Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Kiến Thức » Sự phát triển của blockchain và cách bảo vệ chống lại các cuộc tấn công vào DeFi

Sự phát triển của blockchain và cách bảo vệ chống lại các cuộc tấn công vào DeFi

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Sự phát triển của blockchain và cách bảo vệ chống lại các cuộc tấn công vào DeFi

Sự phát triển của blockchain và cách bảo vệ chống lại các cuộc tấn công vào DeFi

Thị trường DeFi là một liên doanh đầy hứa hẹn, trong đó vấn đề khó khăn chính là thiếu các nhà phát triển blockchain có trình độ.

Ngày nay, toàn bộ thị trường blockchain đang ở giai đoạn sơ khai và thị trường tài chính phi tập trung (DeFi) là phần hứa hẹn nhất của nó. Theo dữ liệu của DefiLlama, vào năm 2021, thị trường DeFi có khoảng 200 tỷ đô la thanh khoản bị khóa trong các hợp đồng thông minh.

Nếu chúng ta xem số vốn này như một khoản đầu tư ban đầu, thị trường này giống như một dự án mạo hiểm đầy hứa hẹn. Không có quá nhiều công ty toàn cầu có thể tự hào về mức vốn hóa như vậy. Nhưng bất kỳ thị trường trẻ nào cũng có vấn đề về sự phát triển của nó. Với DeFi, vấn đề chính là thiếu các nhà phát triển blockchain có trình độ.

Ngành công nghiệp này còn rất trẻ và có lượng người dùng tương đối nhỏ. Hầu hết mọi người đều nghe nói về DeFi mà không biết nó là gì. Nhưng khi nó xảy ra với mọi liên doanh hứa hẹn mới, nó nhanh chóng tạo ra rất nhiều sự quan tâm đầu cơ.

Thật không may, việc chuẩn bị nhân sự mất nhiều thời gian hơn, đặc biệt là khi nói đến các lĩnh vực đòi hỏi nhiều kiến thức như phát triển blockchain và hợp đồng thông minh. Điều này có nghĩa là một số nhóm dự án sẽ phải thỏa hiệp và thuê những nhân sự ít kinh nghiệm hơn.

Vấn đề này chắc chắn tạo ra nguy cơ ngày càng tăng về các lỗ hổng bảo mật trong mã của các dự án này. Và sau đó chúng ta phải đối phó với hậu quả của nó là vốn người dùng bị mất.

Để chỉ cần hiểu sơ qua về mức độ lớn của vấn đề này, tôi có thể nói rằng khoảng 10% tổng số thanh khoản bị khóa của DeFi đã bị tin tặc đánh cắp. Sẽ không có gì ngạc nhiên khi công chúng bình thường muốn tránh xa một hệ thống tài chính gây ra những mối nguy hiểm như vậy cho quỹ của họ.

Việc khai thác DeFi gần đây đã thay đổi như thế nào?

Các cuộc tấn công vào DeFi từ lâu đã tập trung vào các cuộc tấn công gần đây. Chúng ta có thể nhớ lại vụ hack The DAO nổi tiếng năm 2016 dẫn đến mất 150 triệu đô la vốn đầu tư và dẫn đến đợt hard fork của Ethereum. Kể từ đó, lỗ hổng này đã bị khai thác nhiều lần trong các hợp đồng thông minh khác nhau.

Xem thêm:  Liệu việc áp dụng DeFi sẽ chính thức kết thúc vào năm 2026?

Chức năng gọi lại được sử dụng tích cực bởi các giao thức cho vay: Nó cho phép các hợp đồng thông minh kiểm tra số dư tài sản thế chấp của người dùng trước khi cho vay. Tất cả quá trình này xảy ra trong một giao dịch, điều này đã cung cấp cho tin tặc một giải pháp để ăn cắp tiền từ các hợp đồng thông minh như vậy. Khi bạn gửi yêu cầu vay vốn, trước tiên, chức năng gọi lại sẽ kiểm tra số dư tài sản thế chấp, sau đó cho vay nếu tài sản thế chấp đủ và sau đó thay đổi số dư tài sản thế chấp của người dùng trong hợp đồng thông minh.

Có thể bạn chưa biết, sàn giao dịch BingX đang có nhiều đặc quyền cho thành viên mới và thành viên VIP.

Để đánh lừa hợp đồng thông minh, tin tặc trả lại cuộc gọi đến hàm gọi lại để bắt đầu quá trình này từ đầu. Vì giao dịch chưa được hoàn tất trên blockchain, nên chức năng này sẽ cung cấp một khoản vay khác cho cùng số dư tài sản thế chấp. Mặc dù giải pháp cho vấn đề này đã có từ lâu nhưng nhiều dự án vẫn trở thành nạn nhân của nó.

