Trang chủ Tạp chí DeFi Đồng sáng lập Chainlink cảnh báo tấn công cho vay nhanh trên...

Đồng sáng lập Chainlink cảnh báo tấn công cho vay nhanh trên DeFi sẽ nghiêm trọng hơn

Trong những tháng qua, một số nền tảng tài chính phi tập trung (DeFi) của Ethereum đã trở thành nạn nhân của “các cuộc tấn công cho vay nhanh”, thiệt hại hàng chục triệu đô la tiền điện tử. Tuy nhiên, theo đồng sáng lập Sergey Nazarov của mạng oracle Chainlink, những gì chúng ta thấy cho đến nay chỉ là phiên bản đơn giản nhất của kiểu xâm nhập này.

chainlink

Sergey Nazarov – Đồng sáng lập Chainlink

Theo Nazarov, nút thắt lớn nhất của nhiều dự án DeFi là cơ chế phát hiện giá. Cụ thể, các oracle giá của họ (ứng dụng cho phép hợp đồng thông minh tương tác với dữ liệu bên ngoài) thường sử dụng một hoặc chỉ một vài sàn giao dịch phi tập trung on-chain (DEX) làm nguồn lấy dữ liệu giá.

Nazarov giải thích:

“Bản chất thực sự của cuộc tấn công là có một nhà cung cấp dữ liệu giá duy nhất, một sàn giao dịch duy nhất. Về cơ bản, một số các trường hợp mà chúng ta đang thấy trong không DeFi bây giờ vì lợi ích của sự dễ dàng và tốc độ phát triển đã sử dụng các sàn giao dịch phi tập trung on-chain và cơ sở hạ tầng sàn giao dịch on-chain để truy xuất mức giá kích hoạt ứng dụng DeFi của họ”.

Tuy nhiên, kẻ tấn công phải có nguồn vốn lớn để thao túng giá ngay cả trên một sàn giao dịch và đây là lúc các khoản vay nhanh (flash loan) DeFi phát huy tác dụng. Những cơ chế này cho phép bất kỳ ai có dù chỉ một lượng nhỏ tài sản cũng có thể được vốn hóa tốt trong khoảng thời gian ngắn.

Theo đó, kẻ tấn công có thể thao túng giá token trong kho của dự án, làm lệch dữ liệu được oracle của nền tảng cung cấp và DEX lấy nguồn dữ liệu từ đó. Tiếp theo, kẻ tấn công nhanh chóng mua các token đã bị giảm giá mạnh và hoàn trả khoản vay nhanh. Điều khiến các cuộc tấn công trở nên dễ dàng và nguy hiểm hơn là thậm chí không cần nhiều kiến ​​thức kỹ thuật.

Nazarov tiếp tục:

“Tất cả những gì phải làm là thao túng sổ lệnh của một sàn giao dịch, có nghĩa là họ thậm chí không cần biết cách viết mã. Những cuộc tấn công này không thực sự yêu cầu mọi người phải rất giỏi về phát triển phần mềm hoặc hack. Chỉ cần có đủ tiền để thao túng giá trên một sàn giao dịch duy nhất mà mọi người nghĩ là an toàn”.

Điều tồi tệ hơn là lấy dữ liệu ngay cả từ hai hoặc năm sàn giao dịch on-chain cũng không bảo vệ nền tảng DeFi khỏi các cuộc tấn công cho vay nhanh. Nazarov cảnh báo kiểu khai thác như vậy sẽ trở nên phức tạp hơn và tốn kém hơn – nhưng vẫn hoàn toàn khả thi.

“Những phiên bản tiếp theo của kiểu tấn công này sẽ tinh vi hơn. Không chỉ ‘tôi thao túng oracle giá’, mà là ‘tất cả những gì tôi cần làm là thao túng hai hoặc ba sàn giao dịch và thao túng giá. Thay vì thao túng một sàn giao dịch mà rõ ràng là dễ dàng hơn, phiên bản nâng cao của cuộc tấn công này là thao túng hai, ba hoặc bốn sàn giao dịch mà giao thức DeFi dựa vào để lấy dữ liệu giá. Và chúng tôi hoàn toàn biết điều đó có thể xảy ra bởi vì chúng tôi xem xét dữ liệu giá hàng ngày”.

Nazarov giải thích để chống lại cuộc tấn công như vậy, các nền tảng DeFi phải mở rộng đáng kể phạm vi thu thập dữ liệu giá. Bằng cách này, kẻ tấn công chỉ có thể thao túng giá của một tài sản khi thực sự làm lệch giá toàn cầu của nó — đó là giá “thực” tại thời điểm đó — và các giao thức DeFi ít nhất sẽ phản ánh thực tế trong trường hợp này.

“Và một lần nữa, các cuộc tấn công phức tạp hơn sẽ xảy đến và hệ thống của chúng ta được cấu trúc để có thể chống lại hoàn toàn ngay từ đầu bằng cách tìm nguồn dữ liệu từ hàng trăm sàn giao dịch, tạo ra phạm vi thị trường một cách hiệu quả”.

