Shibarium tiếp tục đình chỉ dịch vụ cầu nối sau vụ vi phạm bảo mật nghiêm trọng
Hệ sinh thái Shiba Inu tiếp tục đối mặt với thử thách lớn khi blockchain Shibarium – nền tảng xây dựng dựa trên Shiba Inu(SHIB) – vẫn tạm ngừng hoạt động dịch vụ cầu nối sau sự cố bị tấn công vào tháng 9. Theo cập nhật bảo mật được nhà phát triển Kaal Dhairya công bố trên blog chính thức ngày 24, quyết định này nhằm đảm bảo an toàn tối đa cho tài sản người dùng. Anh cho biết đội ngũ sẽ chỉ khôi phục cầu nối khi mọi lỗ hổng được khắc phục triệt để và người dùng sẽ được thông báo thông qua các kênh chính thức.
Vụ tấn công được công ty an ninh blockchain PeckShield lần đầu phát hiện vào ngày 12 tháng 9, trong đó **hacker đã khai thác lỗ hổng trong hệ thống để gia tăng quyền kiểm soát với các trình xác thực**. Kết quả điều tra cho thấy 10 trên tổng số 12 khoá của trình xác thực đã bị chiếm đoạt, làm cơ sở cho các yêu cầu rút tiền độc hại. Tổng cộng, kẻ tấn công đã chiếm đoạt lượng tài sản trị giá gần 2,3 triệu USD (tương đương khoảng 32 tỷ đồng), bao gồm Ethereum(ETH), Shiba Inu(SHIB) và ROAR – token nội bộ của hệ sinh thái Shibarium.
Dù vụ việc gây thiệt hại lớn, đội ngũ Shibarium vẫn chọn cách giữ kín chi tiết kỹ thuật về phương thức tấn công và chiến lược phản ứng, nhằm tránh cung cấp thêm thông tin cho kẻ xấu. Mục tiêu trước mắt là **hạn chế lây lan (‘containment’) và gia cố các lớp bảo mật hệ thống**, trong khi hướng xử lý tài sản thất thoát vẫn chưa được công bố rõ ràng.
Bình luận về khả năng phục hồi, Kaal Dhairya cho biết đội ngũ đang xem xét nhiều kịch bản dự phòng nếu việc **thu hồi tài sản không thành công**. Các lựa chọn thay thế bao gồm sử dụng quỹ cộng đồng, đốt token để giảm cung và huy động từ các quỹ bảo hiểm. Mọi phương án sẽ được công bố sau khi hoàn tất giải pháp bảo mật và dự kiến triển khai nếu được cộng đồng biểu quyết thông qua.
Sự cố lần này được đánh giá là lời cảnh tỉnh nghiêm trọng đối với toàn bộ hệ sinh thái Shiba Inu. Trong bối cảnh dịch vụ "cầu nối" giữ vai trò then chốt trong việc chuyển tài sản giữa các blockchain, quá trình phục hồi hậu tấn công và nâng cấp bảo mật sẽ là yếu tố quan trọng để lấy lại lòng tin từ cộng đồng người dùng và nhà đầu tư trong thời gian tới.
Từ khóa: "Shiba Inu", "Shibarium", "bảo mật blockchain", "hacker", "cầu nối tài sản"
Bình luận 0