Sự gia tăng số lượng khai thác lỗ hổng trong tháng 4 phản ánh một sự dịch chuyển hệ thống trong chiến thuật của các kẻ tấn công: họ ngày càng tấn công không phải các hợp đồng thông minh, mà là hạ tầng off-chain. Các nhóm được trang bị tốt tìm ra các lỗ hổng ở rìa giữa các giao thức và các hệ thống bên ngoài phụ thuộc vào chúng. Các điểm truy cập là các nút RPC bị xâm phạm, các hệ thống quản lý khóa trong đám mây bị tấn công và các cuộc tấn công đa bước sử dụng kỹ thuật xã hội. Đồng thời, các giao dịch trên chuỗi blockchain trông hoàn toàn hợp pháp — ngay cả khi cấp độ truy cập hạ tầng hoặc con người đã bị xâm phạm. Phản ứng theo thời gian thực trở nên cực kỳ quan trọng. Các mẫu bất thường trong mining và các sai lệch cross-chain có thể được phát hiện ngay lập tức. Cụ thể, việc phát hiện kịp thời các vi phạm đã giúp ngăn chặn việc mất mát khoảng 95 triệu đô la trong vụ việc với KelpDAO. Thống kê tháng 4 ghi nhận những thay đổi chất lượng trong cảnh quan các mối đe dọa: các lỗi truyền thống của hợp đồng thông minh nhường chỗ cho các cuộc tấn công vào cầu nối, hệ thống quyền truy cập đặc quyền và quy trình vận hành. Điều này cho thấy cần phải xem xét lại các phương pháp kiểm tra và giám sát trong các dự án DeFi.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim