Một cuộc tấn công gây sốc nhắm vào sàn giao dịch tiền điện tử Bybit đã làm nổi lên những lo ngại về bảo mật chuỗi khối. Nhóm Lazarus của Bắc Triều Tiên đã thành công chiếm đoạt tài sản kỹ thuật số trị giá 1.5 tỷ đô la vào tuần trước. Vụ trộm 401,000 ETH đã trở thành một trong những vụ trộm tiền điện tử lớn nhất trong lịch sử.
Cuộc tấn công xảy ra trong khi đáng lẽ chỉ diễn ra một giao dịch chuyển đổi giữa các ví. Bybit xác nhận trên nền tảng truyền thông xã hội X rằng kẻ tấn công đã thao túng giao diện ký của họ. Các hacker đã quản lý để hiển thị địa chỉ ví chính xác trong khi thay đổi các lệnh hợp đồng thông minh cơ bản.
Vụ việc đã làm bùng nổ cuộc tranh luận gay gắt về thiết kế cơ bản của Ethereum. Một số chuyên gia trong ngành đã kêu gọi quay lại blockchain tương tự như phản ứng của vụ hack DAO năm 2016. Nhà phát triển cốt lõi của Ethereum, Tim Beiko đã nhanh chóng bác bỏ những đề xuất như vậy vì "không thể thực hiện được từ góc độ kỹ thuật."
Alexander Leishman, người sáng lập River Financial, đã trở thành một tiếng nói nổi bật đặt câu hỏi về mô hình bảo mật của Ethereum. "Bề mặt tấn công của ETH là rất lớn," ông đã viết trên X. Lời chỉ trích của ông xuất phát từ kinh nghiệm cá nhân dạy môn tiền điện tử tại Stanford. "Bài kiểm tra cuối kỳ có câu hỏi yêu cầu sinh viên tìm 8 lỗi được đặt một cách cố ý trong một hợp đồng ETH. Sinh viên đã tìm thấy 15 lỗi."
Leishman đã đưa ra cuộc đối chiếu sắc bén với kiến trúc đơn giản của Bitcoin. "Trong Ethereum, bạn đang ký kết việc chuyển động quỹ và một lệnh để gửi hợp đồng thông minh – một UX rất dễ sai lầm," ông giải thích. Ông nhấn mạnh rằng các giao dịch Ethereum kích hoạt các chuyển đổi trạng thái phức tạp, khác với mô hình đơn giản hơn của Bitcoin.
Không phải tất cả các chuyên gia đều đồng tình với đánh giá này. Nhà nghiên cứu Fluent, Toghrul Maharramov đã bảo vệ blockchain, nói rằng khai thác này "không liên quan đến Ethereum hay EVM." Anthony Sassano, người sáng lập của The Daily Gwei, cũng nhấn mạnh quan điểm này. Ông khẳng định rằng vi phạm xuất phát từ các thực hành bảo mật của Bybit hơn là thiết kế của Ethereum.
Cuộc tranh luận càng căng thẳng khi Leishman làm rõ vị trí của mình. "Wow, các podcaster của ETH nhạy cảm quá," ông viết trên X. "Không nơi nào tôi nói rằng vụ hack Bybit là do lỗi hợp đồng thông minh." Ông duy trì rằng sự phức tạp của Ethereum làm cho việc xác minh giao dịch trở nên cực kỳ khó khăn. "Đó là an toàn hơn nhiều khi giao dịch thực sự là chuyển đổi trạng thái," ông kết luận.
Giá trị của Ethereum đứng ở mức 2,705 đô la khi bài báo này được đăng. Các quỹ bị đánh cắp vẫn chưa được thu hồi.
Cuộc tranh cãi xung quanh việc quản lý ví bảo mật trong hệ thống phi tập trung tiếp tục diễn ra. Các bên tham gia trong ngành vẫn chia rẽ về việc liệu các lỗ hổng như vậy có phát sinh từ lỗi triển khai hay lựa chọn thiết kế cơ bản.
Lưu ý: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và không được xem là lời khuyên tài chính hay pháp lý. Luôn nghiên cứu kỹ lưỡng hoặc tham khảo ý kiến chuyên gia khi làm việc với tài sản tiền điện tử.