## ARB: 1,5 triệu đô la bị đánh cắp qua lỗ hổng trong giao thức hợp đồng có thể cập nhật



Mạng Arbitrum (ARB) đã gặp phải một sự cố bảo mật nghiêm trọng dẫn đến việc mất 1,5 triệu đô la. Cuộc tấn công, được Cyvers phát hiện vào ngày 5 tháng 1 năm 2026, đã lợi dụng một điểm yếu nghiêm trọng trong các hợp đồng proxy được sử dụng bởi các dự án TLP và USDGambit. Lỗ hổng đã chứng minh rằng ngay cả các hệ sinh thái blockchain đã ổn định cũng vẫn dễ bị tổn thương trước các kỹ thuật thao túng quản trị tinh vi.

## Quá trình tấn công xảy ra như thế nào: thao túng ProxyAdmin

Kẻ tấn công đã hoạt động bằng cách lợi dụng quyền kiểm soát tập trung của cấu trúc ProxyAdmin, một lớp quản trị quan trọng trong các hợp đồng có thể cập nhật. Sử dụng địa chỉ "0x763…12661", kẻ xấu nhắm vào một TransparentUpgradeableProxy và sau đó vượt qua các hạn chế truy cập thông thường.

Theo phân tích pháp y, nhà triển khai chính của các dự án liên quan đã mất quyền truy cập quản trị của mình, cho phép kẻ tấn công chiếm quyền kiểm soát hoàn toàn. Tội phạm sau đó đã chỉnh sửa quyền của ProxyAdmin và bắt đầu chuyển khoản trái phép các quỹ. Việc chuyển khoản đã được thực hiện tới địa chỉ "0x67a…e1cb4" dưới dạng $USDT, với tổng số tiền đạt 1,5 triệu đô la.

## Từ việc mất trộm đến rửa tiền: hành trình của các quỹ

Sau khi hoàn tất vụ trộm trên mạng ARB, kẻ tấn công đã nhanh chóng chuyển các tài sản bị đánh cắp sang hệ sinh thái Ethereum, nơi các giao dịch không được ghi nhận trên mạng với khả năng theo dõi tương tự. Sau đó, các quỹ đã được gửi vào Tornado Cash, một giao thức phi tập trung chuyên về các hoạt động bảo mật quyền riêng tư, nhằm che giấu hoàn toàn các dấu vết của các giao dịch trái phép.

Chiến lược đa bước này đã làm cho các nỗ lực thu hồi trở nên phức tạp hơn nhiều và nhấn mạnh rằng các kẻ tấn công sử dụng nhiều tầng hạ tầng phi tập trung để che giấu dấu vết của mình.

## Bài học về an ninh: các lỗ hổng cố hữu của quản trị tập trung

Sự cố trên mạng ARB là một cảnh báo quan trọng cho toàn bộ hệ sinh thái DeFi. Mặc dù các hợp đồng proxy hiện đã trở thành tiêu chuẩn trong các giải pháp Layer 2, việc quản lý tập trung các quyền quản trị vẫn tiếp tục là một điểm yếu nghiêm trọng. Việc thao túng cấu trúc ProxyAdmin đã chứng minh rằng một sự xâm phạm đơn lẻ có thể đặt hàng triệu đô la tài sản vào nguy hiểm.

Việc giám sát nâng cao các hành vi bất thường, xác minh các giao dịch đáng ngờ và phát hiện kịp thời các người nhận bất thường là điều cần thiết. Hệ sinh thái blockchain cần áp dụng các giải pháp quản trị multi-sig và hệ thống kiểm soát truy cập dựa trên phân quyền để giảm thiểu đáng kể rủi ro của các cuộc khai thác tương tự.
ARB5,48%
ETH1,71%
DEFI-6,24%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim