#WCTCTradingKingPK


💀 Tháng 4 năm 2026: Tháng đẫm máu nhất trong lịch sử tài chính phi tập trung
635 triệu đô la bị mất qua 28 cuộc tấn công trong vòng 30 ngày.
Drift và KelpDAO chịu thiệt hại nặng nhất — hơn $500M đã bị mất.
Drift – “quá trình kéo dài sáu tháng” (285 triệu đô la)
Không phải là lỗi ngẫu nhiên — là cuộc tấn công có sự hậu thuẫn của nhà nước.
· Tấn công xã hội: “những người giao dịch” giả mạo trở thành bạn của nhóm từ cuối 2025, tham dự hội nghị, xây dựng lòng tin, rồi rò rỉ vào kho chứa bí mật.
· Truy cập: các thiết bị của nhà phát triển bị nhắm mục tiêu qua các kho chứa độc hại và ứng dụng TestFlight giả mạo.
· Đòn chí mạng: sử dụng Nonces vĩnh viễn (tính năng hợp pháp của Solana) để định thời các giao dịch đã ký bởi quản trị viên. Ý định tốt → cửa hậu hoàn hảo.
🚨 KelpDAO – “Vấn đề về niềm tin” ($292M bị đánh cắp, cộng thêm $230M từ Aave)
Họ không phá mã — họ phá hủy hạ tầng.
· Điểm yếu: bảo mật LayerZero DVN dựa vào một nhà xác thực duy nhất. Một điểm thất bại duy nhất.
· Phương pháp: nhắm mục tiêu hai nút RPC, thay thế phần mềm Geth, gửi các tin nhắn giả qua mạng để thực hiện các khoản gửi qua chuỗi.
· Chuỗi sự kiện: $236M bị rút khỏi Aave với các bằng chứng trông hợp lý. Không có lỗi trong hợp đồng — chiếm đoạt hạ tầng.
🤬 Giận dữ / Tình trạng giận dữ
1. “Tiền mã hóa chỉ là hỗn loạn?”
Không. Đây là hành động của nhà nước. Bắc Triều Tiên hoạt động qua các trung gian tham nhũng. Không dành cho người mới bắt đầu.
2. “Kiểm toán sẽ không cứu được bạn”
KelpDAO đã qua kiểm toán. Drift không viết mã kém.
Vấn đề là sự mù quáng về kiến trúc. Chúng ta tin vào chuỗi khối nhưng để lộ cửa hậu. RPCs, hợp đồng, lớp hạ tầng — nền tảng đang rò rỉ.
3. “Chữ ký hợp lệ… rồi sao?”
Bi kịch: mọi thứ đều đúng về mặt kỹ thuật. Drift và KelpDAO sụp đổ vì các kẻ tấn công đã sử dụng các tính năng của giao thức theo ý họ. Không phải là một cuộc tấn công — đó là khai thác cơ chế hợp pháp.
🌟 Tiếp theo là gì
· Cần phải định hình lại an ninh — kiểm toán mã là chưa đủ. Mô phỏng hạ tầng địch, chứ không chỉ logic hợp đồng.
· Độ tin cậy của các nhà kiểm toán? Thư giãn đi. Nếu các lớp hạ tầng không dựa vào sự đồng thuận không đáng tin, thì chúng đang giết chết tài chính phi tập trung.
· Áp lực từ quy định — $635M trong thiệt hại sẽ thúc đẩy các quy tắc nghiêm ngặt hơn. Ví của bạn có thể trở nên quá quen thuộc với các nhà quản lý.
Đây không phải là lỗi của $600M .
Mà là lỗ hổng kiến trúc lớn nhất năm 2026.
Sửa chữa niềm tin vào hạ tầng, chứ không chỉ hợp đồng. Hoặc là thị trường sẽ tiếp tục cháy.
AAVE0,82%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim