Hacker Rinh 36,7 Triệu USD Từ Hợp Đồng DeFi Chưa Được Xác Minh
Nhận định xu hướng: Trung lập
Câu hỏi cốt lõi: Vì sao các hợp đồng DeFi chưa được xác minh (unverified) lại là miếng mồi ngon cho hacker?
Câu trả lời trực tiếp: Bởi các hợp đồng này thiếu minh bạch về mã nguồn, không trải qua kiểm toán độc lập, tạo kẽ hở cho kẻ tấn công lợi dụng lỗi logic mà không bị phát hiện sớm.
Tóm tắt các điểm đáng chú ý:
- Chainalysis xác nhận 4 vụ khai thác kể từ tháng 1 năm nay, tổng thiệt hại lên đến 36,7 triệu USD.
- Tất cả các cuộc tấn công đều nhắm vào hợp đồng DeFi không được xác minh trên các nền tảng như Etherscan.
- Kẻ gian lợi dụng tính ẩn danh và thiếu quy trình audit để giấu mã độc, rút tiền nhanh.
- Xu hướng này đang gia tăng, báo hiệu rủi ro hệ thống cho toàn bộ hệ sinh thái DeFi.
Nhận định và phân tích: Đây là hồi chuông cảnh tỉnh về văn hóa trustless nhưng thiếu due diligence trong DeFi. Các nhà đầu tư tổ chức cần siết chặt tiêu chuẩn verify smart contract trước khi phân bổ vốn. Khi hacker chuyển trọng tâm sang nơi ít bị kiểm soát, thanh khoản sẽ chảy về các dự án có bảo mật được kiểm chứng. Để tránh rủi ro, mọi dự án nên ưu tiên audit độc lập và công khai mã nguồn ngay từ đầu.
#chainalysis #unverifiedcontracts #defihack #36.7M #smartcontractaudit
Nguồn: Cointelegraph