agribank-vietnam-airlines

"Gót chân Achilles" của blockchain khiến hàng tỷ USD bị đánh cắp

 - 
Người đồng sáng lập và là Giám đốc điều hành của chương trình phát hiện phần mềm độc hại PolySwarm cho biết các cầu nối trong blockchain chính là "mảnh đất màu mỡ" để khai phá các lỗ hổng bảo mật.
aa
got chan achilles cua blockchain khien hang ty usd bi danh cap
Đồng tiền điện tử Ethereum. (Ảnh: AFP/TTXVN)

Ngày càng có nhiều vụ đánh cắp tiền điện tử, trong khi cầu nối giữa các blockchain (chuỗi khối) đang tồn tại nhiều điểm yếu về bảo mật thường xuyên bị tin tặc lợi dụng nhằm chiếm đoạt hàng tỷ USD. Đó là kết luận được giới chuyên gia Mỹ đưa ra trong ngày 9/8, sau khi tin tặc đánh cắp ước tính 190 triệu USD từ công ty tiền điện tử Nomad tuần trước.

Vụ tin tặc nhằm vào công ty Nomad là cuộc tấn công lớn thứ 8 trong lịch sử tiền số, đồng thời là vụ trộm thứ bảy kể từ đầu năm đến nay. Các vụ trộm nổi bật khác có thể kể tới là việc 615 triệu USD bị "thổi bay" khỏi mạng blockchain Ronin của Sky Mavis (sử dụng trong một trò chơi trực tuyến phổ biến) và 320 triệu USD bị "cuỗm" khỏi Wormhole (dùng trong ứng dụng tài chính phi tập trung).

Cầu nối trong blockchain là một mắt xích ngày càng quan trọng trong hệ thống tiền điện tử. Đây là chuỗi mã giúp tiền điện tử có thể luân chuyển qua các ứng dụng khác nhau. Ví dụ, Ronin Bridge của Axie Infinity là cầu nối giúp chuyển đổi tài sản qua lại giữa hai mạng Ronin và Ethereum với chi phí rẻ và nhanh chóng.

Có thể hình dung cầu nối giữa các mạng blockchain hiện nay như "con đường tơ lụa" giúp người dùng ở các mạng blockchain khác nhau dễ dàng trao đổi, mở ra nhiều cơ hội giao thương hơn.

Tuy nhiên, ông Steve Bassi - người đồng sáng lập và là Giám đốc điều hành của chương trình phát hiện phần mềm độc hại PolySwarm - cho biết: "Các cầu nối trong blockchain chính là mảnh đất màu mỡ nhất để khai phá các lỗ hổng bảo mật".

Dữ liệu từ Elliptic - một công ty phân tích blockchain có trụ sở tại London (Anh) - cho thấy từ đầu năm 2022 đến nay, tin tặc đã đánh cắp lượng tiền điện tử trị giá khoảng 1,2 tỷ USD từ các cầu nối trong blockchain, nhiều hơn gấp đôi tổng số bị đánh cắp năm ngoái.

Ông Ronghui Hu - một giáo sư về khoa học máy tính tại trường Đại học Columbia ở New York, đồng thời là người đồng sáng lập công ty an ninh mạng CertiK - cho biết: "Đây là cuộc chiến mà các công ty an ninh mạng hoặc dự án đơn lẻ không thể là người chiến thắng. Chúng ta phải cùng lúc bảo vệ rất nhiều dự án. Bởi lẽ, khi xâm nhập một dự án nhưng không phát hiện lỗ hổng, tin tặc sẽ chuyển sang các dự án tiếp theo cho tới khi tìm ra điểm yếu".

Hiện tại, hầu hết các mã thông báo kỹ thuật số đều chạy trên blockchain của riêng mình. Về cơ bản, đây là một cuốn sổ kỹ thuật số công khai ghi lại các giao dịch tiền điện tử. Điều đó gây ảnh hưởng tới các dự án sử dụng những đồng tiền này, làm giảm triển vọng sử dụng rộng rãi của chúng.

Các cầu nối sẽ giúp phá bỏ giới hạn này. Những người ủng hộ việc ứng dụng tiền điện tử đánh giá cầu nối trong blockchain sẽ đóng một vai trò cơ bản trong "Web3" - tầm nhìn về một tương lai kỹ thuật số nơi tiền điện tử tràn ngập trong thương mại và đời sống trực tuyến.

Nomad cho biết công ty này đang làm việc với các cơ quan thực thi pháp luật và một công ty phân tích blockchain để theo dõi các khoản tiền bị đánh cắp. Hồi cuối tuần trước, Nomad công bố sẽ tặng thưởng lên đến 10% cho tin tặc hoàn trả số tiền đánh cắp từ cầu nối.

Thông báo ngày 6/8 của Nomad cho biết công ty này đã thu lại được hơn 32 triệu USD trong tổng số tiền bị đánh cắp. Giám đốc điều hành của Nomad - ông Pranay Mohan cho biết: "Điều quan trọng nhất trong hệ thống tiền điện tử là cộng đồng và mục tiêu số 1 của chúng tôi là khôi phục quỹ người dùng bắc cầu. Chúng tôi sẽ thưởng cho tin tặc hoàn trả tối thiểu 90% số tiền đã đánh cắp và chúng tôi sẽ không tiến hành truy tố về vấn đề này".

Để khắc phục "gót chân Achilles" trong hệ thống tiền điện tử, một số chuyên gia cho rằng việc kiểm tra kỹ lưỡng các hợp đồng giao dịch thông minh có thể giúp đề phòng vấn nạn tin tặc, cũng như phát động các chương trình "tặng tiền thưởng khi phát hiện lỗi" nhằm khuyến khích công tác đánh giá mở rộng về mã hợp đồng thông minh.

