Từ 1299 ETH đến 920 ETH: Makina đã làm thế nào để thu hồi tiền bị đánh cắp thông qua cơ chế white-hat

Makina an toàn sự kiện迎 lai quan trọng tiến triển. Đây là engine DeFi đa chuỗi thực thi đã bị tấn công bởi hacker vào ngày 20 tháng 1, sau đó vào ngày 23 tháng 1 đã công bố đã thu hồi phần lớn số tiền bị đánh cắp. Người xây dựng MEV đã hoàn trả 920 ETH, chiếm 71% tổng số tiền khai thác lỗ hổng, phần còn lại khoảng 276 ETH vẫn đang trong quá trình thu hồi. Quá trình thu hồi lần này thể hiện giá trị thực tế của cơ chế White Hat Safe Harbor trong quản lý rủi ro DeFi.

Các số liệu hoàn trả đầy đủ

Dòng chảy của số tiền liên quan đến lần hoàn trả này khá rõ ràng. Trong vụ khai thác lỗ hổng ngày 20 tháng 1, hacker đã đánh cắp tổng cộng khoảng 1299 ETH, trong đó 1023 ETH chảy vào một địa chỉ của người xây dựng MEV. Theo kế hoạch White Hat Safe Harbor của SEAL, người xây dựng này đồng ý hoàn trả tiền, nhưng trừ đi 10% thưởng White Hat. Điều này có nghĩa là Makina thực tế đã thu hồi khoảng 920 ETH, tương đương 71% thiệt hại ban đầu.

Giai đoạn vốn Số tiền Tỷ lệ
Tổng số tiền khai thác 1299 ETH 100%
Người xây dựng MEV nhận 1023 ETH 78.7%
Số tiền đã hoàn trả 920 ETH 70.8%
Thưởng White Hat 103 ETH 10%
Chưa thu hồi được 276 ETH 21.3%

Hiệu quả của cơ chế White Hat

Điều then chốt trong việc thu hồi này là sự can thiệp của kế hoạch White Hat Safe Harbor của SEAL. Kế hoạch này cung cấp cho hacker một kênh hoàn trả hợp pháp, qua việc trả thưởng thay vì đối mặt với rủi ro pháp lý, khuyến khích kẻ tấn công chủ động hoàn trả tiền. Kết quả cho thấy, cơ chế này khá hiệu quả.

Người xây dựng MEV chọn hoàn trả tiền thay vì tiếp tục ẩn danh, phản ánh hai thực tế: thứ nhất, khả năng theo dõi dòng tiền trên chuỗi ngày càng mạnh mẽ hơn; thứ hai, thưởng White Hat cung cấp một lựa chọn thoát hiểm hợp lý. Việc hoàn trả 920 ETH thể hiện sự chuyển đổi từ quản trị an toàn DeFi bị động sang đàm phán chủ động.

Triển vọng thu hồi phần còn lại

Tuy nhiên, vụ việc này vẫn chưa hoàn toàn kết thúc. Khoảng 276 ETH đã chuyển vào địa chỉ xác thực Rocket Pool, hiện vẫn đang trong quá trình thu hồi. Phần này chiếm 21% tổng thiệt hại, nhỏ hơn nhưng vẫn đáng chú ý. Chính thức, Makina cho biết nhiệm vụ hàng đầu hiện nay là toàn lực thu hồi phần này, mọi phương án và lịch trình sẽ được công bố khi khả thi.

Về mặt kỹ thuật, phần tiền này vào địa chỉ xác thực có thể cho thấy kẻ tấn công cố gắng ẩn danh dòng tiền bằng cách staking. Nhưng trước sự minh bạch của chuỗi, phương thức ẩn danh này chỉ là trì hoãn chứ không thể ngăn chặn việc thu hồi.

Những bài học cho an toàn DeFi

Sự kiện này cung cấp một số quan sát có giá trị. Thứ nhất, cơ chế White Hat thực sự có thể thúc đẩy việc hoàn trả tiền hiệu quả hơn so với phương pháp truy đuổi hoàn toàn đối đầu, đàm phán lại hiệu quả hơn. Thứ hai, lỗ hổng của bể DUSD/USDC dù gây thiệt hại nhưng phạm vi ảnh hưởng hạn chế, chỉ giới hạn trong các nhà cung cấp thanh khoản, phản ánh tầm quan trọng của việc phân tách rủi ro. Thứ ba, xử lý nhanh chóng và truyền thông minh bạch giúp duy trì niềm tin của người dùng.

Tóm lại

Việc thu hồi của Makina lần này thể hiện sự trưởng thành của hệ sinh thái DeFi trong việc ứng phó với các sự kiện an toàn. Từ khai thác lỗ hổng 1299 ETH đến thành công hoàn trả 920 ETH, cơ chế White Hat đã đóng vai trò then chốt. Phần còn lại 276 ETH vẫn đang trong quá trình thu hồi, nhưng tình hình đã rõ ràng. Ví dụ này chứng minh rằng trong thế giới minh bạch của DeFi, dòng tiền ẩn danh cuối cùng cũng sẽ bị lộ diện, việc chủ động hoàn trả có thể là lựa chọn hợp lý hơn. Đối với toàn ngành, điều này cũng xác nhận giá trị thực tế của các giao thức White Hat trong quản lý rủi ro.

ETH1,26%
USDC0,02%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim