Tôi đã theo dõi tình hình Kiln diễn ra với sự thất vọng ngày càng lớn. Đúng khi Ethereum đang có đà phát triển mạnh mẽ, chúng ta lại gặp phải một sự cố bảo mật khác đe dọa làm gián đoạn hệ sinh thái. Dòng ra khỏi người xác thực sắp trở thành một mớ hỗn độn hoàn toàn khi Kiln ngừng hoạt động tất cả các người xác thực của mình - chúng ta đang nói về 1.6 triệu ETH đang bị bỏ lỡ ở đây!
Toàn bộ rắc rối này bắt đầu khi những kẻ tấn công khai thác một lỗ hổng trong API của Kiln và đã cuỗm đi khoảng 193,000 token Solana (khoảng $41 triệu) từ chương trình Earn của họ. Mặc dù Ethereum không bị nhắm mục tiêu trực tiếp lần này, nhưng tôi không cảm thấy an tâm hơn với "các bước phòng ngừa" của Kiln - có vẻ như chỉ là kiểm soát thiệt hại sau sự việc.
Anthony Sassano báo cáo rằng hàng chờ thoát của người xác thực đã tăng vọt lên 700,000 ETH sau thông báo. Họ tuyên bố rằng ETH này sẽ được tái đặt cọc với các khóa người xác thực mới và không bị bán ra thị trường, nhưng ai biết điều này có thể ảnh hưởng đến giá cả trong ngắn hạn như thế nào?
Người đồng sáng lập Kiln đã đưa ra phản hồi thông thường của doanh nghiệp: "Ưu tiên của chúng tôi là, và sẽ luôn là, sự an toàn của tài sản khách hàng..." Đúng vậy. Ưu tiên đó ở đâu trước khi xảy ra lỗ hổng? Giờ đây họ đang buộc người dùng phải tham gia vào một quy trình thoát có thể kéo dài hơn một tháng. Một số người xác thực có thể phải chờ lên đến 42 ngày, với việc rút tiền mất thêm chín ngày sau đó. Nói về tình trạng tắc nghẽn trên blockchain!
Thời điểm này thật không thể tồi tệ hơn. ETH đã có một đợt tăng trưởng phi thường, tăng 45% trong hai tháng qua bất chấp một đợt điều chỉnh gần đây. Nó đang giao dịch quanh mức $4,325 khi tin tức này được công bố, đã đạt gần $5,000 vào cuối tháng Tám. Sự cố bảo mật này chắc chắn đã làm giảm bớt sức mạnh của đợt tăng này.
Ít nhất thì chưa có báo cáo về việc mất tiền trên Ethereum - cuộc tấn công Solana vẫn là vụ trộm duy nhất được xác nhận. Nhưng đó là một lời nhắc nhở rõ ràng rằng các lỗ hổng API trong cơ sở hạ tầng staking có thể gây ra vấn đề trên nhiều mạng khác nhau. Thú vị thay, giá SOL vẫn tương đối ổn định ở mức khoảng $220 trong suốt thời gian rắc rối này.
Sự cố này khiến tôi tự hỏi có bao nhiêu quả bom hẹn giờ khác đang ẩn nấp trong hạ tầng staking mà được cho là đang bảo vệ hàng tỷ tài sản tiền mã hóa. Câu hỏi bây giờ là: Ethereum có thể chịu đựng bao nhiêu lần thoát khỏi người xác thực "phòng ngừa" nữa trước khi niềm tin vào mạng lưới bắt đầu lung lay?
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Mạng Ethereum sẵn sàng lấy lại 1,6 triệu TOKEN sau sự cố bảo mật của Validator Kiln
Tôi đã theo dõi tình hình Kiln diễn ra với sự thất vọng ngày càng lớn. Đúng khi Ethereum đang có đà phát triển mạnh mẽ, chúng ta lại gặp phải một sự cố bảo mật khác đe dọa làm gián đoạn hệ sinh thái. Dòng ra khỏi người xác thực sắp trở thành một mớ hỗn độn hoàn toàn khi Kiln ngừng hoạt động tất cả các người xác thực của mình - chúng ta đang nói về 1.6 triệu ETH đang bị bỏ lỡ ở đây!
Toàn bộ rắc rối này bắt đầu khi những kẻ tấn công khai thác một lỗ hổng trong API của Kiln và đã cuỗm đi khoảng 193,000 token Solana (khoảng $41 triệu) từ chương trình Earn của họ. Mặc dù Ethereum không bị nhắm mục tiêu trực tiếp lần này, nhưng tôi không cảm thấy an tâm hơn với "các bước phòng ngừa" của Kiln - có vẻ như chỉ là kiểm soát thiệt hại sau sự việc.
Anthony Sassano báo cáo rằng hàng chờ thoát của người xác thực đã tăng vọt lên 700,000 ETH sau thông báo. Họ tuyên bố rằng ETH này sẽ được tái đặt cọc với các khóa người xác thực mới và không bị bán ra thị trường, nhưng ai biết điều này có thể ảnh hưởng đến giá cả trong ngắn hạn như thế nào?
Người đồng sáng lập Kiln đã đưa ra phản hồi thông thường của doanh nghiệp: "Ưu tiên của chúng tôi là, và sẽ luôn là, sự an toàn của tài sản khách hàng..." Đúng vậy. Ưu tiên đó ở đâu trước khi xảy ra lỗ hổng? Giờ đây họ đang buộc người dùng phải tham gia vào một quy trình thoát có thể kéo dài hơn một tháng. Một số người xác thực có thể phải chờ lên đến 42 ngày, với việc rút tiền mất thêm chín ngày sau đó. Nói về tình trạng tắc nghẽn trên blockchain!
Thời điểm này thật không thể tồi tệ hơn. ETH đã có một đợt tăng trưởng phi thường, tăng 45% trong hai tháng qua bất chấp một đợt điều chỉnh gần đây. Nó đang giao dịch quanh mức $4,325 khi tin tức này được công bố, đã đạt gần $5,000 vào cuối tháng Tám. Sự cố bảo mật này chắc chắn đã làm giảm bớt sức mạnh của đợt tăng này.
Ít nhất thì chưa có báo cáo về việc mất tiền trên Ethereum - cuộc tấn công Solana vẫn là vụ trộm duy nhất được xác nhận. Nhưng đó là một lời nhắc nhở rõ ràng rằng các lỗ hổng API trong cơ sở hạ tầng staking có thể gây ra vấn đề trên nhiều mạng khác nhau. Thú vị thay, giá SOL vẫn tương đối ổn định ở mức khoảng $220 trong suốt thời gian rắc rối này.
Sự cố này khiến tôi tự hỏi có bao nhiêu quả bom hẹn giờ khác đang ẩn nấp trong hạ tầng staking mà được cho là đang bảo vệ hàng tỷ tài sản tiền mã hóa. Câu hỏi bây giờ là: Ethereum có thể chịu đựng bao nhiêu lần thoát khỏi người xác thực "phòng ngừa" nữa trước khi niềm tin vào mạng lưới bắt đầu lung lay?