Bảo mật yếu điểm khiến hacker chiếm cả tỷ USD - VietBF
 
 
 

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Arrow Bảo mật yếu điểm khiến hacker chiếm cả tỷ USD
Cầu nối giữa các mạng blockchain đang tồn tại nhiều điểm yếu về bảo mật và thường xuyên bị hacker lợi dụng để chiếm cả tỷ USD.

Theo Bloomberg, vụ hack hơn 600 triệu USD vào mạng blockchain Ronin của Sky Mavis đă nâng tổng số tiền bị tin tặc đánh cắp từ cầu nối chéo (Cross-chain Bridge) trong ṿng một năm qua lên hơn một tỷ USD.


Cầu nối trong blockchain là ǵ?
Cầu nối được hiểu là công cụ cho phép các token được thiết kế trong một chuỗi khối có thể chuyển giao và sử dụng được trên một chuỗi khối khác. Công cụ này giúp loại bỏ hạn chế của một số mạng blockchain lớn như Ethereum vốn có phí giao dịch đắt, hay nghẽn mạng. Ví dụ, Ronin Bridge của Axie Infinity là cầu nối giúp chuyển đổi tài sản qua lại giữa hai mạng Ronin và Ethereum với chi phí rẻ và nhanh chóng.

Có thể h́nh dung cầu nối giữa các mạng blockchain hiện nay như "con đường tơ lụa" huyền thoại, giúp người dùng ở các mạng blockchain khác nhau dễ dàng trao đổi, mở ra nhiều cơ hội giao thương hơn.

Trong giai đoạn b́nh minh của thị trường tiền điện tử, cầu nối không cần thiết. Ví dụ 13 năm trước, chỉ có một chuỗi blockchain Bitcoin. Nhưng hiện nay đă có hàng ngh́n mạng blockchain. Mỗi mạng lại có những lợi thế riêng như phí giao dịch thấp, hệ sinh thái đa dạng nên việc kết nối giữa các mạng trở nên đặc biệt quan trọng.

Tuy nhiên, những mạng blockchain mới này khó giao tiếp với nhau khiến người dùng không thể sử dụng song song nhiều mạng trên nhiều nền tảng. Để rút ngắn khoảng cách, các nhà phát triển đă xây dựng cầu nối giữa các mạng để người dùng dễ dàng di chuyển ḍng tiền. Ngày càng nhiều nhà đầu tư t́m cách nhảy từ chuỗi này sang chuỗi khác để kiếm lợi.

V́ sao cầu nối dễ bị tấn công?

Cầu nối thường dùng hợp đồng thông minh để tự động chuyển đổi tài sản số, token hoặc dữ liệu từ blockchain này sang blockchain khác thông qua quy định xác thực cụ thể của từng mạng. Nếu một cầu nối bị tin tặc tấn công, toàn bộ token của dự án đó có thể trở nên vô giá trị.

Các cầu nối thường bị hacker nhắm đến v́ bảo mật c̣n kém, không yêu cầu KYC (xác minh danh tính) một cách nghiêm ngặt. Ngoài ra, số tiền chảy qua các cầu nối đang ngày một lớn khiến tin tặc sẵn sàng dành nhiều thời gian hơn để nghiên cứu cách thức tấn công vào đó.

Bloomberg dẫn lời Sam Peurifoy, Trưởng bộ phận tương tác của Hivermind Capital: "Theo tôi, hiện tại cầu nối là phần thất bại nhất trong lĩnh vực tiền mă hóa".

Vitalik Buterin, đồng sáng lập Ethereum, cũng cảnh báo về bảo mật của cầu nối trên Reddit hồi tháng 1. Ông cho rằng đây là điểm sáng giúp kết nối đa chuỗi và hữu ích trong tương lai, c̣n hiện tại vẫn có những giới hạn cơ bản về bảo mật.

Ngoài ra, điểm yếu của cầu nối không chỉ nằm ở việc dễ bị hack, nó c̣n dễ bị ảnh hưởng bởi các vấn đề phức tạp khác. Năm 2021, cầu nối Optics trên mạng Celo bị "găy" sau khi nhóm phát triển mất quyền kiểm soát dự án. Việc t́m ra nguyên nhân hoặc ai chịu trách nhiệm cũng không đơn giản v́ những người phát triển thường ẩn danh và một số công cụ giúp bảo mật các giao dịch của cầu nối có thể được ẩn đi một cách có chủ đích. Nhiều nhóm phát triển blockchain chỉ dành một lượng nhân sự mỏng cho bảo mật. Việc phát hiện các lỗ hổng có thể mất vài ngày. Như vụ hack vào Ronin, sáu ngày sau cuộc tấn công, Sky Mavis mới thông báo phát hiện vụ trộm.

Người dùng bị ảnh hưởng ǵ?

Dữ liệu từ Dune Analytics cho thấy khi cầu Ronin bị hack, có hơn 21 tỷ USD bị khóa. Trước đó một tháng, tin tặc cũng đă đánh cắp khoảng 300 triệu USD từ Wormhole - cầu nối Solana với Ethereum. Cùng tháng đó, tin tặc lấy đi 1,9 triệu USD tiền số thông qua cầu Meter Passport.

Theo các nhà phân tích, trong những vụ hack thế này, các quỹ đầu tư không phải nạn nhân lớn nhất mà là những người chơi đang kiếm sống hàng ngày trên ứng dụng. Người dùng nên ư thức được rằng vấn đề bảo mật vẫn là thách thức với các công nghệ mới. May mắn cho người dùng Wormhole là nhà phát triển Jump Crypto đă bù đắp cho những ai bị ảnh hưởng bởi sự cố. Sky Mavis cũng hứa sẽ không để người chơi bị thiệt hại khi mạng Ronin bị tấn công.

Tuy nhiên, những khoản này thường không được đảm bảo và người dùng không nên quá mong đợi. Buterin nhấn mạnh, các cầu nối vốn không an toàn và người dùng nên giữ tài sản gốc của họ trên những blockchain nền tảng được thiết kế với độ an toàn cao. Đổi lại, họ phải chấp nhận hạn chế của nền tảng đó, như phí giao dịch đắt và thường xuyên nghẽn mạng.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

june04
R10 Vô Địch Thiên Hạ
june04's Avatar
Release: 04-04-2022
Reputation: 17219


Profile:
Join Date: Oct 2014
Posts: 62,930
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	14.jpg
Views:	0
Size:	165.1 KB
ID:	2033383  
june04_is_offline
Thanks: 1
Thanked 3,164 Times in 2,779 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 19 Post(s)
Rep Power: 72 june04 Reputation Uy Tín Level 6
june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 07:44.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06951 seconds with 12 queries