Nền tảng mạng xã hội phi tập trung UXLink trên Ethereum vừa triển khai hợp đồng thông minh mới sau vụ tấn công mạng khiến giá trị token quản trị sụt giảm nghiêm trọng và thiệt hại hàng triệu USD.
Theo thông báo chính thức công bố ngày 24 (giờ địa phương), dự án UXLink đã hoàn tất kiểm toán bảo mật và phát hành hợp đồng thông minh mới trên Ethereum. Để ngăn chặn sự cố tương tự tái diễn, hợp đồng mới đã loại bỏ hoàn toàn tính năng phát hành và đốt token — hai yếu tố bị lợi dụng trong cuộc tấn công vừa qua.
Trước đó vào ngày 23, UXLink thừa nhận đã bị tin tặc tấn công, lợi dụng điểm yếu trong ví đa chữ ký (multisig wallet) để phát hành bất hợp pháp một lượng lớn token. Theo Cyvers Alerts, tổng thiệt hại lên tới ít nhất 11 triệu USD (tương đương hơn 152 tỷ đồng). Trong khi đó, công ty an ninh mạng Hacken ước tính thiệt hại thực tế có thể vượt mốc 30 triệu USD (hơn 417 tỷ đồng).
Vụ việc một lần nữa dấy lên hồi chuông cảnh báo về mức độ quan trọng của bảo mật trong hợp đồng thông minh. Marwan Hachem, đồng sáng lập công ty an ninh Web3 FearsOff, bình luận: "Nếu một dự án được triển khai vội vàng mà thiếu các lớp bảo mật thiết yếu, sớm hay muộn cũng sẽ phải trả giá." Ông đồng thời nhấn mạnh vai trò của việc xây dựng hệ thống bảo mật ngay từ giai đoạn hoạch định dự án.
Hiện UXLink đang phối hợp với các sàn giao dịch để ngăn chặn việc kẻ tấn công tiếp tục rút lợi từ tài sản chiếm đoạt. Sự cố này nằm trong chuỗi các vụ tấn công liên tiếp nhằm vào hệ sinh thái Web3 gần đây, buộc cả dự án lẫn nhà đầu tư phải nhìn nhận lại tính cấp thiết của việc củng cố bảo mật hợp đồng thông minh.
Từ khóa: “UXLink”, “Ethereum”, “hợp đồng thông minh”, “tấn công mạng”, “bảo mật”
Bình luận 0