NHỮNG SỰ KIỆN BẢO MẬT TIỀN ẢO 2017
Hacks, Scams and Attacks: Những thảm họa lớn nhất của Blockchain năm 2017 (theo coindesk)
Hard fork? Soft fork? ICO?
Bị tấn công bởi sự thiếu hụt các yếu tố nền tảng là thuật ngữ kỹ thuật quen thuộc vào năm 2017, khi người sử dụng trong lĩnh vực tiền ảo lại một lần nữa chứng minh chính mình một mục tiêu chín muồi cho tin tặc và bọn tội phạm. Tuy nhiên, không phải tất cả các vụ hack và lừa đảo đều được tạo ra như nhau. Một số đã được thổi phồng lên quá đáng - hoặc do quy mô, hoặc do tác động của chúng - cũng như những gì họ nói về trạng thái của công nghệ blockchain và ngành công nghiệp của nó.
Tuy nhiên, những tác động của những sự kiện này là khá xa với lĩnh vục học thuật. Cho dù đó là một chiếc ví đơn giản, lừa đảo ICO gian lận hay một lỗi trong một đoạn mã phần mềm, vì các nhà đầu tư đã mất hàng triệu đôla, với gần 490 triệu đô la Mỹ đã mất đi trong các sự cố dưới đây.
Cho đến nay, không ai trong số những kẻ phạm tội đã bị bắt hoặc thậm chí bị phát hiện, và đáng nghi ngờ là hầu hết các khoản này có thể đã được tìm thấy hoặc trả lại
1. CoinDash ICO Hack
Việc bắt đầu thanh toán và tiến hành đưa CoinDash ICO vào đầu mùa hè này, nhưng nó nhanh chóng phải dừng lại sau khi địa chỉ ethereum bị tổn hại.
Start up này đã gọi được 7,3 triệu đô la trước khi một hacker thay đổi địa chỉ, chuyển khoản tiền đóng góp đến một bên không cụ thể. Công ty đã đóng cửa ngay vụ ICO, nhưng hứa sẽ gửi token của họ, CDT, cho những người cố gắng đóng góp.
Trong khi công ty tuyên bố rằng các khoản đóng góp được gửi sau khi xảy ra sự kiện trên sẽ không được tính, một số nhà đầu tư vẫn tiếp tục ủng hộ bằng cách quyên tiền cho địa chỉ bị tấn công, vô tình tăng số tiền bị đánh cắp từ 7 triệu USD lên 10 triệu USD vào thời điểm đó.
Nhìn chung, sự việc này cho thấy những vấn nạn ngày càng gia tăng của hoạt động ICOs, dù đã huy động được rất nhiều tiền nhưng vẫn phải điều chỉnh sự phức tạp của công nghệ giai đoạn đầu.
2. Sự vi phạm của Ví Parity
Đây là một năm đầy khó khăn đối với nhà cung cấp ví điện tử Parity, có sự nổi tiếng hiếm hoi khi được trích dẫn hai lần vào danh sách cuối năm của chúng tôi.
Các vấn đề bắt đầu vào tháng Bảy khi doanh nghiệp start up ở U.K. phát hiện ra một lỗ hổng trong phiên bản 1.5 của phần mềm ví của họ, dẫn đến ít nhất 150.000 ETH bị đánh cắp từ tài khoản người dùng.
Lỗi này đã được tìm thấy trong ví tiền đa chữ ký của họ, làm tổn hại đến các quỹ gây quỹ của ICO. Vào thời điểm đó, các ETH có giá trị khoảng 30 triệu đô la, nhưng chúng có giá trị gần 105 triệu đô la vào giữa tháng 12.
Vấn đề này được coi là "quan trọng" với CTO của công ty, Gavin Wood, thông báo ít nhất ba địa chỉ bị xâm nhập và nói rằng đã có những nỗ lực để ngăn chặn việc mất thêm tiền.
Sau đó người ta phát hiện ra rằng hơn 70,000 ETH đã được giải ngân hoặc được tiêu tán bằng một cách nào đó, khẳng định rằng sự mất mát của họ là vĩnh viễn.
3. Scam dự án Enigma
Trở lại ICO-land, các vấn đề không giới hạn ở địa chỉ bị xâm nhập.
Bắt đầu từ việc dữ liệu của Start up Blockchain Enigma hiển thị trang web, danh sách gửi thư và tài khoản quản trị viên trên kênh Slack bị tổn thương khi những kẻ gian lận tung ra một bản kê khai giả mạo vào tháng 8, lừa đảo các nhà đầu tư tiềm năng của hơn 1.500 ETH.
Các tài khoản bị tấn công có đặc điểm hứa là hẹn lợi nhuận lớn từ đầu tư, và giả mạo là những người vận hành chính hãng của dự án, những người đứng sau nỗ lực này đã thuyết phục được những người đầu tư mà không nghi ngờ để hiến tặng cho trang web bị xâm nhập.
