Tóm tắt điều hành

Một kẻ tấn công đã đúc trái phép 5 tỷ mã thông báo GAIN, dẫn đến giá tài sản kỹ thuật số này giảm 95% và thu về khoản lợi bất chính khoảng 3,01 triệu USD, hiện đang được chuyển qua nhiều chuỗi khối khác nhau.

Chi tiết sự kiện

Vào ngày 25 tháng 9, một địa chỉ độc hại, được xác định là 0xf3d...58db2, đã khai thác một lỗ hổng hợp đồng thông minh được cho là để phát hành thêm 5 tỷ mã thông báo GAIN. Việc đúc tiền trái phép này đã khiến giá thị trường của mã thông báo giảm 95% trong thời gian ngắn. Kẻ phạm tội sau đó đã bán các mã thông báo mới đúc này, thu về lợi nhuận khoảng 3,01 triệu USD. Số tiền ban đầu cho vụ khai thác được lấy thông qua Tornado, một giao thức bảo mật, trước khi được chuyển đổi sang BNB thông qua giao thức chuỗi chéo Symbiosis. Áp lực bán bắt đầu 22 phút sau khi đúc tiền độc hại và kéo dài khoảng 55 phút. Các tài sản bị đánh cắp hiện đang được chuyển qua nhiều mạng chuỗi khối khác nhau, bao gồm Solana, Ethereum, BaseArbitrum, sử dụng giao thức chuỗi chéo deBridge. Tính đến thời điểm báo cáo này, nhóm dự án GAIN chưa đưa ra tuyên bố chính thức nào về vụ việc.

Tác động thị trường

Vụ khai thác đã gây ra hậu quả trực tiếp và nghiêm trọng cho những người nắm giữ mã thông báo GAIN, dẫn đến tổn thất tài chính đáng kể và làm xói mòn niềm tin vào bảo mật của dự án. Sự cố này làm nổi bật những rủi ro cố hữu liên quan đến các lỗ hổng hợp đồng thông minh, đặc biệt là trong các cơ chế phát hành mã thông báo, thúc đẩy việc giám sát chặt chẽ hơn các hoạt động kiểm toán trong hệ sinh thái tài chính phi tập trung (DeFi). Việc sử dụng nhiều cầu nối chuỗi chéo, bao gồm deBridge, TornadoSymbiosis, để di chuyển tài sản sau khai thác, dự kiến sẽ làm gia tăng các lời kêu gọi tăng cường giám sát dòng tiền bất hợp pháp của các nhà cung cấp cầu nối chuỗi chéo và các sàn giao dịch tập trung. Sự kiện này cũng làm dấy lên mối lo ngại về sự chú ý tiềm tàng của cơ quan quản lý đối với các vụ khai thác DeFi và các rủi ro rửa tiền liên quan, cho thấy nhu cầu rộng hơn về các biện pháp bảo mật mạnh mẽ và tính minh bạch trong không gian Web3.

Bình luận của chuyên gia

Nhà phân tích tiền điện tử Ai Yi (@ai_9684) đã giám sát địa chỉ 0xf3d...58db2 và gợi ý rằng hoạt động này rất giống với một cuộc khai thác nhắm vào lỗ hổng hợp đồng, chứ không phải là một hành động nội bộ của nhóm dự án. Đánh giá này đang chờ xác nhận chính thức từ dự án GAIN.

Bối cảnh rộng hơn

Sự cố này nhấn mạnh một thách thức dai dẳng trong thị trường tiền điện tử: khả năng dễ bị tổn thương của các hợp đồng thông minh đối với các lỗ hổng có thể dẫn đến tổn thất tài chính đáng kể. Mặc dù bản thân deBridge nhằm mục đích cung cấp một giao thức nhắn tin chuỗi chéo phổ biến, an toàn và nhanh chóng với các tính năng như mô hình bảo mật đa lớp, quản trị phi tập trung, xác minh lạc quan và bằng chứng gian lận, nhưng việc sử dụng nó để tạo điều kiện cho việc di chuyển các quỹ bất hợp pháp cho thấy cuộc đấu tranh của hệ sinh thái rộng lớn hơn trong việc đảm bảo an ninh tài sản và ngăn chặn khai thác. Tâm lý thị trường xung quanh GAIN đang rất tiêu cực, với những tác động tiêu cực mở rộng sang các dự án có mã thông báo tương tự hoặc điểm yếu hợp đồng tiềm ẩn. Sự kiện này củng cố tầm quan trọng cực kỳ quan trọng của việc kiểm toán bảo mật nghiêm ngặt và các giao thức ứng phó sự cố nhanh chóng cho tất cả các dự án chuỗi khối để duy trì niềm tin của nhà đầu tư và sự ổn định thị trường trong bối cảnh Web3 đang phát triển.