Một lý do là các hacker ngày càng thông minh hơn, có nhiều kinh nghiệm hơn và học cách tìm lỗi, theo người sáng lập một công ty kiểm toán tiền điện tử.
Các nhà đầu tư tài chính phi tập trung (DeFi) nên chuẩn bị tinh thần cho một năm khai thác và tấn công lớn nữa khi các dự án mới gia nhập thị trường và tin tặc trở nên tinh vi hơn.
Các giám đốc điều hành từ các công ty kiểm toán và bảo mật blockchain HashEx, Beosin và Apostro đã được phỏng vấn cho Báo cáo tổng quan về bảo mật DeFi năm 2022 của Drofa được chia sẻ riêng với Cointelegraph.
Các giám đốc điều hành đã được hỏi về lý do đằng sau sự gia tăng đáng kể các vụ hack DeFi vào năm ngoái và được hỏi liệu điều này có tiếp tục đến năm 2023 hay không.
Tommy Deng, giám đốc điều hành của công ty bảo mật blockchain Beosin, cho biết bất chấp việc các giao thức DeFi sẽ tiếp tục giữ và cải thiện tính bảo mật, nhưng ông cũng thừa nhận rằng không có bảo mật tuyệt đối, ông nêu rõ:
Miễn là có sự quan tâm đến thị trường tiền điện tử, số lượng tin tặc sẽ không giảm.
Deng nói thêm rằng nhiều dự án DeFi mới không trải qua quá trình test bảo mật hoàn chỉnh trước khi đi vào hoạt động."
Ngoài ra, một số lượng đáng kể các dự án hiện đang khám phá việc sử dụng cầu nối chuỗi chéo, vốn là mục tiêu chính của những kẻ khai thác vào năm ngoái, dẫn đến 1,4 tỷ đô la bị đánh cắp qua sáu lần khai thác vào năm 2022.
Các nhận xét phản ánh nhận xét của công ty bảo mật blockchain CertiK, người đã nói với Cointelegraph vào ngày 3 tháng 1 rằng họ không lường trước được việc khai thác, cho vay chớp nhoáng hoặc lừa đảo trong năm tới sẽ tạm dừng trong năm tới.
Cụ thể, CertiK lưu ý rằng tin tặc có thể tiếp tục tấn công các cây cầu vào năm 2023 với lý do lợi nhuận cao trong lịch sử từ các cuộc tấn công vào năm 2022.
Người sáng lập và Giám đốc điều hành của công ty kiểm toán tiền điện tử HashEx, Dmitry Mishunin, cho biết tin tặc ngày càng thông minh hơn, có nhiều kinh nghiệm hơn và học cách tìm lỗi.
Ngành công nghiệp tiền điện tử vẫn còn tương đối mới và mọi người đang cùng nhau phát triển, vì vậy rất khó để vượt quá xa những kẻ xấu.
Anh ấy đã thêm lượng giá trị trong một số dự án DeFi khiến ngành này trở nên rất hấp dẫn đối với những kẻ xấu và số lượng vụ hack sẽ chỉ tăng lên trong tương lai.
Mishuin cho biết các cuộc tấn công này thậm chí có thể lan rộng ra bên ngoài DeFi, với những kẻ tấn công nhắm vào nền tảng giao dịch tiền điện tử và các ngân hàng tham gia thị trường cung cấp các giải pháp an toàn hơn để lưu trữ tài sản kỹ thuật số.
Tuy nhiên, người đồng sáng lập công ty kiểm toán và bảo mật hợp đồng thông minh Apostro, Tim Ismiliaev đã đưa ra một nhận định đầy hy vọng hơn, vì ông kỳ vọng không gian sẽ phát triển trong vòng 5 năm tới và các phương pháp hay nhất mới để đảm bảo các giao thức tài chính phi tập trung sẽ xuất hiện.
Quá dài; chưa đọc
Thật thú vị, cả Mishunin và Deng đều lưu ý rằng nhiều báo cáo sau sự cố do các công ty bảo mật blockchain cung cấp thường không tiếp cận được đối tượng mục tiêu của họ — các nhà phát triển blockchain.
Những người đọc những phân tích như vậy là những nhà đầu tư trung bình quan tâm đến tiền của họ. Các nhà phát triển blockchain thực tế quá bận viết mã; Mishunin nói rằng họ không có thời gian để đọc những thứ như vậy.
Trong khi đó, Deng cho biết các báo cáo thường là về các lỗ hổng dựa trên sự kiện và các đề xuất liên quan, vì vậy thường không giúp ích cho các nhà phát triển khác vì họ vẫn có thể dễ bị tổn thương trước các cách khai thác khác.
Tuy nhiên, anh ấy thừa nhận rằng các báo cáo về các lỗ hổng chung trong DeFi có xu hướng làm tốt công việc tăng cường bảo vệ.
Các lỗ hổng đăng nhập lại hiện không còn phổ biến như trước nữa.
Theo CoinTelegraph
|
Tags: Hack, Kẻ tấn công, Tin tặc, Defi, Tài chính phi tập trung, Bảo mật blockchain, Beosin, Hashex, Apostro, Khai thác, Báo cáo, 2022, 2023, Array,