Quan sát hàng ngày về an ninh tiền mã hóa: Tháng 8, tổn thất trên chuỗi Web3 vượt quá 188 triệu USD, Tectonic bị ảnh hưởng nặng nề phản ánh cuộc khủng hoảng oracle

Tóm tắt thiệt hại: 188 triệu USD bốc hơi, tấn công khai thác lỗ hổng chiếm ưu thế tuyệt đối
Tình hình an ninh trên chuỗi Web3 trong tháng 8 vẫn rất nghiêm trọng, thể hiện đặc điểm "tần suất cao, số tiền lớn".
Theo số liệu thống kê của GoPlus, trong tháng 8 đã ghi nhận tổng cộng 33 sự kiện an ninh lớn, gây thiệt hại khoảng 188.1 triệu USD. Mặc dù con số này giảm 41% so với thiệt hại khổng lồ trong tháng 7 (khoảng 319 triệu USD), nhưng vẫn gấp 2.4 lần tổng thiệt hại của tháng 6 (khoảng 77.98 triệu USD). Trong tất cả các loại hình tấn công, "tấn công khai thác lỗ hổng" đã trở thành phương thức kiếm lợi chính của hacker, với tổng cộng 28 vụ tấn công loại này xảy ra trong tháng, dẫn đến thiệt hại trực tiếp lên tới 162.3 triệu USD, chiếm hơn 86% tổng thiệt hại.
Tập trung thiệt hại gia tăng: Năm sự kiện lớn nhất cuốn trôi hơn 140 triệu USD
Thiệt hại từ các sự kiện an ninh trên chuỗi thể hiện "hiệu ứng đầu" rất mạnh, sự sụp đổ của một số ít giao thức thường dẫn đến mất mát tài chính hệ thống.
Báo cáo chỉ ra rằng năm sự kiện an ninh gây thiệt hại lớn nhất trong tháng 8 đã tổng cộng gây ra khoảng 141.5 triệu USD thiệt hại, chiếm 75.2% tổng thiệt hại trong tháng, chỉ số tập trung này thậm chí còn cao hơn một chút so với 73.5% của tháng 7. Trong số đó, sự kiện tồi tệ nhất là cuộc tấn công của hacker vào giao thức cho vay liên chuỗi Tectonic. Kẻ tấn công đã thông qua việc thao túng giá tinh vi và lỗ hổng cho vay quá mức, rút cạn tới 75 triệu USD tài sản từ giao thức, trở thành "thiên nga đen" an ninh lớn nhất trong lĩnh vực Web3 tháng 8.
Nguồn gốc rủi ro: Thao túng giá và rò rỉ khóa riêng trở thành hai "điểm yếu"
Xét về phân loại các phương pháp tấn công cụ thể, sự yếu kém của các giao thức DeFi trong cơ chế cung cấp giá và vận hành hạ tầng đã lộ rõ.
GoPlus đã phân loại nguồn gốc rủi ro trong tháng 8 thành ba khu vực trọng điểm, ba loại rủi ro này tổng cộng chiếm 79% tổng thiệt hại:
Thao túng giá và tấn công oracle: Gây thiệt hại khoảng 83.2 triệu USD (với sự kiện Tectonic là điển hình), cho thấy nhiều giao thức DeFi vẫn còn điểm mù chết người trong độ sâu cung cấp giá của oracle và cơ chế chống thao túng;
Rò rỉ khóa riêng và ví bị đánh cắp: Gây thiệt hại khoảng 39.1 triệu USD, phơi bày sự thiếu sót nghiêm trọng trong quản lý quyền hạn nội bộ và cơ chế ký đa chữ ký của các dự án;
Lỗ hổng chuỗi nền tảng và hệ sinh thái: Gây thiệt hại khoảng 25.8 triệu USD, loại lỗ hổng này thường ảnh hưởng rộng hơn và rất khó bị phát hiện hoàn toàn qua kiểm toán mã thông thường trước khi xảy ra sự cố.
Cơ sở hạ tầng DeFi cần nâng cấp "chống đạn"
Tổng hợp dữ liệu an ninh trên chuỗi trong tháng 8, sự tăng trưởng TVL của hệ sinh thái DeFi và khả năng bảo vệ an ninh vẫn còn một khoảng cách lớn. Các phương pháp tấn công của hacker đang tiến hóa từ việc "tìm kiếm logic mã" đơn thuần sang "kiếm lợi từ cơ chế tài chính (như thao túng chênh lệch AMM và oracle)". Đối với ngành Web3 đang vươn tay ra với các quỹ tổ chức truyền thống, nếu không thể thực hiện nâng cấp tiêu chuẩn cơ bản trong việc tổng hợp báo giá oracle, chuẩn bị quỹ rủi ro động và cách ly vật lý khóa riêng đa chữ ký, việc quy mô hóa nguồn vốn tổ chức sẽ luôn phải đối mặt với rào cản lòng tin lớn.
Nguồn dữ liệu: https://bbx.com/ Thư viện thông tin cổ phiếu tiền điện tử, dựa trên thông báo của các công ty niêm yết toàn cầu và tài liệu công bố SEC/TSE hôm qua.


Bài viết nổi bật










