
Một hacker có liên quan đến hoạt động khai thác Trusted Volumes đã trả lại 1.122 ETH cho giao thức, khép lại một phần sự cố bảo mật bắt đầu bằng vụ khai thác trị giá hàng triệu đô la vào đầu năm nay.
các trên chuỗi việc khôi phục là điều bất thường vì kẻ tấn công đã không trả lại mọi thứ. Thay vào đó, cái ví liên quan đến việc khai thác đã gửi lại số ETH trị giá khoảng 2 triệu đô la trong khi vẫn giữ lại một số tiền lớn khác mà giờ đây trông giống như một khoản tiền thưởng trên thực tế. Loại kết quả đó đã quen thuộc ở DeFinơi các dự án đôi khi thương lượng với những kẻ tấn công sau khi khai thác thay vì có nguy cơ mất toàn bộ số tiền mãi mãi.
Số tiền được trả lại rất quan trọng vì chúng làm giảm thiệt hại cho giao thức và người dùng. Nhưng cấu trúc của thỏa thuận dàn xếp cũng cho thấy mức độ bảo mật DeFi vẫn còn lộn xộn như thế nào. Khi hợp đồng thông minh thất bại, thị trường thường dựa vào áp lực của công chúng, theo dõi ví tiền và đàm phán không chính thức thay vì một quy trình pháp lý rõ ràng.
Thẩm quyền giải quyết: Quét Ether
TL;DR
- Kẻ tấn công Trusted Volumes đã trả lại 1.122 ETH vào kho giao thức.
- Việc khai thác ban đầu đã tiêu tốn khoảng 5,9 triệu USD thông qua lỗ hổng hợp đồng thông minh.
- Kẻ tấn công dường như đã giữ lại khoảng 2 triệu đô la như một khoản thanh toán theo kiểu tiền thưởng.
Điều gì đã xảy ra với các tập tin đáng tin cậy?
Việc khai thác bắt nguồn từ một lỗ hổng trong proxy hoán đổi RFQ của Trusted Volumes. Theo bằng chứng trên chuỗi, cuộc tấn công ngày 7 tháng 5 đã tiêu tốn khoảng 5,9 triệu đô la tài sản thông qua việc bỏ qua kiểm tra chữ ký.
Đó là loại lỗ hổng có thể gây tổn hại đặc biệt trong DeFi vì nó nằm gần lớp thực thi của giao thức. Nếu proxy hoán đổi chấp nhận hướng dẫn không hợp lệ hoặc được kiểm tra không đúng cách, kẻ tấn công có thể chuyển tiền theo cách mà hệ thống không bao giờ cho phép.
Cập nhật quan trọng hiện nay là việc trả lại 1.122 ETH từ ví của kẻ tấn công vào kho giao thức. Nguồn chính của câu chuyện là ví và bằng chứng giao dịch trên Etherscan, cho thấy quá trình phục hồi của phong trào.
Điều này không nhất thiết có nghĩa là giao thức đã được thực hiện hoàn chỉnh. Điều đó có nghĩa là một phần đáng kể số tiền khai thác được đã quay trở lại.
Sự khác biệt đó rất quan trọng. Khôi phục một phần có thể tốt hơn là không có gì, nhưng nó vẫn khiến người dùng và thị trường rộng lớn hơn đặt câu hỏi tại sao lỗ hổng tồn tại, tốc độ phát hiện lỗ hổng và liệu giao thức có thực hiện các thay đổi để ngăn chặn việc lặp lại hay không.
Tại sao các hoạt động thanh toán khai thác DeFi tiếp tục diễn ra
Tiền điện tử đã phát triển một mô hình kỳ lạ xung quanh các vụ khai thác lớn.
Trong tài chính truyền thống, hành vi trộm cắp thường dẫn đến trình báo của cảnh sát, tài khoản bị đóng băng và các thủ tục của tòa án. Trong DeFi, phản hồi đầu tiên thường là theo dõi ví công khai. Địa chỉ của kẻ tấn công được dán nhãn. Các nhà phân tích trên chuỗi theo dõi chuyển động của các quỹ. Các nhóm giao thức có thể xuất bản các thông báo đưa ra tiền thưởng nếu tiền được trả lại.
Đôi khi những kẻ tấn công chấp nhận. Đôi khi chúng biến mất vào máy trộn, cầu nối hoặc trao đổi các tuyến đường. Đôi khi họ trả lại một phần và giữ lại phần còn lại.
Đó dường như là hình dạng của vụ án này.
Lý do điều này xảy ra rất đơn giản: blockchain giúp hiển thị tiền nhưng không phải lúc nào cũng có thể phục hồi được. Nếu kẻ tấn công kiểm soát các khóa riêng, giao thức không thể đảo ngược giao dịch một cách đơn giản. Kết quả thực tế tốt nhất có thể là đưa ra một giải pháp giải quyết trước khi tiền được chuyển đi xa hơn.
Điều đó thật khó chịu, nhưng nó cũng thực tế.
Đối với người dùng, bài học là rủi ro về mã không phải là điều trừu tượng. Ngay cả các giao thức có hoạt động thực tế cũng có thể mắc phải một lỗi triển khai nhỏ và có thể dẫn đến tổn thất lớn. Đối với các nhà phát triển, bài học thậm chí còn sắc nét hơn: xác thực chữ ký, kiểm soát truy cập, logic proxy và đường dẫn nâng cấp cần được xem xét kỹ càng vì kẻ tấn công chỉ cần một điểm yếu.
Quá trình khôi phục có ích nhưng không xóa được lỗi khai thác
Sự trở lại của 1.122 ETH rõ ràng là tích cực đối với Khối lượng đáng tin cậy, nhưng nó không nên được coi là một thiết lập lại hoàn toàn.
Một sự khai thác vẫn xảy ra. Tiền vẫn bị loại bỏ. Kẻ tấn công dường như vẫn giữ một số tiền đáng kể. Giao thức vẫn cần chứng minh rằng vấn đề cơ bản đã được giải quyết và người dùng có thể tin tưởng vào hệ thống trong tương lai.
Điều đó quan trọng vì niềm tin của DeFi rất mong manh sau các sự cố bảo mật. Người dùng có thể tha thứ cho một giao thức phản hồi nhanh chóng, giao tiếp rõ ràng và thu hồi được tiền. Họ ít tha thứ hơn khi các nhóm vẫn mơ hồ, coi nhẹ sự việc hoặc không giải thích điều gì đã thay đổi.
Bước tiếp theo mạnh mẽ nhất đối với Khối lượng đáng tin cậy sẽ là khám nghiệm tử thi rõ ràng: điều gì đã thất bại, kẻ tấn công đã sử dụng nó như thế nào, logic hợp đồng đã được sửa như thế nào và liệu số dư của người dùng có còn bị ảnh hưởng hay không.
Cho đến lúc đó, thị trường có thể nhận ra sự phục hồi mà không cần giả vờ rằng giai đoạn này đã kết thúc.
Đây cũng là một lời nhắc nhở hữu ích cho khu vực rộng lớn hơn. Bảo mật DeFi không chỉ là ngăn chặn hack. Đó là về khả năng ứng phó sự cố, tính minh bạch, giám sát trên chuỗi và liệu các dự án có thể lấy lại đủ niềm tin sau khi xảy ra sự cố hay không.
Trusted Volumes đã nhận lại được một số tiền. Công việc khó khăn hơn là chứng minh hệ thống an toàn hơn trước khi bị khai thác.
Bài viết này dựa trên dữ liệu giao dịch và ví Etherscan.
Bài viết này được viết bởi News Desk và được biên tập bởi Samuel Rae.

