Những lỗ hổng Hợp đồng thông minh chính trong lịch sử Tiền điện tử là gì?

Những lỗ hổng hợp đồng thông minh lớn trong lịch sử tiền điện tử

Các lỗ hổng hợp đồng thông minh đã dẫn đến những tổn thất thảm khốc trong lịch sử tiền điện tử. Các cuộc tấn công tái nhập vẫn đặc biệt nổi tiếng, cho phép kẻ tấn công rút tiền nhiều lần trước khi cập nhật số dư xảy ra. Các lỗ hổng tràn số nguyên/thiếu số nguyên cũng đã chứng minh là nguy hiểm, xảy ra khi các giá trị vượt ra ngoài các kiểu dữ liệu được định nghĩa của hợp đồng. Ngoài ra, các cuộc tấn công từ chối dịch vụ đã làm tê liệt nhiều ứng dụng blockchain bằng cách khai thác các giới hạn tài nguyên.

Các chuyên gia bảo mật nhấn mạnh rằng việc kiểm tra toàn diện là rất quan trọng để xác định những lỗ hổng này trước khi triển khai. Một số cuộc tấn công lớn cho thấy tác động tài chính của việc thực hành bảo mật không đầy đủ:

| Loại Lỗ Hổng | Sự Cố Nổi Bật | Số Tiền Mất Mát | |-------------------|------------------|-------------| | Tấn công tái nhập | Vụ hack DAO (2016) | $60 triệu | | Tràn Số Nguyên | Beauty Chain (2018) | $900 triệu | | Kiểm Soát Truy Cập | Ví Parity (2017) | $300 triệu |

Sự xuất hiện của các giải pháp bảo mật như hàm trễ có thể xác minh và các giao thức kiểm toán chuyên biệt đã cải thiện đáng kể bảo mật hợp đồng thông minh. Các dự án thực hiện các kiểm tra nội bộ nghiêm ngặt, chương trình thưởng lỗi và giám sát bảo mật liên tục đã chứng minh được khả năng chống chịu tốt hơn nhiều trước các cuộc tấn công. Giao thức Lossless là ví dụ điển hình cho các phương pháp bảo mật sáng tạo bằng cách triển khai các lớp bảo mật giao dịch bổ sung đặc biệt cho các token ERC-20, hiệu quả giảm thiểu tác động tài chính từ các cuộc tấn công.

13% công ty báo cáo lỗ hổng bảo mật AI

Một thống kê gây sốc từ Báo cáo Chi phí của Việc Rò rỉ Dữ liệu năm 2025 của IBM cho thấy 13% các tổ chức được khảo sát đã trải qua các vi phạm bảo mật liên quan đến các mô hình hoặc ứng dụng AI, trong khi 8% còn lại không chắc chắn liệu họ có bị xâm phạm hay không. Cảnh quan dễ bị tổn thương này càng trở nên nghiêm trọng hơn bởi thực tế rằng 97% các tổ chức bị ảnh hưởng thiếu các biện pháp kiểm soát truy cập AI thích hợp.

Sự gia tăng của "AI bóng tối"—việc sử dụng các công cụ AI không được cấp phép bởi nhân viên—đã làm tăng đáng kể chi phí liên quan đến việc vi phạm dữ liệu. Các hệ quả về an ninh trở nên rõ ràng khi xem xét các loại thông tin bị xâm phạm:

| Dữ liệu bị xâm phạm bởi Shadow AI | Tỷ lệ phần trăm các trường hợp | |------------------------------|---------------------| | Thông tin cá nhân có thể nhận diện | 65% | | Tài sản trí tuệ | 40% |

Các con số này vượt quá mức trung bình toàn cầu cho các vụ vi phạm dữ liệu điển hình, làm nổi bật nguy cơ cao hơn khi an ninh AI không đầy đủ. Các tổ chức đang nhanh chóng áp dụng công nghệ AI mà không triển khai các biện pháp an ninh tương ứng, tạo ra những khoảng trống nguy hiểm trong tư thế phòng thủ của họ.

Nghiên cứu cho thấy rằng việc áp dụng AI đang vượt xa các khung bảo mật và quản trị AI, khiến các công ty dễ bị tổn thương trước những cuộc tấn công tinh vi mà có thể khó phát hiện vì chúng thường bắt chước hoạt động của con người. Nếu không có các biện pháp kiểm soát tự động ngăn chặn dữ liệu nhạy cảm vào các công cụ AI công khai, các tổ chức phải đối mặt với nguy cơ gia tăng về các hình phạt theo quy định có thể lên đến hàng triệu đô la và mất đi lợi thế cạnh tranh do bị rò rỉ bí mật thương mại.

Các cuộc tấn công do AI dẫn dắt chiếm 16% các vụ vi phạm dữ liệu

Theo Báo cáo Chi phí Rò rỉ Dữ liệu 2025 của IBM, trí tuệ nhân tạo đã nổi lên như một vector quan trọng cho các cuộc tấn công mạng, với các cuộc tấn công do AI điều khiển chiếm 16% tổng số vụ rò rỉ dữ liệu. Xu hướng đáng lo ngại này nhấn mạnh tính hai mặt của công nghệ AI trong an ninh mạng. Báo cáo cụ thể xác định các cuộc tấn công lừa đảo do AI tạo ra (37%) và các cuộc tấn công giả mạo deepfake (35%) là những phương pháp chính được các tác nhân độc hại sử dụng để tận dụng các khả năng của AI.

Tác động tài chính của những vi phạm này thay đổi đáng kể dựa trên sự chuẩn bị an ninh AI của tổ chức:

| Yếu Tố An Ninh AI | Tác Động đến Vi phạm Dữ Liệu | |-------------------|-------------------------| | Tổ chức có an ninh AI rộng rãi | Phát hiện và kiểm soát vi phạm nhanh hơn 80 ngày | | Các tổ chức có sự cố AI bóng tối | 20% các vụ vi phạm toàn cầu, chi phí cao hơn mức trung bình | | Các tổ chức thiếu kiểm soát truy cập AI | 97% các vi phạm liên quan đến AI xảy ra trong những môi trường này |

Chi phí trung bình cho một vụ rò rỉ dữ liệu ở Mỹ đã tăng lên 10,22 triệu đô la vào năm 2025, đại diện cho mức tăng gần $1 triệu đô la so với 9,36 triệu đô la của năm trước. Gánh nặng tài chính này nhấn mạnh tầm quan trọng thiết yếu của việc triển khai các biện pháp bảo mật AI mạnh mẽ. Hơn nữa, các vụ rò rỉ liên quan đến việc sử dụng công cụ AI không được phép hoặc không được giám sát ( "shadow AI" ) đã dẫn đến việc thông tin cá nhân bị xâm phạm trong 65% các trường hợp và tài sản trí tuệ trong 40% các sự cố - tỷ lệ cao hơn đáng kể so với mức trung bình toàn cầu. Những số liệu thống kê này cho thấy nhu cầu cấp bách cho các tổ chức giải quyết các khoảng trống bảo mật AI khi việc áp dụng tiếp tục vượt xa các khuôn khổ quản trị.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)