Hacken: Hack DeFi giảm 40% vào năm 2024, các vụ xâm phạm CeFi tăng vọt lên 694 triệu đô la

Updated: 25/12/2024 at 6:30

Giá trị tài sản thiệt hại do bị hak trong DeFi đã giảm 40% do các sự cố bảo mật từ năm 2023 đến năm 2024 do các giao thức được cải thiện, các cầu nối mạnh hơn và các biện pháp mã hóa tiên tiến.

Theo Báo cáo bảo mật Web3 hàng năm của công ty bảo mật blockchain Hacken, các biện pháp bảo mật tăng cường cho DeFi đã ra đời cùng lúc với tài chính tập trung (CeFi) đang phải đối mặt với một năm ảm đạm.

Các vụ vi phạm CeFi tăng gấp đôi và tổn thất tăng vọt lên 694 triệu đô la khi các sàn giao dịch tập trung trở thành mục tiêu chính cho các lỗ hổng kiểm soát truy cập và rủi ro bảo mật quan trọng khác.

Các phát hiện của báo cáo nêu chi tiết sự khác biệt rõ rệt giữa tiến trình của DeFi và những khó khăn của CeFi, cung cấp góc nhìn quan trọng để xem xét cả hai không gian và làm nổi bật các lỗ hổng của sự tập trung hóa.

Bảo mật DeFi được tăng cường

Báo cáo năm 2024 của Hacken cho thấy mức giảm mạnh về tổn thất tài chính trong năm 2024 đối với DeFi, từ 787 triệu đô la vào năm 2023 xuống còn 474 triệu đô la trong năm nay.

Báo cáo lưu ý các vụ exploit (tấn công khai thác) liên quan đến cầu nối, một lỗ hổng lớn trong lịch sử của DeFi, đã giảm đáng kể từ 338 triệu đô la vào năm 2023 xuống chỉ còn 114 triệu đô la vào năm 2024.

Bất chấp những cải tiến trong DeFi, chẳng hạn như tính toán đa bên và bằng chứng zero-knowledge (ZK), các thách thức vẫn tồn tại, như có thể thấy trong thực tế là các lỗ hổng kiểm soát truy cập chiếm gần một nửa tổng số tổn thất của DeFi, chẳng hạn như vụ hack Radiant Capital gây thiệt hại 55 triệu đô la.

DeFi
Tổn thất tài chính do các vụ hack hoặc exploit cầu nối DeFi trong 3 năm qua | Nguồn: Hacken

Các vụ xâm phạm CeFi gia tăng

Theo báo cáo của Hacken, năm 2024 của CeFi hoàn toàn trái ngược với những cải thiện được thấy trong DeFi, tăng gấp đôi khoản thiệt hại tài chính năm 2023 lên 694 triệu đô la.

Các vụ xâm phạm gia tăng chủ yếu là do exploit kiểm soát truy cập và các sự cố đáng chú ý như vụ hack sàn giao dịch DMM trong quý 2 và vụ hack WazirX trong quý 3.

Các vụ hack này liên quan đến lỗ hổng khóa riêng tư bị xâm phạm và tấn công khai thác lỗ hổng đa chữ ký, tạo điều kiện cho vụ đánh cắp lần lượt 305 triệu đô la và 230 triệu đô la từ các sàn giao dịch.

Dyma Budorin, đồng sáng lập và CEO của Hacken, nói rằng những phát hiện của báo cáo nêu bật “lỗ hổng nghiêm trọng” trong bảo mật hoạt động của CeFi, chủ yếu là do “quản lý khóa riêng tư kém, thiết lập đa chữ ký yếu và lỗ hổng kiểm soát tập trung”.

hack
Tổn thất tài chính của DeFi so với CeFi trong 3 năm qua | Nguồn: Hacken

Bài học cần rút ra

Sự khác biệt đáng kể về tổn thất tài chính giữa các lĩnh vực DeFi và CeFi làm nổi bật cơ hội cải thiện trong cả hai ngành.

