Cuối tháng 2, một sàn giao dịch tiền mã hóa hàng đầu đã trải qua vụ tấn công hacker quy mô lớn nhất từ trước đến nay trong ngành. Kẻ tấn công đã xâm nhập chính xác hệ thống ví lạnh Ethereum của nền tảng thông qua các thủ thuật chỉnh sửa giao diện người dùng và lừa đảo đa chữ ký, thành công lấy đi khoảng 14,4 tỷ USD ETH cùng các sản phẩm phái sinh của nó. Sự kiện này đã gây ra phản ứng dây chuyền trên thị trường — giá Ethereum giảm gần 4% trong 4 giờ và quy mô bị thanh lý trong toàn mạng trong 24 giờ vượt quá 4,5 tỷ USD.



Sau khi sự việc xảy ra, sàn giao dịch này đã nhanh chóng sử dụng tài sản của chính mình để hoàn toàn bù đắp thiệt hại cho người dùng. Nhưng điều thực sự đáng chú ý là các lỗ hổng kỹ thuật phía sau. Các thủ thuật tấn công lừa đảo đa chữ ký cho thấy, ngay cả các nền tảng hàng đầu về ví lạnh cũng vẫn tồn tại điểm yếu khi đối mặt với các chiến thuật phối hợp tinh vi giữa xã hội và công nghệ.

Sau đó, sàn đã khởi động một vòng tái xây dựng hệ thống an ninh mới. Các phương án nâng cấp bao gồm: hoàn thành 9 cuộc kiểm tra an ninh độc lập trong hợp tác nội bộ và bên ngoài, thiết kế lại quy trình vận hành ví và cơ chế cách ly ví lạnh, tích hợp hệ thống mã hóa kép MPC (tính toán đa bên) và HSM (mô-đun an ninh phần cứng), cuối cùng đạt chứng nhận quốc tế ISO/IEC 27001 về an toàn thông tin.