Đôi khi, các nhóm dự án có ít kỹ năng viết hợp đồng thông minh quyết định mượn codebase của một dự án DeFi mã nguồn mở khác để triển khai hợp đồng thông minh của riêng họ. Họ thường làm như vậy với các dự án có uy tín đã được kiểm toán và có cơ sở người dùng lớn và đã được chứng minh là được xây dựng an toàn. Nhưng họ có thể quyết định thực hiện các sửa đổi nhỏ đối với mã đã mượn để thêm các chức năng mà họ muốn có trong hợp đồng thông minh của mình mà không cần thay đổi mã gốc. Điều này có thể làm hỏng logic của hợp đồng thông minh, mà các nhà phát triển thường không nhận ra.

Xem thêm:  Cổ phiếu token hóa trở thành bên thắng lớn năm 2025: Vì sao?

Đây là những gì đã cho phép tin tặc đánh cắp khoảng 19 triệu đô la từ Cream Finance vào tháng 8 năm 2021. Nhóm Cream Finance đã mượn mã từ một giao thức DeFi khác và thêm mã thông báo gọi lại trong hợp đồng thông minh của họ. Mặc dù bạn có thể ngăn chặn các cuộc tấn công lần đầu tiên bằng cách triển khai mô hình “kiểm tra, hiệu ứng, tương tác” ưu tiên thay đổi số dư so với việc phát hành tiền, một số nhóm vẫn không bảo vệ được nền tảng của họ khỏi những hành vi khai thác này.

Các cuộc tấn công cho vay nhanh chóng cho phép tin tặc đánh cắp tiền theo cách khác nhau và ngày càng phổ biến kể từ khi bùng nổ DeFi năm 2020. Ý tưởng chính của các cuộc tấn công cho vay nhanh là bạn không cần phải có tài sản thế chấp để vay tiền từ một giao thức vì tính ngang bằng tài chính vẫn được đảm bảo. bởi thực tế là khoản vay được thực hiện và trả lại trong một giao dịch. Và nó sẽ không diễn ra nếu bạn không trả lại khoản vay với lãi suất trong một lần giao dịch. Nhưng những kẻ tấn công đã có thể thực hiện các cuộc tấn công cho vay nhanh thành công trên nhiều giao thức.

Khi thực hiện chúng, họ sử dụng nhiều giao thức để vay và kéo thanh khoản cho đến khi thực hiện hành động cuối cùng, nơi họ khuếch đại giá của một mã thông báo thông qua oracles hoặc nhóm thanh khoản và sử dụng nó để lừa đảo một đợt pump-and-dump và không còn tính thanh khoản trong một mảng của một số loại tiền điện tử khác nhau chính như Ether (ETH), Wrapped Bitcoin (wBTC) và những loại khác. Một số cuộc tấn công cho vay nhanh nổi tiếng bao gồm cuộc tấn công Pancake Bunny, trong đó giao thức bị mất 200 triệu đô la và một cuộc tấn công Cream Finance khác, trong đó hơn 100 triệu đô la đã bị đánh cắp.

Làm thế nào để bảo vệ chống lại việc khai thác DeFi?

Để xây dựng một giao thức DeFi an toàn, lý tưởng nhất là bạn chỉ nên tin tưởng các nhà phát triển blockchain có kinh nghiệm. Họ nên có một trưởng nhóm chuyên nghiệp với kỹ năng xây dựng các ứng dụng phi tập trung. Cũng nên nhớ sử dụng các thư viện mã an toàn để phát triển. Đôi khi, các thư viện ít cập nhật hơn có thể là lựa chọn an toàn hơn các thư viện có cơ sở mã mới nhất.

Xem thêm:  Grayscale đưa ETF AVAX vào chặng cuối, liệu vượt VanEck?

Kiểm tra là một điều quan trọng khác mà tất cả các dự án DeFi nghiêm túc phải làm. Với tư cách là Giám đốc điều hành của một công ty kiểm toán hợp đồng thông minh, tôi luôn cố gắng bao phủ 100% mã của khách hàng của chúng tôi và nhấn mạnh tầm quan trọng của việc bảo vệ phi tập trung đối với các khóa cá nhân được sử dụng để gọi các chức năng của hợp đồng thông minh với quyền truy cập hạn chế. Tốt nhất là sử dụng phân quyền khóa công khai thông qua đa chữ ký để ngăn một thực thể có toàn quyền kiểm soát hợp đồng.

