Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Công Nghệ » Một cú hack để hạ gục toàn bộ thị trường, ngày 10–17 tháng 2

Một cú hack để hạ gục toàn bộ thị trường, ngày 10–17 tháng 2

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Một cú hack để hạ gục toàn bộ thị trường, ngày 10–17 tháng 2

Finance Redefined là bản tin tập trung vào DeFi của Cointelegraph, được gửi đến người đăng ký vào thứ Tư hàng tuần.

Vụ hack Alpha Homora và Cream Finance đã tạo được dấu ấn lớn trong không gian DeFi tuần này.

Đây là vụ hack đơn lẻ lớn nhất trong lịch sử DeFi với 37 triệu đô la tiền bị đánh cắp. Nó cũng là một trong những phức tạp nhất, dường như tận dụng một số lỗ hổng trung thực với Chúa trong Alpha Homora. Một vài lần kiểm tra đầu vào bị thiếu trong các điều kiện rất đặc biệt đã cho phép hacker lạm dụng đặc quyền của Alpha Homora là được vay số tiền không giới hạn từ Ngân hàng Sắt của Cream Finance. Tất nhiên, các khoản vay nhanh đã có liên quan, nhưng không giống như một số vụ hack trước đây như Harvest Finance, đây dường như không phải là một vụ khai thác kinh tế thuần túy.

Tin tức về vụ hack có tác động tiêu cực đến giá của tất cả các giao thức liên quan đến vụ hack, bao gồm cả Aave vì một số lý do. Nhìn tổng thể hơn về DeFi Perp trên FTX, có một đỉnh điểm rõ ràng là vào ngày 13 tháng 2 khi vụ hack xảy ra.

Chỉ số DeFi của FTX, nhờ sự hỗ trợ của TradingView.

Có lẽ một số trong số đó chỉ là hành động thị trường bình thường, nhưng nhìn chung, nó trông như thể vụ hack một tay đã đặt dấu chấm hết cho mùa DeFi.

Kiểm toán viên cảm thấy nhiệt

Như bất kỳ giao thức nào đạt được bất kỳ loại áp dụng đại chúng nào hiện nay, Alpha Homora đã được kiểm toán bởi Quantstamp và PeckShield, cả hai đều là những công ty có kỹ năng và đáng kính trọng.

Tuy nhiên, các chi tiết của vụ hack khiến một số người nghi ngờ rằng đó là một công việc nội bộ, có khả năng là do ai đó tại các công ty kiểm toán này thực hiện. Nhà phát triển cốt lõi của Yearn.finance Banteg đề cập Làm thế nào mà các chi tiết của vụ hack lại rất mù mờ đến nỗi không ai có thể phát hiện ra nó chỉ bằng cách nhìn vào các hợp đồng. Đáng chú ý, pool bị hacker tấn công không được thông báo trước và không được sử dụng, đó là điều cho phép hack xảy ra ngay từ đầu.

Xem thêm:  Acki Nacki là gì? Tổng quan về dự án Acki Nacki

Mặc dù không có cáo buộc công khai nào, nhưng vụ việc đã gây ra một cuộc thảo luận khác về lý do tại sao các kiểm toán viên không bắt được lỗi, liệu họ có được khuyến khích thích đáng hay không và làm thế nào để tình trạng này có thể được giảm thiểu.

Giải phẫu của một vụ hack phức tạp

Là một cựu thợ săn tiền thưởng lỗi, tôi thực sự tin rằng hệ sinh thái kiểm toán gần như “phù hợp với khuyến khích” nhất có thể. Các công ty kiểm toán mạo hiểm danh tiếng của họ mỗi khi một lỗi lớn như thế này lọt qua lưới của họ. Quá đủ trong số này nhanh chóng và không ai sẽ tin tưởng vào doanh nghiệp đó nữa. Kiểm toán viên có tất cả động lực để tìm mọi thứ họ có thể, chỉ là đôi khi họ thực tế không thể làm như vậy.

Kiểm toán là một hợp đồng có thời hạn, trong đó một nhóm kỹ sư bảo mật có kinh nghiệm sẽ rà soát mã để tìm kiếm bất kỳ thứ gì có vẻ đáng ngờ. Từ khóa ở đây là “thời gian giới hạn” và “tìm kiếm bất kỳ thứ gì”.

