Một trong những vấn đề đã làm phiền các dự án tiền điện tử vào năm 2022 là sự dễ bị tổn thương ngày càng tăng trước các cuộc tấn công.
Tính đến nay trong năm 2022, khoảng 3,4 tỷ USD đã bị mất do các loại lừa đảo và khai thác khác nhau trong thế giới Web3 và tổng cộng 573 cuộc tấn công đã được ghi nhận trong năm 2022, theo công ty bảo mật blockchain, CertiK.
Một cuộc tấn công tiền điện tử liên quan đến việc các hacker truy cập vào ví/ nền tảng tiền điện tử và đánh cắp các loại tiền điện tử. Những cuộc tấn công phổ biến trong tiền điện tử bao gồm:
* Lừa đảo ví
Các cuộc tấn công cầu, và
Lừa đảo trao đổi
Dưới đây là danh sách các vụ hack hàng đầu trong ngành tiền điện tử, được xếp hạng theo giá trị của tiền điện tử bị đánh cắp.
1.) $624M Hack Ronin
Vào tháng 3 năm 2022, một hacker đã đánh cắp quỹ của người dùng trị giá 624 triệu đô la từ Ronin Network.
Mạng Ronin là một chuỗi phụ (, một phần của một blockchain lớn hơn ) được sử dụng để hỗ trợ một trò chơi dựa trên blockchain có tên là Axie Infinity. Kẻ hacker đã quản lý để đánh cắp các khóa riêng để tạo ra các giao dịch rút tiền giả, chuyển hàng trăm triệu từ mạng.
Cuộc tấn công không được phát hiện cho đến một tuần sau.
2.) $477M FTX Hack
Một lỗ hổng trên sàn giao dịch tiền điện tử đã ngừng hoạt động, FTX, đã khiến 477 triệu đô la bị đánh cắp vào tháng 11 năm 2022, biến đây thành một trong những vụ hack tiền điện tử gần đây nhất xảy ra trong năm 2022.
Ngay sau khi FTX nộp đơn xin phá sản vào ngày 11 tháng 11 năm 2022, Ryne Miller, Tổng cố vấn của FTX, đã tweet rằng họ đang ‘điều tra những điều bất thường.’
Vào ngày 12 tháng 11 năm 2022, một tweet từ Ryne Miller cho biết công ty đã ‘khởi xướng các bước phòng ngừa’ và chuyển tất cả tài sản kỹ thuật số của mình vào kho lạnh, có nghĩa là ví tiền điện tử không còn kết nối với internet.
Có nhiều lý thuyết về cách thức vụ hack xảy ra nhưng hầu hết các báo cáo đều cho rằng đây là một công việc nội bộ.
3.) $325M Lỗ hổng Wormhole
Vào tháng 2 năm 2022, một hacker đã nhắm đến một cầu nối chuỗi chéo được biết đến với tên gọi Wormhole, một giao thức cho phép chuyển tiền giữa nhiều chuỗi, bao gồm Ethereum (ETH).
Kẻ hack đã lợi dụng những điểm yếu trong hệ thống xác thực của giao thức để gian lận tạo ra một số lượng lớn Ethereum được bọc (wETH), một token có giá trị liên kết với đồng Ethereum.
Họ sau đó đã sử dụng Wormhole để chuyển đổi wETH thành ETH, mang theo khoảng 325 triệu đô la tiền điện tử.
4.) $190M Lỗ hổng cầu Nomad
Cầu Nomad đã bị tấn công vào tháng 8 năm 2022, dẫn đến thiệt hại khoảng 190 triệu đô la Mỹ bằng Bitcoin.
Các hacker đã khai thác một lỗi trong giao thức để rút nhiều tiền hơn số tiền họ đã gửi. Khác với các vụ tấn công khác trong danh sách này, hàng trăm cá nhân đã tham gia vào sự việc này.
Cuộc tấn công này có thể không phải là một cuộc tấn công có phối hợp. Khi tin tức về lỗ hổng được phát tán, hàng trăm người đã lao vào tận dụng nó, mỗi người hành động theo sáng kiến của riêng mình.
