Thấy gì từ vụ startup Blockchain Kyber Network bị tấn công gây thiệt hại lớn?

0
0

 - Vụ tấn công startup Blockchain Kyber Network là một vụ tấn công gây thiệt hại lớn cho doanh nghiệp, gây thiệt hại nghiêm trọng về tài sản và uy tín của công ty. Từ vụ việc này cho thấy tình trạng an toàn thông tin trong các startup nói chung và startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) nói riêng đang tiềm ẩn nhiều rủi ro.

Tại Họp báo thường kỳ Bộ Thông tin và Truyền thông tháng 12/2023 vừa qua, khi được đề nghị đưa ra bình luận về vụ tấn công nhằm vào Kyber Network, đại diện Cục An toàn thông tin đã cho biết, vụ tấn công này đã gây thiệt hại lớn cho doanh nghiệp, thiệt hại nghiêm trọng về tài sản và uy tín của công ty.

Theo ước tính ban đầu, hậu quả của vụ việc khiến người dùng của Kyber Network phải gánh chịu thiệt hại 48,8 triệu USD, tương đương hơn 1.000 tỷ đồng.Từ vụ việc này, có thể thấy tình trạng an toàn thông tin trong các startup nói chung và startup blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) nói riêng đang tiềm ẩn nhiều rủi ro.

Startup Blockchain, tài chính phi tập trung lại là những lĩnh vực mới, phức tạp, pháp lý chưa rõ ràng, đòi hỏi yêu cầu cao về an toàn thông tin để đảm bảo tính đúng đắn của các hoạt động. Vì toàn bộ các hoạt động đều dựa trên hợp đồng thông minh (smartcontract) được triển khai trên các nền tảng Blockchain. Do đó, các startup trong lĩnh vực này thường là mục tiêu tấn công của tin tặc.

 

Theo nhận định của Cục ATTT một số nguyên nhân chính dẫn đến tình trạng an toàn, an ninh mạng kém trong các startup bnlockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi).

Thứ nhất, hiểu biết về ATTT, an ninh mạng còn chưa đầy đủ, chưa nhận thức được tầm quan trọng của ATTT, an ninh mạng, chưa có quy trình, phương án kỹ thuật, chính sách bảo mật rõ ràng.

Thứ hai, tồn tại lỗ hổng trong quá trình phát triển và triển khai ứng dụng, dịch vụ Blockchain: Nhiều ứng dụng, dịch vụ được triển khai trong khi vẫn tồn tại lỗi ảnh hưởng đến an ninh, ATTT, tạo cơ hội cho tin tặc lợi dụng tấn công khai thác.

Để bảo vệ an ninh, an toàn bảo mật cho DN, các startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi), Cục ATTT cần lưu ý một số điểm sau: sớm hoàn thiện xây dựng quy trình, phương án kỹ thuật, chính sách bảo mật; Đào tạo phát triển nguồn nhân lực ATTT; tuyên truyền nâng cao nhận thức và kỹ năng ATTT cho nhân viên.

Đồng thời, cần triển khai các biện pháp theo dõi, giám sát; định kỳ thường xuyên kiểm tra, đánh giá an toàn bảo mật nhằm phát hiện và xử lý kịp thời các lỗ hổng bảo mật.

Cục ATTT khuyến cáo các startup blockchain, và các đơn vị cung cấp dịch vụ tài chính phi tập trung cần chủ động áp dụng các biện pháp bảo mật an toàn để bảo vệ DN khỏi các cuộc tấn công mạng. Trong đó, startup cần tập trung vào nâng cao an toàn bảo mật mã nguồn ứng dụng, sử dụng các giải pháp, dịch vụ bảo mật chuyên nghiệp.

Startup cũng được khuyến nghị thường xuyên cập nhật các lỗ hổng của nền tảng tương tự để đánh giá ảnh hưởng đến các ứng dụng blockchain hiện tại. Cùng với đó, cần nghiên cứu triển khai áp dụng thêm các giải pháp bảo hiểm blockchain cho các giao dịch lớn, nhằm giảm thiểu tối đa thiệt hại cho DN trong trường hợp bị tấn công khai thác lỗ hổng.

PV


Ý kiến bạn đọc


Xem Euro 2024 trên MyTV: Cập nhật lịch đấu mới nhất tại vòng 1/8

(VnMedia) - EURO 2024 đã đi qua nửa cuộc hành trình tìm kiếm nhà vô địch, khi các trận đấu vòng bảng kết thúc với những diễn biến bất ngờ thú vị. Vòng knock-out hứa hẹn đầy kịch tính sẽ chính thức bắt đầu vào ngày 29/6. Xem trực tiếp UEFA Euro 2024 miễn phí trên hệ thống dịch vụ đa nền tảng MyTV của tập đoàn VNPT.  

Xử lý đối tượng đưa thông tin sai lệch về kỳ thi tuyển sinh THPT tại Quảng Ninh

(VnMedia) - Công an tỉnh Quảng Ninh vừa ra Quyết định xử phạt vi phạm hành chính đối với Phạm Thị Lương (sinh năm 1976, trú tại phường Mông Dương, huyện Cẩm Phả, tỉnh Quảng Ninh) về hành vi cung cấp, chia sẻ thông tin bịa đặt, gây hoang mạng trong nhân dân đối với kỳ thi tuyển sinh vào lớp 10 Trung học phổ thông (THPT) vừa qua tại tỉnh Quảng Ninh.

Số lượng thuê bao 5G sẽ đạt gần 5,6 tỷ vào cuối năm 2029

(VnMedia) - Lưu lượng dữ liệu di động trên toàn cầu dự kiến sẽ tăng 20% mỗi năm cho đến cuối năm 2029. Thuê bao 5G được dự đoán sẽ đạt khoảng 560 triệu ở khu vực Đông Nam Á vào cuối năm 2029…

Thêm nạn nhân bị lừa tiền tỷ khi làm cộng tác viên thanh toán đơn hàng online

(VnMedia) - Với lời quảng cáo việc nhẹ lương cao, chỉ cần ngồi một chỗ vẫn có thể kiếm tiền, nhiều nạn nhân đã sập bẫy thủ đoạn này, nhiều nạn nhân bị lừa bởi chiêu trò làm cộng tác viên online thanh toán đơn hàng để nhận hoa hồng.

Giá vàng thế giới giảm sâu, vàng nhẫn tròn trơn mất gần 200 nghìn đồng/lượng

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (27/6), giá vàng giao ngay tại thị trường New York đã tiếp tục giảm sâu tới hơn 22 USD/ounce. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu cũng để mất gần 200 nghìn đồng/lượng.