Tuần trước, Consensys đã báo cáo về việc một hacker Triều Tiên xâm nhập lén lút, lọt khỏi tầm chú ý của hầu hết các nhà giao dịch.
Nỗi đau thực sự nhức nhối khi bạn nhận ra rằng ngay cả những công cụ được tin cậy trong hệ sinh thái
$ETH cũng có thể trở thành điểm xâm nhập cho các kẻ trộm do nhà nước hậu thuẫn. Các nhà đầu tư mất ngủ vì các vụ rug pull và dump, nhưng một backend bị xâm phạm có thể xóa sạch số dư nhanh hơn bất kỳ cú sập thị trường nào.
Chuyện xảy ra rất đơn giản. Consensys cho biết các bên điều hành liên quan đến Triều Tiên đã giành được quyền truy cập vào bên trong hệ thống của họ. Các nhóm này chuyên thực hiện xâm nhập trong thời gian dài để đánh cắp tài sản crypto, sau đó chuyển vòng tiền qua $USDT và các mixer. Việc phát hiện đến muộn đến mức tiềm năng gây hại thực sự đã ở mức cao.
Vì sao họ làm vậy không phải là bí mật. Các lệnh trừng phạt khiến tài sản số trở thành một trong số ít cách để tạo ra tiền tệ cứng. Phần lặng lẽ mà đa số người không để ý là việc điều này phơi bày mọi dapp và phê duyệt ví có liên kết. Khi hạ tầng như thế này bị tấn công, các chiến dịch lừa đảo (phishing) và những bản cập nhật phần mềm giả thường sẽ xuất hiện theo sau. Những người nắm giữ để số lượng lớn
$ETH trong các ví nóng hoặc có quyền phê duyệt vô hạn sẽ trở thành “thiệt hại kèm theo” mà không cần bao giờ nhấp vào một liên kết độc hại.
Trong một thị trường vốn đã chìm trong nỗi sợ, tình huống này cho thấy mọi thứ có thể nhanh chóng đi sai như thế nào, ngay cả khi giao diện phía trước trông có vẻ sạch sẽ. An ninh không bao giờ được giải quyết triệt để.
Quan điểm của bạn là những rủi ro này thực sự sâu đến mức nào?
#ConsensysReportsNorthKoreanHackerInfiltration #OstiumHackCausesOver #USMissesGENIUSActStablecoinRuleDeadline