Tôi có thể nói từ kinh nghiệm cá nhân rằng một lỗi giống như lỗi mà chúng tôi gặp phải bây giờ không phải là thứ bạn có thể tình cờ tìm thấy bằng cách nhìn vào mã. Việc tìm ra một lỗi gồm nhiều bước, phức tạp như thế này là một quá trình lặp đi lặp lại. Nó bắt đầu với việc bạn vấp phải một điều kỳ lạ không hoạt động như bình thường. Ví dụ: một trang web quên kiểm tra xem bạn có thực sự đăng nhập khi thực hiện một tác vụ nhất định hay không. Bạn cầm lấy thứ đó và tự hỏi mình, “làm thế nào tôi có thể khai thác điều này?” Bạn nảy ra ý tưởng, tìm kiếm các điểm yếu khác trên nền tảng và xem liệu bạn có thể kết hợp chúng bằng cách nào đó hay không. Hầu hết thời gian bạn không thực sự tìm thấy bất cứ điều gì và điểm yếu đó vẫn không thể khai thác được.

Xem thêm:  Mavryk là gì? Tổng quan về dự án Mavryk

Nhưng với những ngày làm việc tập trung, nhiều thử nghiệm và sai sót, đôi khi bạn không tìm ra cách khai thác vấn đề ban đầu. Khi điều đó xảy ra, nó luôn là sự kết hợp của các yếu tố đơn lẻ có vẻ không liên quan, nhưng kết hợp với nhau chúng lại tạo thành một câu đố khó nhằn.

Sự tập trung và cống hiến cần thiết để tìm ra hầu hết các lỗi dẫn đến các vụ hack lớn là thứ vượt ra ngoài phạm vi của cuộc kiểm tra. Nếu họ theo đuổi từng khách hàng tiềm năng với thời gian họ có, họ sẽ lãng phí rất nhiều theo đúng nghĩa đen đến mức họ sẽ không tìm thấy những thứ hiển nhiên và dễ dàng khai thác. Không có nghĩa là kiểm toán viên không bao giờ tìm thấy những lỗi phức tạp, nhưng thật vô lý khi mong đợi họ tìm ra mọi thứ. Và nếu một kiểm toán viên thực sự đã tìm ra lỗi Alpha Homora và từ chối nó, thì có những vấn đề sâu sắc hơn là các động lực kinh tế.

Cách bảo mật DeFi

Các vấn đề với kiểm toán có nghĩa là các dự án nên khởi chạy tiền thưởng lỗi để tìm ra những lỗi thực sự phức tạp. Họ không có giới hạn thời gian, nhiều con mắt đang dò xét nền tảng hơn và việc trả lương dựa trên kết quả – hiệu quả hơn nhiều so với việc trả thêm giờ làm việc cho các kiểm toán viên với hy vọng họ sẽ tìm thấy thứ gì đó.

Xem thêm:  Fuul là gì? Tổng quan về dự án Fuul

Hầu hết mọi người đều hiểu sức mạnh của tiền thưởng lỗi, mặc dù tất nhiên Alpha Homora không có. Nhưng các dự án như Yearn.finance thì có, và chúng đều bị tấn công như nhau.

Đôi khi những điều này chỉ xảy ra. Crypto mang một kết hợp có vấn đề mà thực sự khai thác một lỗi để kiếm tiền và loại bỏ nó là có thật không dễ dàng, trong khi cơ sở hạ tầng không giống bất cứ thứ gì khác mà tin tặc từng thấy trước đây. Để bắt đầu tìm kiếm tiền thưởng trong DeFi, bạn phải là một chuyên gia tiền điện tử nghiêm túc và một lập trình viên Solidity / Vyper có kinh nghiệm – cả hai điều này không chỉ đến ngay lập tức. Đối với một hacker mũ trắng, có rất nhiều nền tảng Web2 tiêu chuẩn cung cấp tiền thưởng rất cạnh tranh, tại sao họ phải nghiên cứu DeFi?

Mọi người hiểu sai về thách thức của việc bảo mật các giao thức. Alpha Homora nói rằng bất kỳ khoản tiền thưởng nào mà họ có thể trả sẽ bị nhạt đi so với chiến lợi phẩm đang bị đe dọa. Nhưng mục tiêu không nên là trả cho tin tặc những gì họ có thể đánh cắp. Đó là một đề xuất thua cuộc. Mục đích là thu hút các hacker mũ trắng tốt bụng phân tích dự án và được trả một khoản tiền thưởng hợp pháp. Một khoản tiền thưởng ít hơn hàng triệu mà họ có thể nhận được bằng cách khai thác lỗi, nhưng một khoản tiền thưởng vẫn có thể là khoản tiền thay đổi cuộc đời. Có thể là một cái gì đó như 50.000 đô la, 200.000 đô la, tùy thuộc vào tình hình? Con số này có thể ít hơn chi phí của một cuộc kiểm toán của một công ty được đánh giá cao.

