Vừa mới nghe tin về một vụ hack tiền mã hóa khác đang lan truyền trong giới an ninh mạng. ZetaChain, chuỗi L1 tương thích với Cosmos, đã bị tấn công bởi những kẻ khai thác lợi dụng ví liên kết nhóm. Nhóm đã nhanh chóng tắt dịch vụ chuỗi chéo trong hơn 15 giờ để ngăn chặn thiệt hại lan rộng, điều này thật sự là quyết định đúng đắn trong những tình huống như vậy.



Điều thú vị về vụ này là cách tấn công cực kỳ chính xác. Lỗ hổng nằm trong hợp đồng GatewayZEVM - về cơ bản là một hợp đồng cầu nối thiếu kiểm soát truy cập đúng đắn. Những kẻ tấn công đã có thể tạo ra các cuộc gọi chuỗi chéo độc hại mà không cần đủ chứng cứ, lừa relayer gửi tiền thật trên chuỗi đích. Một kịch bản khai thác cầu nối điển hình. Tin vui là họ đã kiểm soát sớm và chỉ ảnh hưởng đến USDC, thiệt hại dưới 10.000 đô la. Không có quỹ người dùng nào bị ảnh hưởng, chỉ có ví nhóm.

Điều khiến tôi chú ý là - đây là loại tin hack tiền mã hóa cứ lặp đi lặp lại vì các lỗ hổng vẫn còn tồn tại trên nhiều chuỗi. ZetaChain nằm trong hệ sinh thái Cosmos, thúc đẩy khả năng tương tác chuỗi chéo không cần phép, nhưng mạng lưới gần như hoang vắng. Chúng ta đang nói đến số người dùng hàng ngày chỉ trong chữ số và chỉ khoảng 8 đô la phí mỗi ngày. Sau đợt điều chỉnh thị trường tháng 10 năm ngoái, họ còn giữ chưa đến $1M trong các hợp đồng DeFi. Nhưng vẫn bị nhắm tới.

Kẻ tấn công có lẽ đã dùng vụ này như một cuộc thử nghiệm. Kiểm tra xem các hợp đồng cầu nối tương tự trên các chuỗi Cosmos khác có những điểm yếu tương tự không. Đó là lý do khiến tin tức về vụ hack này đáng chú ý - không chỉ là về ZetaChain, mà còn là tín hiệu rằng mọi chuỗi có hạ tầng cầu nối đều nằm trong tầm ngắm.

Thú vị là, token ZETA gần như không biến động. Từ khi ra mắt đã giảm hơn 96%, nên vụ hack này thực sự không thay đổi nhiều câu chuyện. Token thậm chí còn không phải mục tiêu - kẻ tấn công trực tiếp nhắm vào hợp đồng cầu nối và quỹ chuỗi chéo. Trong lĩnh vực DeFi rộng lớn hơn, tháng 4 vừa qua thực sự khốc liệt. Chúng ta đang nhìn thấy tổng thiệt hại hơn $624M từ các vụ hack và khai thác trong tháng đó, cao nhất kể từ tháng 2 năm 2025. Vụ hack Drift Protocol mở đầu và sau đó là làn sóng tấn công ồ ạt.

Mô hình này cho thấy tại sao các cuộc kiểm tra an ninh và kiểm soát truy cập đúng đắn không còn là tùy chọn nữa. Mọi hợp đồng thông minh đều là mục tiêu, dù là trên chuỗi lớn hay dự án nhỏ hơn. Tiêu chuẩn an ninh Web3 ngày càng cao hơn, và chi phí sai lầm là rất lớn. Giá ZETA hiện quanh mức 0,06 đô la, nhưng điều đó gần như không còn quan trọng khi vấn đề thực sự là liệu các giao thức này có thể thực sự đáng tin cậy với các hoạt động chuỗi chéo hay không.
ZETA-0,46%
USDC-0,01%
ATOM0,57%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim