Đây là 4 kiểu tấn công chính trong Defi

Updated: 09/10/2022 at 14:06

Kofi Kufuor, đối tác tại 1confirmation, đã đề xuất cách phân loại của riêng mình về các cuộc tấn công vào các giao thức tài chính phi tập trung (DeFi) và chỉ ra các lỗ hổng cốt lõi mà phân khúc hỗn loạn này đang tiếp xúc.

Bốn kiểu tấn công chính trong DeFi

Theo bài đăng chi tiết của anh ấy, tất cả các cuộc tấn công dẫn đến việc tiền bị đánh cắp từ các giao thức tiền điện tử có thể được chia thành bốn loại dựa trên “ngăn xếp lỗ hổng”.

Nhìn chung, tất cả các cuộc tấn công gần đây đều được thực hiện chống lại hệ sinh thái, giao thức, ngôn ngữ hợp đồng thông minh hoặc cơ sở hạ tầng.

  • Các cuộc tấn công cơ sở hạ tầng nhắm vào các điểm yếu của sự đồng thuận, hệ thống Internet đằng sau DeFi, khóa riêng, v.v.
  • Các cuộc tấn công ngôn ngữ hợp đồng thông minh khai thác lỗi thiết kế của các ngôn ngữ lập trình được sử dụng để tạo hợp đồng thông minh.
  • Các cuộc tấn công logic giao thức được thực hiện theo logic nghiệp vụ kém và các điểm yếu bất thường.
  • Cuối cùng nhưng không kém phần quan trọng, các cuộc tấn công hệ sinh thái nhắm mục tiêu vào sự tương tác giữa các giao thức DeFi khác nhau: để bắt đầu một cuộc tấn công (hoặc khuếch đại nó), các tác nhân xấu vay tiền từ một giao thức và đưa nó vào các pool thanh khoản của một DeFi khác.

Các cuộc tấn công vào hệ sinh thái là thường xuyên nhất với hơn 41% tổng số vụ tấn công DeFi thuộc nhóm này. Đồng thời, nếu chúng ta loại trừ ba vụ hack nghiêm trọng nhất (Ronin Bridge, Poly Network, BNB Chain bridge), thì các cuộc tấn công cơ sở hạ tầng dẫn đến thiệt hại lớn nhất.

Ngoài các vụ hack hệ sinh thái, các cuộc tấn công flash loan với oracle giá là thường xuyên nhất; các cuộc tấn công khác nhau vào các khóa riêng (lừa đảo, bạo lực, các khóa bị xâm phạm, v.v.) đang chiếm ưu thế trong các cuộc tấn công cơ sở hạ tầng.

Các ứng dụng dựa trên Ethereum đã chứng kiến ​​2 tỷ đô la tiền bị đánh cắp. Hơn một nửa các cuộc tấn công vào năm 2020-2022 nhắm mục tiêu vào các cầu nối cross-chain và các ứng dụng đa blockchain.

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Annie

Theo U.today

Được đề cập trong bài viết
Mới cập nhật

Hyperliquid (HYPE) đang giữ vững trên ngưỡng 26 USD tại thời điểm viết bài hôm thứ Tư, sau chuỗi ba phiên giảm liên tiếp. Hyperliquid Foundation đã chính thức khởi động cuộc bỏ phiếu của các validator với mục tiêu cắt giảm nguồn cung thông qua việc đốt quỹ hỗ... ...

Bitwise, công ty đầu tư crypto và quản lý quỹ chỉ số, cho rằng Bitcoin sẽ tiếp tục lập đỉnh lịch sử mới vào năm 2026, bất chấp giai đoạn suy yếu kéo dài trong hai tháng gần đây. Theo dự báo của Bitwise, tài sản crypto dẫn đầu thị... ...

Anchorage Digital tiếp tục mở rộng hoạt động M&A trong tuần này với việc mua lại Hedgey, một startup chuyên phát triển giải pháp quản lý cap table token. Các điều khoản tài chính của thương vụ không được công bố, tương tự như thương vụ Anchorage mua lại mảng... ...

Các nhà đầu tư từ lâu đã coi dự trữ Bitcoin trên các sàn giao dịch là một chỉ báo quan trọng phản ánh mức độ tích lũy và sự khan hiếm. Trong tháng này, lượng Bitcoin nắm giữ trên các sàn đã giảm xuống mức thấp kỷ lục mới.... ...

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Cứ vài tuần một lần, các trang tổng hợp tin crypto lại giật tít đầy kịch tính về việc dòng vốn “xoay trục” từ Bitcoin sang Ethereum. Một cá voi hoán đổi 200 triệu USD trên THORChain, dòng tiền vào ETF Ethereum tăng ba ngày liên tiếp, hay một cây... ...

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode