ăn" hết mọi thứ.

Sau đó, Futureswap bị tấn công hai lần trong vòng vài tuần. Đầu tiên là một cuộc tấn công quản trị vào tháng 12, khi ai đó gửi đề xuất độc hại sử dụng các token vay qua flash loan, rút khoảng 550.000 đô la. Gần đây nhất, một vụ khai thác riêng biệt khác đã rút sạch 400.000 đô la từ một hợp đồng chưa được xác minh. Tổng cộng, Futureswap đã mất khoảng $1 triệu đô la trong khoảng thời gian đó.

Vấn đề lớn hơn ở đây là nhiều dự án từ đợt bùng nổ DeFi 2020-2022 đã bị bỏ rơi hoặc quên lãng. Mã của họ không còn được duy trì hoặc kiểm tra lại một cách chủ động. Có suy đoán rằng các kẻ tấn công thậm chí còn sử dụng các công cụ AI để quét qua các hợp đồng cũ tìm kiếm lỗ hổng. Một nhà nghiên cứu an ninh từng làm việc tại Yearn đã cảnh báo công khai rằng mô hình này sẽ tiếp tục lặp lại trừ khi các nhóm thực sự làm gì đó - hoặc là đóng cửa các hợp đồng cũ này, hoặc ít nhất là kiểm tra lại và thực hiện các biện pháp phòng ngừa thích hợp.

Thông điệp rút ra? Nếu bạn vẫn còn giữ vị trí trong một số nền tảng DeFi cũ này, có thể nên xem xét lại. Tin tức về các vụ hack DeFi cứ liên tục xuất hiện vì hạ tầng không còn được duy trì đúng cách. Các nhóm cần hành động nhanh chóng, và người dùng cần thực tế hơn về các rủi ro.
RARI-4,15%
TRU-1,01%
ETH0,38%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim