"Gót chân Achilles" của blockchain khiến hàng tỷ USD bị đánh cắp
Đó là kết luận được giới chuyên gia Mỹ đưa ra trong ngày 9/8, sau khi tin tặc đánh cắp ước tính 190 triệu USD từ công ty tiền điện tử Nomad tuần trước.
Vụ tin tặc nhằm vào công ty Nomad là cuộc tấn công lớn thứ 8 trong lịch sử tiền số, đồng thời là vụ trộm thứ 7 kể từ đầu năm đến nay.
Các vụ trộm nổi bật khác có thể kể tới là việc 615 triệu USD bị "thổi bay" khỏi mạng blockchain Ronin của Sky Mavis (sử dụng trong một trò chơi trực tuyến phổ biến) và 320 triệu USD bị "cuỗm" khỏi Wormhole (dùng trong ứng dụng tài chính phi tập trung).
Cầu nối trong blockchain là một mắt xích ngày càng quan trọng trong hệ thống tiền điện tử. Đây là chuỗi mã giúp tiền điện tử có thể luân chuyển qua các ứng dụng khác nhau.
Ví dụ, Ronin Bridge của Axie Infinity là cầu nối giúp chuyển đổi tài sản qua lại giữa hai mạng Ronin và Ethereum với chi phí rẻ và nhanh chóng. Có thể hình dung cầu nối giữa các mạng blockchain hiện nay như "con đường tơ lụa", giúp người dùng ở các mạng blockchain khác nhau dễ dàng trao đổi, mở ra nhiều cơ hội giao thương hơn.
Tuy nhiên, ông Steve Bassi - người đồng sáng lập và là Giám đốc điều hành của chương trình phát hiện phần mềm độc hại PolySwarm - cho biết: "Các cầu nối trong blockchain chính là mảnh đất màu mỡ nhất để khai phá các lỗ hổng bảo mật".
Dữ liệu từ Elliptic - một công ty phân tích blockchain có trụ sở tại London (Anh) - cho thấy từ đầu năm 2022 đến nay tin tặc đã đánh cắp lượng tiền điện tử trị giá khoảng 1,2 tỷ USD từ các cầu nối trong blockchain, nhiều hơn gấp đôi tổng số bị đánh cắp năm ngoái.
Ông Ronghui Hu - một giáo sư về khoa học máy tính tại trường Đại học Columbia ở New York, đồng thời là người đồng sáng lập công ty an ninh mạng CertiK - cho biết: "Đây là cuộc chiến mà các công ty an ninh mạng hoặc dự án đơn lẻ không thể là người chiến thắng. Chúng ta phải cùng lúc bảo vệ rất nhiều dự án. Bởi lẽ, khi xâm nhập một dự án nhưng không phát hiện lỗ hổng, tin tặc sẽ chuyển sang các dự án tiếp theo cho tới khi tìm ra điểm yếu".
Hiện tại, hầu hết các mã thông báo kỹ thuật số đều chạy trên blockchain của riêng mình. Về cơ bản, đây là một cuốn sổ kỹ thuật số công khai ghi lại các giao dịch tiền điện tử. Điều đó gây ảnh hưởng tới các dự án sử dụng những đồng tiền này, làm giảm triển vọng sử dụng rộng rãi của chúng.
Các cầu nối sẽ giúp phá bỏ giới hạn này. Những người ủng hộ việc ứng dụng tiền điện tử đánh giá cầu nối trong blockchain sẽ đóng một vai trò cơ bản trong "Web3" - tầm nhìn về một tương lai kỹ thuật số nơi tiền điện tử tràn ngập trong thương mại và đời sống trực tuyến.
Nomad cho biết công ty này đang làm việc với các cơ quan thực thi pháp luật và một công ty phân tích blockchain để theo dõi các khoản tiền bị đánh cắp.
Hồi cuối tuần trước, Nomad công bố sẽ tặng thưởng lên đến 10% cho tin tặc hoàn trả số tiền đánh cắp từ cầu nối. Thông báo ngày 6/8 của Nomad cho biết công ty này đã thu lại được hơn 32 triệu USD trong tổng số tiền bị đánh cắp.
Giám đốc điều hành của Nomad - ông Pranay Mohan cho biết: "Điều quan trọng nhất trong hệ thống tiền điện tử là cộng đồng và mục tiêu số 1 của chúng tôi là khôi phục quỹ người dùng bắc cầu. Chúng tôi sẽ thưởng cho tin tặc hoàn trả tối thiểu 90% số tiền đã đánh cắp và chúng tôi sẽ không tiến hành truy tố về vấn đề này".
Để khắc phục "gót chân Achilles" trong hệ thống tiền điện tử, một số chuyên gia cho rằng việc kiểm tra kỹ lưỡng các hợp đồng giao dịch thông minh có thể giúp đề phòng vấn nạn tin tặc, cũng như phát động các chương trình "tặng tiền thưởng khi phát hiện lỗi" nhằm khuyến khích công tác đánh giá mở rộng về mã hợp đồng thông minh.
