Nguồn: Yellow
Tiêu đề gốc: Gần 80% các dự án tiền điện tử bị hack không bao giờ phục hồi hoàn toàn, cảnh báo của công ty an ninh
Liên kết gốc:
Theo CEO của nền tảng an ninh Web3 Immunefi, Mitchell Amador, gần bốn phần năm các dự án tiền điện tử bị tấn công lớn bởi hacker sẽ không bao giờ có thể phục hồi hoàn toàn vị thế của mình.
Amador nói với truyền thông rằng, hầu hết các giao thức đều rơi vào trạng thái tê liệt khi phát hiện ra lỗ hổng.
“Phần lớn các giao thức hoàn toàn không hiểu mức độ phơi nhiễm của mình với các cuộc tấn công của hacker, cũng như chưa chuẩn bị cho các sự kiện an ninh lớn,” ông cho biết.
Những gì đã xảy ra
Theo phân tích của Amador chia sẻ vào thứ Bảy, những giờ đầu tiên sau khi xảy ra lỗ hổng thường là thời điểm gây thiệt hại lớn nhất.
Không có kế hoạch ứng phó khẩn cấp được định sẵn, nhóm sẽ do dự, tranh luận về các bước tiếp theo và đánh giá thấp mức độ xâm phạm.
“Quy trình ra quyết định chậm lại vì nhóm vội vàng để hiểu chuyện gì đã xảy ra, dẫn đến phản ứng ứng biến và hành động chậm trễ,” Amador chỉ ra, và bổ sung rằng trong giai đoạn này thường xảy ra thiệt hại bổ sung.
Các dự án thường tránh tạm dừng hợp đồng thông minh vì lo ngại ảnh hưởng đến uy tín, và việc giao tiếp với người dùng cũng bị gián đoạn hoàn toàn.
Sự im lặng trong thời gian xảy ra sự cố an ninh thường làm tăng thêm nỗi sợ hãi giữa người dùng và các bên liên quan, thay vì kiểm soát tình hình.
Tại sao điều này quan trọng
Phát hiện này cho thấy, ít hơn một phần năm các dự án bị ảnh hưởng có thể phục hồi hoàn toàn, chủ yếu do gián đoạn hoạt động và xói mòn niềm tin, chứ không phải do thiệt hại tài chính ban đầu.
Nghiên cứu sơ bộ của Immunefi vào năm 2024 cho thấy, 77,8% các token bị hacker tấn công vẫn chịu ảnh hưởng tiêu cực về giá sau sáu tháng kể từ khi khai thác lỗ hổng.
Các sự kiện lớn, bao gồm vụ tấn công hacker trị giá 1,5 tỷ USD vào đầu năm 2025 — vụ trộm tiền điện tử lớn nhất trong lịch sử — cho thấy mức độ nghiêm trọng của các thách thức an ninh hiện tại.
Mặc dù các số liệu thống kê đáng lo ngại, Amador vẫn lạc quan về sự cải thiện các thực hành an ninh do các giao thức phát triển tốt hơn, các cuộc kiểm toán mạnh mẽ hơn và các công cụ giám sát trưởng thành hơn.
“Tôi nghĩ rằng năm 2026 sẽ là năm mạnh nhất về an ninh hợp đồng thông minh từ trước đến nay,” ông nói, và trích dẫn sự gia tăng liên tục trong việc áp dụng giám sát trên chuỗi và tình báo mối đe dọa.
Tuy nhiên, chuẩn bị phản ứng khẩn cấp vẫn là vấn đề then chốt chưa được giải quyết, nhóm cần hành động quyết đoán và giao tiếp ngay lập tức khi xảy ra sự cố.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Gần 80% các dự án tiền điện tử bị tấn công bởi hacker sẽ không thể hoàn toàn phục hồi, các công ty an ninh cảnh báo
Nguồn: Yellow Tiêu đề gốc: Gần 80% các dự án tiền điện tử bị hack không bao giờ phục hồi hoàn toàn, cảnh báo của công ty an ninh
Liên kết gốc: Theo CEO của nền tảng an ninh Web3 Immunefi, Mitchell Amador, gần bốn phần năm các dự án tiền điện tử bị tấn công lớn bởi hacker sẽ không bao giờ có thể phục hồi hoàn toàn vị thế của mình.
Amador nói với truyền thông rằng, hầu hết các giao thức đều rơi vào trạng thái tê liệt khi phát hiện ra lỗ hổng.
“Phần lớn các giao thức hoàn toàn không hiểu mức độ phơi nhiễm của mình với các cuộc tấn công của hacker, cũng như chưa chuẩn bị cho các sự kiện an ninh lớn,” ông cho biết.
Những gì đã xảy ra
Theo phân tích của Amador chia sẻ vào thứ Bảy, những giờ đầu tiên sau khi xảy ra lỗ hổng thường là thời điểm gây thiệt hại lớn nhất.
Không có kế hoạch ứng phó khẩn cấp được định sẵn, nhóm sẽ do dự, tranh luận về các bước tiếp theo và đánh giá thấp mức độ xâm phạm.
“Quy trình ra quyết định chậm lại vì nhóm vội vàng để hiểu chuyện gì đã xảy ra, dẫn đến phản ứng ứng biến và hành động chậm trễ,” Amador chỉ ra, và bổ sung rằng trong giai đoạn này thường xảy ra thiệt hại bổ sung.
Các dự án thường tránh tạm dừng hợp đồng thông minh vì lo ngại ảnh hưởng đến uy tín, và việc giao tiếp với người dùng cũng bị gián đoạn hoàn toàn.
Sự im lặng trong thời gian xảy ra sự cố an ninh thường làm tăng thêm nỗi sợ hãi giữa người dùng và các bên liên quan, thay vì kiểm soát tình hình.
Tại sao điều này quan trọng
Phát hiện này cho thấy, ít hơn một phần năm các dự án bị ảnh hưởng có thể phục hồi hoàn toàn, chủ yếu do gián đoạn hoạt động và xói mòn niềm tin, chứ không phải do thiệt hại tài chính ban đầu.
Nghiên cứu sơ bộ của Immunefi vào năm 2024 cho thấy, 77,8% các token bị hacker tấn công vẫn chịu ảnh hưởng tiêu cực về giá sau sáu tháng kể từ khi khai thác lỗ hổng.
Các sự kiện lớn, bao gồm vụ tấn công hacker trị giá 1,5 tỷ USD vào đầu năm 2025 — vụ trộm tiền điện tử lớn nhất trong lịch sử — cho thấy mức độ nghiêm trọng của các thách thức an ninh hiện tại.
Mặc dù các số liệu thống kê đáng lo ngại, Amador vẫn lạc quan về sự cải thiện các thực hành an ninh do các giao thức phát triển tốt hơn, các cuộc kiểm toán mạnh mẽ hơn và các công cụ giám sát trưởng thành hơn.
“Tôi nghĩ rằng năm 2026 sẽ là năm mạnh nhất về an ninh hợp đồng thông minh từ trước đến nay,” ông nói, và trích dẫn sự gia tăng liên tục trong việc áp dụng giám sát trên chuỗi và tình báo mối đe dọa.
Tuy nhiên, chuẩn bị phản ứng khẩn cấp vẫn là vấn đề then chốt chưa được giải quyết, nhóm cần hành động quyết đoán và giao tiếp ngay lập tức khi xảy ra sự cố.