Theo CoinDesk đưa tin ngày 22 tháng 7 (giờ địa phương), dịch vụ ví **“Cardano(ADA)”** SecondFi đã trở thành mục tiêu của một cuộc tấn công khai thác *lỗi giao dịch ký số*, khiến khoảng 16,1 triệu **“ADA(ADA)”** (khoảng 240.000 USD, tương đương gần 3,5 tỷ đồng) bị đánh cắp và buộc phải bước vào lộ trình đóng cửa dịch vụ. Vụ việc được xem là hồi chuông cảnh báo mới cho bảo mật ví trong hệ sinh thái **“Cardano(ADA)”**, đồng thời phơi bày mức độ nguy hiểm của các lỗ hổng nằm ngay trong cấu trúc “giao dịch ký số”.
Theo CoinDesk, SecondFi cho biết kẻ tấn công đã lợi dụng một lỗ hổng trong phần mềm ký giao dịch để tiến hành đánh cắp tài sản. Tổng cộng 374 ví bị ảnh hưởng, với số tiền thất thoát lên tới 16,1 triệu **“ADA(ADA)”**. Về bản chất, đây là một vấn đề mang tính cấu trúc: chỉ từ dữ liệu giao dịch công khai trên blockchain, kẻ tấn công có thể suy luận được *một phần khóa cá nhân* của người dùng. Một khi nắm được dữ liệu này, chúng có thể chiếm quyền truy cập và toàn quyền kiểm soát ví. Tuy nhiên, SecondFi khẳng định mạng lưới **“Cardano(ADA)”** không bị xâm phạm, và người dùng ví cứng (hardware wallet) không nằm trong nhóm bị ảnh hưởng.
Để ngăn chặn rủi ro lan rộng sau khi phát hiện và vá lỗi, SecondFi đã chủ động bảo vệ trước khoảng 129 triệu **“ADA(ADA)”** còn lại bằng biện pháp kỹ thuật. Dù vậy, đội ngũ dự án cho biết dịch vụ sẽ không trở lại hoạt động bình thường. SecondFi vốn được phát triển như lựa chọn thay thế cho ví Yoroi của Emurgo, công ty phát triển hệ sinh thái **“Cardano(ADA)”**. Việc quyết định dừng dịch vụ được giới phân tích cho rằng xuất phát từ thiệt hại uy tín quá lớn và rủi ro bảo mật khó có thể “xóa dấu vết” trong mắt cộng đồng và nhà đầu tư.
Theo Emurgo, công ty phân tích blockchain Groom Lake – được thuê để điều tra – nhận định cuộc tấn công vào SecondFi có mức độ tinh vi cao, được thực hiện bởi một tổ chức có nguồn lực tài chính mạnh. Một số dấu vết kỹ thuật được cho là trùng khớp với phong cách hoạt động của nhóm tin tặc Triều Tiên Lazarus Group, tuy nhiên đến thời điểm hiện tại vẫn chưa có kết luận quy trách nhiệm (attribution) chính thức. Bên cạnh đó, các nhà phân tích còn phát hiện trong cùng khoảng thời gian, có một nhóm tấn công khác dường như cũng đang nhắm tới một cụm ví riêng biệt, cho thấy xu hướng mở rộng tấn công trên hệ sinh thái **“Cardano(ADA)”**.
SecondFi dự kiến đầu tháng 8 sẽ tung ra công cụ “export” giúp người dùng xuất và chuyển tài sản ra khỏi ví sang các giải pháp lưu trữ khác. Cuối tháng 8, dự án cũng có kế hoạch ra mắt cổng phục hồi dựa trên công nghệ “bằng chứng không tiết lộ” (Zero-Knowledge) nhằm hỗ trợ khôi phục quyền truy cập một cách an toàn hơn. Phía Emurgo cho biết họ đã thiết lập một ví chuyên dụng cho mục đích hỗ trợ thu hồi và bảo vệ tài sản người dùng, song thời điểm thực hiện bồi thường thiệt hại vẫn chưa được ấn định.
**bình luận**: Sự cố SecondFi làm nổi bật lại vấn đề *bảo mật ví* trong hệ sinh thái **“Cardano(ADA)”**, khi lỗ hổng không nằm ở thiết bị người dùng mà ở chính “logic ký số giao dịch”. Điều này cho thấy các dịch vụ ví và nền tảng DeFi trên **“Cardano(ADA)”** sẽ phải trải qua các đợt rà soát bảo mật sâu hơn, đặc biệt là với cơ chế ký giao dịch và xử lý khóa cá nhân. Trên thị trường, giới phân tích cho rằng diễn biến phục hồi, tiến độ hỗ trợ và chính sách bồi thường cho người dùng SecondFi sẽ có tác động trực tiếp đến tâm lý đầu tư với **“Cardano(ADA)”** trong ngắn và trung hạn.
Bình luận 0