Một AI có thể liên kết 200+ vector tấn công để chống lại cơ sở hạ tầng trong vòng 15 phút cũng có thể tấn công đường đi tương tác hợp đồng thông minh của bạn.
Năm nay, chúng tôi đã thấy Aria Protocol bị đánh cắp 12,3 triệu USD, TesseraDAO sụt giảm 99%—đều là các cuộc tấn công chỉ bằng một giao dịch.
Cuộc tấn công được thực hiện bởi một nhóm các sandbox Agent có vòng đời ngắn—hàng nghìn thao tác song song, kênh C2 di chuyển giữa các dịch vụ công cộng.
HF cho rằng nó được xây dựng dựa trên một khung nghiên cứu an ninh nào đó về Agent.
Kẻ tấn công đã tải lên một bộ dữ liệu độc hại lên Hugging Face. Bộ dữ liệu này liên kết đến hai đường dẫn thực thi mã—bộ tải mã từ xa + lỗ hổng chèn mã trong cấu hình bộ dữ liệu (template injection).
Tiếp theo: leo thang đặc quyền → thu thập thông tin đăng nhập → di chuyển ngang sang nhiều cụm máy chủ nội bộ.
Trong vòng 72h sau khi lên sàn: Aria bị xóa sạch $12.3M, token của TesseraDAO giảm 99%, BYToken bị một tổ hợp tấn công cho vay chớp nhoáng. Kiểm toán chỉ là bước đầu, không phải bước cuối.
Trưởng bộ phận tài chính nắm quyền nhiều chữ ký (multisig). Hắn dùng việc ăn cắp để ngụy trang thành điều chuyển vận hành; từng khoản đều đi qua quy trình phê duyệt đầy đủ rồi mới được “thả”.
Ba tháng sau bạn mới phát hiện sổ sách không khớp: 200.000 USD đã vào máy trộn tiền (mixer) và không thể truy hồi.
Multisig không phải con dấu cao su; niềm tin không thể thay thế cho kiểm soát.#Web3安全 #nội bộ đe dọa
Khóa riêng của trình xác thực AFX Trade bị rò rỉ, kẻ tấn công đã dùng chữ ký hợp lệ để khiến hệ thống tự mở đường cho 24 triệu USD. Hợp đồng không có lỗ hổng, mọi chữ ký đều được xác thực thành công, và giai đoạn tranh chấp 200 giây gần như vô nghĩa. Quản lý khóa là “điểm mù” lớn nhất ở ngoài chuỗi.
Sàn không bị hack, nhưng đồng của bạn thì nói mất là mất.
Người dùng Gate trị giá 1,7 triệu USD bị đánh cắp. Khuôn mặt, tin nhắn SMS, email và Google Authenticator đều đã xác minh thành công. Nền tảng nói rằng không có lỗ hổng. Kẻ tấn công không cần phải vượt qua hệ thống của sàn; chỉ cần chứng minh “đó chính là bạn”.
$2376 vạn, 15 phút dùng một chiếc chìa khóa để móc sạch toàn bộ.
Khóa ký Oracle của Ostium bị rò rỉ; kẻ tấn công dùng chữ ký hợp lệ để gửi các mức giá giả mạo. Chúng thực hiện 10 giao dịch theo vòng lặp mở–đóng vị thế, khiến kho bạc bị móc sạch. Không phải lỗ hổng hợp đồng—các bộ xác thực đều thông qua, là nguồn tin cậy chính bị phá vỡ.
Triều Tiên Lazarus đã sửa 2 trình xác thực của Kelp DAO, DDoS các nút còn lại, hệ thống chỉ có thể tin vào “nội gián” bị kiểm soát — tạo tin nhắn giả mạo là chuyển tiếp thông qua, 116.500 rsETH được mở khóa để chuyển đi.
Không phải lỗ hổng mã nguồn, không phải rò rỉ khóa bí mật. Vấn đề nằm ở một lựa chọn cấu hình “cho xong việc”: xác thực 1/1 DVN nút đơn. LayerZero từng đề xuất chuyển sang xác thực nhiều nút, nhưng chẳng ai nghe.