Tổn thất tiền điện tử trong tháng Mười Hai giảm mạnh — Nhưng rủi ro không biến mất
Đây là một trong những số liệu có vẻ khuyến khích thoạt nhìn, nhưng vẫn cần cẩn trọng.
Theo PeckShield, các sự cố bảo mật tiền điện tử lớn trong tháng Mười Hai đã gây ra khoảng 76 triệu đô la tổn thất, giảm hơn 60% so với 194 triệu đô la của tháng Mười Một. Trên bề mặt, đó là một sự cải thiện có ý nghĩa và gợi ý rằng có ít vụ nổ lớn hơn vào cuối năm.
Nhưng khi tôi nhìn kỹ hơn, bản chất của các cuộc tấn công thực sự không thay đổi.
Hai sự cố lớn nhất trong tháng này vẫn rất cơ bản:
50 triệu đô la bị mất do ô nhiễm địa chỉ
27,3 triệu đô la bị mất từ việc rò rỉ khóa riêng trong một ví multisig
Ngoài ra, các dự án như babur.sol (22 triệu đô la), TrustWallet (8,5 triệu đô la), và các dự án khác vẫn chịu tổn thất đáng kể. Vì vậy, trong khi tổng số tiền thấp hơn, các vector tấn công vẫn giữ nguyên — kỹ thuật xã hội, lỗi quản lý khóa, và sai lầm trong hoạt động.
Đối với tôi, điều này không báo hiệu rằng tiền điện tử đột nhiên an toàn hơn. Nó báo hiệu rằng tính thanh khoản thấp hơn và kẻ tấn công đã chọn vị trí của họ cẩn thận hơn. Ít sự cố không phải lúc nào cũng có nghĩa là an ninh tốt hơn — đôi khi nó chỉ có nghĩa là ít cơ hội hơn.
Điều rút ra rất đơn giản:
Rủi ro bảo mật không theo chu kỳ như giá cả. Nó là không đổi. Và ngay cả trong những tháng yên tĩnh hơn, những sai lầm cơ bản vẫn khiến hàng chục triệu đô la.
Ít thiệt hại hơn lần này — nhưng bài học vẫn không thay đổi.
#CRYTO