Tôi đã dành hơn một thập kỷ trong lĩnh vực tiền điện tử, và những lỗ hổng bảo mật này cứ tiếp tục xuất hiện. Cuộc tấn công SwissBorg đặc biệt khiến tôi tức giận - thêm $41 triệu bị mất đi vì sự bảo mật API kém! Hãy để tôi giải thích điều này từ góc nhìn của tôi.
SwissBorg vừa bị thiệt hại nặng nề khi các hacker phát hiện một lỗ hổng trong API của đối tác staking Kiln, lấy đi 193.000 SOL token. Đó không phải là một số tiền nhỏ - chúng ta đang nói về $41 triệu đã biến mất! Chắc chắn, bộ máy PR của họ đang hoạt động hết công suất để đảm bảo với mọi người rằng "các hoạt động vẫn ổn định," nhưng tôi thì hoài nghi.
Tôi đã từng sử dụng dịch vụ staking trước đây, và loại vi phạm này khiến tôi cảm thấy rất tức giận. Thực tế là những kẻ hacker có thể đơn giản thao túng các yêu cầu API để rút tiền cho thấy một sự thất bại về bảo mật cơ bản mà không bao giờ nên xảy ra vào năm 2025.
Cyrus Fazel, Giám đốc điều hành của SwissBorg, đã cố gắng làm giảm bớt điều này, nói rằng nó chỉ ảnh hưởng đến 1% khách hàng và 2% tài sản. Đúng vậy - thử nói điều đó với những người vừa mất SOL của họ! Tôi không quan tâm nếu nó "chỉ" ảnh hưởng đến người dùng chương trình Solana Earn - bảo mật nên là tuyệt đối, không phải tương đối.
Phần khó chịu nhất? Họ hứa sẽ hoàn trả cho người dùng bị ảnh hưởng từ kho dự trữ của họ. Trong khi đó là điều tối thiểu mà họ nên làm, nó không giải quyết được vấn đề gốc rễ. Còn bao nhiêu vụ hack nữa chúng ta cần trước khi những nền tảng này thực hiện các giao thức bảo mật đúng đắn?
Nhìn vào dữ liệu blockchain, số tiền bị đánh cắp đã được chuyển đến một ví hiện đã bị đánh dấu là "Người khai thác SwissBorg" - thật không thể tin nổi, Sherlock! Và tất nhiên, khi truyền thông liên hệ để hỏi ý kiến, cả SwissBorg và Kiln đều không có mặt.
Trong khi đó, SOL tăng 5.50% lên $233.18, hoàn toàn không liên quan đến thảm họa bảo mật này. Thị trường tiền điện tử vẫn tiếp tục hoạt động bất chấp những vi phạm này, điều này thực sự khiến tôi lo ngại. Chúng ta cần những tiêu chuẩn và trách nhiệm tốt hơn, không chỉ là những giải pháp tạm thời sau khi tiền đã mất.
Fazel gọi đó là "một ngày tồi tệ cho SwissBorg," điều này có thể là sự đánh giá thấp của năm. Đây không chỉ là một ngày tồi tệ - đây là một thất bại nghiêm trọng về bảo mật mà lẽ ra không bao giờ nên xảy ra ngay từ đầu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tôi đã dành hơn một thập kỷ trong lĩnh vực tiền điện tử, và những lỗ hổng bảo mật này cứ tiếp tục xuất hiện. Cuộc tấn công SwissBorg đặc biệt khiến tôi tức giận - thêm $41 triệu bị mất đi vì sự bảo mật API kém! Hãy để tôi giải thích điều này từ góc nhìn của tôi.
SwissBorg vừa bị thiệt hại nặng nề khi các hacker phát hiện một lỗ hổng trong API của đối tác staking Kiln, lấy đi 193.000 SOL token. Đó không phải là một số tiền nhỏ - chúng ta đang nói về $41 triệu đã biến mất! Chắc chắn, bộ máy PR của họ đang hoạt động hết công suất để đảm bảo với mọi người rằng "các hoạt động vẫn ổn định," nhưng tôi thì hoài nghi.
Tôi đã từng sử dụng dịch vụ staking trước đây, và loại vi phạm này khiến tôi cảm thấy rất tức giận. Thực tế là những kẻ hacker có thể đơn giản thao túng các yêu cầu API để rút tiền cho thấy một sự thất bại về bảo mật cơ bản mà không bao giờ nên xảy ra vào năm 2025.
Cyrus Fazel, Giám đốc điều hành của SwissBorg, đã cố gắng làm giảm bớt điều này, nói rằng nó chỉ ảnh hưởng đến 1% khách hàng và 2% tài sản. Đúng vậy - thử nói điều đó với những người vừa mất SOL của họ! Tôi không quan tâm nếu nó "chỉ" ảnh hưởng đến người dùng chương trình Solana Earn - bảo mật nên là tuyệt đối, không phải tương đối.
Phần khó chịu nhất? Họ hứa sẽ hoàn trả cho người dùng bị ảnh hưởng từ kho dự trữ của họ. Trong khi đó là điều tối thiểu mà họ nên làm, nó không giải quyết được vấn đề gốc rễ. Còn bao nhiêu vụ hack nữa chúng ta cần trước khi những nền tảng này thực hiện các giao thức bảo mật đúng đắn?
Nhìn vào dữ liệu blockchain, số tiền bị đánh cắp đã được chuyển đến một ví hiện đã bị đánh dấu là "Người khai thác SwissBorg" - thật không thể tin nổi, Sherlock! Và tất nhiên, khi truyền thông liên hệ để hỏi ý kiến, cả SwissBorg và Kiln đều không có mặt.
Trong khi đó, SOL tăng 5.50% lên $233.18, hoàn toàn không liên quan đến thảm họa bảo mật này. Thị trường tiền điện tử vẫn tiếp tục hoạt động bất chấp những vi phạm này, điều này thực sự khiến tôi lo ngại. Chúng ta cần những tiêu chuẩn và trách nhiệm tốt hơn, không chỉ là những giải pháp tạm thời sau khi tiền đã mất.
Fazel gọi đó là "một ngày tồi tệ cho SwissBorg," điều này có thể là sự đánh giá thấp của năm. Đây không chỉ là một ngày tồi tệ - đây là một thất bại nghiêm trọng về bảo mật mà lẽ ra không bao giờ nên xảy ra ngay từ đầu.