Gần đây tôi nhận thấy một điều thú vị — vào ngày 3 tháng 1, bốn chuỗi EVM tương thích là Ethereum, Optimism, BNB Chain và Blast cùng gặp phải các vụ tấn công ví, tổng thiệt hại vượt quá 107.000 USD. Có vẻ như rời rạc, nhưng đằng sau đó là một logic rõ ràng: nhiều vụ trộm nhỏ (mỗi lần đều dưới 2000 USD) đều hướng về cùng một địa chỉ 0xAc2e, gần như xác nhận là hành vi phối hợp.



Điều này cho thấy gì? Các cuộc tấn công lừa đảo hoặc lỗ hổng phần mềm có thể không phải là các sự kiện riêng lẻ, mà là một lỗ hổng phổ biến, có thể tái sử dụng qua các chuỗi khác nhau. Hacker có thể tấn công đồng thời trên nhiều chuỗi khác nhau, điều này không hề dễ dàng, trừ khi họ nắm giữ thứ gì đó có thể khai thác lặp đi lặp lại.

Dù thiệt hại hơn 100.000 USD trong DeFi không phải là quá đáng sợ, nhưng nguy hiểm của sự kiện này nằm ở xu hướng mà nó phơi bày. Khi ngày càng nhiều người dùng đổ vào hệ sinh thái DeFi, các lỗ hổng bảo mật và phương thức tấn công cũng đang tiến hóa. Nếu liên tiếp xảy ra các sự kiện như vậy, niềm tin của người mới tham gia chắc chắn sẽ bị ảnh hưởng, các nhóm phát triển ví và các tổ chức kiểm toán cần thực sự chú tâm hơn.

Một số lời khuyên phòng ngừa thực tế: đừng nhấp vào các liên kết lạ, định kỳ rà soát lịch sử ủy quyền ví, ưu tiên dùng ví phần cứng cho tài sản quan trọng, nếu điều kiện cho phép thì bật multi-sig. Một người không thể đảm bảo an toàn tuyệt đối, nhưng nhiều lớp phòng thủ sẽ giảm đáng kể khả năng bị tấn công.
ETH-2,79%
OP-4,42%
BNB-2,97%
BLAST-0,7%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
LiquidatorFlashvip
· 01-06 16:12
1.07 triệu USD bị đánh cắp xuyên chuỗi... cách thao tác của 0xAc2e này có chút gì đó, mùi hợp tác phạm tội quá đậm đặc. --- Bốn chuỗi sụp đồng thời, chứng tỏ lỗ hổng đã được tổng quát hóa, đây mới là tín hiệu nguy hiểm thực sự. --- Người mới thấy tin tức này tâm lý sẽ sụp ngay, chưa kiếm được tiền đã bị sợ quay lại rồi. --- Phần hồ sơ ủy quyền này thực sự phải chú ý, đống ủy quyền rác rưởi giống như giấu mìn vậy. --- Cuộc tấn công này chi phí không thấp, hacker có khả năng hợp tác xuyên chuỗi chắc chắn nắm giữ cái gì đó mang tính hệ thống, cảm giác có tiếp theo nữa. --- Đa ký thực sự là nhu cầu bắt buộc rồi, một chuỗi một ký không còn giữ được hệ sinh thái này nữa. --- Hơn 1 triệu nghe có vẻ không nhiều, nhưng nếu tần suất này tiếp tục tăng... lòng tin thị trường chắc sẽ sụp đổ.
Xem bản gốcTrả lời0
DegenRecoveryGroupvip
· 01-06 05:52
Liên chuỗi liên kết trộm cắp? Đợt này hacker có chút gì đó đấy, đồng thời nhắm vào bốn chuỗi, rõ ràng không phải tay mơ gây án
Xem bản gốcTrả lời0
ApeShotFirstvip
· 01-06 03:53
Chết rồi, cùng lúc bốn chuỗi bị khai thác? Khả năng phối hợp của hacker thật sự xuất sắc, tôi chỉ muốn biết còn bao nhiêu lỗ hổng chưa được phát hiện
Xem bản gốcTrả lời0
ImaginaryWhalevip
· 01-04 21:52
Bốn chuỗi cùng lúc bị tấn công? Gã này thật sự có kỹ năng đấy, nhưng tôi chưa hiểu rõ lý do tại sao lại phải mất công như vậy để phân tán trộm cắp hơn 100.000 nhân dân tệ.
Xem bản gốcTrả lời0
MetaEggplantvip
· 01-04 21:46
Chết rồi, cả bốn chuỗi cùng bị hack? Cách phối hợp này quá chuyên nghiệp, thật sự coi chúng tôi là những con cừu non để lừa đảo sao
Xem bản gốcTrả lời0
FrontRunFightervip
· 01-04 21:44
nah this is the real dark forest moment right here... một địa chỉ điều phối các cuộc tấn công phối hợp trên bốn chuỗi? đó không phải là giờ nghiệp dư, đó là một lỗ hổng có thể tái sử dụng đang tìm kiếm nạn nhân trong tự nhiên. các nhà phát triển ví tiền tốt hơn nên tỉnh lại.
Xem bản gốcTrả lời0
StakeOrRegretvip
· 01-04 21:27
Bốn chuỗi cùng bị tấn công, thằng bạn này có chút kỹ năng đấy... nhưng nói đi cũng phải nói lại, kiểu trộm nhỏ lẻ liên tục nhảy qua nhảy lại này thật sự rất ghê tởm, người mới xem chắc chắn sẽ sợ mà bỏ cuộc.
Xem bản gốcTrả lời0
RugPullAlertBotvip
· 01-04 21:24
Chạy đua chéo chuỗi, lần này thật thú vị rồi, hacker đang luyện tập đấy
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.63KNgười nắm giữ:3
    0.15%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Ghim