Ai cũng nghĩ hệ sinh thái Bitcoin của họ hoàn toàn an toàn vì đó là $BTC , nhưng thực ra, lớp hạ tầng mã nguồn mở phía sau lại mong manh hơn rất nhiều so với bạn tưởng.
đa số chúng ta chỉ lao vào các giao thức mới mà không kiểm tra github, rồi bị “phá nát” khi một lỗ hổng trong một phần phụ thuộc nào đó bị bỏ sót lại rút cạn cả “pool”. Đây là cách dễ nhất để mất trắng stack của bạn mà thậm chí không cần phải thực hiện một giao dịch tệ.
hãy cùng xem một tình huống nghiên cứu gần đây, đáng lẽ phải là lời cảnh tỉnh cho tất cả chúng ta. một nhóm red team phối hợp gồm 16 dev gần đây đã thực hiện một cuộc kiểm toán bằng cách quét 390 dự án mã nguồn mở trong hệ sinh thái. họ dùng các mô hình AI như gpt sol và opus để săn lỗ hổng, và những gì họ phát hiện chỉ trong 27,5 giờ là khá đáng ngờ.
họ đã gắn cờ 85 lỗi nghiêm trọng trên toàn bảng. dù các lỗi này không nằm trực tiếp trong chuỗi chính $BTC chain, nhưng chúng lại bị chôn vùi trong các thư viện trợ giúp mà các dapp bạn yêu thích dựa vào. nếu bạn đang nắm giữ tài sản đã được “wrap” như $WBTC hoặc đang tương tác với các layer-2 mới hơn, thì chỉ cần một lỗ hổng trong một trong các dự án nhỏ này cũng có thể làm sụp cả hệ thống.
các bạn có thực sự kiểm tra bảo mật nơi mình gửi tiền hay chỉ tin vào giao diện (UI)?
#Bitcoin #CryptoSecurity #DeFi
đa số chúng ta chỉ lao vào các giao thức mới mà không kiểm tra github, rồi bị “phá nát” khi một lỗ hổng trong một phần phụ thuộc nào đó bị bỏ sót lại rút cạn cả “pool”. Đây là cách dễ nhất để mất trắng stack của bạn mà thậm chí không cần phải thực hiện một giao dịch tệ.
hãy cùng xem một tình huống nghiên cứu gần đây, đáng lẽ phải là lời cảnh tỉnh cho tất cả chúng ta. một nhóm red team phối hợp gồm 16 dev gần đây đã thực hiện một cuộc kiểm toán bằng cách quét 390 dự án mã nguồn mở trong hệ sinh thái. họ dùng các mô hình AI như gpt sol và opus để săn lỗ hổng, và những gì họ phát hiện chỉ trong 27,5 giờ là khá đáng ngờ.
họ đã gắn cờ 85 lỗi nghiêm trọng trên toàn bảng. dù các lỗi này không nằm trực tiếp trong chuỗi chính $BTC chain, nhưng chúng lại bị chôn vùi trong các thư viện trợ giúp mà các dapp bạn yêu thích dựa vào. nếu bạn đang nắm giữ tài sản đã được “wrap” như $WBTC hoặc đang tương tác với các layer-2 mới hơn, thì chỉ cần một lỗ hổng trong một trong các dự án nhỏ này cũng có thể làm sụp cả hệ thống.
các bạn có thực sự kiểm tra bảo mật nơi mình gửi tiền hay chỉ tin vào giao diện (UI)?
#Bitcoin #CryptoSecurity #DeFi