Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Trước giờ mở cửa
Giao dịch các token mới trước khi chúng được niêm yết chính thức
Nâng cao
DEX
Giao dịch trên chuỗi với Gate Wallet
Alpha
Point
Nhận các token đầy hứa hẹn trong giao dịch trên chuỗi được tối ưu hóa
Bot
Giao dịch chỉ bằng một cú nhấp chuột với các chiến lược thông minh tự động chạy
Sao chép
Join for $500
Tăng trưởng sự giàu có bằng cách theo dõi các nhà giao dịch hàng đầu
Giao dịch CrossEx
Beta
Một số dư ký quỹ, chia sẻ xuyên nền tảng
Futures
Hàng trăm hợp đồng được thanh toán bằng USDT hoặc BTC
TradFi
Vàng
Giao dịch tài sản truyền thống toàn cầu bằng USDT ở một nơi
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Bắt đầu với Hợp đồng
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia các sự kiện để giành được những phần thưởng hậu hĩnh
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch tài sản on-chain và tận hưởng phần thưởng airdrop!
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Mua thấp và bán cao để kiếm lợi nhuận từ biến động giá
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trung tâm tài sản VIP
Quản lý tài sản tùy chỉnh giúp tăng trưởng tài sản của bạn
Quản lý tài sản cá nhân
Quản lý tài sản tùy chỉnh giúp tăng trưởng tài sản kỹ thuật số của bạn
Quỹ định lượng
Đội ngũ quản lý tài sản hàng đầu giúp bạn kiếm lợi nhuận mà không cần lo lắng
Staking
Stake tiền điện tử để kiếm tiền từ các sản phẩm PoS
Đòn bẩy thông minh
New
Không bị thanh lý bắt buộc trước hạn, không phải lo lắng về lợi nhuận đòn bẩy
Đúc GUSD
Sử dụng USDT/USDC để đúc GUSD với lợi suất tương đương kho bạc
Những lỗ hổng nghiêm trọng trong xác thực đầu vào khiến SwapNet và Aperture Finance thiệt hại $17M
Hai giao thức DeFi đã gặp phải thiệt hại tài chính nghiêm trọng vào ngày 26 tháng 1 khi các lỗ hổng bảo mật trong hợp đồng thông minh của họ bị kẻ tấn công khai thác. Sự cố này dẫn đến tổng thiệt hại vượt quá 17 triệu đô la, làm dấy lên những lo ngại mới về cơ chế xác thực trong tài chính phi tập trung. Theo phân tích của BlockSec, điểm yếu cơ bản bắt nguồn từ quy trình xác minh đầu vào không đầy đủ trong các giao thức bị tấn công.
Hiểu về Lỗ hổng Kỹ thuật
Vấn đề cốt lõi liên quan đến việc xác thực đầu vào không đủ trong các hợp đồng thông minh bị ảnh hưởng. Sai sót trong thiết kế này tạo ra một lỗ hổng cho các cuộc gọi hàm tùy ý — một kỹ thuật cho phép kẻ tấn công thực hiện các hoạt động không mong muốn trên giao thức. Thay vì thực hiện một cuộc tấn công phức tạp từ đầu, các thủ phạm đã lợi dụng các quyền ủy quyền token đã được người dùng cấp trước đó cho các hợp đồng này. Điều này thể hiện một sự bỏ sót nghiêm trọng trong kiến trúc bảo mật của cả hai nền tảng.
Cách Kẻ tấn công khai thác quyền ủy quyền Token
Con đường khai thác khá trực tiếp nhưng gây hậu quả nặng nề. Kẻ tấn công đã sử dụng chức năng transferFrom, một thao tác tiêu chuẩn của ERC-20, để rút tiền trái phép từ ví của người dùng. Các lỗi trong logic xác thực có nghĩa là không có cơ chế nào để ngăn chặn các cuộc gọi hàm bất ngờ này. Vì người dùng đã cấp quyền cho các hợp đồng này để chuyển token trong các hoạt động bình thường, kẻ tấn công chỉ cần chuyển hướng các quyền đó để thực hiện rút tiền hàng loạt.
Điều này có ý nghĩa gì cho Tương lai của DeFi
Sự cố này nhấn mạnh một mô hình lặp đi lặp lại: các lỗi bảo mật trong xác thực đầu vào vẫn nằm trong số những lỗ hổng nguy hiểm nhất trong phát triển hợp đồng thông minh. Thiệt hại 17 triệu đô la là một lời nhắc nhở rõ ràng rằng ngay cả các giao thức đã được thiết lập cũng có thể chứa đựng những điểm yếu nghiêm trọng. Đối với hệ sinh thái DeFi rộng lớn hơn, trường hợp của SwapNet và Aperture Finance cho thấy lý do tại sao kiểm toán mã nghiêm ngặt, các thủ tục xác minh chính thức và khung xác thực đa lớp không còn là tùy chọn nữa mà là những điều kiện tiên quyết cần thiết cho bất kỳ giao thức nào xử lý tài sản người dùng đáng kể.