Gnosis phản hồi vụ hack Balancer trị giá 171,9 tỷ won, khởi động hard fork để thu hồi tài sản.

Bài viết này được dịch máy
Xem bản gốc

Chuỗi Hard Fork của Gnosis nhằm khôi phục số tiền bị hack từ Balancer.

Gnosis, một blockchain hàng đầu trong hệ sinh thái DeFi, đã thực hiện một đợt phân tách cứng (hard fork) để thu hồi một phần số tiền bị đánh cắp trong vụ tấn công Balancer trị giá 116 triệu đô la năm ngoái. Động thái này, nhằm mục đích thu hồi lại số tiền nằm ngoài tầm kiểm soát của những kẻ tấn công, đã khơi dậy nỗ lực phục hồi do cộng đồng dẫn đầu để khôi phục tài sản của người dùng.

Sự kiện hard fork đã diễn ra vào thứ Hai và chính thức được xác nhận sau khi Gnosis thông báo cho các nhà điều hành nút thông qua X (trước đây là Twitter) vào thứ Ba. Hard fork này là sự mở rộng của vụ tấn công vào giao thức Balancer V2 xảy ra vào tháng 11 năm ngoái, khi chuỗi Gnosis áp dụng soft fork với đa số các trình xác thực để chống lại cuộc tấn công nhắm vào các hợp đồng do Balancer quản lý.

Vào thời điểm xảy ra vụ tấn công, những kẻ tấn công đã chuyển hàng triệu đô la Ethereum (ETH) đã được đặt cọc sang một ví mới, dẫn đến tổng thiệt hại là 116 triệu đô la (khoảng 171,9 tỷ won). Mặc dù khoảng 28 triệu đô la (khoảng 41,4 tỷ won) trong số này sau đó đã được các hacker mũ trắng thu hồi, phần lớn tài sản vẫn chưa được thu hồi. Các khoản tiền được xác định để thu hồi thông qua đợt hard fork vẫn không bị tin tặc động đến, làm tăng khả năng thu hồi.

“Hiện tại, chúng tôi đang tập trung vào việc chuyển tiền an toàn vào ví DAO trước Giáng sinh,” Philippe Schomus, người đứng đầu Gnosis Infrastructure, cho biết trong một bài đăng trên diễn đàn vào ngày 12 tháng 12. “Sau khi phục hồi, chúng tôi sẽ xây dựng các biện pháp cụ thể, bao gồm quy trình yêu cầu bồi thường cho nạn nhân và hệ thống bồi thường cho những người đã tham gia vào hoạt động cứu hộ.”

Lỗ hổng bảo mật Balancer vẫn không thể khắc phục ngay cả sau 11 lần kiểm tra an ninh.

Kể từ khi ra mắt, hợp đồng thông minh Balancer V2 đã trải qua tổng cộng 11 cuộc kiểm toán bên ngoài, với một danh sách dài các lỗ hổng bảo mật được công khai trên GitHub. Bất chấp nhiều lần đánh giá này, một lỗ hổng nghiêm trọng đã được phát hiện trong Composable Stable Pools. Mặc dù các pool này được thiết kế để cung cấp thanh khoản ổn định bằng cách kết hợp nhiều stablecoin khác nhau, nhưng chúng lại được phát hiện chứa các lỗ hổng bảo mật.

Sau vụ tấn công, Balancer tuyên bố sự cố chỉ giới hạn ở phiên bản V2 và cấu trúc tổng thể của hợp đồng cốt lõi không bị ảnh hưởng. Tuy nhiên, nó đã đặt ra một lời cảnh báo quan trọng cho toàn bộ ngành công nghiệp DeFi. Đặc biệt, nó đã gây ra tranh cãi về việc thiếu sự đảm bảo hoàn toàn trong việc kiểm toán hợp đồng thông minh và khả năng các đợt phân nhánh cứng (hard fork) có thể cố ý thay đổi "nguyên tắc bất biến" của blockchain.

Phục hồi dựa trên sự tham gia của cộng đồng, với nguồn vốn của DAO sẽ sớm được chuyển giao.

Số tiền thu hồi được sẽ được chuyển vào ví DAO (Tổ chức tự trị phi tập trung) do cộng đồng quản lý, và các quy trình cụ thể để báo cáo và phân phối thiệt hại sẽ được thiết lập. Các cuộc thảo luận về thủ tục bồi thường cho nạn nhân, cơ chế bồi thường cho người đóng góp và phương pháp quản trị vẫn đang được tích cực tiến hành.

