Hãy tưởng tượng: trong khi hầu hết các nhà giao dịch bận rộn theo dõi biểu đồ vào cuối tuần, một ví kẻ khai thác duy nhất đã âm thầm rút cạn và chồng chất 235.747 USD tài sản bị đánh cắp chỉ trong chưa đầy 48 giờ.

Phần lớn người dùng on-chain đều biết cảm giác “lạnh sống lưng” khi ký một phê duyệt mù quáng hoặc tương tác với thứ trông như một dapp hợp pháp, rồi vài phút sau thấy số dư bỗng biến mất. Đây là một lời nhắc nghiêm khắc về việc bảo mật ví vẫn mong manh đến thế nào khi các chữ ký permit độc hại lọt qua mà không được phát hiện.

Nhìn vào dòng tiền, kẻ tấn công đã hệ thống hóa việc quét sạch các số dư bị xâm phạm vào dạng thanh khoản $ETH và chuyển một phần qua các pool $USDT để giảm thiểu trượt giá. Chúng tôi đã thấy hầu như đúng “kịch bản” tương tự trong các đợt tấn công lừa đảo (phishing) vào cuối năm ngoái, khi tốc độ và việc tự động hóa cầu nối khiến việc truy vết gần như bất khả thi trước khi tiền kịp chạm đến các giao thức trộn (mixing).

Sự tương phản giữa các vụ hack giao thức quy mô lớn và những kẻ rút cạn tiền lẻ nhanh chóng này thật đáng chú ý. Trong khi các vụ khai thác lỗ hổng hợp đồng thông minh trị giá hàng triệu đô la giành được nhiều trang tin nhất, các hoạt động hit-and-run nhanh lại liên tục “hốt” về hàng trăm nghìn đô mỗi tuần trên nhiều hệ sinh thái như $SOL và Ethereum mà không kích hoạt cảnh báo lớn cho đến khi thiệt hại đã xảy ra.

Bạn thường quản lý phê duyệt token và thu hồi quyền truy cập như thế nào trong các giai đoạn thị trường hoạt động cao?

#CryptoSecurity #OnChainAnalysis #Web3Safety