Lại có một cây cầu đổ nữa. Lần này là Taiko @taikoxyz


Hôm nay, dự án Layer-2 của Ethereum Taiko đã tạm dừng mạng lưới của mình, nguyên nhân là cầu nối xuyên chuỗi bị tấn công, khoảng 1,7 triệu USD bị đánh cắp, token giảm giá theo đó. Phương pháp không phức tạp, kẻ tấn công giả mạo chứng minh rút tiền, khiến hệ thống nhầm tưởng những khoản rút này hợp lệ, rồi thả ra số tiền vốn không nên được phép rút.
Số tiền không lớn. Điều thực sự khiến tôi muốn nói là câu sau này về lỗ hổng "giả mạo chứng minh rút tiền", cùng loại với vài vụ tấn công lớn nhất năm nay vào các cầu nối xuyên chuỗi. Tôi sẽ đặt ra quy tắc trước. Tôi không có ý chỉ trích ai, cũng không có bằng chứng cho thấy nhóm Taiko có ý đồ xấu — bị tấn công một lần không đồng nghĩa với việc làm điều ác. Trước khi có thể chứng minh vấn đề, tôi chỉ trình bày các sự kiện xảy ra trên chuỗi, không phán xét bất kỳ nhóm nào.
Tài khoản này luôn như vậy, có thể chất vấn mà không gán mác. Nhưng chất vấn là việc tôi nên làm. Tôi không phê phán từng cá nhân, mà là toàn ngành đang ngày càng rõ ràng hơn về một hiện tượng: cầu nối xuyên chuỗi, năm này qua năm khác, bị rút sạch bởi cùng một loại lỗ hổng. Những điểm yếu trong logic xác thực, chứng minh giả mạo, kiểm tra bị vượt qua — đây không phải là các cuộc tấn công mới lạ, chưa từng nghe qua, mà là những vấn đề cũ đã từng xảy ra đẫm máu, bị cảnh báo nhiều lần.
Một lần rơi vào bẫy, là xui xẻo; còn khi cả ngành cứ liên tục vấp ngã trong cùng một cái hố, thì đó còn là chuyện "xui" nữa hay không? Mỗi Layer-2, mỗi cây cầu, đều kể câu chuyện tương tự: an toàn, kế thừa mức độ bảo vệ của Ethereum, yên tâm sử dụng. Nhưng một khi tiền thật đã vào, thì cách sụp đổ lại vô cùng giống nhau đến đáng sợ.
Tôi không muốn nghe câu nói tiêu chuẩn sau khi xảy ra chuyện của họ: "Chúng tôi đang điều tra, tiền của người dùng sẽ được xử lý thỏa đáng" — Tôi muốn hỏi, trước khi tiền của người dùng vào, những lỗ hổng đã rõ từ lâu, người khác đã từng bước qua, tại sao vẫn còn mở? Tiền bị đánh cắp là 1,7 triệu USD, nhưng thứ bị tiêu hao lặp đi lặp lại chính là vấn đề "liệu cầu nối xuyên chuỗi có thể tin được" này. Đây không phải là một vụ tai nạn, đây là một khoản nợ cũ của toàn ngành chưa trả xong.
TAIKO-2,54%
ETH-0,40%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim