#humanity协议被盗2000万美元 #Humanity协议 bị hack: thiệt hại thực tế vượt $3200 triệu, token lao dốc 89%
Người dùng nói rằng con số $2000 triệu có thể là dữ liệu ban đầu, theo giám sát mới nhất trên chuỗi, tổng số tiền bị đánh cắp từ các địa chỉ liên quan đã vượt quá $3200 triệu, trong đó $2370 triệu đã được hacker đổi thành
$ETH Khoảng $790 triệu còn lại vẫn ở dạng token H trong ví. Hơn 17 ví nắm giữ đã bị làm sạch, cuộc tấn công vẫn đang tiếp diễn. $H đã giảm mạnh 89%
Nguyên nhân của cuộc tấn công hiện vẫn chưa rõ, nhưng có vài điều tôi muốn nói
Thứ nhất, động thái $2370 triệu đổi thành ETH rất đáng chú ý. Hacker không phải là người dại dột, $H có tính thanh khoản kém, đổ xô bán sẽ làm mất đi giá trị còn lại. Đổi thành ETH trước, là để bảo toàn thành quả. Hành động này cho thấy đây không phải là một cuộc tấn công ngẫu nhiên, mà là một cuộc tấn công có kế hoạch có hệ thống
Thứ hai, việc hơn 17 ví bị hack cho thấy lỗ hổng không nằm ở một người dùng nào, rất có thể là ở tầng hợp đồng hoặc tầng giao thức. Nếu chỉ là rò rỉ khóa riêng của một người dùng, sẽ không có kiểu làm sạch hàng loạt như vậy. Cuộc tấn công ở cấp độ này, hoặc là lỗ hổng hợp đồng, hoặc là vấn đề nội bộ, cả hai khả năng đều khó nghe
Thứ ba, token giảm 89% cho thấy tính thanh khoản ban đầu của dự án này mỏng manh như thế nào. Dự án khỏe mạnh khi gặp tấn công của hacker, thị trường sẽ giảm nhưng không đến mức về zero. 89% có nghĩa là thị trường đã bỏ phiếu bằng chân ngay tại thời điểm cuộc tấn công xảy ra, lòng tin có thể đã lung lay trước khi bị hack
Vụ việc này không chỉ có ý nghĩa với Humanity Protocol. Trong vài tháng gần đây, các vụ hack lớn xảy ra dồn dập, mô hình ngày càng giống nhau, tìm thấy lỗ hổng ở tầng giao thức, làm sạch hàng loạt, nhanh chóng đổi thành đồng coin chính để chạy trốn. Tính minh bạch trên chuỗi đã giúp chúng ta theo dõi, nhưng theo dõi được rồi cũng không thể lấy lại
Kiểm toán kỹ thuật không phải là tùy chọn, mà là ngưỡng tối thiểu trước khi ra mắt. Các giao thức không trải qua kiểm toán nghiêm ngặt trước khi ra mắt, về bản chất là đang dùng tiền của người dùng để thử nghiệm công khai
Hacker không đợi bạn chuẩn bị sẵn
DYOR không phải là lời khuyên đầu tư
#HumanityProtocol