Gần đây, thị trường tiền điện tử lại xảy ra các vụ việc liên quan đến an ninh hợp đồng thông minh. Hacker lợi dụng lỗ hổng hợp đồng chưa được khởi tạo để chuyển đi 95 ETH trong một lần, tương đương khoảng 28.000 USD, cuối cùng số tiền này đã chảy vào Tornado Cash. Mặc dù thủ đoạn này không mới, nhưng mỗi lần xảy ra đều nhấn mạnh một vấn đề chung — việc kiểm tra an ninh hợp đồng của các dự án trên chuỗi gần như vô nghĩa.



Vụ việc lần này không gây ra nhiều biến động lớn trên thị trường. Dù số tiền không nhỏ, nhưng trong thị trường có khối lượng giao dịch hàng ngày rất lớn, nó chỉ như muối bỏ biển. Điều đáng cảnh báo thực sự là vấn đề cốt lõi phía sau: nhiều dự án mới trước khi ra mắt chưa thực hiện kiểm tra an ninh một cách triệt để, thậm chí có những giao thức phức tạp còn chưa qua kiểm tra nghiêm ngặt của các tổ chức chuyên nghiệp đã vội vàng mở cửa. Kết quả là? Một lượng lớn nhà đầu tư nhỏ lẻ bị thu hút bởi lợi nhuận cao, rồi ngay lập tức rơi vào bẫy lỗ hổng hợp đồng.

Làm thế nào để không trở thành "mục tiêu của lỗ hổng"? Dưới đây là ba hàng phòng thủ đáng ghi nhớ:

Thứ nhất, tránh xa các dự án hợp đồng mà bạn không hiểu rõ. Đặc biệt là những giao thức mới ra mắt, có chiến dịch marketing rầm rộ nhưng mã nguồn chưa từng được các tổ chức kiểm tra uy tín xác nhận, dù lợi nhuận có hấp dẫn đến đâu cũng nên cẩn thận.

Thứ hai, đặc biệt cẩn trọng với các chức năng ủy quyền và ủy thác. Việc phân quyền dễ dàng, còn thu hồi lại thì khó như lên trời, một khi quyền hạn được cấp quá cao, rủi ro sẽ tăng lên vô hạn.

Thứ ba, đừng đặt tất cả tài sản của mình vào một giao thức duy nhất. Phân tán vốn đầu tư, vừa giúp giảm thiểu rủi ro, vừa ngăn chặn thất bại đơn điểm.

Cơ hội và cạm bẫy thường đi đôi với nhau. Thị trường tiền điện tử không thiếu câu chuyện, chỉ thiếu sự tỉnh táo. Cảm giác an toàn mới là lá chắn bảo vệ lợi nhuận tốt nhất.
ETH0.59%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
GasFeeCrybabyvip
· 13giờ trước
Loại chuyện này quá phổ biến rồi, thật sự đã chán ngấy... 95 ETH nghĩ theo góc độ khác cũng chỉ vậy thôi, nhưng vấn đề là lần sau vẫn còn người dẫm phải bẫy đấy Phần ủy quyền tôi thật sự rất cẩn trọng, đã gặp quá nhiều người một khi ủy quyền là không thể lấy lại được nữa Không audit mà đã上线? Hành động này thật là vô lý, phía dự án có phải đã bị điên rồi không
Xem bản gốcTrả lời0
staking_grampsvip
· 13giờ trước
Lại nữa rồi, lần nào cũng vậy, kiểm toán như hư không thật sự là quá đáng Những hợp đồng không hiểu nổi thì đừng động vào, đã nói bao nhiêu lần rồi Việc cấp quyền này, một giây cấp rồi rút lại không ngừng nghỉ, các bạn đã học được chưa
Xem bản gốcTrả lời0
StakeTillRetirevip
· 13giờ trước
Lại là cái trò này, các bạn có thấy chán không Phần cấp quyền thực sự là một cái bẫy lớn, thu hồi quyền thật sự còn khó hơn lên trời... Trong giới tiền mã hóa, cứ thế này, càng lớn tiếng càng phải cảnh giác, tôi đã học được một bài học rồi Phân tán mới là con đường đúng đắn, đặt cược vào một hợp đồng duy nhất chính là tự sát Mã code chưa bị lộ ra ngoài thì đừng động vào, thật sự đấy
Xem bản gốcTrả lời0
LuckyHashValuevip
· 13giờ trước
Lại là bộ này, báo cáo kiểm toán như thể không có gì, đã đến lúc phải quản lý các dự án này rồi
Xem bản gốcTrả lời0
wagmi_eventuallyvip
· 13giờ trước
Lại là bộ này nữa sao? Báo cáo kiểm toán chỉ để cho vui, nhà đầu tư nhỏ lẻ chỉ là những người bị lợi dụng làm bia đỡ đạn cho dự án thôi.
Xem bản gốcTrả lời0
GasFeeCryingvip
· 13giờ trước
Lại nữa rồi, chúng ta đã gặp phải chiêu trò này bao nhiêu lần rồi, mỗi lần đều là cùng một câu chuyện Chỉ 95 ETH thôi, điều đáng sợ thực sự là đám dự án đó chẳng coi trọng việc kiểm toán chút nào Không cấp quyền là xong, bây giờ tôi thấy Contract Không xác định là lập tức sợ hãi, dù APY có cao đến đâu cũng vô ích
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.51KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:2
    0.04%
  • Ghim