🚨 BỊ HACK MẤT 3,8 TRIỆU ĐÔ LA. NGÀY HÔM SAU, TOÀN BỘ SỐ TIỀN ĐƯỢC HOÀN TRẢ KÈM LỜI XIN LỖI TRÊN CHUỖI 😅
Theo báo cáo, NEAR Intents bị khai thác lỗ hổng khiến dự án thiệt hại 3,8 triệu đô la vào ngày 1 tháng 10. Đến ngày 2 tháng 10, kẻ tấn công đã hoàn trả toàn bộ số tiền và để lại lời xin lỗi trên blockchain.
Điều khiến tôi chú ý là đội ngũ đã xác định được kẻ tấn công trong chưa đầy 24 giờ. AlexAuroraDev sẽ chia sẻ cách họ lần ra danh tính người này và xử lý sự cố trong một buổi phát trực tiếp.
Lấy lại được tiền là tin tốt. Nhưng người dùng vẫn cần câu trả lời: lỗ hổng nằm ở đâu, đã được vá chưa, và làm thế nào để ngăn chuyện này tái diễn?
Tôi nghĩ khả năng ứng phó sự cố là yếu tố quan trọng khi đánh giá một dự án. Dù vậy, việc thu hồi toàn bộ tiền không có nghĩa là mọi vấn đề bảo mật đã được giải quyết.
Bạn tò mò hơn về điều gì: cách đội ngũ xác định được kẻ tấn công trong chưa đầy một ngày, hay điều gì đã khiến người đó trả lại từng đồng? 👀
Theo báo cáo, NEAR Intents bị khai thác lỗ hổng khiến dự án thiệt hại 3,8 triệu đô la vào ngày 1 tháng 10. Đến ngày 2 tháng 10, kẻ tấn công đã hoàn trả toàn bộ số tiền và để lại lời xin lỗi trên blockchain.
Điều khiến tôi chú ý là đội ngũ đã xác định được kẻ tấn công trong chưa đầy 24 giờ. AlexAuroraDev sẽ chia sẻ cách họ lần ra danh tính người này và xử lý sự cố trong một buổi phát trực tiếp.
Lấy lại được tiền là tin tốt. Nhưng người dùng vẫn cần câu trả lời: lỗ hổng nằm ở đâu, đã được vá chưa, và làm thế nào để ngăn chuyện này tái diễn?
Tôi nghĩ khả năng ứng phó sự cố là yếu tố quan trọng khi đánh giá một dự án. Dù vậy, việc thu hồi toàn bộ tiền không có nghĩa là mọi vấn đề bảo mật đã được giải quyết.
Bạn tò mò hơn về điều gì: cách đội ngũ xác định được kẻ tấn công trong chưa đầy một ngày, hay điều gì đã khiến người đó trả lại từng đồng? 👀