Bài viết hôm nay, Fiahub sẽ cùng bạn nhận diện các vụ hack DeFi xảy ra gần đây và các rủi ro nhà đầu tư phải quan tâm.
Trước khi đi vào nhận diện các vụ hack DeFi, cần phải làm rõ lại khái niệm của cụm từ này. DeFi là thị trường tài chính phi tập trung, viết tắt của cụm từ Decentralized Finance. Nói cách khác, DeFi là thị trường tiền điện tử, nhưng khác với ngành tài chính thông thường, nó không có cơ quan quản lý tập trung. Cộng đồng sẽ cùng nhau đưa ra các quyết định quan trọng dựa vào vote.
Thị trường tài chính phi tập trung DeFi có rất nhiều ưu thế vượt trội, nhưng cũng vì thế mà thường xuyên phải đối diện với các vụ tấn công mạng. Tổn thất trong các vụ tấn công này có thể lên đến hàng triệu đô la. Điều này đặt ra những dấu chấm hỏi lớn về độ an toàn và bảo mật của DeFi.
Nội dung bài viết
Đâu là những lỗ hổng của thị trường DeFi?
Thị trường DeFi luôn được thường xuyên nâng cấp và phát triển các nền tảng công nghệ hàng đầu, tuy nhiên cũng khó lòng tránh khỏi nhiều sự cố trong quá trình hoạt động. Thông thường, tin tặc sẽ đánh cắp thông tin người dùng và thực hiện hành vi xấu của mình.
Các nền tảng DeFi một khi xuất hiện sự cố sẽ gây nên thiệt hại vô cùng nặng nề lên đến hàng chục triệu đô la. Các lỗ hổng thường gặp trên thị trường tài chính phi tập trung chủ yếu nằm ở bảo mật tài khoản và ví; thao túng thị trường hoặc oracle, nhiễu thông tin giá và sự phụ thuộc của công nghệ áp dụng…
Các vụ tấn công DeF
DeFi tăng trưởng mạnh trong vài năm trở lại đây; nhưng quãng thời gian này vẫn chưa đủ để khẳng định sự trưởng thành của DeFi trong không gian tài chính, tiền điện tử, vậy nên lượng tin tặc và lừa đảo vô cùng lớn. Thêm vào đó, an ninh mạng của các sàn giao dịch phân tán chưa mạnh, nên hacker dễ dàng lợi dụng để gây ra tác hại, kẽ hở và khai thác.
Hiện nay, các vụ tấn công mạng của DeFi chiếm hơn 50% các vụ thiệt hại trong thị trường tài chính. Dòng tiền chảy vào túi của hacker thông qua DeFi khá phổ biến. Chính vì thế, các nhà quản lý đã tiến hành điều chỉnh nền tảng để bảo vệ người dùng bằng việc đưa ra quy định về chống rửa tiền, CTF và các biện pháp trừng phạt ngay lập tức.
Rủi ro rửa tiền trong không gian tiền điện tử và tài chính phi tập trung
Hiện nay, rất nhiều đối tượng lợi dụng sự tăng trưởng và quan tâm của nhà đầu tư đối với tiền điện tử để tiến hành các hoạt động “rửa tiền”. Thậm chí, chúng hoạt động theo tổ chức và ép buộc nhiều người khác phải làm việc cho chúng – đa số là các kỹ sư máy tính, các chuyên gia công nghệ. Những điều này gây nên những lo ngại về sự an toàn của môi trường tiền điện tử và tài chính phi tập trung.
Một vài ví dụ về các vụ hack Defi gần đây
Năm ngoái, Yam Finance đã bị tin tặc tấn công, các hacker mũ trắng đã phát hiện lỗ hổng lớn trong hệ thống. KuCoin cũng đã thất thoát 280 triệu đô la và rửa thành công thông qua giao thức DeFi.
Hay mới đây khi 18 công dân Trung Quốc bị bắt giữ tại Thổ Nhĩ Kỳ vì hành vi lừa đảo. Nhóm người này đã vận hành một trung tâm tiền điện tử giả mạo ở Istanbul. Gần 101 công dân nước ngoài đến Thổ Nhĩ Kỳ qua thị thực du lịch đã bị ép buộc làm việc cho chúng. Hơn 1,6 triệu lira Thổ Nhĩ Kỳ bị thu giữ; khoảng 24.000 nhân dân tệ; cùng nhiều loại giấy tờ, thiết bị khác được sử dụng bởi băng đảng này cũng bị tịch thu.
Tháng 1 năm nay, DeFi Venus bị thiệt hại gần 90 triệu đô la – chủ yếu là Bitcoin và Ethereum. Sau đó 1 tuần, nền tảng khác là Meerkat Finance cũng bị thất thoát tới 31 triệu đô. Tới cuối tháng 2, 14 triệu đô cũng “không cánh mà bay” khỏi Furucombo.
Trước những mối nguy hiểm từ hacker và đội ngũ tin tặc trên thế giới, các nhà quản lý của các nền tảng DeFi đã tiến hành những cải cách công nghệ nhằm bảo đảm quyền lợi và bảo vệ người dùng trên. Tuy nhiên, bản thân người dùng cũng cần ý thức rõ về những hoạt động của mình thường ngày trong việc giao dịch để tránh tạo nên sơ hở cho những hacker hoạt động.
Mong rằng những chia sẻ từ bài viết để giúp các bạn có thêm những thông tin hữu ích về DeFi và các rủi ro có thể xảy đến khi tham gia thị trường này. Nếu có bất kỳ thắc mắc hay câu hỏi nào cần giải đáp, vui lòng liên hệ đội ngũ hỗ trợ của Fiahub để được tư vấn nhanh nhất!