5.) $182M BeanStalk Farms Hack
Vào tháng 4 năm 2022, một hacker đã lợi dụng token quản trị của Beanstalk Farms, $STALK, để đánh cắp quỹ từ giao thức stablecoin dựa trên Ethereum.
Nếu ai đó muốn chuyển tài sản ra khỏi Beanstalk Farms, họ sẽ cần sự chấp thuận từ đa số các chủ sở hữu $STALK. Kẻ tấn công đã lấy một khoản vay chớp nhoáng ( một khoản vay tiền điện tử cực ngắn hạn ) để mua một vị trí đa số trong token quản trị.
Họ sau đó đã đề xuất một cuộc chuyển nhượng quỹ lớn và sử dụng các token $STALK của mình để phê duyệt đề xuất. Được ước tính rằng tin tặc đã thu lợi khoảng 80 triệu đô la, nhưng vụ hack đã khiến stablecoin sụp đổ, dẫn đến tổng thiệt hại lên tới 182 triệu đô la.
6.) $160M WinterMute Hack
Vào tháng 9 năm 2022, một nhà tạo lập thị trường tiền điện tử có tên là Wintermute đã mất 162 triệu USD trong một vụ hack lớn.
Vẫn chưa rõ cách thức tấn công được thực hiện, nhưng các công ty an ninh đã gợi ý rằng các khóa riêng tư quan trọng đã bị rò rỉ hoặc bị bẻ khóa bằng cách tấn công brute-force.
Trong một cuộc tấn công brute force, một hacker sử dụng phương pháp thử và sai nhanh chóng để đoán mật khẩu, mã PIN hoặc khóa mã hóa chính xác.
Ngay sau khi vụ hack xảy ra, một số nhà nghiên cứu tiền điện tử đã tuyên bố rằng vụ hack có thể là một cuộc tấn công từ bên trong, nhưng điều này chưa được xác nhận.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Hacker Gây Rối - 6 vụ hack Tiền điện tử lớn nhất năm 2022
Một trong những vấn đề đã làm phiền các dự án tiền điện tử vào năm 2022 là sự dễ bị tổn thương ngày càng tăng trước các cuộc tấn công.
Tính đến nay trong năm 2022, khoảng 3,4 tỷ USD đã bị mất do các loại lừa đảo và khai thác khác nhau trong thế giới Web3 và tổng cộng 573 cuộc tấn công đã được ghi nhận trong năm 2022, theo công ty bảo mật blockchain, CertiK.
Một cuộc tấn công tiền điện tử liên quan đến việc các hacker truy cập vào ví/ nền tảng tiền điện tử và đánh cắp các loại tiền điện tử. Những cuộc tấn công phổ biến trong tiền điện tử bao gồm:
Dưới đây là danh sách các vụ hack hàng đầu trong ngành tiền điện tử, được xếp hạng theo giá trị của tiền điện tử bị đánh cắp.
1.) $624M Hack Ronin
Vào tháng 3 năm 2022, một hacker đã đánh cắp quỹ của người dùng trị giá 624 triệu đô la từ Ronin Network.
Mạng Ronin là một chuỗi phụ (, một phần của một blockchain lớn hơn ) được sử dụng để hỗ trợ một trò chơi dựa trên blockchain có tên là Axie Infinity. Kẻ hacker đã quản lý để đánh cắp các khóa riêng để tạo ra các giao dịch rút tiền giả, chuyển hàng trăm triệu từ mạng.
Cuộc tấn công không được phát hiện cho đến một tuần sau.
2.) $477M FTX Hack
Một lỗ hổng trên sàn giao dịch tiền điện tử đã ngừng hoạt động, FTX, đã khiến 477 triệu đô la bị đánh cắp vào tháng 11 năm 2022, biến đây thành một trong những vụ hack tiền điện tử gần đây nhất xảy ra trong năm 2022.
