-
Doanh nghiệp bán được hơn 50 triệu sản phẩm qua livestream và video -
Bắt đầu thực hiện dùng chung hạ tầng viễn thông phục vụ an ninh, quốc phòng -
TechnoBridge mở văn phòng tại Việt Nam, thúc đẩy hợp tác công nghệ đầu tư Việt – Hàn -
Công bố danh mục 3 kênh phát thanh, 5 kênh truyền hình thiết yếu quốc gia -
Tập đoàn FPT đầu tư 100 triệu USD cho viện nghiên cứu lượng tử & AI -
Tăng tỷ lệ trí thức trong các ngành công nghiệp chiến lược, công nghệ cao lên 25%
Khoảng 3 tỷ USD đã bị đánh đánh cắp từ các dự án tiền điện tử blockchain trong năm 2022. Điển hình như tại BNB Chain đã bị tấn công, Hacker sau đó liền rút ruột và chiếm quyền kiểm soát khoảng 2 triệu token BNB, trị giá hơn 586 triệu USD; Tựa game của người Việt là Axie Infinity bị hacker tấn công và lấy đi lượng tiền điện tử trị giá hơn 600 triệu USD; Wormhole Network với 325 triệu USD; 190 triệu USD bị đánh cắp từ Nomad; Beanstalk Farms mất 182 triệu USD; Wintermute đã tạo thu nhập cho tin tặc 160 triệu USD...
Năm 2022, hàng loạt các cầu nối blockchain đã bị tấn công sau khi các hacker xác định và khai thác các điểm yếu. Nếu không được khắc phục, cấp độ nguy hiểm của những lỗi này có thể dẫn đến các cuộc tấn công tiếp theo và sự mất mát tiền tệ tương ứng, trong một số trường hợp có thể dẫn đến hàng triệu hoặc thậm chí là hàng tỷ USD.
![]() |
| Các dự án blockchain luôn là đối tượng nằm trong tầm ngắm của Hacker. |
Ông Nguyễn Lê Thành, Nhà sáng lập Công ty bảo mật blockchai Verichains (Việt Nam) cho biết, Verichains phát hiện ra khi công ty hỗ trợ Binance xử lý vụ tấn công cầu nối BNB Chain hồi tháng 10/2022, với thiệt hại được ước tính lên tới gần 600 triệu USD. Verichains đã tuân thủ Chính sách Công bố lỗi bảo mật có trách nhiệm và thông báo cho công chúng sau 120 ngày. Verichains đã kêu gọi các dự án Web3 đang sử dụng xác minh chứng thực IAVL của Tendermint, nâng cấp bảo mật để phòng tránh những sự mất mát đáng tiếc.
Theo đó, Verichains đã phát hành khuyến cáo bảo mật công khai số VSA-2022-100, về một lỗi bảo mật trong thuật toán xử lý Merkle Tree cấp độ nguy hiểm và VSA-2022-101, về tấn công làm giả IAVL qua nhiều lỗi bảo mật cấp độ nguy hiểm trên Tendermint Core và BNB Chain (CVE-2023-27575). Cơ chế đồng thuận Tendermint BFT và Cosmos-SDK là hai nền tảng blockchain được sử dụng bởi nhiều dự án nổi tiếng như BNB Smart Chain (BSC), OKX Chain, Band Chain, và dự án bị sập Terra (LUNA).
Một thông báo bảo mật riêng tương tự cũng đã được gửi đến đội phát triển Tendermint/Cosmos, và các lỗ hổng đã được xác nhận, tuy nhiên, một bản vá không được phát hành cho thư viện Tendermint vì thư viện IBC và Cosmos-SDK đã chuyển sang sử dụng xác minh chứng thư ICS-23 từ IAVL Merkle trước đó.
Tuy nhiên, do sự phổ biến của Tendermint và số lượng tài sản lớn được cất giữ bởi các dự án, chúng ta có thể khẳng định tiềm năng ảnh hưởng sẽ vô cùng đáng kể. Ví dụ, vào tháng 10/2022, Cầu nối BNB Chain đã bị khai thác để phát hành trái phép 2 triệu BNB, trị giá khoảng 566 triệu USD, do một lỗ hổng trong xác minh Proof Range của IAVL trong mã code.
Đội ngũ BNB Chains cũng đã được thông báo về các kết quả này bởi Verichains song song với mối quan hệ đối tác có sẵn, và sự cố đã được khắc phục trong ngày. Không còn đợt tấn công cũng như mất mát xảy ra sau đó. Các lỗ hổng bảo mật và điểm yếu được xác định bởi đội ngũ Verichains trong quá trình nghiên cứu và kiểm thử thường được đăng trên website của công ty.
Năm 2021-2022, Việt Nam có khoảng hơn 600 dự án game blockchain. Đến nay, số dự án còn tồn tại chỉ còn gần 100 dự án. Hơn 6 triệu nhà đầu tư Việt Nam đã mất hàng chục tỷ USD trong năm 2022 khi đầu tư vào coin, game blockchain, tài sản kỹ thuật số.
-
Doanh nghiệp bán được hơn 50 triệu sản phẩm qua livestream và video -
Bắt đầu thực hiện dùng chung hạ tầng viễn thông phục vụ an ninh, quốc phòng -
TechnoBridge mở văn phòng tại Việt Nam, thúc đẩy hợp tác công nghệ đầu tư Việt – Hàn -
Công bố danh mục 3 kênh phát thanh, 5 kênh truyền hình thiết yếu quốc gia
-
Tập đoàn FPT đầu tư 100 triệu USD cho viện nghiên cứu lượng tử & AI -
Tăng tỷ lệ trí thức trong các ngành công nghiệp chiến lược, công nghệ cao lên 25% -
Chi tiêu cho ICT toàn cầu lập đỉnh gần 7.000 tỷ USD -
Trình làng Hệ sinh thái chuyển đổi số toàn diện cấp xã -
Hà Nội mở đường cho thể chế vốn đầu tư mạo hiểm thời đổi mới sáng tạo -
Gần 400 triệu USD vốn đầu tư mạo hiểm đổ vào thị trường Việt Nam -
IAEA đánh giá Việt Nam "hai tốt" trong tiếp cận, phát triển điện hạt nhân
-
1
Chấp thuận chủ trương đầu tư Dự án Cảng hàng không Phan Thiết vốn 3.797 tỷ đồng -
2
Trình Chính phủ dự thảo Nghị định hướng dẫn hỗ trợ lãi suất 2% với dự án xanh trong tuần này -
3
Phó Thống đốc: Nhu cầu vốn xanh lên tới 700 tỷ USD, ngân hàng cần sự "hợp lực" của thị trường vốn -
4
Tin vắn Đầu tư Online ngày 15/12
-
Hảo Hảo Concert: Đại tiệc âm nhạc bùng nổ chào mừng 25 năm “Hảo mọi lúc - Hảo mọi sự” -
SeABank thông báo mời thầu -
Số hóa và ESG - Công thức bền vững của ngành tài chính ngân hàng năm 2025 -
Mùa kiều hối Agribank 2026: “Kiều hối đón tết - gắn kết tình thân” -
Diễn đàn “Chủ động năng lượng - Nâng tầm cuộc sống xanh” -
Dai-ichi Life Việt Nam chính thức ra mắt sản phẩm Bảo hiểm Chăm sóc thai sản toàn diện 24/7

