16 tháng 8, nhóm Dusk lại phát hiện một lần hoạt động bất thường liên quan đến các ví cầu nối. Khẩn cấp đã tạm dừng dịch vụ cầu nối, thu hồi các địa chỉ liên quan, đồng thời thêm chặn danh sách đen để ngăn chặn trên ví web. Bên phía chính thức sau đó xác nhận rằng không có vốn của người dùng bị thiệt hại. Phản ứng đầu tiên của tôi khi xem không phải là “lại thoát được một kiếp”, mà là “đây đã là lần thứ hai trong vòng nửa năm”.

Tôi nhớ rõ lần hồi tháng 1: cũng là ví chữ ký thuộc tầng vận hành của nhóm bị sự cố, tương tự là bản thân mainchain không có vấn đề, vấn đề nằm ở “phần việc do con người quản” trong vòng vận hành quanh giao thức. Lần này vào tháng 8, chi tiết gần như được khắc ra từ cùng một khuôn—hệ thống giám sát phát hiện bất thường, tạm dừng dịch vụ, phối hợp sàn giao dịch để chặn dòng tiền đáng ngờ, và sau đó bổ sung danh sách đen. Quy trình xử lý ở cả hai sự cố đều được coi là chuyên nghiệp, tốc độ phản ứng cũng không chậm, nhưng điều tôi quan tâm hơn là một chuyện khác: cùng một loại vấn đề được lặp lại hai lần trong nửa năm, điều đó cho thấy “củng cố” sau lần sự cố đầu tiên có thể chỉ là vá lỗi, chưa giải quyết được tận gốc vấn đề.

Tôi theo ngành này đã nhiều năm, đã thấy quá nhiều đội khi xử lý sự cố an ninh lại dồn trọng tâm vào “lần này thiệt hại bao nhiêu, chúng tôi cầm máu nhanh thế nào”, trong khi lại rất ít người sẵn sàng trả lời một câu hỏi khó chịu hơn—tại sao cùng một loại lỗ hổng lại tái xuất lần thứ hai trong cùng một hệ thống vận hành. Câu “tầng giao thức không có vấn đề” một lần thì có thể khiến người ta tin, nhưng nói hai lần thì phải đặt dấu hỏi. Không phải nghi ngờ năng lực kỹ thuật của Dusk, mà là nghi ngờ cả bộ kỷ luật vận hành xoay quanh dịch vụ cầu nối: quản lý khóa, phê duyệt đa chữ ký, phản hồi giám sát.

Lần này không có thiệt hại về tài chính—là do may mắn hay quy trình thực sự đã được bổ sung thì hiện tại vẫn chưa thấy rõ. Nhưng với một chuỗi muốn thu hút dòng vốn từ tổ chức, bộ phận tuân thủ của tổ chức nhìn chưa bao giờ là “có xảy ra chuyện hay không”, mà là “đã giẫm cùng một cái hố mấy lần rồi”. Tôi sẽ ghi lại mốc này, và giữ nó trong lòng.

Bạn nghĩ sao: cùng một loại sự cố an ninh trong nửa năm lặp lại hai lần, nên được xem là “dao động bình thường khi vận hành đang được liên tục gia cố”, hay nên gióng lên hồi chuông cảnh báo?
@Dusk $DUSK #dusk
A. 该敲警钟,复现本身就是信号
50%
B. 算正常,只要没损失就不算大问题
50%
C. 得看具体加固措施有没有真落地,不能只看有没有复现
0%
4 phiếu bầu • Cuộc bỏ phiếu đã kết thúc