An ninh hợp đồng thông minh lại xuất hiện lỗ hổng lớn. Giao diện xác thực tính toán Truebit vài ngày trước đã bị tấn công do lỗi mã, gây thiệt hại 8.535 ETH, tương đương 26,36 triệu USD.
Điều tồi tệ hơn, hacker hiệu quả cực cao. Chỉ sau một ngày, số tiền bị đánh cắp này đã được rửa tiền quy mô lớn thông qua giao thức trộn tiền, chuỗi tài chính gần như khó theo dõi. Điều này một lần nữa phơi bày hai điểm đau lớn của hệ sinh thái DeFi hiện tại: thứ nhất là các lỗ hổng trong kiểm toán hợp đồng vẫn còn tồn tại, thứ hai là sự tồn tại của các công cụ thanh khoản vốn khiến việc theo dõi trở nên vô cùng khó khăn.
Các sự kiện tương tự xảy ra thường xuyên, nhắc nhở người dùng khi chọn tham gia bất kỳ giao thức DeFi nào, nhất định phải chú ý đến báo cáo kiểm toán an ninh và phản hồi cộng đồng. Rủi ro luôn luôn hiện hữu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lại là cái này... báo cáo kiểm toán đặt ở đó mà vẫn bị kéo sạch. Có lạ không?
Thật lòng, trộn coin một ngày là sạch bóp, chuyện này thực sự khó hiểu
Truebit lần này quá mất mặt, hơn 8000 ETH mà biến mất thế?
Dự án được kỳ vọng sao lại lâm vào bại trận, kiểm tra thực sự có tác dụng không?
Hiệu suất của hacker, còn chuyên nghiệp hơn quân đội chính quy luôn
Mỗi lần đều nói phải kiểm tra kiểm toán, dự án bị tấn công tiếp theo cũng là dự án đã kiểm tra, vòng lặp này khi nào mới kết thúc?
Xem bản gốcTrả lời0
OfflineNewbie
· 01-11 01:52
Lại nữa rồi, tôi đã nói không nên chạm vào những dự án còn đang trong giai đoạn thử nghiệm, giờ thì sao rồi?
TruebitETH lại mất rồi, lần này ai sẽ chịu trách nhiệm? Nhóm kiểm toán hay nhà phát triển?
Giao dịch tiền mã hóa và rửa tiền trong một ngày, hacker này còn chuyên nghiệp hơn cả tôi đầu tư coin...
Lỗ hổng hợp đồng thật sự không thể phòng tránh hết, dù dự án lớn đến đâu cũng có thể gặp sự cố.
Tôi nghĩ rằng, lợi nhuận từ khai thác thanh khoản này đều là ảo tưởng, chỉ chờ bị hút máu thôi.
Tiền trong DeFi đều để dạy cho các nhà đầu tư mới à? Một vụ việc lại xảy ra sau vụ khác.
Có vẻ vẫn phải xem nhiều báo cáo kiểm toán hơn, nếu không thì với trình độ của tôi, đã sớm mất hết rồi.
Xem bản gốcTrả lời0
OnlyUpOnly
· 01-11 01:46
Here's the translation to Vietnamese:
Lại đến rồi, lỗi hợp đồng thông minh giống như bug, thật sự không thể dừng lại được
Thực sự chịu thua, một ngày là sạch sẽ rồi, chúng ta theo dõi cái gì nữa
Chuyện Truebit này nói thẳng ra là kiểm toán chưa hoàn toàn, DeFi cứ điều khó chịu này thôi
Trước khi chọn giao thức phải tự kiểm tra, không thể chỉ nghe project quảng bá
Cách trộn tiền đó thực sự tuyệt vời, hacker nhanh thế này, quản lý phải tuyệt vọng đến cỡ nào
Tôi cảm thấy vấn đề vẫn nằm ở bên kiểm toán, làm sao có thể để lỗi kiểu này qua được
Rủi ro thực sự tồn tại, nhưng có cảm giác mỗi lần đều là kịch bản như vậy
Xem bản gốcTrả lời0
TokenToaster
· 01-11 01:38
Lại xảy ra chuyện nữa rồi? Báo cáo kiểm toán đã rõ ràng rồi mà vẫn có thể bị lợi dụng, thật là đáng kinh ngạc
Tốc độ hacker bỏ chạy nhanh gấp mười lần tốc độ truy đuổi, combo rút tiền và trộn coin một bộ liên hoàn, rủi ro không thể tránh khỏi
Truebit lần này xem như đã dạy cho toàn bộ hệ sinh thái một bài học, trước khi tham gia thật sự phải hiểu rõ báo cáo kiểm toán
Đây chính là lý do tại sao tôi chỉ dám tham gia các giao thức lớn trong hệ sinh thái, dù nhỏ cũng phải cân nhắc xem có đáng hay không
Khi vốn vào trong cơn lốc trộn coin, cơ bản là như bị ăn thịt, truy đuổi gì chứ
2636 triệu USD nói là không còn nữa, giờ tôi xem DeFi đều phải hỏi xem ai đã làm kiểm toán
Xem bản gốcTrả lời0
POAPlectionist
· 01-11 01:37
Lại rồi... Đội audit của TrueBit này có ngủ quên không, 26.36 triệu đô la thế mà biến mất luôn
Hacker rửa tiền thành công trong một ngày, cái giao thức trộn tiền này thực sự vô敌 ah, đuổi cũng không kịp
DeFi cứ thế này, trông có vẻ sôi động nhưng thực ra chỉ là sòng bạc lớn, tớ vẫn hold chắc chắn BTC của mình
Mỗi lần thấy sự cố kiểu này tớ lại nhớ tới những dự án nói "đã audit an toàn", hehe
Đó là lý do tại sao tớ không bao giờ all in vào một giao thức nào, phải phân tán rủi ro chứ anh em
Xem bản gốcTrả lời0
AirdropHunter420
· 01-11 01:33
Another one? I was saying something's off with Truebit...and sure enough it fell apart. $26 million just vanished like that. Hackers got the money laundering done in a day, it's absolutely ridiculous.
Don't talk to me about audit reports anymore. These days audits are just for show, problems still happen anyway.
I almost jumped in last time, but thankfully I didn't. I'm really grateful those senior community members warned me.
The DeFi ecosystem is just like this, you can never fully block the risks.
Who would dare touch protocols that haven't been verified by the community anymore...I'm definitely scared now.
Wait, didn't Truebit have pretty high buzz before this? It's done for now.
An ninh hợp đồng thông minh lại xuất hiện lỗ hổng lớn. Giao diện xác thực tính toán Truebit vài ngày trước đã bị tấn công do lỗi mã, gây thiệt hại 8.535 ETH, tương đương 26,36 triệu USD.
Điều tồi tệ hơn, hacker hiệu quả cực cao. Chỉ sau một ngày, số tiền bị đánh cắp này đã được rửa tiền quy mô lớn thông qua giao thức trộn tiền, chuỗi tài chính gần như khó theo dõi. Điều này một lần nữa phơi bày hai điểm đau lớn của hệ sinh thái DeFi hiện tại: thứ nhất là các lỗ hổng trong kiểm toán hợp đồng vẫn còn tồn tại, thứ hai là sự tồn tại của các công cụ thanh khoản vốn khiến việc theo dõi trở nên vô cùng khó khăn.
Các sự kiện tương tự xảy ra thường xuyên, nhắc nhở người dùng khi chọn tham gia bất kỳ giao thức DeFi nào, nhất định phải chú ý đến báo cáo kiểm toán an ninh và phản hồi cộng đồng. Rủi ro luôn luôn hiện hữu.