Nhấn Enter để tìm · ESC để đóng

DeFi

Số tiền bị đánh cắp của hacker Bitget bị Chainflip Broker từ chối, trả lại cho kẻ tấn công

Số tiền bị đánh cắp của hacker Bitget bị Chainflip Broker từ chối, trả lại cho kẻ tấn công

Trong một ví dụ nổi bật về việc các giao thức tài chính phi tập trung (DeFi) đang bị thử thách như các kênh rửa tiền, hacker đứng sau vụ xâm phạm sàn Bitget đã cố gắng chuyển số tiền bị đánh cắp qua Chainflip, một nhà tạo lập thị trường tự động (AMM) chuỗi chéo. Khoản tiền gửi đã bị một broker trên mạng Chainflip từ chối, và số tiền cuối cùng đã được trả lại cho hacker. Theo MistTrack, công ty theo dõi on-chain, giao dịch không bị chặn hay ngăn chặn; nó chỉ đơn giản là không thực hiện được. MistTrack cam kết tiếp tục giám sát các tài sản bị đánh cắp.

Phân tích: Hồi chuông cảnh tỉnh cho an ninh chuỗi chéo

Sự cố này làm nổi bật một lỗ hổng nghiêm trọng trong hệ sinh thái DeFi: các cầu nối chuỗi chéo và AMM, dù được thiết kế cho khả năng tương tác không cần cấp phép, có thể trở thành đường dẫn cho tài chính bất hợp pháp. Kiến trúc của Chainflip dựa vào mạng lưới các broker—các thực thể tạo điều kiện hoán đổi giữa các tài sản gốc trên các chuỗi. Khi một broker từ chối tiền gửi, nó thực sự hoạt động như một người gác cổng, dù chỉ là tự nguyện. Việc số tiền được trả lại cho hacker thay vì bị đóng băng hay tịch thu nhấn mạnh sự thiếu cơ chế thực thi phối hợp trong các hệ thống phi tập trung.

Không giống như các sàn giao dịch tập trung (CEX), có thể đóng băng tài khoản và hợp tác với cơ quan thực thi pháp luật, các giao thức DeFi thường thiếu cơ sở hạ tầng pháp lý hoặc kỹ thuật để tịch thu tiền bất hợp pháp. Việc broker của Chainflip từ chối là một bước đi tích cực, nhưng không phải là giải pháp hệ thống. Hacker có thể chỉ cần thử một cầu nối khác, một AMM khác, hoặc một mixer bảo mật. Sự cố cũng đặt ra câu hỏi về trách nhiệm của các broker và validator trong các giao dịch chuỗi chéo. Liệu họ có nên có nghĩa vụ pháp lý để chặn các khoản tiền gửi đáng ngờ? Nếu vậy, làm thế nào họ có thể làm điều đó mà không ảnh hưởng đến tính phi tập trung?

Hàm ý cho ngành công nghiệp crypto rộng lớn hơn

  • Áp lực quy định: Sự kiện này có khả năng sẽ tăng cường các lời kêu gọi giám sát chặt chẽ hơn đối với các giao thức chuỗi chéo, đặc biệt khi các cơ quan quản lý toàn cầu tập trung vào tuân thủ chống rửa tiền (AML) và chống tài trợ khủng bố (CTF).
  • Rủi ro danh tiếng: Chainflip và các giao thức tương tự có thể đối mặt với tổn hại danh tiếng nếu bị coi là thiên đường cho tiền bị đánh cắp, ngay cả khi họ tích cực từ chối các giao dịch đáng ngờ.
  • Đổi mới trong tuân thủ: Sự cố có thể thúc đẩy phát triển các hệ thống danh tính và danh tiếng phi tập trung cho phép broker sàng lọc tiền gửi mà không cần kiểm soát tập trung.

Quan điểm hướng tới tương lai

Khi ngành công nghiệp crypto trưởng thành, ranh giới giữa đổi mới không cần cấp phép và tài chính bất hợp pháp sẽ tiếp tục mờ đi. Nỗ lực thất bại của hacker Bitget khi sử dụng Chainflip là lời nhắc nhở rằng các hệ thống phi tập trung không miễn nhiễm với trò chơi mèo vờn chuột của pháp y blockchain. Để DeFi đạt được tính chính danh chính thống, nó phải tìm cách tích hợp tuân thủ mà không hy sinh các nguyên tắc cốt lõi. Điều này có thể liên quan đến các mô hình lai nơi broker tự nguyện áp dụng các công cụ chấm điểm rủi ro, hoặc sự xuất hiện của các cơ chế giống bảo hiểm bồi thường cho nạn nhân bị trộm. Cuối cùng, ngành công nghiệp phải quyết định liệu nó muốn trở thành bến đỗ an toàn hay thiên đường an toàn. Sự lựa chọn sẽ định hình tương lai của nó.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý