Hack buộc Linea phải tạm dừng sản xuất khối, đây là những điều cần biết

Là một nhà phân tích blockchain có kinh nghiệm, tôi tin rằng việc đình chỉ sản xuất khối gần đây trên chuỗi khối Linea Lớp 2 của Consensys sau một thỏa hiệp bảo mật là một bước cần thiết nhưng đáng tiếc để bảo vệ tài sản của người dùng và duy trì tính toàn vẹn của mạng.


Sự kiện đáng chú ý trong lĩnh vực blockchain: Linea của Consensys, một giải pháp blockchain Lớp 2, đã tạm dừng việc tạo khối sau khi vi phạm an ninh dẫn đến việc đánh cắp số tiền trị giá hàng triệu USD. Hành động này nhằm mục đích bảo vệ tài sản của người dùng khỏi bị khai thác thêm và duy trì tính xác thực của mạng.

Dựa trên báo cáo của nền tảng giao dịch TOBTC, có kế hoạch sớm khởi động lại sản xuất và phân cấp mạng Ethereum. Tuy nhiên, sự kiện này nhấn mạnh tầm quan trọng của các giải pháp Ethereum lớp 2 như Linea trong việc tăng cường các sáng kiến ​​​​phân cấp.

Linea Blockchain tham gia để cứu lấy ngày này

Vào ngày 2 tháng 6 năm 2023, tôi xác định được một sự cố liên quan đến sàn giao dịch phi tập trung Velocore hoạt động trên mạng Linea. Một hacker đã khai thác các lỗ hổng trong nền tảng này và thực hiện hành động độc hại thông qua cầu nối của bên thứ ba. Kết quả là đã trích xuất thành công hơn 700 Ethereum (ETH), tương đương khoảng 2,6 triệu USD, từ blockchain.

Hexagate là người đầu tiên phát hiện ra vụ hack theo quan sát của Linea, tiết lộ địa chỉ của thủ phạm, vạch trần các hợp đồng thông minh dễ bị tấn công và truy tìm số tiền bị đánh cắp. Thật không may, sự chênh lệch về múi giờ đã cản trở sự liên lạc ngay lập tức giữa nhóm blockchain và Velocore.

Là một nhà nghiên cứu nghiên cứu về công nghệ blockchain, tôi đã gặp một trường hợp trong đó nền tảng này tạm dừng việc sản xuất các khối mới trong giây lát. Việc tạm dừng này đã bộc lộ những lỗ hổng của việc kiểm soát tập trung trong việc giảm thiểu thiệt hại thêm. Để đối phó với hành vi khai thác này, không có lựa chọn khả thi nào khác, nhóm của chúng tôi đã phải tạm thời tắt trình sắp xếp chuỗi để ngăn chặn việc chuyển thêm tiền ra ngoài.

Linea đã thực hiện “biện pháp khẩn cấp” để tạm thời dừng việc chế tạo các khối tại vị trí 5081800 và 5081801, đảm bảo an toàn cho người dùng khỏi những tổn hại tiềm tàng hơn nữa.

Trong thời gian tạm dừng, blockchain đã cho phép nhóm của Velocore kiểm tra lỗ hổng. Họ cũng che giấu danh tính của tin tặc, giảm thiểu đáng kể tác hại đối với hệ sinh thái của người tiêu dùng Linea. Giống như các nền tảng L2 khác, chúng tôi đang trong ‘giai đoạn học tập’, cung cấp cho chúng tôi các biện pháp bảo vệ.

“Linea đặt mục tiêu phân cấp mạng của mình, bao gồm cả trình sắp xếp thứ tự. Khi mạng trở nên phi tập trung hoàn toàn và có khả năng chống kiểm duyệt, nhóm sẽ không còn khả năng tạm dừng việc tạo khối hoặc hạn chế các địa chỉ cụ thể nữa.”

Quyết định không được xem nhẹ

Là một nhà đầu tư tiền điện tử, tôi nhận thấy rằng hầu hết các giải pháp L2 (Lớp 2), bao gồm cả Linea, vẫn dựa vào các hoạt động kỹ thuật tập trung để hoạt động. Điều này có nghĩa là có những thực thể có quyền đưa ra quyết định và bảo vệ hệ sinh thái. Mặc dù cách tiếp cận này có thể mang lại sự bảo mật nhưng nó đi ngược lại bản chất cốt lõi của các nguyên tắc sáng lập của Linea – một môi trường không cần cấp phép, chống kiểm duyệt, nơi mọi người đều có quyền kiểm soát. Đưa ra quyết định rời khỏi các hoạt động kỹ thuật tập trung không phải là một lựa chọn dễ dàng đối với tôi vì những ưu tiên xung đột này.

Nền tảng này nêu bật mối lo ngại lớn dẫn đến việc tắt trình sắp xếp thứ tự: hacker lấy được token sau đó bán chúng vào Ethereum. Vi phạm này không chỉ làm cạn kiệt nhóm thanh khoản mà còn gây ra rủi ro tiềm ẩn cho người dùng trong hệ sinh thái.

Với tư cách là một nhà phân tích, tôi nhận thấy rằng nhóm của chúng tôi đã nhấn mạnh sự cống hiến của mình để đảm bảo an toàn cho người dùng bằng cách tăng cường hệ thống phòng thủ và giám sát mối đe dọa toàn diện. Những biện pháp tiên tiến này đã được triển khai hiệu quả trong cuộc tấn công mạng gần đây.

Hack buộc Linea phải tạm dừng sản xuất khối, đây là những điều cần biết

2024-06-03 14:41