Những ý kiến khác lại kêu gọi nới lỏng kiểm soát các cầu nối trong blockchain do các công ty riêng lẻ phát triển, do điều này có thể thúc đẩy khả năng phục hồi và tính minh bạch của mã giao dịch./.
- Từ khóa :
- blockchain
- tiền điện tử
- lừa đảo
- bảo mật blockchain
Tin liên quan
-
Công nghệ
Khai mạc Triển lãm chủ đề Blockchain đầu tiên tại Việt Nam
16:55' - 29/07/2022
Ngày 29/7, Triển lãm chủ đề Blockchain đầu tiên tại Việt Nam – Blockchain Global Day 2022 đã khai mạc tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC), Quận 7, Tp Hồ Chí Minh.
-
DN cần biết
Công ty thanh toán blockchain Roxe Holding sẽ lên sàn với trị giá 3,6 tỷ USD
09:31' - 25/07/2022
Goldenstone Acquisition Ltd cho biết đã ký một thỏa thuận với công ty thanh toán bằng công nghệ chuỗi khối Roxe Holding Inc để đưa công ty này niêm yết trên sàn chứng khoán.
Tin cùng chuyên mục
-
Kinh tế và pháp luật
Đồng Nai: Phạt 70 triệu đồng vì hủy hoại gần 0,5ha đất
16:54'
UBND phường Phước Bình, tỉnh Đồng Nai xử phạt 70 triệu đồng đối với một phụ nữ vì hủy hoại gần 0,5ha đất nông nghiệp, yêu cầu khắc phục hậu quả và đưa khu đất về trạng thái an toàn.
-
Kinh tế và pháp luật
Sau Tết, vỉa hè Hà Nội tiếp tục bị "nuốt chửng"
15:42'
Dù Hà Nội quyết liệt ra quân dẹp vỉa hè trước Tết, nhưng ngay đầu năm 2026, tình trạng lấn chiếm lòng đường, gầm cầu làm nơi đỗ xe lại tái diễn tràn lan.
-
Kinh tế và pháp luật
Tp. Hồ Chí Minh: 17 người nhập viện sau khi ăn bánh mì
13:02' - 01/03/2026
Nhiều bệnh nhân nhập viện với triệu chứng nôn ói, đau bụng sau khi mua bánh mì tại cùng một cửa hàng; cơ quan chức năng đang điều tra nguyên nhân, theo dõi các ca bệnh.
-
Kinh tế và pháp luật
Khuyến cáo người vay tài chính tiêu dùng khi bị gọi điện đe dọa
11:27' - 01/03/2026
Uỷ ban Cạnh tranh Quốc gia (Bộ Công Thương) cho biết: Thời gian gần đây, đơn vị ghi nhận nhiều phản ánh, khiếu nại của người tiêu dùng liên quan đến hành vi nhắc, thu hồi nợ.
-
Kinh tế và pháp luật
Mức trợ cấp hưu trí xã hội mới nhất năm 2026
09:56' - 01/03/2026
Về cơ bản mức trợ cấp hưu trí xã hội mới nhất 2026 vẫn là 500.000 đồng, nhưng một số địa phương có áp dụng mức trợ cấp hưu trí xã hội cao hơn (từ 150.000 đến 200.000 đồng).
-
Kinh tế và pháp luật
Nhiều sai phạm tại Tập đoàn Công nghiệp Cao su Việt Nam
21:07' - 28/02/2026
Thanh tra Chính phủ vừa có Thông báo số 475 về Kết luận thanh tra việc quản lý, sử dụng vốn và tài sản của nhà nước tại Tập đoàn Công nghiệp Cao su Việt Nam.
-
Kinh tế và pháp luật
Mỹ cấm các cơ quan liên bang sử dụng AI của Anthropic
12:11' - 28/02/2026
Mỹ đã yêu cầu tất cả các cơ quan liên bang ngừng sử dụng công nghệ AI của Anthropic, đồng thời áp đặt loạt biện pháp trừng phạt mạnh.
-
Kinh tế và pháp luật
Phát hiện gần 6 tấn thực phẩm bẩn không rõ nguồn gốc
11:00' - 28/02/2026
Làm việc với lực lượng chức năng, các chủ hộ thừa nhận đã thu gom số hàng hóa trôi nổi, sau đó sơ chế, phân loại và bán lại cho các tiểu thương, quán phở, quán lẩu, quán nhậu để tiêu thụ.
-
Kinh tế và pháp luật
Chính phủ Mỹ đối mặt hàng nghìn vụ kiện liên quan đến thuế quan
08:26' - 28/02/2026
Sau khi Tòa án Tối cao Mỹ ra phán quyết bác bỏ phần lớn các mức thuế toàn cầu do Tổng thống Donald Trump áp đặt, hơn 100 công ty đã nộp thêm những đơn kiện mới.

Cầu nối giữa các blockchain đang tồn tại nhiều điểm yếu về bảo mật. Ảnh: CoinGeek