Những ý kiến khác lại kêu gọi nới lỏng kiểm soát các cầu nối trong blockchain do các công ty riêng lẻ phát triển, do điều này có thể thúc đẩy khả năng phục hồi và tính minh bạch của mã giao dịch.

TTXVN

Tin liên quan

Tin khác

NHTW Nhật Bản có chịu thêm áp lực sớm tăng lãi suất?

NHTW Nhật Bản có chịu thêm áp lực sớm tăng lãi suất?

Theo nhà đàm phán hàng đầu của Nhật Bản, chính sách tiền tệ của nước này có thể là một nội dung thảo luận tại cuộc đàm phán thương mại Mỹ - Nhật sắp tới. Liệu đây có là một áp lực đối với NHTW Nhật Bản (BOJ) phải sớm tăng lãi suất?
Thị trường hàng hóa nguyên liệu thế giới đang lấy lại cân bằng

Thị trường hàng hóa nguyên liệu thế giới đang lấy lại cân bằng

Theo Sở Giao dịch Hàng hóa Việt Nam (MXV), thị trường nguyên liệu công nghiệp và nông sản đã gây thu hút các nhà đầu tư trong tuần giao dịch vừa qua.
Các ngân hàng trung ương lên kịch bản ứng phó với bão thuế quan

Các ngân hàng trung ương lên kịch bản ứng phó với bão thuế quan

Tuần này, các quyết định chính sách tiền tệ đầu tiên của Nhóm G-7 kể từ khi Tổng thống Mỹ Donald Trump khơi mào cuộc chiến thương mại, gây hỗn loạn trên các thị trường toàn cầu, dự kiến sẽ phản ánh những cách tiếp cận khác biệt giữa hai bờ Đại Tây Dương.
Singapore nới lỏng chính sách tiền tệ lần thứ hai liên tiếp

Singapore nới lỏng chính sách tiền tệ lần thứ hai liên tiếp

Singapore đã nới lỏng chính sách tiền tệ lần thứ hai liên tiếp vào thứ Hai, khi quốc gia này công bố mức tăng trưởng GDP thấp hơn dự kiến trong quý đầu năm.
Quan chức Nhật Bản cho biết, họ muốn đồng yên Nhật mạnh lên

Quan chức Nhật Bản cho biết, họ muốn đồng yên Nhật mạnh lên

Nhật Bản phải củng cố sức mạnh của đồng yên vì sự suy yếu của đồng nội tệ đã đẩy chi phí sinh hoạt của các hộ gia đình lên cao, Itsunori Onodera - Chủ tịch Hội đồng nghiên cứu chính sách của Đảng Dân chủ tự do (đảng cầm quyền) cầm quyền cho biết hôm Chủ Nhật (13/4).
Áp lực đè nặng lên trái phiếu Mỹ và bạc xanh

Áp lực đè nặng lên trái phiếu Mỹ và bạc xanh

Tổng thống Mỹ Donald Trump tiếp tục gây xáo trộn thương mại toàn cầu với quyết định miễn thuế cho một loạt thiết bị điện tử tiêu dùng và linh kiện công nghệ. Động thái này được kỳ vọng sẽ thúc đẩy cổ phiếu công nghệ và thị trường chứng khoán Mỹ nói chung, trong khi thị trường trái phiếu và tiền tệ có thể sẽ diễn biến theo một chiều hướng khác.
Mỹ miễn thuế đối ứng với smartphone, laptop và loạt sản phẩm công nghệ

Mỹ miễn thuế đối ứng với smartphone, laptop và loạt sản phẩm công nghệ

Mỹ vừa thông báo miễn thuế đối ứng với nhiều mặt hàng điện tử tiêu dùng quan trọng như smartphone, laptop, ổ cứng, thẻ nhớ...
Trái phiếu Kho bạc Mỹ không còn là tài sản an toàn?

Trái phiếu Kho bạc Mỹ không còn là tài sản an toàn?

Từng được xem là tài sản trú ẩn an toàn, nhưng trái phiếu Kho bạc Mỹ cũng bị bán tháo mạnh trong tuần vừa qua khi các nhà đầu tư lo ngại căng thẳng thuế quan giữa hai nền kinh tế lớn nhất thế giới có thể đẩy kinh tế Mỹ rơi vào suy thoái và đẩy lạm phát tăng.
Tình thế lưỡng nan của Fed: Lạm phát hay suy thoái

Tình thế lưỡng nan của Fed: Lạm phát hay suy thoái

Tâm lý người tiêu dùng Mỹ sụt giảm mạnh, trong khi kỳ vọng lạm phát vọt lên mức chưa từng thấy kể từ đầu những năm 1980, đã khuếch đại tình thế tiến thoái lưỡng nan của Fed trong việc xác định liệu nền kinh tế đang phải đối mặt với cú sốc giá mới hay đang hướng đến suy thoái, hay thậm chí là cả hai.
Đồng euro vọt lên đỉnh 3 năm so với USD, giới đầu tư đánh giá lại triển vọng tài sản Mỹ

Đồng euro vọt lên đỉnh 3 năm so với USD, giới đầu tư đánh giá lại triển vọng tài sản Mỹ

Trong bối cảnh thị trường toàn cầu biến động mạnh do căng thẳng thương mại leo thang, đồng euro bất ngờ trở thành điểm sáng trên thị trường ngoại hối, khi tăng vọt lên mức cao nhất trong 3 năm so với USD.
AI
B - Edu
B - Finance
B - Data