Đối thủ của Ethereum liên tục bị tin tặc tấn công
Từ cuối tháng 4 đến nay, mạng lưới Binance Smart Chain đã liên tục bị tin tặc ‘hỏi thăm’ lấy đi số tiền ảo trị giá hàng chục triệu USD.
Trong tháng 5 vừa qua, Binane Smart Chain đã hứng chịu 8 cuộc tấn công từ tin tặc, tất cả đều khai thác lỗ hổng vay nhanh khiến nhiều sàn phi tập trung chịu thiệt hại nặng nề.
Đây có thể xem là tin tức không mấy vui vẻ cho các nhà đầu tư giữa bối cảnh thị trường tiền ảo đang chơi vơi bên bờ vực nguy hiểm giữa một làn sóng các tin tức tiêu cực liên tục ập đến.
Đối thủ mới của Ethereum
Ethereum là một mạng lưới chuỗi khối với rất nhiều ứng dụng xoay quanh nó, đơn cử như hợp đồng thông minh. Tuy nhiên, có hai nhược điểm ở blockchain này. Thứ nhất là thuật toán bằng chứng công việc (Proof-of-Work) làm giảm sự tham gia của nhiều người vào việc xác thực chuỗi khối. Nó dẫn đến vấn đề thứ hai là phí giao dịch quá lớn.
Binance Chain (và sau này là Binance Smart Chain) ra đời sau đã khắc phục được hai nhược điểm đó. Nhờ đó, chuỗi khối này thu hút được hàng trăm dự án mới nhảy vào tạo ra hệ sinh thái khổng lồ.
Binance Smart Chain có một hệ sinh thái khổng lồ với nhiều dự án triển vọng.
Video đang HOT
Một trong những ứng dụng chính của nó là tài chính phi tập trung (DeFi) và vay nhanh (flash loan). Về cơ bản, vay nhanh là một hành động vay tiền ảo từ nền tảng cho vay và hoàn trả ngay lập tức.
Nhà đầu tư có thể kiếm lời từ hoạt động vay nhanh nếu đánh cược đúng vào việc mua và bán tiền ảo ở các sàn khác nhau. Nhưng tin tặc sẽ lợi dụng lỗ hổng giá giữa các sàn, đánh lừa để hệ thống mua với giá đắt và bán với giá rẻ hay còn gọi là thao túng giá.
Và những vụ tấn công triệu USD
Lợi dụng lỗ hổng nói trên, các tin tặc trong quá khứ đã tấn công vào hệ sinh thái của Ethereum. Nhưng với Binance Smart Chain, đây là lần đầu tiên hệ sinh thái này hứng chịu nhiều vụ tấn công đến vậy. Ước tính 8 vụ tấn công trong tháng 5 đã khiến các sàn phi tập trung mất hàng chục triệu USD.
Nhưng nhiều dự án dễ trở thành mồi ngon cho tin tặc, như Bogged Finance bị đánh cắp một nửa trong số 6 triệu USD thanh khoản và giờ đã gần như vô giá trị.
Belt Finance là nạn nhân mới nhất của tấn công vay nhanh dẫn tới thiệt hại 6,2 triệu USD hôm 2/6 khiến đồng này bị chia đôi so với đỉnh của ít ngày trước đó. Trước đấy, PancakeBunny bị tấn công chiếm đoạt số tiền ảo trị giá gần 200 triệu USD mà làm giá trị đồng này tụt tới 95%, có thời điểm gần về 0. Nền tảng này sau đó tuyên bố thiệt hại chỉ là 3 triệu USD và số tiền gửi của nhà đầu tư trị giá 1 tỷ USD vẫn an toàn.
Một dự án tên tuổi khác là BurgerSwap đã bị tấn công chiếm đoạt 7,2 triệu USD khi tin tặc tạo ra một đồng token giả vô giá trị để trao đổi với đồng tiền ảo có giá trị. Sau đó, chúng bán tháo số tiền vừa quy đổi dẫn tới việc đồng này cũng mất 30% giá trị.
Làm gì để an toàn?
