Tỷ giá Bitcoin BTC BTC
63102 $
0.45%
Tỷ giá Ethereum ETH ETH
2588 $
0.58%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
584,18 $
0.60%
Tỷ giá Solana SOL SOL
145,20 $
1.06%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5922 $
0.21%
Tỷ giá Dogecoin DOGE DOGE
0,1068 $
0.55%
Tỷ giá Toncoin TON TON
5,60 $
0.40%
Tỷ giá TRON TRX TRX
0,1515 $
0.26%
Tỷ giá Cardano ADA ADA
0,3512 $
0.89%
Tỷ giá Avalanche AVAX AVAX
27,13 $
0.63%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
1.07%
Tỷ giá Chainlink LINK LINK
11,15 $
0.78%
Tỷ giá Bitcoin Cash BCH BCH
342,09 $
0.72%
Tỷ giá Polkadot DOT DOT
4,35 $
0.56%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,73 $
0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,52 $
1.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Chainalysis báo cáo bị mất $ 2 tỷ trong các vụ hack cầu xuyên chuỗi

Chainalysis báo cáo bị mất $ 2 tỷ trong các vụ hack cầu xuyên chuỗi

03/08/2022 23:08 read159
Chainalysis báo cáo bị mất $ 2 tỷ trong các vụ hack cầu xuyên chuỗi

Nghiên cứu được thực hiện bởi nền tảng dữ liệu blockchain Chainalysis ước tính rằng 2 tỷ USD đã bị mất từ các vụ hack cầu xuyên chuỗi tính đến nay là 2 USD02 USD2 USD.

Chainalysis đã tuyên bố trong báo cáo rằng vấn đề này hiện là một mối đe dọa đáng kể đối với việc xây dựng niềm tin vào công nghệ blockchain.

Hơn nữa, các nhà nghiên cứu cho biết các vụ hack cầu được ưa chuộng bởi các tin tặc Triều Tiên, những kẻ được ước tính chiếm một nửa trong số 2 tỷ USD bị đánh cắp cho đến nay.

Báo cáo được đưa ra nóng hổi sau vụ hack cầu Nomad, trong đó 191 triệu đô la bị đánh cắp. Nomad liên kết các blockchain Ethereum, Avalanche, Evmos, Moonbeam và Milkomeda.

Các cầu xuyên chuỗi có nhiều điểm dễ bị tổn thương

Cầu nối chuỗi chéo kết nối các blockchain khác nhau, cho phép chuyển dữ liệu hoặc Token giữa các chuỗi không tương thích. Công nghệ này là một phần của động lực giúp toàn bộ hệ sinh thái tiền điện tử có thể tương tác với nhau.

Cầu nối giúp bạn có thể sử dụng các tài sản trên một blockchain khác mà không cần đi ra khỏi chuỗi để giao dịch lấy Token được yêu cầu trên một nền tảng giao dịch. Thông thường, chúng hoạt động theo quy trình chuyển đổi tài sản sử dụng cơ chế ghi khóa.

Tuy nhiên, các cầu nối dễ mắc phải một số lỗ hổng, bao gồm một điểm lỗi / tập trung duy nhất, tính thanh khoản thấp vì thực thể tập trung phải giữ một tài sản Pool, lỗ hổng kỹ thuật do cơ chế ghi khóa được điều chỉnh bởi hợp đồng thông minh và kiểm duyệt .

Khuyến nghị về phân chainalysis

Báo cáo của Chainalysis cho biết 13 vụ hack cầu riêng biệt đã xảy ra cho đến nay trong năm nay, chiếm 69% tổng số tiền bị đánh cắp.

Các nhà nghiên cứu đã lập biểu đồ phân tích các vụ hack khác so với các vụ hack cầu cho thấy không có mô hình rõ ràng nào. Trước quý 3 năm 2021, các vụ hack cầu nối không tồn tại. Nhưng quý 1 năm 2022 đã chứng kiến mức đỉnh điểm trong số tiền bị đánh cắp từ các cây cầu; điều này trùng hợp với mức cao nhất trong tổng số tiền bị đánh cắp.

Chainalysis analysis of hacks Nguồn: blog.chainalysis.com

Chainalysis cho biết trong báo cáo rằng, trước đây, nền tảng giao dịch là mục tiêu chính của tin tặc. Nhưng việc tăng cường bảo mật trên nền tảng giao dịch đã buộc tin tặc phải tìm kiếm các mục tiêu mới hơn, dễ bị tấn công hơn.

Để giải quyết vấn đề, các nhà nghiên cứu đã kêu gọi test mã hợp đồng thông minh nghiêm ngặt và các hợp đồng đã được chứng minh để sử dụng làm khuôn mẫu cho các nhà phát triển xây dựng. Chainalysis cũng đưa ra lời khuyên trong báo cáo về sự bất cẩn của bản chất con người, nói rằng các đội yêu cầu đào tạo để phát hiện các chiến thuật kỹ thuật xã hội tinh vi.

bất chấp việc không được đề cập đến tên trong báo cáo, bình luận trên liên quan đến vụ hack cầu Ronin, trong đó người dùng Axie Infinity đã mất 615 triệu đô la mà nền tảng này sau đó đã hoàn lại khoản tiền này.

Gần đây có thông tin cho rằng vụ hack cầu Ronin được dàn dựng bởi các tin tặc Triều Tiên nhằm vào một kỹ sư cấp cao với công việc giả mạo. Quá trình này liên quan đến các cuộc phỏng vấn giả với đỉnh điểm là một lời mời làm việc được gửi qua một tệp bị nhiễm. Việc mở tệp cho phép tin tặc nắm quyền kiểm soát một số Nodes mạng.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Phân tích, Hacks, Lừa đảo,