Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Arbitrum diễn một vở kịch: 9 người giả làm hacker, “đánh cắp” lại 70 triệu đô la
$BTC
Tuần trước, KelpDAO bị nhóm hacker Triều Tiên Lazarus Group đánh cắp gần 3 tỷ USD, trong đó hơn 30.000 ETH còn lại trên chuỗi Arbitrum, trị giá hơn bảy mươi triệu đô la. Mọi người đều nghĩ số tiền này đã mất.
$ETH
Kết quả, Hội đồng an ninh Arbitrum đã ra tay. 9 người ký một đa chữ ký, nâng cấp tạm thời hợp đồng cầu nối chuỗi chéo, thêm một chức năng thần thánh: gửi giao dịch dưới danh nghĩa bất kỳ ví nào, không cần khóa riêng.
$RAVE
Sau đó họ giả mạo một tin nhắn, gửi từ địa chỉ hacker, nội dung: “Chuyển toàn bộ ETH của tôi đi.” Chuỗi tự động thực thi, tiền vào địa chỉ phong tỏa. Nâng cấp, giả mạo, chuyển khoản, khôi phục, một giao dịch hoàn tất. Hacker từ đầu đến cuối không biết chuyện gì xảy ra, ghi chú trên chuỗi trông như chính hắn thao tác.
Nói dễ hiểu: 9 người họp, giả làm hacker, “đánh cắp” lại 70 triệu đô la.
Kết quả tốt, cách làm táo bạo
Cộng đồng tranh cãi dữ dội. Một bên nói làm tốt, bảo vệ tài sản; bên kia đặt câu hỏi nghiêm trọng — chỉ 9 người có thể ký tên chuyển tiền cho bất kỳ ai, vậy còn gọi là phi tập trung? Thành viên Hội đồng an ninh Arbitrum, Griff Green, trả lời rằng quyết định này không phải làm tùy tiện, các thành viên đã tranh luận “vô số giờ” từ các góc độ kỹ thuật, thực hành, đạo đức, chính trị, rồi mới bỏ phiếu.
Nhưng vấn đề không phải là họ tranh luận bao lâu, mà là họ có quyền đó. 9 người ký, nâng cấp chính hợp đồng không trễ hạn. Lần này để truy bắt hacker, lần sau thì sao?
“Phi tập trung” ngày càng giống như câu nói xã giao
Thú vị là, Arbitrum không đặc biệt. Hiện tại, hầu hết các L2 phổ biến đều giữ quyền nâng cấp khẩn cấp tương tự, Optimism có hội đồng an ninh 12 người, Polygon có đa chữ ký để vá lỗi, MakerDAO có quy trình tắt khẩn cấp. Chuỗi bạn đang dùng cũng có khả năng có một nhóm người như vậy, nắm giữ chìa khóa vạn năng. Đây không phải sáng chế độc quyền của Arbitrum, mà là tiêu chuẩn của L2 hiện tại.
Chìa khóa dùng xong rồi, đã “giải ngân” chưa?
Arbitrum nói rằng sau khi nâng cấp hợp đồng xong sẽ hạ cấp về bản gốc. Chìa khóa được tạo ra, mở một lần cửa, rồi “giải ngân”. Nhưng khả năng tạo chìa khóa vẫn còn đó. Lần tới, 9 người có thể tạo thêm một chìa nữa không? Dĩ nhiên là có. Đó chính là ý nghĩa của Hội đồng an ninh — có thể ra tay trong tình huống khẩn cấp. Nhưng “khẩn cấp” do ai định nghĩa? Chính họ.
Thực tế hơn
Số ETH bị đánh cắp là 292 triệu USD, đã thu hồi được hơn 70 triệu USD, chưa đến một phần tư. Phần còn lại vẫn nằm rải rác trên các chuỗi khác, các khoản nợ xấu hơn 100 triệu USD trên Aave vẫn chưa xử lý xong. Cuộc chiến này còn dài.
Kết quả tốt, nhưng cách làm táo bạo. Lần này để truy bắt hacker, lần sau sẽ làm gì?