Budorin cho biết những kẻ tấn công khai thác lỗ hổng trong thiết lập bảo mật và điều quan trọng là “áp dụng các biện pháp quản lý khóa chặt chẽ hơn và hệ thống giám sát tự động” để giảm thiểu những rủi ro này.

Những rủi ro mà CEO Hacken nêu bật có thể thấy ở việc hacker Triều Tiên đánh cắp hơn 1,3 tỷ đô la tiền điện tử trong năm nay qua 47 sự cố, theo báo cáo Chainalysis ngày 19/12.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

 

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Nhà phân tích tiền điện tử Credible từng dự đoán chính xác về Bitcoin, đang thu hút sự chú ý khi phác thảo một kịch bản trong đó nó có thể thoát khỏi tình trạng sideways và tăng vọt lên mức cao nhất mọi thời đại mới. Credible đã chia... ...

Công ty niêm yết tại Nhật Bản Metaplanet vừa phát hành đợt trái phiếu phổ thông lần thứ 19 với tổng giá trị lên đến 30 tỷ yên (tương đương khoảng 208 triệu USD). Đây là trái phiếu không có lãi suất (zero-coupon), không có tài sản đảm bảo và... ...

Gần đây, Aptos (APT) đang trải qua giai đoạn giao dịch ảm đạm khi giá liên tục dao động quanh ngưỡng kháng cự 0,48 USD mà chưa thể bứt phá. Tuy nhiên, các tín hiệu tích cực từ dữ liệu on-chain và đà tăng của hoạt động phát triển cho... ...

Các hacker có liên hệ với chính quyền Triều Tiên đang đẩy mạnh các cuộc tấn công vào ngành tiền điện tử, với những chiến thuật ngày càng tinh vi đến từ nhóm Lazarus. Theo nhà phân tích on-chain ZachXBT, chuỗi vụ việc gần đây cho thấy nhóm này sử... ...

Tuần trước, thị trường crypto trông giống như một canh bạc. Các meme coin biến động dữ dội khi Bitcoin bật tăng mạnh từ đáy 98.000 đô la, ghi nhận cú phục hồi gần 10% để giành lại ngưỡng kháng cự quan trọng 107.000 đô la. Động thái này đã... ...

Pi Network (PI) đã tưng bừng kỷ niệm ngày Pi2Day (28/6) bằng việc giới thiệu hai nâng cấp quan trọng cho hệ sinh thái của mình. Nổi bật trong dịp này là sự ra mắt của một công cụ tạo ứng dụng không cần viết mã (no-code) được tích hợp... ...

Solana (SOL), tài sản crypto lớn thứ 6 trên bảng xếp hạng vốn hóa thị trường, đã chứng minh sự thống trị so với các tài sản khác về số lượng giao dịch hàng ngày khi số liệu này vượt mặt Ethereum. Số lượng giao dịch hàng ngày trên Solana... ...

Bitcoin (BTC) vừa có màn bứt phá ấn tượng trong tuần này, tăng hơn 6% và cho thấy lực mua mạnh mẽ quanh mốc tâm lý quan trọng $100.000. Phe bò đang nỗ lực củng cố ưu thế bằng cách duy trì giá trên ngưỡng $108.000 – một vùng kháng... ...

Hyperliquid (HYPE) đã trải qua biến động mạnh gần đây, với việc hướng đến mức ATH có thể bị trì hoãn. Tuy nhiên, khả năng HYPE lập ATH mới vẫn rất cao trong những tháng tới, đặc biệt là khi đà tăng trưởng tích cực đang hình thành trên thị... ...

Giám đốc chiến lược của Tổ chức Nhân quyền (HRF), Alex Gladstein, gần đây đã có một bài phát biểu nổi bật tại Hội nghị thượng đỉnh về chính sách Bitcoin ở Washington, DC, trước sự chứng kiến của một hội trường đầy các chính trị gia Mỹ. Ông khẳng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode