Trong tháng 5 vừa qua, Binane Smart Chain đã hứng chịu 8 cuộc tấn công từ tin tặc, tất cả đều khai thác lỗ hổng vay nhanh khiến nhiều sàn phi tập trung chịu thiệt hại nặng nề.
Đây có thể xem là tin tức không mấy vui vẻ cho các nhà đầu tư giữa bối cảnh thị trường tiền ảo đang chơi vơi bên bờ vực nguy hiểm giữa một làn sóng các tin tức tiêu cực liên tục ập đến.
Đối thủ mới của Ethereum
Ethereum là một mạng lưới chuỗi khối với rất nhiều ứng dụng xoay quanh nó, đơn cử như hợp đồng thông minh. Tuy nhiên, có hai nhược điểm ở blockchain này. Thứ nhất là thuật toán bằng chứng công việc (Proof-of-Work) làm giảm sự tham gia của nhiều người vào việc xác thực chuỗi khối. Nó dẫn đến vấn đề thứ hai là phí giao dịch quá lớn.
Binance Chain (và sau này là Binance Smart Chain) ra đời sau đã khắc phục được hai nhược điểm đó. Nhờ đó, chuỗi khối này thu hút được hàng trăm dự án mới nhảy vào tạo ra hệ sinh thái khổng lồ.
Binance Smart Chain có một hệ sinh thái khổng lồ với nhiều dự án triển vọng. |
Một trong những ứng dụng chính của nó là tài chính phi tập trung (DeFi) và vay nhanh (flash loan). Về cơ bản, vay nhanh là một hành động vay tiền ảo từ nền tảng cho vay và hoàn trả ngay lập tức.
Nhà đầu tư có thể kiếm lời từ hoạt động vay nhanh nếu đánh cược đúng vào việc mua và bán tiền ảo ở các sàn khác nhau. Nhưng tin tặc sẽ lợi dụng lỗ hổng giá giữa các sàn, đánh lừa để hệ thống mua với giá đắt và bán với giá rẻ hay còn gọi là thao túng giá.
Và những vụ tấn công triệu USD
Lợi dụng lỗ hổng nói trên, các tin tặc trong quá khứ đã tấn công vào hệ sinh thái của Ethereum. Nhưng với Binance Smart Chain, đây là lần đầu tiên hệ sinh thái này hứng chịu nhiều vụ tấn công đến vậy. Ước tính 8 vụ tấn công trong tháng 5 đã khiến các sàn phi tập trung mất hàng chục triệu USD.
Nhưng nhiều dự án dễ trở thành mồi ngon cho tin tặc, như Bogged Finance bị đánh cắp một nửa trong số 6 triệu USD thanh khoản và giờ đã gần như vô giá trị. |
Belt Finance là nạn nhân mới nhất của tấn công vay nhanh dẫn tới thiệt hại 6,2 triệu USD hôm 2/6 khiến đồng này bị chia đôi so với đỉnh của ít ngày trước đó. Trước đấy, PancakeBunny bị tấn công chiếm đoạt số tiền ảo trị giá gần 200 triệu USD mà làm giá trị đồng này tụt tới 95%, có thời điểm gần về 0. Nền tảng này sau đó tuyên bố thiệt hại chỉ là 3 triệu USD và số tiền gửi của nhà đầu tư trị giá 1 tỷ USD vẫn an toàn.
Một dự án tên tuổi khác là BurgerSwap đã bị tấn công chiếm đoạt 7,2 triệu USD khi tin tặc tạo ra một đồng token giả vô giá trị để trao đổi với đồng tiền ảo có giá trị. Sau đó, chúng bán tháo số tiền vừa quy đổi dẫn tới việc đồng này cũng mất 30% giá trị.
Làm gì để an toàn?
Những vụ tấn công như vậy nếu thường xuyên xảy ra sẽ khiến giá trị các đồng tiền ảo tương ứng giảm mạnh, ảnh hưởng đến các nhà đầu tư nắm giữ các đồng tiền số trong dài hạn. Chính vì thế, bản thân các nền tảng phải tự mình có những biện pháp nâng cao tính bảo mật.
Trong bài đăng mới nhất, Binance Smart Chain đã đưa ra bốn khuyến cáo cho các nhà phát triển ứng dụng cho vay. Nghĩa là, các vụ tấn công sẽ vẫn có thể xảy ra trong tương lai và không có gì đảm bảo an toàn 100%.
Nhà đầu tư vì thế cần phải cân nhắc những hệ lụy có thể xảy ra khi tham gia cuộc chơi tiền mã hóa trên các sàn phi tập trung, vốn có lợi nhuận cực cao nhưng đi kèm là rủi ro cũng rất lớn.
Phương Nguyễn (theo CoinDesk)
Một đồng tiền ảo mất 96% giá trị vì bị tấn công chiếm đoạt 200 triệu USD
Đồng PancakeBunny ở nền tảng Binance Smart Chain đã bị tin tặc tấn công khai thác lỗ hổng và rút ra số tiền ảo trị giá 200 triệu USD.