Radiant Capital mất 58 triệu đô la: Cảnh báo cho ngành DeFi - Ngày 02/11/2024
Radiant Capital đã đạt được một bước tiến quan trọng trong việc khôi phục thị trường cho vay trên Ethereum sau một vụ hack nghiêm trọng khiến họ thiệt hại khoảng 58 triệu đô la tài sản kỹ thuật số. Vụ tấn công xảy ra vào ngày 16 tháng 10, khi giao thức cho vay này phải tạm ngừng hoạt động do một cuộc vi phạm bảo mật trên BNB Chain và Arbitrum. Kẻ tấn công đã chiếm quyền điều khiển hợp đồng thông minh và các khóa riêng tư của một số người ký, dẫn đến việc rút hơn 50 triệu đô la tài sản từ giao thức.
Các Biện Pháp Bảo Mật Mới
Vào ngày 1 tháng 11, Radiant Capital đã công bố một loạt các cải tiến bảo mật nhằm củng cố hệ thống của họ. Trong số đó, họ đã chuyển quyền sở hữu vào một hợp đồng khóa thời gian, yêu cầu thời gian chờ 72 giờ cho bất kỳ điều chỉnh nào, nhằm tăng cường tính bảo mật của giao thức. Đồng thời, team Radiant Capital cũng đã thiết lập vai trò quản trị khẩn cấp với cấu trúc đa chữ ký, cho phép họ tạm ngưng hoặc mở lại các thị trường của giao thức khi cần thiết.

Cấu trúc bảo mật đa chữ ký đã được điều chỉnh, giảm số lượng chữ ký cần thiết xuống còn bảy, với ngưỡng phê duyệt là bốn trên bảy chữ ký. Việc sử dụng ví đa chữ ký không chỉ tăng cường bảo mật mà còn giảm thiểu nguy cơ từ một điểm lỗi duy nhất, do yêu cầu nhiều chữ ký để thực hiện hoặc xử lý các giao dịch crypto.
Bài Học Đắt Giá Cho DeFi
Tuy nhiên, vụ hack này không chỉ đơn thuần là một sự cố kỹ thuật; nó còn là một bài học lớn cho toàn bộ lĩnh vực DeFi. Chuyên gia bảo mật Patrick Collins đã gọi vụ hack này là “bài học 50 triệu đô la”, nhấn mạnh rằng cộng đồng DeFi cần tăng cường nhận thức về các mối đe dọa bảo mật hiện hữu. Ông cho rằng hiện chưa có đủ kiến thức hoặc công cụ để xác minh giao dịch sử dụng ví phần cứng, điều này đã tạo ra lỗ hổng cho các cuộc tấn công kiểu như vậy.
Radiant Capital cũng đã tiết lộ rằng kẻ tấn công đã xâm phạm thiết bị của ít nhất ba nhà phát triển chính bằng cách lây lan mã độc. Kẻ tấn công đã tận dụng việc các thiết bị bị xâm phạm để thực hiện các giao dịch độc hại mà không bị phát hiện, trong khi giao diện ví hiển thị dữ liệu giao dịch hợp lệ.
Tình Hình Hiện Tại và Những Rủi Ro Liên Quan
Vào ngày 24 tháng 10, công ty bảo mật blockchain PeckShield đã báo cáo rằng kẻ tấn công đã di chuyển khoảng 52 triệu đô la từ số tiền đánh cắp, cho thấy rằng vấn đề bảo mật trong lĩnh vực tiền điện tử vẫn là một mối lo ngại lớn. Những vụ lừa đảo phishing liên tục diễn ra, gây thiệt hại hàng triệu đô la, như vụ tấn công vào ngày 21 tháng 8 đã rút cạn 55 triệu đô la stablecoin sau khi một cá voi vô tình ký giao dịch chuyển quyền sở hữu tài sản cho những kẻ tấn công.
Đề Xuất Giải Pháp và Tương Lai Của DeFi
Trong bối cảnh này, công ty ví phần cứng Ledger đã nhấn mạnh sự cần thiết phải thúc đẩy ký giao dịch minh bạch trong lĩnh vực tiền điện tử. CEO Ledger, Pascal Gauthier, đã kêu gọi ngành công nghiệp nên tránh việc ký giao dịch mù quáng, đồng thời cho biết họ đang hợp tác với nhiều đơn vị để giáo dục cộng đồng về các sáng kiến ký giao dịch minh bạch.
Vụ hack của Radiant Capital là một lời nhắc nhở rõ ràng rằng các giao thức DeFi cần phải liên tục cải thiện và cập nhật các biện pháp bảo mật để bảo vệ người dùng và duy trì sự tin tưởng trong cộng đồng. Khi ngành công nghiệp tiền điện tử tiếp tục phát triển, việc học hỏi từ các sự cố trong quá khứ sẽ trở nên quan trọng hơn bao giờ hết.
* Ghi chú
Tất cả thông tin có trên Website của chúng tôi được xuất bản một cách thiện chí và chỉ dành cho mục đích thông tin chung nhất cho độc giả. Người đọc sẽ hoàn tự trách nhiệm với bất kỳ hành động nào thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi. Tại Hubbrokers, ưu tiên của chúng tôi là cung cấp thông tin chất lượng cao và chính xác nhất. Chúng tôi dành thời gian để xác định, nghiên cứu và tạo ra nội dung giáo dục hữu ích cho độc giả. Để duy trì tiêu chuẩn này và tiếp tục tạo ra nội dung tuyệt vời, những đối tác của chúng tôi có thể thưởng cho chúng tôi một khoản hoa hồng cho các vị trí trong bài viết của chúng tôi. Tuy nhiên, Nó là những khoản hoa hồng này không ảnh hưởng đến quy trình tạo nội dung không thiên vị, trung thực và hữu ích của chúng tôi.
Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *













