⚠️ Ba vụ khai thác, cùng một ngày, mất $35.55M: DeFi có “thứ Ba đen tối” trong 24 giờ
Hôm qua không hẳn là một ngày tồi tệ đối với một giao thức. Đó là một ngày tồi tệ cho cả ngành.
AFX Trade: $24.15M chỉ vì một khóa, không phải vì một lỗi bug
Hợp đồng cầu nối của AFX trên $ARB đã làm đúng như nhiệm vụ của nó: xác minh chữ ký hợp lệ và giải phóng các khoản tiền. Vấn đề là những chữ ký này đến từ các khóa của validator đã bị xâm nhập. Trong 200 giây, kẻ tấn công đã chuyển số tiền sang Ethereum và đổi thành hơn 12,400 ETH. Arbitrum như một mạng không liên quan gì, bị cô lập khỏi cây cầu riêng của AFX.
Verus: cùng một vết thương, hai lần
Cầu Verus-Ethereum đã mất $7.54M khi khai thác cùng một tuyến đường và cùng kiểu lỗi mà trước đó đã tấn công nó vào tháng Năm. Lặp lại cùng một bug hai lần trong một năm nói lên điều gì đó khá khó chịu: vá triệu chứng không giống như giải quyết nguyên nhân.
B² Network: khi “quản trị viên” lại là vector tấn công
Ở đây thậm chí không có vụ hack qua cầu nối. Ai đó đã giành quyền điều khiển mục quyền quản trị của hợp đồng staking và từ đó bán các token bị đánh cắp. Không hề có mật mã bị hỏng, chỉ là việc quản lý quyền truy cập bị bảo vệ kém.
Đây là phần tiếp nối trực tiếp của những gì chúng ta đã thấy với Ostium cách đây một tuần. Ba tuần liên tiếp, ba cách khác nhau để nói cùng một điều: mã của các smart contract không còn là mắt xích yếu của DeFi nữa. Các khóa riêng và quyền quản trị mới chính là thứ yếu, và vấn đề này không thể được giải quyết chỉ bằng một cuộc kiểm toán Solidity.
Bạn tin hơn vào một giao thức có cầu nối riêng hay một giao thức dùng cầu nối đã được thiết lập sẵn? 👇
#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid