🦖 Mới từ chối yêu cầu quy đổi 50 triệu đô la của hacker, nền tảng chỉ 24 giờ sau đã bị người ta “đánh sập”
🚨 行情变了群里说
Hôm nay, giao thức quy đổi xuyên chuỗi NEAR Intents đã bị tấn công, gây thiệt hại khoảng 3,8 triệu đô la. Phía chính thức đã tạm dừng dịch vụ; việc nạp/rút tiền của 11 chuỗi cũng bị đóng băng cùng lúc và cam kết bồi hoàn toàn bộ số tiền bị ảnh hưởng.
Đau nhất là mốc thời gian: tuần trước nó còn công khai khoe hệ thống kiểm soát rủi ro SHIELD của mình đã chặn một yêu cầu quy đổi hơn 50 triệu đô la có liên quan tới một vụ trộm 387 triệu đô la—đã đóng băng 503.000 đô la, chỉ để “lọt” 166.000 đô la. Kết quả là ngay sau đó, nó lại trở thành mục tiêu tiếp theo.💥
Theo giải thích từ phía chính thức, vấn đề nằm ở logic tương tác giữa hệ thống nạp/rút Omni và smart contract; lỗ hổng phía hợp đồng đã được vá. Thám tử on-chain ZachXBT cho biết khoản rút bất thường sớm nhất xuất phát từ một ví nóng trên BNB Chain, rồi tiền bị đánh cắp được chuyển vào một sàn giao dịch nào đó, sau đó được đổi xuyên chuỗi thành Bitcoin. Token NEAR giảm khoảng 6% trong 24 giờ.⚠️
Con số nói lên quy mô: nền tảng này tự nhận đã xử lý hơn 300 tỷ đô la giao dịch tích lũy, phủ 35 chuỗi. Lần này bị ảnh hưởng gồm 11 chuỗi: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, Scroll, ADI và Plasma.🔗
Nhìn cả năm thì đây chỉ là phần rất nhỏ. Theo thống kê của DefiLlama, vài vụ lớn đầu năm nay lần lượt là: một sàn giao dịch khoảng 387 triệu đô la, Liquid Network khoảng 320 triệu, Drift khoảng 295 triệu, Kelp khoảng 293 triệu; riêng quý 3, tổng số tiền bị đánh cắp trong toàn bộ crypto đạt 1,26 tỷ đô la, với 247 vụ, và riêng tháng 9 đã chiếm khoảng 769 triệu. Trong cả đống con số đó, 3,8 triệu gần như có thể bỏ qua.
Nhưng tôi quan tâm không phải là số tiền, mà là “cái công tắc”. Một giao thức có thể nhận diện và chặn tiền của hacker cho thấy phía sau luồng định tuyến của nó thực ra có lớp kiểm soát rủi ro mang tính tập trung; lần này chính nó lại gặp sự cố cũng cho thấy các “hở” ở tầng code sẽ không biến mất chỉ vì “đúng lập trường”. Permissionless cái gọi là “không cần cấp phép” từ trước đến nay luôn có điều kiện.
Nói ngắn gọn: các giao thức xuyên chuỗi đang biến thành chiến trường có tỷ suất lợi nhuận cho hacker cao nhất—một lỗ hổng có thể mở thông hàng chục chuỗi. Với người dùng, câu hỏi thực sự không phải là “nó có bồi thường không”, mà là “lần sau nó còn dám từ chối hacker đến vậy không”.
Bạn nghĩ thế nào: khi một giao thức xuyên chuỗi gặp sự cố, nền tảng có nên đứng ra gánh bồi hoàn toàn bộ không? Hãy thảo luận ở phần bình luận.
Bấm vào ảnh đại diện để xem livestream
Mỗi ngày mang bạn theo dõi các điểm nóng về an ninh crypto—không chỉ là xem tin tức xảy ra gì, mà còn giúp bạn hiểu logic và cơ hội đằng sau 👀🚀
🚨 行情变了群里说
Hôm nay, giao thức quy đổi xuyên chuỗi NEAR Intents đã bị tấn công, gây thiệt hại khoảng 3,8 triệu đô la. Phía chính thức đã tạm dừng dịch vụ; việc nạp/rút tiền của 11 chuỗi cũng bị đóng băng cùng lúc và cam kết bồi hoàn toàn bộ số tiền bị ảnh hưởng.
Đau nhất là mốc thời gian: tuần trước nó còn công khai khoe hệ thống kiểm soát rủi ro SHIELD của mình đã chặn một yêu cầu quy đổi hơn 50 triệu đô la có liên quan tới một vụ trộm 387 triệu đô la—đã đóng băng 503.000 đô la, chỉ để “lọt” 166.000 đô la. Kết quả là ngay sau đó, nó lại trở thành mục tiêu tiếp theo.💥
Theo giải thích từ phía chính thức, vấn đề nằm ở logic tương tác giữa hệ thống nạp/rút Omni và smart contract; lỗ hổng phía hợp đồng đã được vá. Thám tử on-chain ZachXBT cho biết khoản rút bất thường sớm nhất xuất phát từ một ví nóng trên BNB Chain, rồi tiền bị đánh cắp được chuyển vào một sàn giao dịch nào đó, sau đó được đổi xuyên chuỗi thành Bitcoin. Token NEAR giảm khoảng 6% trong 24 giờ.⚠️
Con số nói lên quy mô: nền tảng này tự nhận đã xử lý hơn 300 tỷ đô la giao dịch tích lũy, phủ 35 chuỗi. Lần này bị ảnh hưởng gồm 11 chuỗi: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, Scroll, ADI và Plasma.🔗
Nhìn cả năm thì đây chỉ là phần rất nhỏ. Theo thống kê của DefiLlama, vài vụ lớn đầu năm nay lần lượt là: một sàn giao dịch khoảng 387 triệu đô la, Liquid Network khoảng 320 triệu, Drift khoảng 295 triệu, Kelp khoảng 293 triệu; riêng quý 3, tổng số tiền bị đánh cắp trong toàn bộ crypto đạt 1,26 tỷ đô la, với 247 vụ, và riêng tháng 9 đã chiếm khoảng 769 triệu. Trong cả đống con số đó, 3,8 triệu gần như có thể bỏ qua.
Nhưng tôi quan tâm không phải là số tiền, mà là “cái công tắc”. Một giao thức có thể nhận diện và chặn tiền của hacker cho thấy phía sau luồng định tuyến của nó thực ra có lớp kiểm soát rủi ro mang tính tập trung; lần này chính nó lại gặp sự cố cũng cho thấy các “hở” ở tầng code sẽ không biến mất chỉ vì “đúng lập trường”. Permissionless cái gọi là “không cần cấp phép” từ trước đến nay luôn có điều kiện.
Nói ngắn gọn: các giao thức xuyên chuỗi đang biến thành chiến trường có tỷ suất lợi nhuận cho hacker cao nhất—một lỗ hổng có thể mở thông hàng chục chuỗi. Với người dùng, câu hỏi thực sự không phải là “nó có bồi thường không”, mà là “lần sau nó còn dám từ chối hacker đến vậy không”.
Bạn nghĩ thế nào: khi một giao thức xuyên chuỗi gặp sự cố, nền tảng có nên đứng ra gánh bồi hoàn toàn bộ không? Hãy thảo luận ở phần bình luận.
Bấm vào ảnh đại diện để xem livestream
Mỗi ngày mang bạn theo dõi các điểm nóng về an ninh crypto—không chỉ là xem tin tức xảy ra gì, mà còn giúp bạn hiểu logic và cơ hội đằng sau 👀🚀