Cuối cùng, giáo dục là một trong những chìa khóa cho phép các hệ thống tài chính dựa trên blockchain trở nên an toàn và đáng tin cậy hơn. Và giáo dục nên là một trong những mối quan tâm chính của những người đang tìm việc làm ở DeFi vì nó có thể mang lại phần thưởng hấp dẫn cho tất cả những ai có thể đóng góp tích cực.

Tin Tổng Hợp

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,35/5(292 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: BlockchainDeFi

BÀI VIẾT CÙNG DANH MỤC

Kazakhstan siết quản lý tài sản số, cho phép sàn crypto hoạt động

Kazakhstan siết quản lý tài sản số, cho phép sàn crypto hoạt động

17/01/2026
Nhu cầu Bitcoin cao gấp 6 lần nguồn cung, do khan hiếm?

Nhu cầu Bitcoin cao gấp 6 lần nguồn cung, do khan hiếm?

17/01/2026
Anchorage Digital cân nhắc IPO, tìm kiếm gọi vốn lớn

Anchorage Digital cân nhắc IPO, tìm kiếm gọi vốn lớn

17/01/2026
Trader theo dõi các mức bứt phá quan trọng của Memecore

Trader theo dõi các mức bứt phá quan trọng của Memecore

17/01/2026
Thượng nghị sĩ Dân chủ Mỹ xem xét lại dự luật cấu trúc thị trường crypto

Thượng nghị sĩ Dân chủ Mỹ xem xét lại dự luật cấu trúc thị trường crypto

17/01/2026
Nền tảng X gặp sự cố gián đoạn, ảnh hưởng hàng nghìn người dùng

Nền tảng X gặp sự cố gián đoạn, ảnh hưởng hàng nghìn người dùng

17/01/2026
Cá voi mua 1,9 triệu USD khi AAVE giảm về 173 USD: có hồi phục?

Cá voi mua 1,9 triệu USD khi AAVE giảm về 173 USD: có hồi phục?

17/01/2026
Bitmine rót 200 triệu USD vào Beast Industries của MrBeast

Bitmine rót 200 triệu USD vào Beast Industries của MrBeast

17/01/2026
Chính phủ Mỹ xác nhận chưa bán số Bitcoin tịch thu từ Samourai Wallet

Chính phủ Mỹ xác nhận chưa bán số Bitcoin tịch thu từ Samourai Wallet

17/01/2026
Chiliz chống nhịp điều chỉnh, vạch lộ trình CHZ lên 0,1 USD

Chiliz chống nhịp điều chỉnh, vạch lộ trình CHZ lên 0,1 USD

17/01/2026
Xem Thêm

Tin Nhanh

Cá voi nạp 7,9 triệu USDC vào HyperLiquid, đặt lệnh mua ETH và ADA

17 phút trước

Cổ phiếu Circle tăng 2,6% khi chứng khoán Mỹ giảm nhẹ

1 giờ trước

Đồng sáng lập Etherealize dự báo ETH có thể đạt 15.000 USD năm 2026

2 giờ trước

Wikipedia ký thỏa thuận cấp phép nội dung cho các hãng AI lớn

10 giờ trước

Canaan nhận cảnh báo hủy niêm yết Nasdaq vì giá cổ phiếu dưới 1 USD

11 giờ trước

ETHGas công bố phân bổ token GWEI, hệ sinh thái nhận tới 31%

13 giờ trước

Press Release

Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

Gambling on-chain tăng trưởng khi các dự án GameFi phức tạp tiếp tục chật vật

16/01/2026
Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

Gate đẩy mạnh quy mô giao dịch và tuân thủ trong 12/2025

16/01/2026
Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Tìm kiếm chiếm 46% traffic crypto tại châu Âu khi discovery thu hẹp trong Q3

09/01/2026
Meme coin vượt mốc 51 tỷ USD, PepeNode bước vào giai đoạn cuối của presale

Meme coin vượt mốc 51 tỷ USD, PepeNode bước vào giai đoạn cuối của presale

06/01/2026
IB Manager: Thúc đẩy tăng trưởng môi giới có khả năng mở rộng trong hệ sinh thái fintech cạnh tranh - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

IB Manager: Thúc đẩy tăng trưởng môi giới có khả năng mở rộng trong hệ sinh thái fintech cạnh tranh

01/01/2026
Liquidchain thu hút sự quan tâm của thị trường khi presale $LIQUID bước vào giai đoạn tăng tốc

Liquidchain thu hút sự quan tâm của thị trường khi presale $LIQUID bước vào giai đoạn tăng tốc

24/12/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin