Báo cáo Chainalysis: Sau khi một loạt mô hình mã nguồn mở tiếng Trung không có giới hạn an toàn được đưa lên vào nửa cuối năm ngoái, trong chưa đầy một năm, các trường hợp lệnh điều khiển mã độc được đưa vào giao dịch/ hợp đồng thông minh trên blockchain đã tăng 440%. Số vụ trung bình mỗi ngày từ 2 vụ lên 11 vụ. Thủ đoạn là “blockchain dead drop” — lệnh được để trực tiếp trên chuỗi, điều khiển từ xa các thiết bị đã bị nhiễm sẽ chuyển thông tin, mật khẩu hoặc tiền tới địa chỉ được chỉ định. Dấu vết trên blockchain không thể xóa được, và việc xử lý sẽ khó hơn so với cách phong tỏa tên miền truyền thống hay rà soát máy chủ. Các nhóm hoạt động có hậu thuẫn từ Triều Tiên và Iran là lực lượng chủ chốt.
Nguyên nhân cốt lõi nằm ở tài khoản: khi mô hình ở dạng đám mây gặp sự cố thì có thể bị khóa tài khoản, còn với mô hình mã nguồn mở thì chỉ cần tải về rồi chỉnh sửa để bỏ giới hạn là xong, không còn tài khoản nào để khóa. May là blockchain là công khai nên việc truy vết vẫn có thể lần theo dấu vết, không phải toàn tin xấu một chiều. Điều này không liên quan đến vị thế (positions) mà liên quan đến bảo mật ví — hãy tăng thêm cảnh giác khi ủy quyền cho các hợp đồng có nguồn gốc không rõ ràng, hoặc khi tương tác với các địa chỉ đáng ngờ. #安全 #恶意软件
Nguyên nhân cốt lõi nằm ở tài khoản: khi mô hình ở dạng đám mây gặp sự cố thì có thể bị khóa tài khoản, còn với mô hình mã nguồn mở thì chỉ cần tải về rồi chỉnh sửa để bỏ giới hạn là xong, không còn tài khoản nào để khóa. May là blockchain là công khai nên việc truy vết vẫn có thể lần theo dấu vết, không phải toàn tin xấu một chiều. Điều này không liên quan đến vị thế (positions) mà liên quan đến bảo mật ví — hãy tăng thêm cảnh giác khi ủy quyền cho các hợp đồng có nguồn gốc không rõ ràng, hoặc khi tương tác với các địa chỉ đáng ngờ. #安全 #恶意软件