Những vụ tấn công như vậy nếu thường xuyên xảy ra sẽ khiến giá trị các đồng tiền ảo tương ứng giảm mạnh, ảnh hưởng đến các nhà đầu tư nắm giữ các đồng tiền số trong dài hạn. Chính vì thế, bản thân các nền tảng phải tự mình có những biện pháp nâng cao tính bảo mật.
Trong bài đăng mới nhất, Binance Smart Chain đã đưa ra bốn khuyến cáo cho các nhà phát triển ứng dụng cho vay. Nghĩa là, các vụ tấn công sẽ vẫn có thể xảy ra trong tương lai và không có gì đảm bảo an toàn 100%.
Nhà đầu tư vì thế cần phải cân nhắc những hệ lụy có thể xảy ra khi tham gia cuộc chơi tiền mã hóa trên các sàn phi tập trung, vốn có lợi nhuận cực cao nhưng đi kèm là rủi ro cũng rất lớn.
Một đồng tiền ảo mất 96% giá trị vì bị tấn công chiếm đoạt 200 triệu USD
Đồng PancakeBunny ở nền tảng Binance Smart Chain đã bị tin tặc tấn công khai thác lỗ hổng và rút ra số tiền ảo trị giá 200 triệu USD.
PancakeBunny là sàn giao dịch phi tập trung (DeFi), cho phép nhà đầu tư trao đổi các đồng tiền ảo với nhau mà không cần qua trung gian. Đặc điểm của sàn DeFi là phí giao dịch linh hoạt, lãi suất cao, có thể dùng để đổi lấy những token chưa được lên sàn chính thống, từ đó có thể x2 x3 tài khoản khi đồng tiền ảo đó lên sàn.
Tuy nhiên, các sàn DeFi thường là miếng mồi ngon cho tin tặc mà có thể dẫn tới sập hoàn toàn sàn không thể cứu vãn được. Mới đây, PancakeBunny (Bunny) đã bị tin tặc hỏi thăm và lấy đi một số lượng lớn đồng Bunny trước khi thao túng giá và xả ra trên thị trường.
Giá của đồng Bunny đã có lúc xuống 0 USD vì bị hack.
Thời điểm đó, một lượng lớn Binance Coin đã được mua vào theo cặp Bunny/BNB khiến giá trị của đồng Bunny giảm tới 96% từ hơn 240 USD xuống còn 150 USD và thậm chí xuống còn 0 USD trong gần 30 phút.
Cặp Bunny/BNB bị lấy mà trong đó có 697.000 đồng Bunny và 114.000 đồng BNB ước tính có giá trị gần 200 triệu USD ở thời điểm rút ra.
Đội ngũ phát triển sau đó đã mau chóng lấy lại quyền kiểm soát đồng thời nhấn mạnh số tiền gửi của nhà đầu tư trị giá hơn 1 tỷ USD vẫn an toàn. Đồng Bunny đã có thời điểm hồi phục mạnh 100 USD trước khi tụt xuống còn 30 USD ở thời điểm hiện tại.
Đội ngũ phát triển Bunny cho biết vẫn giữ an toàn cho 1 tỷ USD tiền gửi của nhà đầu tư.
Việc tiền ảo trở thành mục tiêu tấn công của tin tặc không phải điểm mới. Giải pháp thường thấy là cập nhật bản mới (hard fork) để chia tách số tiền đã bị lấy cắp ra một đồng mới không có tính thanh khoản, vô giá trị.
Bunny bị tấn công ở giữa thời điểm thị trường tiền ảo đang phải hứng chịu nhiều cuộc tấn công mềm khiến thị trường này bốc hơi hàng trăm tỷ USD. Hiện tại, thị trường đang có dấu hiệu hồi phục với Bitcoin đạt giá trị 42.000 USD và vốn hóa 1.800 tỷ USD toàn thị trường.
Tin tặc tấn công đường ống dẫn dầu Colonial như thế nào? Các nhà điều tra đang nỗ lực khắc phục hậu quả sau cuộc tấn công mạng gây ảnh hưởng nghiêm trọng đến hệ thống nhiên liệu Colonial Pipeline của Mỹ. Ảnh hưởng của cuộc tấn công vào Colonial Pipeline là cực kỳ nghiêm trọng Theo BBC, Colonial Pipeline đang được coi là một trong những vụ tấn công mạng nghiêm trọng nhất trong...