Kẻ tấn công khai thác Hyperbridge dựa trên Polkadot để đúc 1 tỷ DOT bắc cầu, thu về 237 nghìn đô la
Kẻ tấn công khai thác Hyperbridge dựa trên Polkadot, dẫn đến việc tạm ngừng DOT
Một sự cố bảo mật gần đây liên quan đến hyperbridge dựa trên Polkadot đã dẫn đến việc tạm thời đình chỉ hoạt động gửi và rút DOT của Polkadot trên các sàn giao dịch tiền điện tử lớn Upbit và Bithumb. Việc đình chỉ được ban hành để đáp ứng các dấu hiệu cho thấy một lỗ hổng tiềm ẩn, mặc dù các sàn giao dịch chưa chính thức xác nhận một cuộc tấn công.
Các báo cáo ban đầu cho thấy rằng một kẻ tấn công đã khai thác thành công các lỗ hổng trong cơ sở hạ tầng hyperbridge. Mặc dù chi tiết vẫn còn khan hiếm, nhưng việc khai thác được báo cáo là cho phép kẻ tấn công đúc một lượng đáng kể mã thông báo DOT được bắc cầu. Các hãng tin đã trích dẫn con số cao tới một tỷ DOT. Tác động đầy đủ của việc đúc tiền này và số tiền cuối cùng được chuyển đổi thành lợi nhuận là bao nhiêu vẫn đang được điều tra. Các báo cáo sơ bộ cho thấy kẻ tấn công có thể đã thu được hàng trăm nghìn đô la từ vụ việc, nhưng đánh giá cuối cùng vẫn đang tiếp diễn.
Quan điểm của chuyên gia
Sự cố này làm nổi bật những rủi ro đang diễn ra liên quan đến cầu nối chuỗi chéo, vốn thường là mục tiêu do vai trò là trung tâm kết nối các hệ sinh thái blockchain khác nhau. Sự phức tạp của các hệ thống này, cùng với khả năng thao túng quy mô lớn, khiến chúng trở thành mục tiêu hấp dẫn đối với những kẻ xấu. Mặc dù thông tin chi tiết về cuộc tấn công này chưa rõ ràng, nhưng có khả năng liên quan đến các lỗ hổng trong hợp đồng thông minh, cơ chế đồng thuận hoặc cơ sở hạ tầng cơ bản của cầu nối. Sự cố này tiếp tục nhấn mạnh sự cần thiết của việc kiểm toán bảo mật nghiêm ngặt, hệ thống giám sát mạnh mẽ và kế hoạch ứng phó sự cố hiệu quả cho tất cả các triển khai cầu nối chuỗi chéo. Ngay cả khi có các biện pháp này, công nghệ cầu nối vẫn là một lĩnh vực non trẻ và có khả năng rủi ro cao của không gian tiền điện tử. Phản ứng từ Upbit và Bithumb – đình chỉ ngay lập tức hoạt động DOT – cho thấy mức độ lo ngại về sự ổn định và độ tin cậy của tài sản.
Những điều cần theo dõi
Trong thời gian tới, cộng đồng tiền điện tử nên theo dõi chặt chẽ cuộc điều tra đang diễn ra về vụ khai thác. Các phát hiện chi tiết của cuộc điều tra sẽ rất quan trọng trong việc tìm hiểu các lỗ hổng cụ thể đã bị khai thác và phát triển các chiến lược giảm thiểu hiệu quả. Chúng ta cũng nên theo dõi cách chính mạng Polkadot phản ứng với sự kiện này. Liệu có sự quay trở lại không? Liệu DOT "đã đúc" có bị vô hiệu hóa không? Hơn nữa, điều quan trọng là phải quan sát tác động đến niềm tin của nhà đầu tư vào Polkadot và các tài sản được bắc cầu khác. Tốc độ và tính minh bạch mà hệ sinh thái Polkadot giải quyết vấn đề này sẽ rất quan trọng trong việc duy trì niềm tin và ngăn chặn sự gián đoạn thị trường hơn nữa. Những tác động lâu dài có thể bao gồm việc tăng cường giám sát quy định đối với cầu nối chuỗi chéo và tập trung trở lại vào các giải pháp thay thế phi tập trung.
Cuối cùng, hãy theo dõi các sàn giao dịch tiền điện tử khác xem có sự đình chỉ tương tự đối với việc gửi và rút DOT hay không. Việc áp dụng rộng rãi hơn các biện pháp như vậy có thể chỉ ra một vấn đề nghiêm trọng hơn và sự đồng thuận rộng rãi hơn rằng có một rủi ro đang diễn ra khi nắm giữ và giao dịch DOT.
Nguồn: The Block
