Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Tháng 7 ghi nhận 247,4 triệu USD tiền mã hóa bị đánh cắp, lộ hổng ví lạnh coldcard phơi bày rủi ro bảo mật mới

Tháng 7 ghi nhận 247,4 triệu USD tiền mã hóa bị đánh cắp, lộ hổng ví lạnh coldcard phơi bày rủi ro bảo mật mới / Tokenpost

7月 là tháng có giá trị *tiền mã hóa* bị đánh cắp lớn thứ hai từ đầu năm 2024, theo dữ liệu on-chain. Đáng chú ý, lỗ hổng liên quan tới thiết bị *coldcard* đã khiến thiệt hại tăng vọt, cho thấy ngay cả ví lạnh cũng không thể loại bỏ hoàn toàn rủi ro kỹ thuật trong thị trường *tiền mã hóa*.

Theo DefiLlama đưa tin ngày 1 tháng 8 (giờ địa phương), hacker đã đánh cắp tổng cộng 247,4 triệu đô la *tiền mã hóa* trong tháng 7. Con số này chỉ xếp sau mức thiệt hại 644 triệu đô la ghi nhận trong tháng 4, và cao gấp hơn 3 lần so với 75 triệu đô la của tháng 6 và 60 triệu đô la của tháng 5. Với tỷ giá ước tính 1.417 won đổi 1 đô la, tổng giá trị tài sản bị đánh cắp trong tháng 7 tương đương khoảng 350,5 tỷ won.

Vụ việc nghiêm trọng nhất là cuộc tấn công khai thác lỗ hổng *coldcard*. Công ty đầu tư tiền mã hóa Galaxy Digital cho biết ít nhất 7.300 ví đã bị ảnh hưởng, với hơn 100 triệu đô la Bitcoin(BTC) bị đánh cắp. Cuộc tấn công diễn ra theo ba “làn sóng” đã được xác nhận, và Galaxy Digital ước tính nếu tính thêm một đợt tấn công thứ tư đang bị nghi ngờ, tổng thiệt hại có thể lên tới khoảng 130 triệu đô la. Dữ liệu truy vết của DefiLlama cũng đang ước tính riêng tổn thất liên quan đến vụ *coldcard* khoảng 115 triệu đô la.

Nền tảng phân tích CryptoRank nhận định trên mạng xã hội X ngày 31 (giờ địa phương) rằng “tháng 7 cho thấy ngay cả *lưu trữ lạnh* cũng không thể loại bỏ hoàn toàn rủi ro kỹ thuật, và hàng nghìn ví có thể bị đặt vào tình thế nguy hiểm cùng lúc”. Ví lạnh thường được xem là an toàn hơn nhờ hạn chế kết nối trực tuyến, nhưng vụ *coldcard* lần này chứng minh chỉ cần tồn tại lỗ hổng trong thiết bị hoặc quy trình vận hành, thiệt hại vẫn có thể lan rộng trên quy mô lớn. bình luận: Vụ việc này có thể khiến nhiều nhà đầu tư cá nhân đang trông cậy quá mức vào ví lạnh phải đánh giá lại chiến lược bảo mật của mình.

Ngoài *coldcard*, tháng 7 còn ghi nhận nhiều vụ tấn công nghiêm trọng khác trên các giao thức DeFi và hạ tầng *tiền mã hóa*. Giao thức cho vay DeFi Bonzo Lend bị rút cạn khoảng 9 triệu đô la. Ví SecondFi trên hệ sinh thái Cardano(ADA) bị thất thoát gần 2,6 triệu đô la. Sàn giao dịch phái sinh vĩnh cửu AFX xây dựng trên Arbitrum(ARB) ghi nhận khoảng 24 triệu đô la bị tấn công, trong khi cầu nối Berachain Ethereum (thường được nhắc đến như “Berachain Ethereum bridge”) cũng bị đánh cắp khoảng 7,5 triệu đô la tài sản.

Trên thị trường, nhiều chuyên gia cho rằng các con số trong tháng 7 cho thấy kỹ thuật tấn công đang mở rộng từ việc khai thác lỗ hổng riêng lẻ của từng giao thức sang việc nhắm mục tiêu đồng thời vào ví, cầu nối (bridge) và hạ tầng giao dịch. Với việc các vụ đánh cắp quy mô lớn tập trung vào Bitcoin(BTC) liên tục tái diễn, kỳ vọng xu hướng siết chặt kiểm tra bảo mật, đa dạng hóa phương thức lưu ký và quản trị khóa riêng sẽ gia tăng trong cộng đồng *tiền mã hóa*. bình luận: Nếu xu hướng này tiếp diễn, các quỹ đầu tư tổ chức nhiều khả năng sẽ ưu tiên những nền tảng có kiểm toán bảo mật chặt chẽ và cơ chế bảo hiểm tổn thất on-chain, thay vì chỉ dựa vào danh tiếng thương hiệu ví hoặc giải pháp lưu trữ lạnh truyền thống.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1