Vào đầu tháng 12, đã xảy ra một trong những mất mát lớn nhất về tài sản qua lừa đảo trên chuỗi. Người dùng đã rút 50 triệu đô la USDT từ Binance trở thành nạn nhân của một cuộc tấn công được lên kế hoạch kỹ lưỡng. Ví tiền, hoạt động trong hai năm, được sử dụng cho các giao dịch thông thường. Tuy nhiên, một hành động đã thay đổi toàn bộ tình hình.
Kẻ lừa đảo đã thực hiện cuộc tấn công trước bằng kỹ thuật address poisoning — kỹ thuật khi các địa chỉ giả mạo xuất hiện trong lịch sử giao dịch của người dùng, trông rất xác thực. Nạn nhân, sao chép địa chỉ từ các chuyển khoản trước đó để sử dụng lại, đã chọn nhầm địa chỉ “độc hại” thay vì địa chỉ thật. Chỉ trong vài phút, 50 triệu đô la đã nằm trong tài khoản của kẻ xấu.
Tại sao điều này lại xảy ra với Ethereum và các chuỗi EVM
Phân tích vụ việc, Charles Hoskinson, sáng lập của Cardano, đã chú ý đến điểm yếu về kiến trúc. Trên các blockchain theo mô hình tài khoản — như Ethereum và các chuỗi EVM khác — các địa chỉ tồn tại như các điểm liên hệ cố định trong lịch sử giao dịch. Ví tiền về bản chất thúc đẩy người dùng sao chép địa chỉ từ các giao dịch trước để tiện lợi. Chính thói quen này là nền tảng cho cuộc tấn công.
“Đây là lý do tại sao UTXO rất tuyệt vời. Bitcoin và Cardano không bị ảnh hưởng,” Hoskinson viết trong phản ứng về sự kiện.
Tại sao nên mua radio và hiểu về kiến trúc blockchain
Các chuỗi dựa trên mô hình UTXO (Unspent Transaction Output), như Bitcoin và Cardano, hoạt động theo nguyên tắc khác. Mỗi giao dịch tạo ra các đầu ra mới, và ví tiền hình thành các hoạt động qua các lựa chọn rõ ràng của UTXO mà không sử dụng lại địa chỉ như các điểm cuối. Không tồn tại trạng thái tài khoản cố định có thể bị “độc hại” để sử dụng trái phép.
Đối với những người muốn mua radio để hiểu về an ninh, cần hiểu rằng: thiết kế UTXO về nguyên tắc ngăn chặn các cuộc tấn công loại này thông qua cấu trúc của chính giao thức. Trên các blockchain Ethereum, các địa chỉ vẫn là các điểm rõ ràng trong toàn bộ lịch sử, tạo ra một vector tấn công bổ sung.
Yếu tố con người là nguyên nhân gốc rễ của vấn đề
Đây không phải là lỗi của giao thức hoặc khai thác hợp đồng thông minh. Vấn đề phát sinh từ sự tương tác giữa thiết kế hệ thống và hành vi con người. Người dùng tự nhiên cố gắng đơn giản hóa các thao tác của mình bằng cách sao chép địa chỉ từ lịch sử. Kiến trúc mô hình tài khoản không chỉ cho phép mà còn tích cực khuyến khích quá trình này. Kết quả là — chỉ một sai lầm trong vòng chưa đầy một giờ đã khiến 50 triệu đô la bị mất.
Hiện tại, số tiền bị đánh cắp vẫn còn nằm trong địa chỉ của kẻ xấu. Quyết định kiến trúc của blockchain này cho thấy rằng, ngay cả các nền tảng tiên tiến nhất cũng có thể có những điểm yếu được tích hợp trong nền tảng của chúng, chứ không phải do lỗi của nhà phát triển.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tấn công poisoning địa chỉ: làm thế nào 50 triệu đô la USDT biến mất do thiết kế mô hình tài khoản
Cảnh tượng thực tế của vụ trộm
Vào đầu tháng 12, đã xảy ra một trong những mất mát lớn nhất về tài sản qua lừa đảo trên chuỗi. Người dùng đã rút 50 triệu đô la USDT từ Binance trở thành nạn nhân của một cuộc tấn công được lên kế hoạch kỹ lưỡng. Ví tiền, hoạt động trong hai năm, được sử dụng cho các giao dịch thông thường. Tuy nhiên, một hành động đã thay đổi toàn bộ tình hình.
Kẻ lừa đảo đã thực hiện cuộc tấn công trước bằng kỹ thuật address poisoning — kỹ thuật khi các địa chỉ giả mạo xuất hiện trong lịch sử giao dịch của người dùng, trông rất xác thực. Nạn nhân, sao chép địa chỉ từ các chuyển khoản trước đó để sử dụng lại, đã chọn nhầm địa chỉ “độc hại” thay vì địa chỉ thật. Chỉ trong vài phút, 50 triệu đô la đã nằm trong tài khoản của kẻ xấu.
Tại sao điều này lại xảy ra với Ethereum và các chuỗi EVM
Phân tích vụ việc, Charles Hoskinson, sáng lập của Cardano, đã chú ý đến điểm yếu về kiến trúc. Trên các blockchain theo mô hình tài khoản — như Ethereum và các chuỗi EVM khác — các địa chỉ tồn tại như các điểm liên hệ cố định trong lịch sử giao dịch. Ví tiền về bản chất thúc đẩy người dùng sao chép địa chỉ từ các giao dịch trước để tiện lợi. Chính thói quen này là nền tảng cho cuộc tấn công.
“Đây là lý do tại sao UTXO rất tuyệt vời. Bitcoin và Cardano không bị ảnh hưởng,” Hoskinson viết trong phản ứng về sự kiện.
Tại sao nên mua radio và hiểu về kiến trúc blockchain
Các chuỗi dựa trên mô hình UTXO (Unspent Transaction Output), như Bitcoin và Cardano, hoạt động theo nguyên tắc khác. Mỗi giao dịch tạo ra các đầu ra mới, và ví tiền hình thành các hoạt động qua các lựa chọn rõ ràng của UTXO mà không sử dụng lại địa chỉ như các điểm cuối. Không tồn tại trạng thái tài khoản cố định có thể bị “độc hại” để sử dụng trái phép.
Đối với những người muốn mua radio để hiểu về an ninh, cần hiểu rằng: thiết kế UTXO về nguyên tắc ngăn chặn các cuộc tấn công loại này thông qua cấu trúc của chính giao thức. Trên các blockchain Ethereum, các địa chỉ vẫn là các điểm rõ ràng trong toàn bộ lịch sử, tạo ra một vector tấn công bổ sung.
Yếu tố con người là nguyên nhân gốc rễ của vấn đề
Đây không phải là lỗi của giao thức hoặc khai thác hợp đồng thông minh. Vấn đề phát sinh từ sự tương tác giữa thiết kế hệ thống và hành vi con người. Người dùng tự nhiên cố gắng đơn giản hóa các thao tác của mình bằng cách sao chép địa chỉ từ lịch sử. Kiến trúc mô hình tài khoản không chỉ cho phép mà còn tích cực khuyến khích quá trình này. Kết quả là — chỉ một sai lầm trong vòng chưa đầy một giờ đã khiến 50 triệu đô la bị mất.
Hiện tại, số tiền bị đánh cắp vẫn còn nằm trong địa chỉ của kẻ xấu. Quyết định kiến trúc của blockchain này cho thấy rằng, ngay cả các nền tảng tiên tiến nhất cũng có thể có những điểm yếu được tích hợp trong nền tảng của chúng, chứ không phải do lỗi của nhà phát triển.