Vụ hack 58 triệu đô la của Radiant Capital là “bài học” đắt giá cho DeFi

Updated: 02/11/2024 at 7:00

Radiant Capital đã khôi phục thị trường cho vay trên Ethereum sau một vụ hack gây thiệt hại khoảng 58 triệu đô la tài sản kỹ thuật số.

Vào ngày 1/11, giao thức cho vay này thông báo đã thực hiện các cải tiến, bao gồm chuyển quyền sở hữu vào một hợp đồng khóa thời gian, yêu cầu thời gian chờ 72 giờ cho bất kỳ điều chỉnh nào, nhằm củng cố bảo mật cho Radiant.

Team Radiant Capital cũng thiết lập vai trò quản trị khẩn cấp với cấu trúc đa chữ ký, cho phép tạm ngưng hoặc mở lại các thị trường của giao thức khi cần thiết. Ngoài ra, tổ chức tự trị phi tập trung (DAO) của họ đã thay đổi cấu trúc bảo mật đa chữ ký, giảm số lượng chữ ký cần thiết xuống còn bảy, với ngưỡng phê duyệt là bốn trên bảy chữ ký.

Ví đa chữ ký giúp tăng cường bảo mật bằng cách yêu cầu nhiều chữ ký để thực hiện hoặc xử lý các giao dịch crypto, loại bỏ nguy cơ từ một điểm lỗi duy nhất do chỉ có một khóa riêng tư.

Bài học đắt giá cho DeFi

Các biện pháp bảo mật mới này được áp dụng sau vụ exploit (tấn công khai thác) gây thiệt hại 58 triệu đô la tài sản kỹ thuật số. Vào ngày 16/10, Radiant Capital đã dừng hoạt động thị trường cho vay của mình sau một vụ vi phạm bảo mật mạng trên BNB Chain và Arbitrum.

Kẻ tấn công đã chiếm quyền điều khiển hợp đồng thông minh và các khóa riêng tư của một số người ký. Sau đó, bọn chúng đã rút hơn 50 triệu đô la tài sản từ giao thức. Vào ngày 18/10, Radiant Capital xác nhận trong báo cáo sau sự cố rằng kẻ tấn công đã xâm phạm thiết bị của ít nhất ba nhà phát triển chính bằng cách lây lan mã độc.

Radiant Capital cho biết các thiết bị bị xâm phạm theo cách giao diện của ví hiển thị dữ liệu giao dịch hợp lệ trong khi các giao dịch độc hại được ký và thực thi ngầm.

Trong một bài viết trên X, chuyên gia bảo mật Patrick Collins gọi đây là “bài học 50 triệu đô la” cần ghi nhớ cho lĩnh vực DeFi. Collins cho rằng hiện chưa có đủ kiến thức hoặc công cụ để xác minh giao dịch sử dụng ví phần cứng.

Trong khi đó, hacker của Radiant Capital đã di chuyển khoảng 52 triệu đô la từ số tiền đánh cắp trong vụ việc. Vào ngày 24/10, công ty bảo mật blockchain PeckShield cho biết kẻ tấn công đã di chuyển “gần như toàn bộ” số tiền bị đánh cắp.

Vấn đề ký giao dịch trong tiền điện tử

Các vụ lừa đảo phishing trong lĩnh vực tiền điện tử gây thiệt hại hàng triệu đô la. Vào ngày 21/8, một vụ tấn công phishing đã rút cạn 55 triệu đô la stablecoin sau khi một cá voi vô tình ký giao dịch chuyển quyền sở hữu tài sản cho những kẻ tấn công.

Do những sự cố như vậy, công ty ví phần cứng Ledger cho biết cần thúc đẩy việc ký giao dịch minh bạch trong lĩnh vực tiền điện tử. CEO Ledger, Pascal Gauthier, từng nói trong một cuộc phỏng vấn rằng ngành công nghiệp nên tránh ký giao dịch mù quáng và họ đã hợp tác với nhiều đơn vị để giáo dục cộng đồng về sáng kiến ký giao dịch minh bạch.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Ethena (ENA) tăng 27% trong phiên giao dịch ngày 25/7 khi các nhà phân tích chuyển sang xu hướng lạc quan nhờ các động lực tăng trưởng mới của dự án. Cụ thể, dự án có thể được hưởng lợi từ xu hướng stablecoin và sự quan tâm ngày càng... ...

Trong 24 giờ qua, giá SUI đã tăng mạnh, đưa altcoin này tiến gần đến một cú breakout tiềm năng. Đợt tăng trưởng gần đây, kết hợp với điều kiện thị trường thuận lợi, đã thắp lên kỳ vọng về việc SUI thiết lập các mức đỉnh mới sau giai... ...

Trong nhiều năm, việc nắm giữ Bitcoin (BTC) chỉ đơn giản là nắm giữ nó. Nhưng giờ đây, một cuộc cách mạng thầm lặng đang biến tài sản crypto ban đầu thành một cỗ máy sinh lời năng động. Con số đã chứng minh điều đó: từ quy mô chỉ... ...

Sự xuất hiện của các quỹ ETF Bitcoin đã làm thay đổi sâu sắc cấu trúc thị trường và đánh dấu sự kết thúc của các đợt tăng giá parabol cũng như thị trường gấu kéo dài — theo nhận định của Mitchell Askew, nhà phân tích tại Blockware. “Biểu... ...

Một báo cáo mới từ công ty tình báo blockchain TRM Labs cho thấy Kyrgyzstan đang trở thành một “bình phong” cho các nền tảng tiền điện tử có liên hệ với sàn giao dịch Garantex của Nga – vốn đã bị đóng cửa sau một chiến dịch truy quét... ...

Thị trường crypto đang cho thấy những dấu hiệu rõ rệt về một mùa altcoin sắp tới, khiến các nhà đầu tư tích cực tích lũy các token tiềm năng. Theo dữ liệu từ Dropstab, hiện có 59 altcoin đang phát tín hiệu tích lũy. Trong giai đoạn tích lũy,... ...

Các địa chỉ nắm giữ lượng lớn Cardano (ADA) – cụ thể là những ví chứa trên 100.000 ADA—đã quay trở lại xu hướng tích lũy mạnh mẽ. Động thái này không chỉ khơi dậy làn sóng quan tâm mới đối với ADA, mà còn gợi mở khả năng đang... ...

Trong suốt một tuần qua, các quỹ ETF Ethereum đã vượt mặt Bitcoin về mức độ thu hút dòng tiền đầu tư. Theo công ty quản lý tài sản Farside Investors tại Anh, chín quỹ ETF Ethereum đã thu hút hơn 1,8 tỷ USD dòng vốn ròng chỉ trong tuần này,... ...

Chỉ trong bảy ngày qua, vốn hóa của thị trường stablecoin đã vượt ngưỡng 260 tỷ USD và vẫn không ngừng tăng trưởng. Riêng tuần vừa rồi, lĩnh vực này đã ghi nhận thêm gần 5 tỷ USD, trong đó gần 2 tỷ USD đến từ lượng Tether (USDT) mới... ...

Bitcoin (BTC) đã có cú hồi phục ấn tượng vào cuối ngày thứ Sáu sau khi quét qua vùng đáy của phạm vi giao dịch. Hiện tại, đồng coin này đang nỗ lực duy trì đà tăng trong những ngày cuối tuần — một tín hiệu rõ ràng cho thấy... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode