Thấy gì từ vụ startup Blockchain Kyber Network bị tấn công gây thiệt hại lớn?

0
0

 - Vụ tấn công startup Blockchain Kyber Network là một vụ tấn công gây thiệt hại lớn cho doanh nghiệp, gây thiệt hại nghiêm trọng về tài sản và uy tín của công ty. Từ vụ việc này cho thấy tình trạng an toàn thông tin trong các startup nói chung và startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) nói riêng đang tiềm ẩn nhiều rủi ro.

Tại Họp báo thường kỳ Bộ Thông tin và Truyền thông tháng 12/2023 vừa qua, khi được đề nghị đưa ra bình luận về vụ tấn công nhằm vào Kyber Network, đại diện Cục An toàn thông tin đã cho biết, vụ tấn công này đã gây thiệt hại lớn cho doanh nghiệp, thiệt hại nghiêm trọng về tài sản và uy tín của công ty.

Theo ước tính ban đầu, hậu quả của vụ việc khiến người dùng của Kyber Network phải gánh chịu thiệt hại 48,8 triệu USD, tương đương hơn 1.000 tỷ đồng.Từ vụ việc này, có thể thấy tình trạng an toàn thông tin trong các startup nói chung và startup blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) nói riêng đang tiềm ẩn nhiều rủi ro.

Startup Blockchain, tài chính phi tập trung lại là những lĩnh vực mới, phức tạp, pháp lý chưa rõ ràng, đòi hỏi yêu cầu cao về an toàn thông tin để đảm bảo tính đúng đắn của các hoạt động. Vì toàn bộ các hoạt động đều dựa trên hợp đồng thông minh (smartcontract) được triển khai trên các nền tảng Blockchain. Do đó, các startup trong lĩnh vực này thường là mục tiêu tấn công của tin tặc.

 

Theo nhận định của Cục ATTT một số nguyên nhân chính dẫn đến tình trạng an toàn, an ninh mạng kém trong các startup bnlockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi).

Thứ nhất, hiểu biết về ATTT, an ninh mạng còn chưa đầy đủ, chưa nhận thức được tầm quan trọng của ATTT, an ninh mạng, chưa có quy trình, phương án kỹ thuật, chính sách bảo mật rõ ràng.

Thứ hai, tồn tại lỗ hổng trong quá trình phát triển và triển khai ứng dụng, dịch vụ Blockchain: Nhiều ứng dụng, dịch vụ được triển khai trong khi vẫn tồn tại lỗi ảnh hưởng đến an ninh, ATTT, tạo cơ hội cho tin tặc lợi dụng tấn công khai thác.

Để bảo vệ an ninh, an toàn bảo mật cho DN, các startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi), Cục ATTT cần lưu ý một số điểm sau: sớm hoàn thiện xây dựng quy trình, phương án kỹ thuật, chính sách bảo mật; Đào tạo phát triển nguồn nhân lực ATTT; tuyên truyền nâng cao nhận thức và kỹ năng ATTT cho nhân viên.

Đồng thời, cần triển khai các biện pháp theo dõi, giám sát; định kỳ thường xuyên kiểm tra, đánh giá an toàn bảo mật nhằm phát hiện và xử lý kịp thời các lỗ hổng bảo mật.

Cục ATTT khuyến cáo các startup blockchain, và các đơn vị cung cấp dịch vụ tài chính phi tập trung cần chủ động áp dụng các biện pháp bảo mật an toàn để bảo vệ DN khỏi các cuộc tấn công mạng. Trong đó, startup cần tập trung vào nâng cao an toàn bảo mật mã nguồn ứng dụng, sử dụng các giải pháp, dịch vụ bảo mật chuyên nghiệp.

Startup cũng được khuyến nghị thường xuyên cập nhật các lỗ hổng của nền tảng tương tự để đánh giá ảnh hưởng đến các ứng dụng blockchain hiện tại. Cùng với đó, cần nghiên cứu triển khai áp dụng thêm các giải pháp bảo hiểm blockchain cho các giao dịch lớn, nhằm giảm thiểu tối đa thiệt hại cho DN trong trường hợp bị tấn công khai thác lỗ hổng.

PV


Ý kiến bạn đọc


Hơn 1,1 triệu khách hàng tại TP Hồ Chí Minh được cơ cấu nợ, giảm lãi vay

(VnMedia) - Thực hiện tốt nhiệm vụ Nghị quyết 43, với nội hàm hỗ trợ trực tiếp cho doanh nghiệp thông qua việc thực hiện cơ cấu lại nợ, giữ nguyên nhóm nợ cho doanh nghiệp; miễn giảm lãi suất và cho vay hỗ trợ 2% lãi suất.

Khoảng 15 triệu người đang dùng điện thoại “cục gạch” sẽ phải chuyển sang smartphone

(VnMedia) - Theo kế hoạch, đến tháng 9/2024 sẽ tắt sóng 2G trên cả nước, tiến tới tắt sóng 3G những năm sau đó. Điều này ảnh hưởng tới khoảng 15 triệu người đang dùng điện thoại “cục gạch” sẽ phải chuyển sang dùng điện thoại thông minh…

Giá vàng thế giới giữ ở mức cao, SJC vượt 79 triệu đồng/lượng

(VnMedia) - Chốt phiên làm việc rạng sáng nay (27/2), giá vàng giao ngay tại thị trường New York đã giữ ở mức trên 2.000 USD/ounce. Trong khi đó, giá vàng miếng SJC tăng cao và niêm yết ở mức trên 79 triệu đồng/lượng lúc cuối giờ chiều qua.

Tiết lộ chi tiết lỗ hổng Zero-Click Shortcut mới được phát hiện gần đây của Apple

(VnMedia) - Lỗ hổng hiện đã được vá với định danh CVE-2024-23204 (điểm CVSS: 7,5), có thể cho phép một Shortcut truy cập thông tin nhạy cảm trên thiết bị mà không có sự đồng ý của người dùng.

Dự báo thời tiết đêm 26 và ngày 27/2

(VnMedia) - Dự báo, chiều tối và đêm nay 26/02, bộ phận không khí lạnh tăng cường sẽ ảnh hưởng đến thời tiết khu vực phía Đông Bắc Bộ, một số nơi ở phía Tây Bắc Bộ và Bắc Trung Bộ…