Chuyên gia CertiK phân tích vụ trộm 1,4 tỷ đô la, kêu gọi tăng cường các biện pháp an ninh trong ngành

robot
Đang tạo bản tóm tắt

Chuyên gia bảo mật mã hóa phân tích vụ trộm 1,4 tỷ USD và các biện pháp an toàn trong ngành

Gần đây, một nền tảng giao dịch nổi tiếng đã gặp phải một vụ tấn công hacker gây sốc cho ngành, dẫn đến việc bị đánh cắp tới 1,4 tỷ đô la mã hóa. Điều này không chỉ thiết lập kỷ lục cho vụ trộm lớn nhất trong lịch sử tiền mã hóa mà còn phơi bày những rủi ro tiềm ẩn lớn trong sự phát triển nhanh chóng của ngành.

Là một công ty dẫn đầu trong lĩnh vực an ninh blockchain, CertiK luôn giữ thái độ cảnh giác cao đối với các mối đe dọa như vậy. Sau khi sự việc xảy ra, đội ngũ CertiK nhanh chóng tiến hành phân tích kỹ thuật, chỉ ra rằng "ký mù" là yếu tố then chốt dẫn đến sự kiện này. Giám đốc thương mại của CertiK, Jason Jiang, trong một cuộc phỏng vấn đã giải thích chi tiết nguyên nhân phát sinh ký mù và mạnh mẽ khuyên người dùng nên kiểm tra địa chỉ giao dịch ít nhất ba lần khi thực hiện giao dịch.

Giám đốc thương mại của CertiK tham gia podcast Cointelegraph: Những bài học an ninh từ vụ cướp 1,4 tỷ đô la

Khi được hỏi về việc các nút xác thực của một giao thức cầu nối chuỗi chéo từ chối quay lại giao dịch, Jason thẳng thắn rằng ngành công nghiệp hiện tại vẫn đang ở trạng thái "miền Tây hoang dã". Ông nhấn mạnh rằng để ngành Web3.0 thực sự trưởng thành, cần phải chủ động đón nhận quy định. Đối mặt với cuộc tấn công hacker khổng lồ như vậy, chỉ có 4000 đô la tiền thưởng cho lỗ hổng rõ ràng là không đủ, điều này làm nổi bật sự thiếu hụt nghiêm trọng trong đầu tư an ninh của ngành.

Jason cho rằng, lý do cuộc tấn công này thành công là do mã kịch bản phía trước của một ví ký nhiều chữ ký nào đó bị thay thế độc hại, dẫn đến việc những người ký không biết đã ký vào giao dịch bất hợp pháp. Mặc dù xác suất xảy ra tình huống này đối với người dùng thông thường là khá thấp, nhưng Jason vẫn khuyên người dùng nên thực hiện nhiều biện pháp bảo vệ, như sử dụng ví lạnh để lưu trữ tài sản, cảnh giác với các cuộc tấn công lừa đảo trên mạng xã hội, v.v.

Về tính bảo mật của ví phần cứng, Jason cho biết chỉ cần người dùng thực hiện kiểm tra thẩm định và giữ cảnh giác, rủi ro vẫn tương đối thấp. Ông nhấn mạnh, bất kể số tiền giao dịch lớn nhỏ, đều nên kiểm tra kỹ địa chỉ giao dịch, đặc biệt là khi liên quan đến giao dịch lớn, càng cần xác nhận nhiều lần.

Giám đốc kinh doanh CertiK tham gia podcast Cointelegraph: Những bài học an ninh từ vụ cướp 1,4 tỷ đô la

Jason chỉ ra rằng việc thiếu các biện pháp quản lý và an toàn toàn diện là nguyên nhân quan trọng dẫn đến việc xảy ra liên tục các sự kiện như vậy. Ông cho rằng, ngành công nghiệp mã hóa nếu muốn được công nhận rộng rãi, phải chủ động tiến gần đến quản lý và liên tục nâng cao mức độ an toàn tổng thể của ngành.

Mặc dù Jason tán thành cách xử lý của CEO một nền tảng giao dịch sau sự kiện, nhưng anh cũng chỉ ra rằng khoản thưởng 4000 đô la cho lỗ hổng mà nền tảng này đã cung cấp là rõ ràng không đủ. Anh đề xuất tăng số tiền thưởng để thu hút nhiều tài năng xuất sắc tham gia vào công việc bảo mật.

Cuối cùng, Jason kêu gọi ngành công nghiệp chú trọng hơn đến đóng góp của các kỹ sư an ninh. Ông cho rằng nên thông qua nhiều cách khác nhau, bao gồm phần thưởng tiền tệ và vinh danh, để trao nhiều sự công nhận và khuyến khích hơn cho các kỹ sư an ninh, nhằm đảm bảo sự an toàn và phát triển ổn định lâu dài của ngành.

Giám đốc thương mại của CertiK tham gia podcast Cointelegraph: Những bài học về an ninh từ vụ cướp 1,4 tỷ đô la

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
ZKProofEnthusiastvip
· 17giờ trước
Mức độ bảo vệ này thật sự quá thấp, giống như không có gì cả.
Xem bản gốcTrả lời0
SatoshiHeirvip
· 07-11 06:19
Theo diễn giải của White Paper của Satoshi Nakamoto, không còn nghi ngờ gì nữa, vụ án này đã xác minh giả thuyết an toàn của tôi.
Xem bản gốcTrả lời0
ImpermanentLossFanvip
· 07-11 06:19
Hacker Rug Pull chuyên nghiệp求带
Xem bản gốcTrả lời0
DefiVeteranvip
· 07-11 06:14
又双叒被Phiếu giảm giá了
Xem bản gốcTrả lời0
ChainMelonWatchervip
· 07-11 06:08
Lại có dưa để ăn rồi.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)