Sự việc này được xem là hơn cả một phản ứng tấn công mạng đơn thuần; nó cho thấy các mạng blockchain có thể thay đổi luật lệ và thực hiện các phản hồi sau sự kiện dựa trên ý chí của cộng đồng. Tuy nhiên, cũng có những quan điểm chỉ trích cho rằng các đợt phân nhánh (hard fork) có thể xung đột với các giá trị cốt lõi của DeFi về tính bất biến và khả năng chống kiểm duyệt.

Tóm tắt bài viết bởi TokenPost.ai

🔎 Phân tích thị trường

Sự kiện hard fork của Gnosis có ý nghĩa quan trọng vì nó vượt ra ngoài các phản ứng truyền thống đối với các vụ tấn công DeFi và cung cấp phản hồi sau sự kiện ở cấp độ chuỗi thông qua sự đồng thuận của cộng đồng. Khi các khoản tiền được thu hồi chuyển về DAO, các thủ tục bồi thường cho nạn nhân dự kiến sẽ bắt đầu một cách nghiêm túc, có khả năng tạo tiền lệ cho các sự cố tương tự.

💡 Điểm chiến lược

- Sử dụng cấu trúc DAO để đảm bảo quá trình phục hồi do cộng đồng dẫn dắt trong trường hợp bị tấn công mạng.

Kiểm tra an ninh hợp đồng thông minh là bắt buộc, nhưng không phải là tuyệt đối.

- Sự đồng thuận nhanh chóng giữa các bên xác thực là rất quan trọng để phản hồi ở cấp độ chuỗi.

📘 Thuật ngữ

Hard Fork: Một mạng blockchain phân nhánh bằng cách thay đổi các quy tắc hiện hành. Phiên bản mới không tương thích với phiên bản hiện có.

- DAO (Tổ chức tự trị phi tập trung): Một tổ chức do cộng đồng điều hành mà không có người quản lý trung ương.

Nhóm thanh khoản ổn định có thể kết hợp: Tính năng V2 của Balancer giúp tối ưu hóa việc cung cấp thanh khoản bằng cách kết hợp nhiều loại stablecoin khác nhau.

💡 Muốn biết thêm chi tiết? AI đã chuẩn bị sẵn các câu hỏi dành cho bạn:

Hỏi: Lỗ hổng bảo mật Balancer là gì?

A. Balancer là một sàn giao dịch phi tập trung tự động giao dịch và quản lý tài sản trên blockchain. Vào ngày 3 tháng 11, tin tặc đã khai thác lỗ hổng trong hợp đồng thông minh của nền tảng này để đánh cắp số tài sản kỹ thuật số trị giá 116 triệu đô la.

Hỏi: Tại sao Gnosis Chain lại thực hiện hard fork?

Hôm thứ Hai, Gnosis Chain đã thực hiện một đợt phân tách chuỗi (hard fork) để khôi phục một số tài sản bị đánh cắp trong vụ tấn công Balancer mà tin tặc không thể truy cập được.

Hỏi: Tiền sẽ được thu hồi như thế nào sau đợt hard fork này?

A. Phương pháp này bao gồm việc trực tiếp thu hồi số tiền mà tin tặc không thể chuyển được thông qua bản cập nhật chuỗi. Sau đó, số tiền sẽ được chuyển vào ví DAO, nơi cộng đồng sẽ thảo luận về cách phân phối chúng.

Hỏi: Tại sao vụ việc này lại quan trọng đối với hệ sinh thái DeFi?

A. Các nguyên tắc cốt lõi của DeFi là tính bất biến và phân quyền. Vì các đợt phân nhánh cứng (hard fork) là ngoại lệ đối với các nguyên tắc này, nên các cuộc tranh luận về việc khôi phục lòng tin và quản trị vẫn tiếp diễn.

Hỏi: Người dùng sẽ nhận lại tiền của mình khi nào?

A. Gnosis tuyên bố sẽ chuyển số tiền thu hồi được vào ví DAO trước Giáng sinh. Sau khi quy trình bồi thường được thiết lập, người dùng sẽ có thể nhận tiền của mình.

Biện pháp phòng ngừa TP AI

Bài viết này được tóm tắt bằng mô hình ngôn ngữ dựa trên TokenPost.ai. Một số điểm quan trọng trong văn bản có thể bị lược bỏ hoặc không chính xác.

Nhận tin tức cập nhật liên tục... Tham gia nhóm Telegram của TokenPost

Bản quyền © TokenPost. Nghiêm cấm sao chép và phân phối lại trái phép.

Yêu cầu quảng cáo | Gửi bài viết | Thông cáo báo chí
#Gnosis #Balancer #DeFiHacking #HardFork #SmartContractSecurity #DAO

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
74
Thêm vào Yêu thích
14
Bình luận