Lỗ hổng của Hợp đồng thông minh gây ra các vi phạm bảo mật như thế nào? Phân tích vụ Lừa đảo trị giá 8.000 USD trên BNB Chain vào năm 2025

Cuộc tấn công lừa đảo trị giá 8.000 đô la của BNB Chain đã khai thác những lỗ hổng trên mạng xã hội

Vào đầu năm 2025, BNB Chain đã trải qua một cuộc tấn công lừa đảo tinh vi nhắm vào tài khoản X ( đã được xác minh trước đây là Twitter), dẫn đến thiệt hại khoảng 8.000 đô la trong các khoản tiền điện tử trên nhiều người dùng. Sự cố này đã cho thấy những lỗ hổng nghiêm trọng trong các giao thức bảo mật mạng xã hội trong hệ sinh thái tiền điện tử. Những kẻ tấn công đã chiếm quyền truy cập trái phép vào tài khoản chính thức của BNB Chain và đăng mười liên kết độc hại quảng bá một sự kiện "HODLer Airdrop" giả mạo, hướng người dùng không nghi ngờ đến một trang lừa đảo thuyết phục giả mạo "bnbchain.org."

| Chi tiết tấn công | Tác động | |---------------|--------| | Liên Kết Lừa Đảo Được Đăng | 10 | | Tổng thiệt hại tài chính | $8,000 | | Khoản lỗ cá nhân lớn nhất | $6,500 | | Các nền tảng bị ảnh hưởng | Nhiều chuỗi |

Lỗ hổng bảo mật này đã làm nổi bật cách mà các tài khoản mạng xã hội đã được xác minh có thể bị khai thác để tạo độ tin cậy cho các kế hoạch lừa đảo. Những kẻ tấn công đã lợi dụng trạng thái đáng tin cậy của tài khoản chính thức BNB Chain để thực hiện cuộc tấn công kỹ thuật xã hội, thành công trong việc lừa dối người dùng kết nối các wallet của họ và tiết lộ thông tin nhạy cảm. Sau sự cố, BNB Chain đã lấy lại quyền kiểm soát tài khoản bị xâm phạm và cam kết bồi thường đầy đủ cho tất cả các nạn nhân bị ảnh hưởng bởi lỗ hổng. Trường hợp này cho thấy nhu cầu cấp thiết về các biện pháp bảo mật được cải thiện, đặc biệt được thiết kế để giải quyết các điểm yếu ở lớp xã hội trong các dự án tiền điện tử.

Lỗi hợp đồng thông minh đã dẫn đến vụ hack $700 triệu vào năm 2022

Cuộc tấn công tàn khốc vào tháng 10 năm 2022 đã phơi bày những lỗ hổng nghiêm trọng trong kiến trúc cầu nối chuỗi chéo của BNB Smart Chain, dẫn đến việc khoảng $570 triệu giá trị tiền điện tử bị xâm phạm. Lỗ hổng này đã nhắm mục tiêu cụ thể vào BSC Token Hub thông qua một lỗ hổng hợp đồng thông minh tinh vi, nơi mà những kẻ tấn công đã thành công trong việc giả mạo chứng cứ giao dịch, cho phép họ đúc BNB token trực tiếp vào ví của mình.

Lỗi cơ bản nằm ở cơ chế xác minh của cầu nối, không xác thực đúng cách cây Merkle đến băm gốc. Sự thiếu sót trong bảo mật này đã cho phép các hacker tạo ra các bằng chứng giả mạo dựa trên các giao dịch hợp pháp trước đó và sau đó rút tiền.

| Khía cạnh của cuộc tấn công | Chi tiết | |-------------------|---------| | Giá trị rủi ro | $570 triệu | | Số tiền thực tế đã chuyển | $120-130 triệu | | Loại lỗ hổng | Thất bại trong việc xác minh hợp đồng thông minh | | Tài sản bị ảnh hưởng | BNB token |

Phản ứng nhanh chóng từ các xác thực mạng đã chứng minh là rất quan trọng trong việc kiềm chế thiệt hại, khi họ nhanh chóng đình chỉ hoạt động của chuỗi ngay sau khi phát hiện hoạt động đáng ngờ. Sự can thiệp kịp thời này đã ngăn chặn các hacker chuyển toàn bộ số tiền bị đánh cắp sang các chuỗi bên ngoài, hạn chế đáng kể thiệt hại thực tế. Sự cố này đã nhấn mạnh những thách thức an ninh kéo dài trong các công nghệ cầu nối blockchain, mà vẫn tiếp tục là mục tiêu hàng đầu cho các kẻ tấn công trong suốt năm 2022 do chức năng liên chuỗi phức tạp và giá trị bị khóa đáng kể.

Binance thực hiện các biện pháp bảo mật nâng cao sau vụ vi phạm $40 triệu vào năm 2019

Sau sự cố bảo mật nghiêm trọng vào năm 2019 dẫn đến thiệt hại $40 triệu, Binance đã thực hiện các cải tiến bảo mật toàn diện để ngăn chặn các sự cố tương tự. Giám đốc điều hành của sàn giao dịch, Changpeng Zhao, đã công bố các cải tiến lớn đối với hệ thống API của họ, các giao thức xác thực hai yếu tố và quy trình xác nhận rút tiền. Những cải tiến này đi kèm với việc thành lập Quỹ Tài sản An toàn cho Người dùng (SAFU), một quỹ bảo hiểm khẩn cấp $1 tỷ đô la được thiết kế để bảo vệ tài sản của người dùng trong trường hợp xảy ra sự cố bảo mật nghiêm trọng.

Khung bảo mật của Binance hiện bao gồm nhiều lớp bảo vệ:

| Biện pháp bảo mật | Chi tiết thực hiện | |------------------|------------------------| | Xác thực | Hệ thống 2FA nâng cao, tích hợp mã chống lừa đảo | | Lưu trữ | Lưu trữ ví lạnh cho phần lớn các quỹ | | Giám sát | Hệ thống cảnh báo thời gian thực (Risk Sniper), phát hiện địa chỉ rủi ro cao | | Mã hóa | Mã hóa RSA cho giao dịch API | | Kiểm soát truy cập | Hạn chế truy cập IP, danh sách trắng địa chỉ ví |

Sàn giao dịch cũng đã giới thiệu một hệ thống giám sát thời gian thực có tên là kênh Risk Sniper, chuyên xác định và đánh dấu các hoạt động đáng ngờ liên quan đến các địa chỉ và kết nối có độ rủi ro cao. Những cải tiến về an ninh này đã củng cố đáng kể các cơ chế phòng thủ của Binance, như được chứng minh bởi khả năng của họ trong việc kiềm chế các cuộc tấn công cố gắng sau đó và duy trì tính toàn vẹn của nền tảng mặc dù sự tinh vi ngày càng tăng của các cuộc tấn công liên quan đến tiền điện tử trong những năm gần đây.

BNB3.64%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)