Ngay sau khi FTX nộp đơn xin phá sản vào ngày 11 tháng 11 năm 2022, Ryne Miller, Tổng cố vấn của FTX, đã tweet rằng họ đang ‘điều tra những điều bất thường.’
Vào ngày 12 tháng 11 năm 2022, một tweet từ Ryne Miller cho biết công ty đã ‘khởi xướng các bước phòng ngừa’ và chuyển tất cả tài sản kỹ thuật số của mình vào kho lạnh, có nghĩa là ví tiền điện tử không còn kết nối với internet.
Có nhiều lý thuyết về cách thức vụ hack xảy ra nhưng hầu hết các báo cáo đều cho rằng đây là một công việc nội bộ.
3.) $325M Lỗ hổng Wormhole
Vào tháng 2 năm 2022, một hacker đã nhắm đến một cầu nối chuỗi chéo được biết đến với tên gọi Wormhole, một giao thức cho phép chuyển tiền giữa nhiều chuỗi, bao gồm Ethereum (ETH).
Kẻ hack đã lợi dụng những điểm yếu trong hệ thống xác thực của giao thức để gian lận tạo ra một số lượng lớn Ethereum được bọc (wETH), một token có giá trị liên kết với đồng Ethereum.
Họ sau đó đã sử dụng Wormhole để chuyển đổi wETH thành ETH, mang theo khoảng 325 triệu đô la tiền điện tử.
4.) $190M Lỗ hổng cầu Nomad
Cầu Nomad đã bị tấn công vào tháng 8 năm 2022, dẫn đến thiệt hại khoảng 190 triệu đô la Mỹ bằng Bitcoin.
Các hacker đã khai thác một lỗi trong giao thức để rút nhiều tiền hơn số tiền họ đã gửi. Khác với các vụ tấn công khác trong danh sách này, hàng trăm cá nhân đã tham gia vào sự việc này.
Cuộc tấn công này có thể không phải là một cuộc tấn công có phối hợp. Khi tin tức về lỗ hổng được phát tán, hàng trăm người đã lao vào tận dụng nó, mỗi người hành động theo sáng kiến của riêng mình.
5.) $182M BeanStalk Farms Hack
Vào tháng 4 năm 2022, một hacker đã lợi dụng token quản trị của Beanstalk Farms, $STALK, để đánh cắp quỹ từ giao thức stablecoin dựa trên Ethereum.
Nếu ai đó muốn chuyển tài sản ra khỏi Beanstalk Farms, họ sẽ cần sự chấp thuận từ đa số các chủ sở hữu $STALK. Kẻ tấn công đã lấy một khoản vay chớp nhoáng ( một khoản vay tiền điện tử cực ngắn hạn ) để mua một vị trí đa số trong token quản trị.
Họ sau đó đã đề xuất một cuộc chuyển nhượng quỹ lớn và sử dụng các token $STALK của mình để phê duyệt đề xuất. Được ước tính rằng tin tặc đã thu lợi khoảng 80 triệu đô la, nhưng vụ hack đã khiến stablecoin sụp đổ, dẫn đến tổng thiệt hại lên tới 182 triệu đô la.
6.) $160M WinterMute Hack
Vào tháng 9 năm 2022, một nhà tạo lập thị trường tiền điện tử có tên là Wintermute đã mất 162 triệu USD trong một vụ hack lớn.
Vẫn chưa rõ cách thức tấn công được thực hiện, nhưng các công ty an ninh đã gợi ý rằng các khóa riêng tư quan trọng đã bị rò rỉ hoặc bị bẻ khóa bằng cách tấn công brute-force.
Trong một cuộc tấn công brute force, một hacker sử dụng phương pháp thử và sai nhanh chóng để đoán mật khẩu, mã PIN hoặc khóa mã hóa chính xác.
Ngay sau khi vụ hack xảy ra, một số nhà nghiên cứu tiền điện tử đã tuyên bố rằng vụ hack có thể là một cuộc tấn công từ bên trong, nhưng điều này chưa được xác nhận.