Curve Finance đã thực hiện một bước đi táo bạo để chống lại các vi phạm an ninh gần đây. Mới tuần trước,một kẻ khai thác bí ẩn đã rút được số tiền đáng kinh ngạc là 61 triệu đô la từ nhóm của nó , gửi sóng xung kích qua lĩnh vực tiền điện tử.
Nhưng câu chuyện chưa dừng tại đó. Trong một bước ngoặt đáng ngạc nhiên, Curve Finance, cùng với các giao thức bị ảnh hưởng khác (Metronome và Alchemix), đã thực hiện một động thái táo bạo để giành lại quyền kiểm soát. Chỉ vài ngày sau, họđưa ra đề nghị thưởng lỗi 10% chưa từng có cho hacker xảo quyệt , với tổng số tiền đáng kinh ngạc là hơn 6 triệu đô la.
Đáng chú ý, gambit đã phát huy tác dụng. Cáchacker đã trả lại một phần tài sản bị đánh cắp cho Alchemix và JPEGd chỉ trong vòng 24 giờ kể từ khi thông báo ưu đãi tiền thưởng lỗi. Một khoản tiền đáng kể 4.820,55 Alchemix ETH (alETH) đã được gửi lại cho nhóm Tài chính Alchemix, khởi động quá trình bồi thường. Quá trình lên đến đỉnh điểm vào ngày 5 tháng 8 khi giao dịch được hoàn tất thành công.
Toàn diện chế nhạo hay chỉ cay đắng?
Bộ phim đang diễn ra có một bước ngoặt hấp dẫn khi kẻ tấn công chia sẻ một thông điệp khó hiểu, dường như hướng tới đội Alchemix và Curve. Trong ghi chú bí ẩn, một động cơ khó hiểu đã xuất hiện - cá nhân này tuyên bố sẵn sàng trả lại số tiền, nhưng lại xuất hiện một lời cảnh báo gây tò mò. Động lực đằng sau quyết định này dường như là mong muốn không bị "hủy hoại"; các dự án tham gia.
Thông báo trên chuỗi có nội dung: “Tôi hoàn tiền không phải vì bạn có thể tìm thấy tôi mà là vì tôi không muốn phá hỏng dự án của bạn”.
JPEG cũng đã nhận được tiền hoàn lại, củng cố khoản hoàn trả 5.495 Ether của hacker chịu trách nhiệm về vi phạm bảo mật. Như một cử chỉ đáng chú ý, nghị định thư đã quyết định từ bỏ mọi hành động pháp lý chống lại thủ phạm, có khả năng mở ra cơ hội cho một giải pháp duy nhất ưu tiên sự hợp tác và hòa giải.
Nhóm từ JPEG bày tỏ: “Mọi cuộc điều tra hoặc vấn đề pháp lý tiếp theo chống lại tổ chức này sẽ kết thúc. Chúng tôi coi sự việc này là một cuộc giải cứu mũ trắng.”
PHẦN THƯỞNG: 1,85 triệu USD cho bất kỳ ai có thể xác định được kẻ khai thác
Tuy nhiên, vẫn còn những khiếu nại chưa được giải đáp đang chờ giải quyết ở các nhóm bị ảnh hưởng khác. Vớithời hạn hiện đang ở phía sau chúng ta , sự chú ý chuyển sang cộng đồng tiền điện tử rộng lớn hơn. Một cơ hội đang chờ đợi bất cứ ai có thể khám phá danh tính của kẻ tấn công khó nắm bắt này. Một khoản tiền thưởng phát hiện lỗi có giá trị đáng kinh ngạc là 1,85 triệu đô la, sẽ được trao như một phần thưởng cho việc giải được câu đố phức tạp này.
Thông báo trên chuỗi có nội dung: “Thời hạn hoàn trả tiền tự nguyện trong hoạt động khai thác Curve đã trôi qua lúc 08:00 UTC. Giờ đây, chúng tôi mở rộng số tiền thưởng ra công chúng và đưa ra phần thưởng trị giá 10% số tiền khai thác còn lại (hiện là 1,85 triệu USD) cho người có thể xác định kẻ bị lợi dụng theo cách dẫn đến kết án tại tòa án…nếu kẻ khai thác chọn trả lại toàn bộ số tiền, chúng tôi sẽ không theo đuổi việc này nữa."
Việc hoàn trả một phần tiền có ý nghĩa gì?
Việc trả lại một phần đáng kể số tiền bị đánh cắp cho thấy một sự thay đổi hấp dẫn trong quan điểm của hacker - có thể là mong muốn được chuộc lỗi hoặc hòa giải, hay một động thái kiêu ngạo cho thấy rằng họ có thể làm bất cứ điều gì họ muốn? Sự phức tạp hấp dẫn ngày càng sâu sắc hơn khi chúng ta quan sát phương pháp hoàn trả. Quyết định trả lại tiền cho Alchemix Finance, thay vì trực tiếp cho Curve Finance, làm tăng thêm mức độ phức tạp đòi hỏi phải khám phá thêm. Lựa chọn này có thể phản ánh một động thái chiến lược, được tính toán cẩn thận để khai thác các lỗ hổng được nhận thấy trong hai giao thức không? Hay nó tiết lộ mức độ thận trọng và sáng suốt nhất định của hacker?
Đây không chỉ là một cuộc săn lùng một kẻ độc hại; nó là một bài kiểm tra sức mạnh tập thể và sự đoàn kết trong lĩnh vực tài chính phi tập trung (DeFi).