Mặc dù nhóm nghiên cứu đằng sau Enigma đã có thể khôi phục lại quyền kiểm soát tài khoản của công ty, ví điện tử được sử dụng bởi hacker đã được rút sạch và các khoản tiền không được phục hồi.
4. Đóng băng ví Parity
Có lẽ đây là vụ bê bối bảo mật lớn nhất xảy ra năm nay, vụ việc này trong danh sách phân loại đặc biệt bởi một trong số ít vụ việc được thực hiện mà không có sự tham gia rõ ràng của bên thuộc diện "độc hại".
Xuất hiện bất ngờ vào tháng 11 này, một người dùng Parity vô tình tìm ra lỗi trong code của phần mềm, làm đóng băng số ETH hơn 275 triệu đô la trong vụ lộn xộn lớn thứ hai của năm 2017.
Khi là một trong hai ví cho ethereum được khách hàng được sử dụng rộng rãi, người dùng đã đặt câu hỏi về những gì đã và là thành phần cơ sở hạ tầng trung tâm của mạng lưới, khiến cho người ta nghi ngờ về những đề nghị của công ty và dấy lên chỉ trích chính Ethereum.
Trong các bản cập nhật tiếp theo, các nhà phát triển đã thúc đẩy để khôi phục lại quỹ, mặc dù bây giờ người ta tin rằng làm như vậy sẽ yêu cầu tất cả các người dùng ethereum nâng cấp phần mềm của họ.
5. Tether Token Hack
Trong một sự cố đáng chú ý khác vì những tranh cãi chưa được giải quyết, hơn 30 triệu đô la đã bị đánh cắp từ Tether vào cuối tháng 11 năm ngoái.
Vào thời điểm đó, Tether tuyên bố rằng khoảng $ 31 triệu 'giá trị của thẻ token đã được lấy từ kho ảo của họ và gửi đến một địa chỉ bitcoin không rõ".
Không phải là một con số đáng kể trong nền lĩnh vực tiền ảo, cú hack này có liên quan nhiều hơn khi nó đã làm mới lại những lời chỉ trích từ lâu của Tether về công ty, khiến cho việc giám sát dưới dạng các bài viết trên blog và các tin tức chính thống đã lộ rõ.
Công ty sau đó lập danh sách đen các thẻ token bị đánh cắp thông qua một bản cập nhật cho giao thức Omni, blockchain mà nó dựa trên. Tuy nhiên, Tether vẫn tiếp tục đứng trước cáo buộc bởi sự cáo buộc rằng danh sách đen đó không có nhiều tác dụng.
6. Scam Bitcoin Gold
Bạn nghi ngờ việc chia tách này? Vì vậy, những kẻ lừa đảo, và những người tìm kiếm cách để bán ra các token mới được trao trong sự kiện phân chia blockchain đã chứng tỏ họ quá dễ dàng để nhắm mục tiêu.
Ngay sau khi đưa ra một vụ chia tách bitcoin gọi là bitcoin gold, một số người dùng bitcoin đã bị lấy Bitcoin Gold trong ví của họ sau khi sử dụng một dịch vụ dường như đã được xác nhận bởi nhóm phát triển của dự án.
Tiếp thị như là một cách để chứng thực cho một người sử dụng có đủ điều kiện cho các bitcoin gold (coin miễn phí cho chủ sở hữu bitcoin), kẻ mạo danh các nhà khai thác của trang web vì lấy cắp hơn 3 triệu đô la trong bitcoin, bitcoin gold, ethereum và litecoin.
Nhóm phát triển của Bitcoin Gold không có mối quan hệ chính thức với nhà phát triển trang web này, lập luận rằng ông đã đưa ra đề xuất xây dựng một dịch vụ kiểm tra ví và đề nghị cung cấp mã nguồn mở cho mã nguồn của ông. Nhà phát triển của trang web ban đầu tuyên bố trang web bị tấn công, nhưng sau đó đã xóa GitHub của mình và ngừng đáp ứng với người dùng trên kênh chia tách Slack.
Nhìn chung, mặc dù, đó là một trường hợp khác của người tiêu dùng rơi vào cạm bẫy bởi tin lời hứa của quỹ tự do.
7. Vi phạm thị trường của NiceHash
Không phải cứ là các công ty lâu năm có thể tránh được các cuộc tấn công của năm.
Đây là trường hợp khi công ty khai thác mỏ tiền ảo NiceHash, một nơi nổi tiếng về năng lực khai thác mỏ, cho biết đã bị tấn công vào đầu tháng 12, sau đó xác nhận rằng khoảng 4.700 bitcoin đã bị đánh cắp. Vào thời điểm đó, giá trị đó xấp xỉ 78 triệu USD.
Sau đó vụ việc đã được tiết lộ ra máy tính của nhân viên đã bị xâm nhập, cho phép thủ phạm truy cập vào các hệ thống của công ty và lấy bitcoin khỏi tài khoản của công ty.
Giám đốc điều hành NiceHash Marko Kobal sau đó thông báo rằng nhóm của ông đã cố gắng xác định cách hack của hạker, nhưng nó sẽ mất thời gian để xác định điều gì đã xảy ra.