Logo Zephyrnet

Binance hack tiết lộ điểm yếu của tiền điện tử

Ngày:

Binance là sàn giao dịch tiền điện tử hàng đầu thế giới. Nó không bị hack.

Tin tặc đã đánh cắp 570 triệu USD tiền token từ Binance, sàn giao dịch tiền điện tử lớn nhất thế giới. Vụ hack nhắm vào BSC Token Hub, đóng vai trò là liên kết giữa hai hệ thống Binance. Binance đã báo cáo trong một blog đăng bài rằng một hành vi khai thác ảnh hưởng đến cầu nối chuỗi chéo giữa Chuỗi BNB Beacon và Chuỗi thông minh BNB của họ đã gây ra vi phạm lớn.

Cầu tiền điện tử là cơ sở hạ tầng cần thiết nhưng lại là mục tiêu dễ dàng. Chúng hoạt động như những kết nối cho phép các chuỗi khối độc lập chuyển giao tài sản và thông tin với nhau. Một ứng dụng trên Ethereum không thể giao tiếp với một ứng dụng khác, chẳng hạn như trên Solana, điều này rõ ràng có thể bị hạn chế. Khi chúng tôi ngày càng có nhiều chuỗi khối hơn, cần có những cầu nối chuỗi chéo để tạo điều kiện thuận lợi cho việc giao tiếp giữa hai chuỗi khối khác nhau.

Cầu nối là một mục tiêu hấp dẫn vì chúng thường có một điểm lưu trữ tiền trung tâm hỗ trợ các tài sản “cầu nối” trên chuỗi khối nhận. Bất kể số tiền đó được lưu trữ như thế nào — bị khóa trong hợp đồng thông minh hoặc với người giám sát tập trung — điểm lưu trữ đó sẽ trở thành mục tiêu. Binance sử dụng cầu nối chuỗi chéo riêng của mình để trao đổi, vì vậy tin tặc đã có thể khai thác nó khi tiền đang ở trong cầu nối chuỗi chéo của họ. Với nhiều mô hình mới đang được phát triển, các cầu nối chuỗi chéo đưa ra các vectơ tấn công có thể bị kẻ xấu khai thác.

Vào tháng 8, Chainalysis ước tính rằng số tiền điện tử trị giá 2 tỷ đô la đã bị đánh cắp trong 13 cuộc tấn công cầu nối chuỗi, chủ yếu là vào năm 2022. Vào tháng 600, một cuộc tấn công đã tiêu tốn 325 triệu đô la từ cây cầu đằng sau trò chơi điện tử chạy bằng tiền điện tử Axie Infinity. Vào tháng XNUMX, mạng lưới Wormhole trị giá XNUMX triệu USD đã bị đánh cắp.

Vụ hack cầu nối chuỗi chéo gốc của Binance gần đây đã xác nhận những gì chúng ta đã biết —rằng Chuỗi thông minh BNB không được “phi tập trung” cho lắm.

Tất cả đều tập trung vào bản chất của sự phân cấp.

Một mạng được coi là phi tập trung nếu nó có đủ số lượng nút phân tán, tất cả đều chia sẻ như nhau các chức năng vận hành mạng và giữ an toàn cho mạng.

Ví dụ: số lượng nút Bitcoin là 15,000 và mỗi nút này chứa một bản sao đầy đủ của chuỗi khối bitcoin. Ethereum có 8,000 nút và Chuỗi thông minh BNB chỉ có 26 nút. Mặc dù số lượng nút “đủ” là bao nhiêu vẫn còn đang được tranh luận, nhưng điều đó phần lớn phụ thuộc vào mức độ dễ dàng để một cơ quan tập trung kiểm soát những gì xảy ra với toàn bộ mạng.

Đối với tôi, Chuỗi thông minh BNB có vẻ không quá phi tập trung. Không có nhiều nút và những nút tồn tại chịu ảnh hưởng của Binance ở mức độ cao.

Chính mức độ quyền lực tập trung cao này đã thúc đẩy các nhà khai thác nút Chuỗi thông minh BNB nhanh chóng tạm dừng chuỗi khối và thực hiện nâng cấp phần mềm để đóng băng số BNB bị đánh cắp còn lại.

Khi chúng tôi xem xét “bộ ba bất khả thi của blockchain” (bảo mật. phân cấp. khả năng mở rộng), rõ ràng là Chuỗi thông minh BNB hy sinh tính phân cấp để có tính bảo mật và khả năng mở rộng tốt hơn. Đây là lý do tại sao các giao dịch của họ rất nhanh và rẻ và tại sao họ có thể ứng phó với các cuộc tấn công mạng một cách hiệu quả đến vậy, nhưng suy cho cùng, nó không khác mấy so với một ngân hàng bình thường — chỉ có một nhóm nhỏ người xác nhận kiểm soát toàn bộ mạng.

Hệ sinh thái Binance (sàn giao dịch, nhóm, mã thông báo và chuỗi khối) hơi giống web3 lite dành cho người dùng muốn có trải nghiệm đơn giản về giao dịch và sử dụng tài sản kỹ thuật số. Nó giống như một đoạn giới thiệu về tiền điện tử và NFT.

Những vụ hack này đang làm tổn hại đến hình ảnh của tiền điện tử. Mặc dù tất cả chúng ta đều muốn sàn giao dịch phi tập trung, nhưng chúng tôi cũng muốn cơ quan thực thi pháp luật và các công tố viên can thiệp và làm điều gì đó khi những vụ hack như thế này xảy ra. Có một câu hỏi cấp bách là liệu những cây cầu có tồn tại được khi trở thành một phần của hệ sinh thái tiền điện tử hay không. Nếu tiền điện tử muốn được áp dụng rộng rãi, chúng sẽ cần phải có hệ thống an toàn và đáng tin cậy để di chuyển giá trị.

bởi Ilias Louis Hatzis là người sáng lập và giám đốc điều hành của Ví Kryptonio.

Nguồn hình ảnh

Đăng ký qua email để tham gia cùng các nhà lãnh đạo Fintech khác, những người đọc nghiên cứu của chúng tôi hàng ngày để luôn dẫn đầu. Kiểm tra các dịch vụ tư vấn của chúng tôi (cách chúng tôi thanh toán cho nghiên cứu ban đầu miễn phí này.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img