Lần này vụ việc Drift đã cảnh báo một bài học đắt giá cho toàn bộ ngành công nghiệp DeFi.



Nhiều người phản ứng đầu tiên là "Lại là lỗ hổng hợp đồng", nhưng lần này khác biệt. Vấn đề thực sự không nằm ở mã nguồn, mà ở hệ thống quyền hạn.

Vấn đề cốt lõi rất đơn giản: kẻ tấn công không phải là phát hiện ra lỗ hổng tạm thời, mà đã có sẵn khả năng thực thi hợp pháp từ trước. Thông qua các giao dịch đã được ký sẵn và lỗ hổng trong thiết kế quyền hạn, chúng thực hiện chuyển khoản một lần tại thời điểm thích hợp.

Nói cách khác, đây không phải là "bị hack" theo nghĩa truyền thống, mà là hệ thống về mặt logic đã cho phép chuyện này xảy ra.

Đây mới là điều đáng sợ nhất.

Trong quá khứ, ngành luôn nhấn mạnh một điều: làm thế nào để bảo vệ an toàn cho khóa riêng tư.
Nhưng vụ việc lần này lại phơi bày một vấn đề khác — ngay cả khi khóa riêng tư an toàn, thì tầng thực thi cũng có thể bị lợi dụng.

Chữ ký là đúng, con người cũng đúng, nhưng kết quả cuối cùng lại sai.

Điều này có nghĩa là, rủi ro của DeFi đã nâng cấp từ "lỗ hổng mã nguồn" lên "thiết kế quyền hạn".

Nhiều người vẫn nghĩ đa chữ ký là an toàn, nhưng thực tế, đa chữ ký chỉ phân tán rủi ro, không thể loại bỏ rủi ro. Một khi cấu trúc quyền hạn bị thiết lập từ trước hoặc các thành viên bị xâm nhập, đa chữ ký cũng có thể bị lợi dụng.

Đây cũng là lý do tại sao vụ việc lần này gây chấn động lớn đến thị trường.

Giá giảm chỉ là bề nổi, thứ thực sự sụp đổ là niềm tin.
Khi người dùng nhận thức được rằng "quy tắc có thể bị vượt qua", kỳ vọng về an toàn của toàn hệ thống sẽ bị đặt lại.

Việc dự án tạm dừng hoạt động, phong tỏa vốn là hậu quả, nhưng không phải nguyên nhân gốc rễ.

Nguyên nhân nằm ở chỗ, nhiều giao thức khi thiết kế đã quá đơn giản hóa "quyền thực thi".

Chỉ cần còn tồn tại khả năng can thiệp của con người trong hệ thống, thì luôn có khả năng bị lợi dụng.

Vụ việc lần này thực sự nhắc nhở tất cả mọi người một điều:
Chuỗi không đồng nghĩa với tuyệt đối an toàn.

Chừng nào còn có con người tham gia, thì mặt tấn công luôn tồn tại.

Và những giao thức thực sự tồn tại được lâu dài trong tương lai không phải là những mã phức tạp nhất, mà là những hệ thống đã hoàn toàn tách biệt rõ ràng quyền hạn, thực thi và xác minh.

An toàn không chỉ là phòng chống hacker, mà còn là phòng chống chính hệ thống của chính nó gặp vấn đề.#DriftProtocol遭黑客攻击
Xem bản gốc
[Người dùng đã chia sẻ dữ liệu giao dịch của mình. Vào Ứng dụng để xem thêm.]
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 2
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
sodaiu0706vip
· 6giờ trước
Lên xe nào!🚗
Xem bản gốcTrả lời0
Xem thêm
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.22KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.26KNgười nắm giữ:3
    0.09%
  • Vốn hóa:$2.24KNgười nắm giữ:2
    0.30%
  • Vốn hóa:$2.22KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.21KNgười nắm giữ:1
    0.00%
  • Ghim