Tôi không thể tin vào những gì mình đang chứng kiến - một ngày nữa, một vụ hack nữa trong crypto! Giao thức Ethereum EIP-7702 vừa bị tấn công hoàn toàn, với bọn hacker đã cuỗm đi hơn 5,3 triệu đô la. Đây chính là lý do tại sao tôi đã cảnh báo bạn bè mình về việc vội vã tham gia vào những giao thức thử nghiệm này!
BlockBeats đã đưa tin, và theo phân tích của GoPlus Security, những kẻ tấn công này thậm chí còn không tinh vi - chỉ sử dụng các thủ thuật lừa đảo chữ ký cơ bản, nâng cấp độc hại và lạm dụng quyền hạn. Thật bực bội khi những giao thức này được ra mắt với những lỗ hổng bảo mật rõ ràng như vậy. Kiểm toán ở đâu trước khi đi vào hoạt động?!
Tôi đã theo dõi GoPlus một thời gian (, token của họ là GPS đã tương đối ổn định bất chấp tin tức về vụ hack ), và họ tuyên bố là một trong những nền tảng bảo mật đầu tiên giải quyết những mối đe dọa EIP-7702 này. Họ nói rằng họ hiện đang nhận được những lời cầu cứu tuyệt vọng từ những người dùng đã mất tất cả. Quá ít, quá muộn cho những linh hồn đáng thương đó.
GoPlus đang quảng bá API mô phỏng giao dịch của họ, mà theo như nói có khả năng phát hiện các vấn đề bảo mật EIP-7702 và chặn các giao dịch độc hại. Họ cũng sắp ra mắt một plugin trình duyệt bảo mật. Nhưng thật lòng mà nói, chúng ta có cần thêm công cụ không, hay chúng ta cần các giao thức không dễ bị tổn thương ngay từ đầu?
Lời khuyên của họ về việc "cập nhật thông tin" và "nâng cao nhận thức về bảo mật" cảm thấy như một cái tát vào mặt những người vừa mất hàng triệu. Luôn là cùng một câu chuyện - người dùng bị đổ lỗi vì không đủ "nhận thức về bảo mật" trong khi các nhà phát triển thì không bị ảnh hưởng.
ETH vẫn tăng 1.99% bất chấp thảm họa này - thị trường crypto thực sự không còn quan tâm đến các vi phạm bảo mật nữa. Đây là miền Tây hoang dã, và tôi bắt đầu nghĩ rằng cảnh sát sẽ không đến.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Giao thức Ethereum EIP-7702 bị hack: Cơn ác mộng 5,3 triệu đô la của tôi
Tôi không thể tin vào những gì mình đang chứng kiến - một ngày nữa, một vụ hack nữa trong crypto! Giao thức Ethereum EIP-7702 vừa bị tấn công hoàn toàn, với bọn hacker đã cuỗm đi hơn 5,3 triệu đô la. Đây chính là lý do tại sao tôi đã cảnh báo bạn bè mình về việc vội vã tham gia vào những giao thức thử nghiệm này!
BlockBeats đã đưa tin, và theo phân tích của GoPlus Security, những kẻ tấn công này thậm chí còn không tinh vi - chỉ sử dụng các thủ thuật lừa đảo chữ ký cơ bản, nâng cấp độc hại và lạm dụng quyền hạn. Thật bực bội khi những giao thức này được ra mắt với những lỗ hổng bảo mật rõ ràng như vậy. Kiểm toán ở đâu trước khi đi vào hoạt động?!
Tôi đã theo dõi GoPlus một thời gian (, token của họ là GPS đã tương đối ổn định bất chấp tin tức về vụ hack ), và họ tuyên bố là một trong những nền tảng bảo mật đầu tiên giải quyết những mối đe dọa EIP-7702 này. Họ nói rằng họ hiện đang nhận được những lời cầu cứu tuyệt vọng từ những người dùng đã mất tất cả. Quá ít, quá muộn cho những linh hồn đáng thương đó.
GoPlus đang quảng bá API mô phỏng giao dịch của họ, mà theo như nói có khả năng phát hiện các vấn đề bảo mật EIP-7702 và chặn các giao dịch độc hại. Họ cũng sắp ra mắt một plugin trình duyệt bảo mật. Nhưng thật lòng mà nói, chúng ta có cần thêm công cụ không, hay chúng ta cần các giao thức không dễ bị tổn thương ngay từ đầu?
Lời khuyên của họ về việc "cập nhật thông tin" và "nâng cao nhận thức về bảo mật" cảm thấy như một cái tát vào mặt những người vừa mất hàng triệu. Luôn là cùng một câu chuyện - người dùng bị đổ lỗi vì không đủ "nhận thức về bảo mật" trong khi các nhà phát triển thì không bị ảnh hưởng.
ETH vẫn tăng 1.99% bất chấp thảm họa này - thị trường crypto thực sự không còn quan tâm đến các vi phạm bảo mật nữa. Đây là miền Tây hoang dã, và tôi bắt đầu nghĩ rằng cảnh sát sẽ không đến.
#ETH