Ba cây cầu tiền điện tử mất 35 triệu USD trong đợt tấn công kéo dài sáu giờ

iconNS3
Chia sẻ
AI summary iconTóm tắt
Các báo cáo trên chuỗi cho biết ba cầu tiền điện tử đã mất hơn 35 triệu USD trong làn sóng tấn công kéo dài sáu giờ. Cầu Verus-Ethereum, B2 Network và các giao thức khác bị ảnh hưởng do lỗi logic và chìa khóa bị đánh cắp. BlockAid ghi nhận cầu Verus đã tái sử dụng đường dẫn hợp đồng từ vụ khai thác trước đó trị giá 11,5 triệu USD. PeckShield và BlockAid xác nhận không có sự cố mã hóa nào xảy ra. Các phương tiện truyền thông tiền điện tử nhấn mạnh các rủi ro trong các hệ thống liên chuỗi.

Điểm chính

Ít nhất ba cầu nối tiền mã hóa và giao thức liên chuỗi đã bị rút sạch hơn 35 triệu USD trong vòng sáu giờ. BlockAid phát hiện vụ khai thác cầu nối Verus-Ethereum, làm mất khoảng 7,54 triệu USD dưới dạng ether, bitcoin được token hóa và stablecoin. BlockAid cho biết vụ tấn công Verus đã tái sử dụng cùng hợp đồng cầu nối và đường vào như vụ hack hồi tháng Năm trước đó, gây tổn thất 11,5 triệu USD. B2 Network mất khoảng 3,86 triệu USD sau khi kẻ tấn công chiếm quyền nâng cấp hợp đồng staking. BlockAid và PeckShield báo cáo rằng các cuộc tấn công liên quan đến lỗ hổng logic hoặc khóa bị xâm phạm, thay vì mã hóa bị phá vỡ.

Tại sao điều này quan trọng: Các sự cố bảo mật cầu nối có thể làm giảm niềm tin vào thanh khoản liên chuỗi vì người dùng phụ thuộc vào các hệ thống này để di chuyển tài sản giữa các mạng.

Tâm lý thị trường

Giảm điểm, căng thẳng, do công nghệ thúc đẩy, giảm rủi ro.

Lý do: Ít nhất ba cầu và giao thức liên chuỗi đã mất hơn 35 triệu đô la trong sáu giờ, cho thấy rủi ro hạ tầng cấp bách.

Các trường hợp tương tự trong quá khứ

Cuộc tấn công vào cầu Ronin đã rút đi 625 triệu USD và trở thành điểm tham chiếu lớn về sự thất bại trong bảo mật cầu trong lĩnh vực tiền mã hóa. Ronin sau đó chuyển sang việc di chuyển sang Ethereum Layer 2 bốn năm sau vụ tấn công. (The Block) Sự khác biệt: Sự cố hiện tại liên quan đến nhiều khoản rút nhỏ hơn từ các giao thức khác nhau trong vài giờ, thay vì một sự cố cầu duy nhất nổi bật.

Hiệu ứng Ripple

Các cuộc khai thác cầu có thể làm giảm niềm tin vào thanh khoản liên chuỗi vì người dùng có thể tránh các hệ thống phụ thuộc vào khóa nâng cấp hoặc đường dẫn nhập dễ bị tổn thương. Nếu các cầu bị ảnh hưởng ngừng hoặc hạn chế chuyển, thanh khoản có thể bị phân mảnh trên các mạng được kết nối. Nếu cùng một lớp lỗi xuất hiện lần nữa, thì các cuộc đánh giá bảo mật có thể trở thành tín hiệu chính để xác định mức độ thiệt hại có được kiểm soát hay không.

Cơ hội & Rủi ro

Cơ hội: Nếu các giao thức bị ảnh hưởng công bố các bản sửa lỗi và đánh giá kiểm soát truy cập, thì việc chờ đợi các bản cập nhật đó trước khi thêm rủi ro cầu nối có thể giảm thiểu rủi ro hợp đồng thông minh và quản lý khóa.

Rủi ro: Nếu các nguồn dự trữ cầu bổ sung bị rút cạn hoặc lỗi tương tự xuất hiện lần nữa, thì việc giảm mức phơi nhiễm đối với thanh khoản cầu bị ảnh hưởng có thể hạn chế tổn thất từ các cuộc tấn công lặp lại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.