Vụ hack 58 triệu đô la của Radiant Capital là “bài học” đắt giá cho DeFi

Updated: 02/11/2024 at 7:00

Radiant Capital đã khôi phục thị trường cho vay trên Ethereum sau một vụ hack gây thiệt hại khoảng 58 triệu đô la tài sản kỹ thuật số.

Vào ngày 1/11, giao thức cho vay này thông báo đã thực hiện các cải tiến, bao gồm chuyển quyền sở hữu vào một hợp đồng khóa thời gian, yêu cầu thời gian chờ 72 giờ cho bất kỳ điều chỉnh nào, nhằm củng cố bảo mật cho Radiant.

Team Radiant Capital cũng thiết lập vai trò quản trị khẩn cấp với cấu trúc đa chữ ký, cho phép tạm ngưng hoặc mở lại các thị trường của giao thức khi cần thiết. Ngoài ra, tổ chức tự trị phi tập trung (DAO) của họ đã thay đổi cấu trúc bảo mật đa chữ ký, giảm số lượng chữ ký cần thiết xuống còn bảy, với ngưỡng phê duyệt là bốn trên bảy chữ ký.

Ví đa chữ ký giúp tăng cường bảo mật bằng cách yêu cầu nhiều chữ ký để thực hiện hoặc xử lý các giao dịch crypto, loại bỏ nguy cơ từ một điểm lỗi duy nhất do chỉ có một khóa riêng tư.

Bài học đắt giá cho DeFi

Các biện pháp bảo mật mới này được áp dụng sau vụ exploit (tấn công khai thác) gây thiệt hại 58 triệu đô la tài sản kỹ thuật số. Vào ngày 16/10, Radiant Capital đã dừng hoạt động thị trường cho vay của mình sau một vụ vi phạm bảo mật mạng trên BNB Chain và Arbitrum.

Kẻ tấn công đã chiếm quyền điều khiển hợp đồng thông minh và các khóa riêng tư của một số người ký. Sau đó, bọn chúng đã rút hơn 50 triệu đô la tài sản từ giao thức. Vào ngày 18/10, Radiant Capital xác nhận trong báo cáo sau sự cố rằng kẻ tấn công đã xâm phạm thiết bị của ít nhất ba nhà phát triển chính bằng cách lây lan mã độc.

Radiant Capital cho biết các thiết bị bị xâm phạm theo cách giao diện của ví hiển thị dữ liệu giao dịch hợp lệ trong khi các giao dịch độc hại được ký và thực thi ngầm.

Trong một bài viết trên X, chuyên gia bảo mật Patrick Collins gọi đây là “bài học 50 triệu đô la” cần ghi nhớ cho lĩnh vực DeFi. Collins cho rằng hiện chưa có đủ kiến thức hoặc công cụ để xác minh giao dịch sử dụng ví phần cứng.

Trong khi đó, hacker của Radiant Capital đã di chuyển khoảng 52 triệu đô la từ số tiền đánh cắp trong vụ việc. Vào ngày 24/10, công ty bảo mật blockchain PeckShield cho biết kẻ tấn công đã di chuyển “gần như toàn bộ” số tiền bị đánh cắp.

Vấn đề ký giao dịch trong tiền điện tử

Các vụ lừa đảo phishing trong lĩnh vực tiền điện tử gây thiệt hại hàng triệu đô la. Vào ngày 21/8, một vụ tấn công phishing đã rút cạn 55 triệu đô la stablecoin sau khi một cá voi vô tình ký giao dịch chuyển quyền sở hữu tài sản cho những kẻ tấn công.

Do những sự cố như vậy, công ty ví phần cứng Ledger cho biết cần thúc đẩy việc ký giao dịch minh bạch trong lĩnh vực tiền điện tử. CEO Ledger, Pascal Gauthier, từng nói trong một cuộc phỏng vấn rằng ngành công nghiệp nên tránh ký giao dịch mù quáng và họ đã hợp tác với nhiều đơn vị để giáo dục cộng đồng về sáng kiến ký giao dịch minh bạch.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Đồng sáng lập BitMEX, Arthur Hayes, dự báo giá Bitcoin sẽ hơn gấp đôi trong vòng sáu tháng tới, đạt mốc 250.000 USD, khi Tổng thống Mỹ Donald Trump chuyển hướng khỏi các chính sách thuế quan gây chao đảo thị trường để theo đuổi các biện pháp tài khóa... ...

Nhà kinh tế người Mỹ Paul Krugman, người từng đoạt giải Nobel Kinh tế năm 2008, cho rằng stablecoin không có bất kỳ giá trị thực tiễn nào. Trong một bài viết ngày 30/5 có tiêu đề “Digital Corruption Takes Over DC”, Krugman nhận định: “Stablecoin không phục vụ bất... ...

Một dự án mới mang tên Bitcoin Hyper đang nhận được rất nhiều sự quan tâm hiện nay. Dự án vẫn đang ở giai đoạn đầu của presale, nhưng đã huy động được hơn 200.000 USD. Token HYPER hiện có giá 0,0116 USD, và các nhà đầu tư sớm đang... ...

Trong khi thị trường tiền điện tử tiếp tục lưỡng lự với tâm lý dao động, Binance Coin (BNB) vẫn giữ vững phong độ khi chỉ giảm nhẹ 1,23% trong tuần — một mức giảm tương đối khiêm tốn so với bối cảnh chung của thị trường. Bên dưới bề... ...

Tháng 6 sẽ chứng kiến ​​3 đợt mở khóa token lớn gồm ZKsync (ZK), Vana (VANA) và LayerZero (ZRO), với gần 133 triệu USD nguồn cung mới được đưa vào lưu thông. Tổng cộng, 2,4 tỷ USD tài sản sẽ được mở khóa trong tháng này. Các đợt mở khóa... ...

TRON (TRX) đã hai lần đóng phiên giao dịch hàng ngày trên mức 0,274 đô la trong mười ngày qua. Cả hai lần, giá đều đã điều chỉnh trở lại mức hỗ trợ 0,266 đô la. Phe bò và phe gấu đang tranh giành quyền kiểm soát vùng đỉnh phạm... ...

Bitcoin đã tìm cách bảo toàn mức ATH trong năm 2024 vào ngày 1 tháng 6 sau khi nến hàng tháng đóng cửa mang lại mức tăng 11%. Bitcoin phát tín hiệu điều chỉnh Dữ liệu từ Tạp chí Bitcoin và TradingView cho thấy BTC/USD đang cố gắng lấy lại... ...

Khi làn sóng biến động quay trở lại thị trường và các token vốn hóa lớn bắt đầu hụt hơi, Cardano (ADA) và TRON ((TRX) đang lặng lẽ chiếm lĩnh vị thế như những ứng viên tiềm năng cho đợt bứt phá tiếp theo. Chỉ số SOPR của TRON hiện... ...

Thị trường crypto đã chính thức khép lại tuần cuối cùng của nửa đầu năm với những biến động dữ dội. Mặc cho tâm lý nhà đầu tư vẫn bị đè nặng bởi các yếu tố FUD vĩ mô, làn sóng điều chỉnh rộng trên thị trường dường như chưa... ...

Đợt tăng giá của Ethereum vào tháng 5 đã khơi dậy lại sự quan tâm của các nhà đầu tư đối với các quỹ ETH ETF. Trong 31 ngày, dòng vốn đổ vào các sản phẩm đầu tư này đã vượt quá 550 triệu USD, đánh dấu dòng tiền ròng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode