Hoskinson Đổ Lỗi Các Chuỗi Khối Dựa Trên Tài Khoản Cho $50M Chiêu Trò Lừa Đảo Đầu Mối Địa Chỉ

image

Nguồn: CoinEdition Tiêu đề gốc: Hoskinson Đổ Lỗi Các Chuỗi Khóa Dựa Trên Tài Khoản Cho $50M Chiêu Trò Ngộ Độc Địa Chỉ Liên kết gốc: https://coinedition.com/hoskinson-blames-account-based-blockchains-for-50m-address-poisoning-scam/ An ninh tài sản kỹ thuật số vẫn là thách thức hàng đầu đối mặt với ngành công nghiệp tiền điện tử khi bước vào năm 2026. Một nhà giao dịch không tiết lộ danh tính đã mất gần $50 triệu USDT vào một chiêu trò ngộ độc địa chỉ, đặt ra câu hỏi về khả năng phục hồi của hạ tầng.

Nạn nhân đã vận hành ví của mình trong khoảng hai năm, chủ yếu thực hiện các giao dịch chuyển USDT. Nhà giao dịch đã tuân thủ các thực hành bảo mật tiêu chuẩn bằng cách gửi một giao dịch thử nghiệm 50 USDT trước khi thực hiện giao dịch lớn hơn. Mặc dù đã cẩn thận, nhưng cuộc tấn công vẫn thành công thông qua các chiến thuật xã hội.

Ngộ Độc Địa Chỉ Phá Vỡ Các Sai Lầm Thiết Kế Cơ Bản

Charles Hoskinson, người sáng lập Cardano, cho biết rằng lỗ hổng bắt nguồn từ các lựa chọn kiến trúc trong các hệ thống chuỗi khối dựa trên tài khoản. Ethereum và các chuỗi tương thích EVM khác hiển thị địa chỉ như các chuỗi ký tự tự do trong lịch sử giao dịch. Ví khuyến khích người dùng sao chép địa chỉ từ các giao dịch trước đó. Điều này tạo cơ hội cho kẻ tấn công chèn địa chỉ độc hại.

Hoskinson lập luận rằng các chuỗi khối dựa trên UTXO như Bitcoin và Cardano không bị ảnh hưởng bởi vector tấn công này. Các hệ thống này tiêu thụ các đầu ra giao dịch hiện có và tạo ra các đầu ra mới với mỗi giao dịch chuyển tiền. Điều này ngăn chặn các mẫu tái sử dụng địa chỉ cho phép các cuộc tấn công ngộ độc. Ví UTXO chọn các đầu ra giao dịch rõ ràng hơn là sao chép địa chỉ đích từ lịch sử tài khoản.

“Không tồn tại trạng thái tài khoản liên tục để ngộ độc trực quan” trong mô hình UTXO, Hoskinson lưu ý. Một người dùng phản đối, nói rằng ngộ độc địa chỉ xuất phát từ lỗi người dùng khi sao chép địa chỉ sai từ các trình khám phá blockchain. Hoskinson trả lời rằng sự trừu tượng hóa tài khoản và tiêu chuẩn ví thông minh làm cho vấn đề trở nên tồi tệ hơn chứ không tốt hơn.

Trộm Cắp Hàng Năm Đạt Mức Cao Nhất Kể Từ Năm 2022

Dữ liệu từ Chainalysis cho thấy các vụ hack tiền điện tử vượt quá 3,4 tỷ đô la vào năm 2025, vượt mức của năm 2024. Một vụ vi phạm lớn tại sàn giao dịch vào tháng 2 chiếm khoảng 1,4 tỷ đô la, trở thành vụ trộm tiền điện tử lớn nhất từng ghi nhận. Các tác nhân liên kết với Triều Tiên bị cáo buộc chịu trách nhiệm cho vụ tấn công đó.

Vụ ngộ độc địa chỉ $50 triệu là một xu hướng ngày càng tăng của các cuộc tấn công nhắm vào các nhà giao dịch có lượng holdings lớn. Những kế hoạch này dựa vào khai thác hành vi con người hơn là phá vỡ bảo mật mật mã hoặc tìm ra lỗ hổng trong hợp đồng thông minh.

Các dự án xây dựng dựa trên mô hình dựa trên tài khoản đang chịu áp lực phải thực hiện các biện pháp bảo vệ bổ sung chống lại các chiến thuật xã hội. Tiêu chuẩn ví thông minh và sự trừu tượng hóa tài khoản giới thiệu độ phức tạp có thể tạo ra các vector lỗ hổng mới. Trong khi đó, các chuỗi dựa trên UTXO khẳng định các lựa chọn kiến trúc của họ như là lợi thế bảo mật vốn có.

ADA-1.27%
ETH1.28%
BTC1.57%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.5KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.49KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.51KNgười nắm giữ:1
    0.00%
  • Ghim