Anh nói thêm rằng các cuộc tấn công cho vay nhanh là điều mà Chainlink lo ngại vào năm 2018 và hiện đang diễn ra “khá chính xác từng bước theo cách mà chúng tôi đã dự đoán”. Để tránh bị tấn công như vậy, nền tảng DeFi “không nên sử dụng một sàn giao dịch duy nhất cho oracle giá”.

Theo ước tính, hacker hiện kiếm được trung bình 10 triệu đô la mỗi tháng từ DeFi, vì vậy có lẽ đã đến lúc thực sự cần xem xét kỹ lưỡng về tính bảo mật của ứng dụng đắt giá trên Ethereum.

Thuỳ Trang

Theo Decrypt

MỚI CẬP NHẬT

Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn đầu về tiền điện tử

Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn...

Không thể phủ nhận rằng lễ nhậm chức của Tổng thống Trump đánh dấu một cột mốc quan trọng đối với những nhà đổi...
XRP

Cảnh báo: XRP chuẩn bị cho một động thái lớn về giá

Sau nhiều ngày giao dịch đi ngang, các chỉ báo kỹ thuật cho thấy Ripple (XRP) đang chuẩn bị cho động thái giá quyết...

TVL của Solana giảm 30% – Liệu mạng lưới có thể phục hồi sau...

Tổng giá trị khóa (TVL) của Solana gần đây đã giảm xuống mức thấp mới là 9,9 tỷ đô la, đánh dấu một cột...

Sự chấp thuận của ETF sẽ giúp Solana thoát khỏi danh xưng ‘meme chain’

Khi Solana ra mắt vào năm 2020, Anatoly Yakovenko đã mang đến một tầm nhìn đầy tham vọng về việc xây dựng nền tảng...

Cá voi SHIB cuối cùng cũng quay lại: Tăng 90% dòng vốn vào

Shiba Inu (SHIB) có thể sắp phục hồi khi hoạt động của cá voi tăng mạnh. Với dòng vốn vào tăng hơn 90%, có...

TVL của NEAR Protocol tăng vọt 156% trong năm – Tiếp theo là gì...

Tổng giá trị bị khóa (TVL) trên mạng lưới NEAR Protocol (NEAR) đã ghi nhận mức tăng trưởng 156% trong năm qua, nhờ vào...
Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Trong vụ tấn công vào sàn giao dịch Bybit, hacker đã đánh cắp tổng cộng khoảng 499.395 ETH, trị giá khoảng 1,4 tỷ USD. Chỉ...
scam

Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto

Một doanh nhân Ấn Độ đã mất 1,92 crore Rupee (221.000 đô la) tiền điện tử sau khi sập bẫy scam tinh vi trên...
apt-tang

Giá Aptos (APT) có thể bật tăng trở lại khi tâm lý nhà đầu...

Trong tháng qua, Aptos (APT) đã đối mặt với áp lực bán mạnh, kéo theo biến động giá cực đoan. Altcoin này lao dốc...

Cuộc chiến giành quyền lực nội bộ của Pi Network năm 2020 gần như...

Pi Network đã chính thức ra mắt mainnet kèm theo một trong những đợt airdrop lớn nhất trong lịch sử tiền điện tử. Đây...
Time Beiko đưa ra thay đổi chi tiết dành cho các nhà phát triển Ethereum sau khi Merge diễn ra

Nhà phát triển cốt lõi của Ethereum từ chối lời kêu gọi hoàn tác...

Tim Beiko, nhà phát triển cốt lõi của Ethereum, đã đưa ra một cảnh báo nghiêm túc về việc hoàn tác (roll back) mạng...

Tin vắn Crypto 23/02: Bitcoin đang trên đà lập ATH mới vào tháng 4...

Từ nhận định Bitcoin có thể lập ATH mới vào tháng 4 đến Bybit mua lượng lớn ETH hướng tới việc phục hồi sau...
Bybit khôi phục gần 50% dự trữ ETH

Bybit khôi phục gần 50% dự trữ ETH sau vụ hack 1,4 tỷ USD

Sàn giao dịch Bybit đã nhanh chóng phục hồi một nửa lượng dự trữ Ether (ETH) sau khi hứng chịu cuộc tấn công mạng...
crypto

Khảo sát: 95% người Mỹ Latinh dự định mua thêm tiền điện tử vào...

Gần đây, Binance Research đã thực hiện cuộc khảo sát với hơn 10.000 nhà đầu tư từ Argentina, Brazil, Colombia và Mexico. Kết quả...

Các số liệu cho thấy có khả năng giá Ethereum sẽ giảm sâu hơn...

Vụ hack Bybit đã dẫn đến việc 1,4 tỷ đô la ETH bị rút khỏi ví lạnh của sàn giao dịch. Mặc dù chứng...
crypto bitcoin

Trump tuyên bố kết thúc cuộc chiến crypto của Biden, cam kết Hoa Kỳ...

Tổng thống Donald Trump đã tuyên bố kết thúc "cuộc chiến chống Bitcoin và crypto" của chính quyền Biden trong một bài phát biểu...