Tấn công hack trong cryptocurrency
Không lâu sau những vụ hack đình đám lên các sàn giao dịch cryptocurrency là Bithumb và Coincheck, sàn Zaif của Nhật Bản cũng vừa bị hack, mất hết 60 triệu đô quỹ của nhà đầu tư. Cả 3 sàn này khi điều tra ra đều cho thấy các biện pháp bảo mật cực kỳ tệ hại.
Đặc biệt là Coincheck – sàn này đã mất hơn 500 triệu đô đồng XEM (đồng cryptocurrency của dự án tên là NEM) và đã làm cho các nhà đầu tư ở Nhật Bản phẫn nộ sau khi CEO Koichiro Wada thừa nhận rằng sàn này không có đủ chuyên gia bảo mật để phát hiện vấn đề.
Ông Wada phát biểu:
Chúng tôi nhận thức được rằng chúng tôi không có đủ số lượng người cần thiết để làm việc với các công đoạn kiểm tra nội bộ, quản lý và rủi ro hệ thống. Chúng tôi đã cố gắng mở rộng thông qua các công ty săn đầu người và doanh nghiệp, nhưng cuối cùng lại kết thúc với tình trạng này.”
Đội ngũ của NEM cũng công bố rằng họ đã áp dụng một hệ thống gắn thẻ tự động để truy tìm dấu vết của lượng quỹ bị đánh cắp cho các nhà đầu tư của Coincheck. Họ nhấn mạnh rằng sàn này có hệ thống bảo mật cực kỳ kém ở thời điểm đó.
Bithumb cũng bị chỉ trích tương tự bởi chính phủ Hàn Quốc và các doanh nghiệp bảo mật địa phương. Điều này cuối cùng khiến sàn phải đóng cửa hơn 1 tháng và trải qua cuộc đại tu về hệ thống quản trị nội bộ của họ.
Các sàn cryptocurrency phi tập trung dựa trên nền tảng Ethereum như IDEX tận dụng các hợp đồng thông minh trên một mạng lưới blockchain để thực hiện các giao dịch peer-to-peer (trực tiếp với nhau, không phải thông qua trung gian). Các sàn phi tập trung được bảo vệ khỏi các “nỗ lực” tấn công hack và bẻ gãy bảo mật bởi vì hacker không có khả năng hack được vào các mạng lưới peer-to-peer.
Trên các sàn phi tập trung, người dùng giao dịch trực tiếp với các ví không cần uỷ thác như Trezor, Ledger và MetaMask. Do đó, tại tất cả mọi giai đoạn, người dùng nắm kiểm soát hoàn toàn số quỹ của họ thông qua việc kết nối các ví này với sàn.
Quỹ sẽ không rời khỏi ví trừ khi các giao dịch được thực hiện trên mainnet của Ethereum, và một khi đã được thực hiện thì không thể hoàn lại được nữa. Do vậy quỹ của nhà đầu tư không bao giờ phải hứng chịu các đợt tấn công từ bên ngoài.
Sàn giao dịch phi tập trung đã thu hút được số lượng lớn các crypo trader muốn giao dịch trên nền tảng mới mặc dù có mức thanh khoản thấp, vì họ ưu tiên sự an toàn lên trên.
Các đồng token ERC20 mới được tạo ra thông thường rất hay được giao dịch trên các sàn này để dành được thanh khoản vì điều này không tốn 1 đồng vốn nào, sau đó họ mới nhắm vào các sàn tập trung với đông số lượng người dùng hơn, thanh khoản cao hơn.
Nói về trải nghiệm người dùng và mức độ dễ sử dụng, bởi vì phần lớn các sàn crypto phi tập trung đều tương thích với các ví Ethereum, chúng không phức tạp hơn quá nhiều so với các sàn tập trung. Một khi đã làm quen, chúng thực sự rất tiện lợi cho Trader vì chúng liên kết trực tiếp với các ví này.
Ở thời điểm hiện tại, sàn phi tập trung có khá nhiều nhược điểm: chúng có giao diện và trải nghiệm người dùng không tốt so với sàn tập trung, thiếu khá nhiều các công cụ giao dịch và đặt lệnh cơ bản như lệnh stop loss hay trailing stop, vốn dĩ rất quen thuộc với các trader trên sàn giao dịch tập trung. Bên cạnh đó, thanh khoản của sàn phi tập trung thường rất thấp, và thanh khoản cao là 1 trong những yếu tố hàng đầu khi trader chọn sàn. Do đó phần lớn các trader sẽ hy sinh tính an toàn của sàn giao dịch để chọn các yếu tố này, bất kể là các sàn tập trung có mức độ bảo mật kém đến thế nào.
Trong tương lai sàn crypto phi tập trung hoàn toàn có thể cải thiện trải nghiệm người dùng và hỗ trợ đầy đủ các công cụ giao dịch, từ đó tính thanh khoản sẽ cao dần lên khi có nhiều người bắt đầu sử dụng. Một khi sàn phi tập trung phổ biến hơn, sẽ không còn xảy ra các vụ hack thường xuyên như hiện tại nữa.