Trong những tin tức khác

.

Dịch bởi: tintucbitcoin.com

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Tags: # Hackers#Công nghệDeFiHacks
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

Grail Bridge - Giải pháp mới cho Bitcoin từ BitcoinOS

Grail Bridge – Giải pháp mới cho Bitcoin từ BitcoinOS

20/02/2025
SIMD 96 - Cải tiến quan trọng trên Solana

SIMD 96 – Cải tiến quan trọng trên Solana

20/02/2025
Deep Research là gì?

Deep Research là gì? Tổng quan về sản phẩm mới của OpenAI

08/02/2025
Streamr hợp tác JDI để ra mắt Terminal Multi-Miner

Streamr hợp tác JDI để ra mắt Terminal Multi-Miner

03/12/2024
Speech-to-Text công nghệ thay đổi giao tiếp trong tương lai

Speech-to-Text công nghệ thay đổi giao tiếp trong tương lai

26/11/2024
DeSci là gì? Lĩnh vực mới giúp thay đổi cuộc chơi? - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

DeSci là gì? Lĩnh vực mới giúp thay đổi cuộc chơi?

26/11/2024
Temu là gì? Hướng dẫn cách kiếm tiền từ Temu Affiliate mới nhất 2024

Temu là gì? Hướng dẫn cách kiếm tiền từ Temu Affiliate

24/10/2024
PlaysOut Partners with MovePosition to Revolutionize Mini-Game Ecosystem with DeFi Integration

Thị trường dự đoán đa Chain của Wintermute thu hút người dùng

18/09/2024
Borderless Summit to Explore the Era of Consumer-First Web3 During TOKEN2049 Singapore

Dự luật thông tin sai lạc Úc bị chỉ trích vì ngôn ngữ mơ hồ

14/09/2024
Soneium integrates with Chainlink to advance its capabilities

Soneium tích hợp với Chainlink để nâng cao khả năng của mình

13/09/2024
Xem Thêm

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Cashback Binance

Tin Nhanh

Nguồn cung Bitcoin sàn giao dịch chạm đáy 7 năm

6 phút trước

Galaxy Digital chuyển 23.900 ETH, trị giá 42,52 triệu USD

12 phút trước

Bitcoin liên kết với vàng lên mạnh, tháng 2 “lệch pha”

18 phút trước

ProShares XRP ETF: Ngày ra mắt không phải 30/4

24 phút trước

Stacks Asia DLT đăng ký ADGM: Đột phá Bitcoin L2

30 phút trước

Địa chỉ đội Trump nghi ngờ chuyển 1,346 triệu Trumps đến CEX, trị giá 19,53 triệu USD

38 phút trước

Press Release

Sáp nhập Ghaf Group: Đế chế Web3 mới nổi bật

Sáp nhập Ghaf Group: Đế chế Web3 mới nổi bật

28/04/2025
Khởi động Gate.io WCTC S7: Khám phá công thức chiến thắng

Khởi động Gate.io WCTC S7: Khám phá công thức chiến thắng

28/04/2025
Nhà đầu tư đang tích lũy Altcoin đối thủ với cơ hội tăng gấp 10 lần khi Shiba Inu suy yếu

Nhà đầu tư đang tích lũy Altcoin đối thủ với cơ hội tăng gấp 10 lần khi Shiba Inu suy yếu

28/04/2025
Nhà đầu tư Solana đang chuyển sang Presale Cutoshi, Đây là lý do

Nhà đầu tư Solana đang chuyển sang Presale Cutoshi, Đây là lý do

26/04/2025
Paddle Finance ra mắt Berachain: Đột phá công cụ thanh khoản

Paddle Finance ra mắt Berachain: Đột phá công cụ thanh khoản

25/04/2025
Gate.io Ra Mắt CandyDrop: Nhận Token Miễn Phí Từ Airdrop

Gate.io Ra Mắt CandyDrop: Nhận Token Miễn Phí Từ Airdrop

24/04/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin