Vào tháng 4 năm 2026, hai cuộc tấn công đáng kể vào các cầu nối chuỗi chéo đã phơi bày những lỗ hổng trong các hệ thống tài chính phi tập trung (DeFi). Vào ngày 18 tháng 4, KelpDAO bị hack do một lỗi trong việc xác minh chuỗi chéo, dẫn đến việc mất cắp 293 triệu đô la thông qua các tin nhắn giả mạo. Ngay sau đó, vào ngày 29 tháng 4, cầu nối Syndicate Commons chứng kiến giá token giảm 35% do thiếu xác thực tin nhắn. Những sự cố này làm nổi bật các rủi ro bảo mật vốn có trong các cầu nối chuỗi chéo, vốn ngày càng trở thành những điểm yếu lớn trong hạ tầng blockchain.
Các cuộc tấn công đã lợi dụng "điểm mù tin cậy" trong thiết kế của các cầu nối chuỗi chéo, cho phép kẻ tấn công vượt qua bảo mật mà không cần thay đổi mã hợp đồng thông minh cốt lõi. Các vấn đề phổ biến bao gồm quy trình xác minh quá đơn giản, thiếu sự đối chiếu hai chiều và tập trung quyền hạn quá mức. Những lỗ hổng này nhấn mạnh sự cần thiết của các biện pháp bảo mật được cải thiện, chẳng hạn như xác minh phi tập trung và kiểm toán liên tục, để bảo vệ chống lại các vi phạm trong tương lai.
Đối với người dùng, nên giảm thiểu các hoạt động chuỗi chéo, tránh các cầu nối mới ra mắt và sử dụng ví phụ để quản lý tài sản nhằm giảm thiểu rủi ro. Trong khi đó, các nhóm dự án được khuyến khích thực hiện xác minh phi tập trung, áp dụng quyền hạn tối thiểu với khóa thời gian và phân tách quỹ để tăng cường bảo mật.
Các Cuộc Tấn Công Gần Đây Làm Nổi Bật Lỗ Hổng Bảo Mật Trong Các Cầu Chuỗi Chéo
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
