Tại sao gần 80% các dự án bị hack luôn không thể vực dậy? Chuyên gia tiết lộ quy tắc vàng để đối phó với hacker

robot
Đang tạo bản tóm tắt

【区块律动】加密项目被黑客攻击后,真正的危机往往不在初期的资金损失,而在随后的应对混乱中。

Theo dữ liệu của nền tảng an ninh Web3 Immunefi, gần 80% các dự án tiền điện tử gặp phải các cuộc tấn công lớn của hacker chưa từng hoàn toàn phục hồi. Câu chuyện đằng sau con số này phức tạp hơn nhiều so với việc mất mát tiền bạc đơn thuần.

Phía Immunefi chỉ ra rằng, phần lớn các giao thức đều gặp phải vấn đề giống nhau — họ hoàn toàn không rõ mức độ rủi ro bị hacker tấn công của mình là bao nhiêu, cũng không chuẩn bị sẵn các kế hoạch vận hành để đối phó với các sự cố an ninh lớn. Kết quả là, khi lỗ hổng bị phát hiện, toàn bộ nhóm rơi vào thế bị động.

Điều quan trọng nhất là trong vài giờ đầu tiên. Thời gian này thường quyết định hướng đi tiếp theo. Không có kế hoạch ứng phó dự phòng, các thành viên nhóm bắt đầu đổ lỗi lẫn nhau, thảo luận về việc nên làm gì, tạm dừng những chức năng nào, làm thế nào để thông báo cho người dùng — thời gian trôi qua trong những tranh cãi này. Kết quả là, tác động của lỗ hổng ngày càng mở rộng, những thiệt hại có thể kiểm soát ban đầu tiếp tục lan rộng.

Còn một yếu tố tâm lý tinh tế đang tác động: sợ mất uy tín. Nhiều dự án sẵn sàng giữ im lặng hơn là chủ động tạm dừng hợp đồng thông minh hoặc phát đi cảnh báo rủi ro ngay lập tức. Chiến lược “đào vịt” này thường phản tác dụng — người dùng không nhận được thông tin chính thức, ngược lại trong khoảng trống thông tin, tin đồn lan truyền nhanh chóng, cảm xúc hoảng loạn lan rộng. Sự im lặng càng làm tăng nỗi sợ hãi, còn nguy hiểm hơn nhiều so với việc công khai các tin xấu.

Những dự án không thể phục hồi hoàn toàn trong 80% đó cuối cùng thường thất bại vì lý do sau: sự hỗn loạn trong phản ứng ban đầu dẫn đến mất niềm tin, cộng đồng rời bỏ, các đối tác hệ sinh thái phân tán, và hệ thống vận hành sụp đổ theo sau. So với đó, số tiền mất ban đầu lại là vấn đề thứ yếu.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
ZenZKPlayervip
· 8giờ trước
80% không thể thoát khỏi tình cảnh này, nói thẳng ra là do công tác chuẩn bị ban đầu chưa tốt... Một khi xảy ra chuyện, mọi thứ sẽ rối tung hết lên, kế hoạch ứng phó khẩn cấp này thực sự cần phải chuẩn bị từ trước đấy.
Xem bản gốcTrả lời0
HappyToBeDumpedvip
· 8giờ trước
Đây chính là cảnh hỗn loạn điển hình, bị hack rồi còn nội chiến, thật là không thể tin nổi
Xem bản gốcTrả lời0
NFTDreamervip
· 8giờ trước
80% không thể thoát khỏi... Nói trắng ra là ban đầu không chuẩn bị kỹ lưỡng, đợi đến khi chuyện xảy ra mới bắt đầu hoảng loạn đúng không --- Vì vậy vấn đề không phải là hacker mạnh đến đâu, mà là dự án tự bản thân không chuẩn bị sẵn sàng --- Haha, những giờ đầu tiên thực sự là thời khắc sinh tử, một nhóm người còn đang họp bàn xem phải làm gì, hacker đã chạy mất tăm rồi --- Cảm giác như phần lớn các dự án đều giống như không có chuyện gì, phải bị lộ mới nghĩ đến rủi ro còn tồn tại --- Kế hoạch ứng phó khẩn cấp này giống như bảo hiểm, khi chưa dùng đến ai cũng nghĩ là phí phạm, đến khi thực sự xảy ra thì đã muộn rồi --- Chuyện đùn đẩy trách nhiệm của đội ngũ thật sự khiến người ta cười chết, ai cũng không muốn nhận lỗi, kết quả là người dùng mất hết tất cả --- Hiện tại các dự án mới này thực sự nên tìm một công ty an ninh để kiểm tra kỹ lưỡng, đừng cứ nghĩ đến việc ra mắt nhanh để kiếm lời --- Số 80% thực ra không có gì lạ, chỉ sợ là khủng hoảng niềm tin sau khi xử lý rối rắm như vậy
Xem bản gốcTrả lời0
FromMinerToFarmervip
· 8giờ trước
80% không thể thoát khỏi tình cảnh khó khăn... Nói thẳng ra là do đội nhóm yếu kém, dự án không có kế hoạch ứng phó phù hợp đáng bị chỉ trích
Xem bản gốcTrả lời0
GateUser-a606bf0cvip
· 8giờ trước
Nói một cách dễ hiểu là sau khi bị hack thì rối tung lên, không có kế hoạch dự phòng là điểm yếu chết người.
Xem bản gốcTrả lời0
AirdropAnxietyvip
· 8giờ trước
Thành thật mà nói, 80% dữ liệu này thực sự khá đau lòng... Nhiều dự án chỉ bị kéo lùi bởi tốc độ phản ứng của chính mình, chứ không phải bị hacker kéo chết.
Xem bản gốcTrả lời0
  • Ghim