Bifrost hôm nay công bố thông báo an toàn, xác nhận hợp đồng ưu đãi khai thác thanh khoản của mình tồn tại lỗ hổng và đã bị tin tặc khai thác.
Diễn biến sự việc:
Vào lúc 19:47 ngày 8 tháng 8 theo giờ Bắc Kinh, kẻ tấn công đã rút tài sản thông qua lỗ hổng của nhóm thanh khoản từ nhiều pool, bao gồm vDOT (pool staking đơn) và vASTR/ASTR, vMANTA/MANTA,... Tổng thiệt hại khoảng 720.000 USD. Theo truy vết trên chuỗi, số tiền bị đánh cắp đã được chuyển vào HitBTC và cuối cùng chảy vào ví nóng của Binance.
Biện pháp ứng phó:
1. Đã liên hệ với đội ngũ bảo mật của Binance, nộp đơn yêu cầu đóng băng quỹ
2. Đã trình báo cơ quan chức năng, nộp bộ hồ sơ chứng cứ đầy đủ (truy vết giao dịch, địa chỉ ví, timestamp)
3. Đã khẩn cấp tạm dừng việc phát tất cả phần thưởng khai thác thanh khoản
4. Đang tiến hành đánh giá an ninh toàn diện
Một vài nhận xét:
Thiết kế hợp đồng ưu đãi thanh khoản trong DeFi khá phức tạp; phạm vi tương tác xuyên chuỗi và liên-pool càng rộng thì bề mặt tấn công càng lớn. Quy mô 720.000 USD trong các sự kiện tấn công tin tặc DeFi không phải là lớn, nhưng tốc độ phản ứng lại đáng để tham khảo—từ khi phát hiện tấn công đến liên hệ sàn giao dịch, nộp chứng cứ và tạm dừng phần thưởng, gần như hoàn tất ngay trong thời gian đầu tiên, cho thấy Bifrost có một số quy trình ứng phó khẩn cấp (SOP).
Đối với người dùng, điều quan tâm nhất là liệu tổn thất có được giao thức bù đắp hay không. Thông báo hiện chưa đề cập đến phương án bồi thường, cần chờ các thông tin tiếp theo.
Trong ngắn hạn, TVL liên quan đến Bifrost chắc chắn sẽ chịu áp lực; trung hạn cần xem kết quả kiểm toán và phương án bồi thường có thể khôi phục niềm tin hay không.
#Bifrost #DeFi安全 #黑客攻击