Spectral Labs xác định lỗ hổng Cú pháp, tạm dừng hợp đồng

Là một nhà nghiên cứu dày dạn kinh nghiệm với con mắt tinh tường về chi tiết và trái tim dành cho blockchain, tôi không thể không cảm thấy vừa thất vọng vừa lo lắng khi đọc về một trường hợp khác về một vụ hack tiền điện tử. Vụ việc liên quan đến Spectral Labs như một lời nhắc nhở rõ ràng về những thách thức mà chúng ta phải đối mặt trong ngành công nghiệp non trẻ này.

Nói một cách đơn giản hơn, Spectral Labs tiết lộ rằng họ đã phát hiện ra điểm yếu trong nền tảng Cú pháp của mình, một lĩnh vực mà người dùng có thể xây dựng các tác nhân AI mà không cần mã hóa, điều này có khả năng cho phép tội phạm mạng đánh cắp thanh khoản trị giá khoảng 200.000 USD.

Theo báo cáo của Spectral Labs, họ đã tạm thời chặn quyền truy cập vào Cú pháp do một sự cố đang diễn ra cần được giải quyết. Ngoài ra, tất cả các hợp đồng trên nền tảng của họ đã bị tạm dừng để ngăn ngừa những rắc rối khác phát sinh. Trong cuộc trò chuyện với CryptoMoon, Spectral Labs đã tiết lộ nguyên nhân gây ra lỗ hổng.

“Chúng tôi gặp phải một lỗ hổng trong đường cong liên kết, nơi hacker có thể xóa mã thông báo với giá rẻ. Chúng tôi đang khắc phục sự cố và sẽ chạy thử nghiệm kỹ lưỡng trước khi tiếp tục.”

Ngoài ra, nhóm Spectral đã chia sẻ rằng họ đang cộng tác với các đồng nghiệp trong ngành để giải quyết vấn đề và cung cấp dịch vụ trở lại trong thời gian sớm nhất.

Các vụ hack và khai thác tiền điện tử gây tai họa cho ngành công nghiệp tiền điện tử

Dựa trên báo cáo của Immunefi, tổng thiệt hại do các vụ hack tiền điện tử và các hoạt động lừa đảo lên tới khoảng 71 triệu USD vào tháng 11 năm 2024. Phần lớn các tổn thất này là do sự cố hack hoặc khai thác mã.

Ngược lại với nửa đầu năm 2023, mức giảm giá trị so với cùng kỳ năm 2024 ở mức 15%, đây là tin tức đáng khích lệ đối với lĩnh vực tiền điện tử.

Mặc dù tổng thiệt hại đã giảm nhưng các vụ hack và khai thác tiền điện tử vẫn là mối đe dọa nghiêm trọng đối với các nhà đầu tư tài sản kỹ thuật số. Vào ngày 15 tháng 11, dự án tài chính phi tập trung Thala đã bị hack với giá 25,5 triệu USD – đại diện cho vụ hack lớn thứ hai trong tháng 11 năm 2024.

Hiện tại, đại diện của Thala đã tuyên bố rằng thực thể đe dọa đã lợi dụng một điểm yếu hoặc lỗ hổng duy nhất trong hợp đồng canh tác v1 của Thala, từ đó cho phép họ tiêu hủy các token thanh khoản khỏi nền tảng.

Vào ngày 18 tháng 11, Thala đã lấy lại được 25,5 triệu USD đã bị đánh cắp và hợp tác với cơ quan thực thi pháp luật để truy tìm thủ phạm. Tuy nhiên, danh tính của hacker vẫn chưa được tiết lộ.

Vào ngày 16 tháng 11, một sự cố bảo mật nghiêm trọng liên quan đến rò rỉ khóa riêng đã xảy ra trên thiết bị đầu cuối giao dịch trực tuyến DEXX, dẫn đến tổn thất đáng kể hàng tháng cho nền tảng này. Đánh giá ban đầu về thiệt hại từ vụ hack này cho thấy khoản lỗ khoảng 21 triệu USD, nhưng phân tích sau đó cho thấy tổng thiệt hại đã tăng lên khoảng 30 triệu USD.

2024-12-01 23:31