Việc nâng cấp này phản ánh sự nhìn nhận lại toàn diện về an toàn ví lạnh trong ngành. Các giải pháp kết hợp MPC+HSM đang dần trở thành tiêu chuẩn của các sàn giao dịch hàng đầu, so với các phương pháp đa chữ ký truyền thống, kiến trúc này thể hiện khả năng chống rò rỉ khóa và chống nội bộ xấu tốt hơn. Người dùng khi lựa chọn sàn giao dịch nên tìm hiểu các công nghệ an ninh cụ thể mà nền tảng áp dụng — điều này thường phản ánh chính xác khả năng phòng thủ của nền tảng đó.
ETH1,32%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 10
  • Đăng lại
  • Retweed
Bình luận
0/400
GlueGuyvip
· 13giờ trước
14 tỷ USD cứ thế mất sạch, đa chữ ký có thể lừa được sao? Tôi thật sự hoảng rồi --- Các sàn giao dịch hàng đầu cũng có lỗ hổng này, vậy chúng ta các nhà nhỏ lẻ sống sao đây --- Kết hợp MPC và HSM nghe có vẻ hoành tráng, thực tế có thể chống đỡ được bao lâu thì còn phải hỏi --- Vậy nên bây giờ chọn sàn giao dịch thì phải hỏi họ dùng giải pháp ví lạnh gì? Cảm giác như đang chọn ngân hàng vậy --- Kết hợp công tác xã hội và kỹ thuật đều có thể phá vỡ phòng thủ, những hacker này thật sự xuất sắc --- Chà, 14.4 tỷ USD mất sạch rồi, may mắn có tài sản tự có để bồi thường, nếu không người dùng thật sự phải kêu trời --- Chứng nhận ISO có tác dụng gì, vẫn bị hacker tấn công như thường --- Cảm giác hiện tại các sàn giao dịch nâng cấp an toàn đều là chuyện sau khi xảy ra, phải có chuyện mới chú ý --- MPC tốt hơn nhiều so với đa chữ ký truyền thống, sao trước đây không dùng --- Chỉnh sửa frontend còn có thể chơi kiểu này? Tôi phải cẩn thận hơn rồi
Xem bản gốcTrả lời0
StablecoinAnxietyvip
· 14giờ trước
14.4 tỷ USD chỉ vậy mà mất rồi sao? Thật là đáng thất vọng, các sàn giao dịch hàng đầu cũng không đáng tin cậy MPC cộng HSM nghe có vẻ hoành tráng, thực tế có thể chống đỡ được bao nhiêu Những sàn chưa nâng cấp tôi thật sự không dám chạm vào Vấn đề là người dùng hoàn toàn không thể phân biệt được đâu là đáng tin cậy, chỉ còn dựa vào may mắn Việc ví lạnh bị tấn công thật sự đáng sợ, cảm giác không còn nơi nào an toàn để lưu trữ tiền nữa
Xem bản gốcTrả lời0
ShibaMillionairen'tvip
· 2025-12-29 21:36
14 tỷ USD đã mất, còn muốn khoe kiểm toán an toàn? Cười chết
Xem bản gốcTrả lời0
AlwaysQuestioningvip
· 2025-12-29 18:51
14 tỷ USD chỉ trong chốc lát đã biến mất, các ông lớn cũng không thể ngăn nổi --- Đây mới là điều thực sự cần được chú trọng, không phải vấn đề là mất hay không mất tiền --- mpc+hsm nghe có vẻ ổn, nhưng duy trì được bao lâu là một câu hỏi --- Lựa chọn sàn giao dịch dựa trên giải pháp an toàn là một gợi ý hay, cần hỏi kỹ xem nền tảng bạn đang dùng có những gì --- Kết hợp giữa công tác xã hội + kỹ thuật, chiêu thức này thật khó phòng tránh --- Ví lạnh bị hack, vậy thì cái gì mới thực sự gọi là lạnh? --- Một vòng đua vũ trang nữa bắt đầu, hacker vs sàn giao dịch --- Chứng nhận iso có hữu ích không, hay cuối cùng vẫn phải dựa vào may mắn --- Chiêu lừa đảo đa chữ ký cần học hỏi, ý thức phòng ngừa phải theo kịp --- Mất 14 tỷ USD vẫn có thể nhanh chóng bù đắp, quy mô này... thật sự đỉnh cao
Xem bản gốcTrả lời0
BearMarketNoodlervip
· 2025-12-29 18:51
14.4 tỷ USD à, thủ đoạn lừa đảo đa chữ ký phải cực kỳ tinh vi mới có thể lừa được các nền tảng hàng đầu, kết hợp giữa công tác xã hội và kỹ thuật thực sự là tuyệt đỉnh.
Xem bản gốcTrả lời0
potentially_notablevip
· 2025-12-29 18:50
14 tỷ USD đã biến mất như vậy, các sàn giao dịch hàng đầu cũng chẳng có tác dụng gì --- Lừa đảo đa chữ ký vẫn có thể chơi được, nghĩ kỹ lại thật đáng sợ --- Thua tiền nâng cấp an toàn, chiêu này quen quen rồi --- MPC+HSM nghe có vẻ ngầu, nhưng lần sau có thể lại có chiêu mới? --- Vấn đề thực sự là không ai biết ví lạnh của ai an toàn nhất, đều là những người sau mới biết --- Bị cháy tài khoản 4.5 tỷ, nhà đầu tư lại phải cắt lỗ lần nữa --- Vì vậy, bây giờ chọn sàn giao dịch chỉ cần hỏi họ dùng hệ thống mã hóa gì, thật là vô lý --- Đã nâng cấp xong rồi còn tin người khác nói gì, đó mới là vấn đề thực sự --- Phương pháp chỉnh sửa frontend, phòng hay không phòng đều dựa vào may mắn --- Ôi chao, chứng nhận ISO chỉ muốn khiến chúng ta yên tâm, vẫn còn hơi ngây thơ
Xem bản gốcTrả lời0
ShibaOnTheRunvip
· 2025-12-29 18:48
14.4 tỷ mất đi rồi thì thôi, người ta vẫn đền bù, đây mới là hình mẫu của các nền tảng hàng đầu đúng nghĩa --- Lừa đảo đa chữ ký? Công tác xã hội + kỹ thuật? Nói thẳng ra vẫn là vấn đề con người đúng không --- MPC+HSM mã hóa kép nghe có vẻ ngầu, nhưng hacker tiếp theo có phải lại nghĩ ra chiêu mới không --- Cụm từ tiêu chuẩn ngành nghe có chút chán, thật sự đến lúc quan trọng vẫn là xem ai có nền tảng vững chắc hơn --- Chọn sàn giao dịch chỉ dựa vào giải pháp an toàn, lời khuyên này quá lý tưởng, cuối cùng vẫn phải xem có thể đền bù được không --- 9 cuộc kiểm tra an toàn? Cảm giác như là trò chơi tự chấm điểm cho chính mình vậy --- 14.4 tỷ à... Tôi cả đời cũng không kiếm nổi số này --- Chứng nhận ISO thật sự có thể ngăn chặn hacker không, tôi có chút nghi ngờ --- Các nền tảng hàng đầu đã sập rồi, còn các sàn nhỏ thì làm sao tồn tại được
Xem bản gốcTrả lời0
GamefiHarvestervip
· 2025-12-29 18:43
14 tỷ đô la mất rồi, chỉ cần đổi hệ thống mới là xong? Tâm thái này thật sự là tuyệt vọng
Xem bản gốcTrả lời0
PessimisticOraclevip
· 2025-12-29 18:39
14.4 tỷ đã mất? Đó chính là cam kết an toàn mà các sàn giao dịch hàng đầu đưa ra, cười chết mất rồi
Xem bản gốcTrả lời0
Xem thêm
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.55KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.61KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.85KNgười nắm giữ:2
    1.29%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Ghim