Quá ngầu! Kẻ tấn công hoảng loạn, nhận ra mình đã “phá sản”, còn NERA Intents bị đánh cắp 3,8 triệu USD thì được trả lại đầy đủ, không thiếu một xu.
Nhìn cách đội NEAR truy lùng và thu hồi tài sản trôi chảy như nước chảy mây trôi, đúng là còn “đỉnh” hơn cả phim truyền hình sến rẻ kiểu thỏa mãn.
Khi nào, trong giới mới có thể xây dựng một cơ chế mang tính chuẩn mực cho nạn nhân bán lẻ: xác nhận bị đánh cắp, truy vết on-chain, phong tỏa tiền và tìm lại tài sản?
Hoặc ít nhất, sẽ có một tổ chức thật sự có thể giúp người bình thường “cứng” lại với hacker?
Bởi đa số nạn nhân bán lẻ khi bị cướp mất tài sản chỉ biết tự trách mình, hoàn toàn chẳng có ai đứng ra lo.
Hãy cùng điểm lại cuộc tấn công - phản công mang mức độ dồn ép cực cao này.
Hacker đã lợi dụng lỗ hổng trong tương tác hợp đồng thông minh giữa Omni và NEAR để rút đi USDT trên BSC.
Sau sự việc, người đứng đầu mảng Intents là Alex đã ngay lập tức ban hành tối hậu thư 48 giờ trên Twitter.
Câu mở đầu đã “hạ đo ván” ngay: Thưa ông, chúng tôi đã tìm ra ông.
Sau đó là một nhát dao chí mạng: Ông chắc rõ hơn đa số người khác quy trình công bố lỗ hổng nên diễn ra như thế nào.
Chỉ vài câu này thôi đã “bật ngửa” cho đối phương rằng chúng tôi biết ông là ai ngoài đời thực, và biết ông là nội gián trong vòng an ninh.
Không hoàn tiền thì chuẩn bị vào tù.
Chỉ sau khi phát tối hậu thư được vài giờ, hacker dùng địa chỉ bị đánh cắp để chuyển một khoản nhỏ làm tiền kiểm thử, đồng thời để lại nhắn trên chuỗi: Sẵn sàng phối hợp, xin hãy cho tôi phương thức liên hệ qua Signal.
Trước đề nghị nhắn riêng của hacker, Alex hoàn toàn không kết bạn.
Thay vào đó, Alex công khai đăng hai đoạn bản mã chỉ hacker có thể giải được bằng khóa bí mật (mã hóa ECIES) ngay trên Twitter.
Việc nắm thế chủ động trong đàm phán và sức ép đã được đẩy đến mức tối đa.
Chưa đầy 24 giờ, toàn bộ 3,8 triệu USD được hoàn trả nguyên tuyến.
Hacker còn viết một câu bình luận mang tính “đen hài” trong lần chuyển cuối cùng: Cảm ơn đội Near đã giữ thái độ tôn trọng, mang tính xây dựng và thân thiện trong quá trình hoàn tiền. Nhớ luôn sử dụng tiền thưởng lỗ hổng!
Có AI rồi, để phòng chống tội phạm trình độ cao, chỉ dựa vào hợp đồng on-chain và kiểm toán là không đủ. AI có thể quét lỗ hổng liên tục 24/7.
Không gian mã hóa đang bước vào thời đại tấn công bằng AI cực kỳ phức tạp.
Năng lực truy vết ngoài chuỗi và định vị vật lý mạnh mẽ là điều không thể thiếu.
$NEAR
Nhìn cách đội NEAR truy lùng và thu hồi tài sản trôi chảy như nước chảy mây trôi, đúng là còn “đỉnh” hơn cả phim truyền hình sến rẻ kiểu thỏa mãn.
Khi nào, trong giới mới có thể xây dựng một cơ chế mang tính chuẩn mực cho nạn nhân bán lẻ: xác nhận bị đánh cắp, truy vết on-chain, phong tỏa tiền và tìm lại tài sản?
Hoặc ít nhất, sẽ có một tổ chức thật sự có thể giúp người bình thường “cứng” lại với hacker?
Bởi đa số nạn nhân bán lẻ khi bị cướp mất tài sản chỉ biết tự trách mình, hoàn toàn chẳng có ai đứng ra lo.
Hãy cùng điểm lại cuộc tấn công - phản công mang mức độ dồn ép cực cao này.
Hacker đã lợi dụng lỗ hổng trong tương tác hợp đồng thông minh giữa Omni và NEAR để rút đi USDT trên BSC.
Sau sự việc, người đứng đầu mảng Intents là Alex đã ngay lập tức ban hành tối hậu thư 48 giờ trên Twitter.
Câu mở đầu đã “hạ đo ván” ngay: Thưa ông, chúng tôi đã tìm ra ông.
Sau đó là một nhát dao chí mạng: Ông chắc rõ hơn đa số người khác quy trình công bố lỗ hổng nên diễn ra như thế nào.
Chỉ vài câu này thôi đã “bật ngửa” cho đối phương rằng chúng tôi biết ông là ai ngoài đời thực, và biết ông là nội gián trong vòng an ninh.
Không hoàn tiền thì chuẩn bị vào tù.
Chỉ sau khi phát tối hậu thư được vài giờ, hacker dùng địa chỉ bị đánh cắp để chuyển một khoản nhỏ làm tiền kiểm thử, đồng thời để lại nhắn trên chuỗi: Sẵn sàng phối hợp, xin hãy cho tôi phương thức liên hệ qua Signal.
Trước đề nghị nhắn riêng của hacker, Alex hoàn toàn không kết bạn.
Thay vào đó, Alex công khai đăng hai đoạn bản mã chỉ hacker có thể giải được bằng khóa bí mật (mã hóa ECIES) ngay trên Twitter.
Việc nắm thế chủ động trong đàm phán và sức ép đã được đẩy đến mức tối đa.
Chưa đầy 24 giờ, toàn bộ 3,8 triệu USD được hoàn trả nguyên tuyến.
Hacker còn viết một câu bình luận mang tính “đen hài” trong lần chuyển cuối cùng: Cảm ơn đội Near đã giữ thái độ tôn trọng, mang tính xây dựng và thân thiện trong quá trình hoàn tiền. Nhớ luôn sử dụng tiền thưởng lỗ hổng!
Có AI rồi, để phòng chống tội phạm trình độ cao, chỉ dựa vào hợp đồng on-chain và kiểm toán là không đủ. AI có thể quét lỗ hổng liên tục 24/7.
Không gian mã hóa đang bước vào thời đại tấn công bằng AI cực kỳ phức tạp.
Năng lực truy vết ngoài chuỗi và định vị vật lý mạnh mẽ là điều không thể thiếu.
$NEAR
