Một sàn giao dịch trong vụ việc an ninh Flow: hấp thụ token của hacker, rủi ro chuyển giao cho người dùng

Flow Foundation vào ngày 1 tháng 1 đã phát hành tuyên bố, tiết lộ một chi tiết khiến người ta không thoải mái: sau sự cố an ninh ngày 27 tháng 12, một sàn giao dịch xuất hiện hành vi giao dịch bất thường rõ ràng. Sàn này không chỉ không kịp thời ngăn chặn mà còn thông qua một loạt thao tác chuyển rủi ro sang người dùng hoàn toàn vô tội. Đây không phải là vấn đề kỹ thuật mà là vấn đề tuân thủ.

“Chiêu trò” của sàn giao dịch: làm thế nào để hấp thụ token của hacker

Theo phân tích chứng cứ của Flow Foundation, ngay sau khi sự kiện xảy ra, một số điểm bất thường đã xuất hiện tại sàn giao dịch:

Dòng chảy vốn bất thường

Một tài khoản duy nhất đã gửi vào sàn khoảng 1,5 tỷ FLOW, con số này là bao nhiêu phi lý? Nó chiếm 10% tổng cung của FLOW. Sau đó, tài khoản này đã đổi một phần lớn số đó thành BTC và rút hơn 5 triệu USD trong vài giờ trước khi mạng bị gián đoạn.

Chuỗi thao tác này nói lên điều gì? Chứng tỏ số tiền này rất có thể đến từ hacker, trong khi sàn giao dịch hoàn toàn không thực hiện bất kỳ biện pháp kiểm soát rủi ro hiệu quả nào.

Quy trình AML/KYC như bỏ đi

Flow Foundation chỉ rõ, quá trình này đã phơi bày những thiếu sót nghiêm trọng trong quy trình AML/KYC của sàn giao dịch. Cần biết rằng, AML (Chống rửa tiền) và KYC (Hiểu khách hàng của bạn) là các yêu cầu tuân thủ cơ bản của các tổ chức tài chính toàn cầu, nhằm ngăn chặn dòng tiền bất hợp pháp chảy vào.

Một tài khoản duy nhất đột nhiên gửi vào token chiếm 10% tổng cung, điều này chắc chắn sẽ bị hệ thống kiểm soát rủi ro của bất kỳ sàn giao dịch nào lập tức đánh dấu là bất thường. Nhưng sàn này đã không làm vậy.

Người dùng trở thành nạn nhân cuối cùng

Điều khiến người ta tức giận hơn nữa là sàn không chỉ không ngăn chặn được giao dịch bất thường này mà còn chuyển rủi ro sang người dùng vô tội.

Cơ chế chuyển giao rủi ro

Khi hacker bán tháo lượng lớn FLOW trên sàn, thị trường tràn ngập các “token lừa đảo”. Người dùng không biết đã mua phải những token này trong các giao dịch bình thường, thực chất là đang trả giá cho sự bất cẩn của sàn. Những rủi ro mà người dùng đối mặt bao gồm:

  • Token mua có thể bị rollback hoặc phong tỏa
  • Giá trị token có thể tiếp tục giảm
  • Không nhận được bất kỳ bồi thường nào từ sàn

Sự im lặng của sàn

Thêm vào đó, Flow Foundation chỉ rõ, phân tích chứng cứ cho thấy thị trường FLOW của sàn này có các giao dịch bất thường lớn không phù hợp với các giao dịch bình thường trước và sau sự kiện. Quỹ đã gửi yêu cầu làm rõ về các mô hình giao dịch này qua các kênh vận hành nhưng không nhận được phản hồi.

Nói cách khác, sàn này không chỉ thiếu trách nhiệm mà còn tránh né trách nhiệm.

Phản ứng thực tế của thị trường

Chỉ số giá của FLOW đã thể hiện rõ mức độ hoảng loạn của người dùng. Theo dữ liệu mới nhất, trong 7 ngày qua, giá FLOW giảm 50.04%, trong 30 ngày giảm 60.46%. Giá hiện tại đã rơi xuống còn 0.085735 USD. Đây không chỉ do vấn đề kỹ thuật mà còn do sự sụp đổ niềm tin vào sàn giao dịch.

Những bài học cho ngành

Sự kiện này phản ánh một số vấn đề sâu xa:

  • Một số sàn giao dịch có hệ thống tuân thủ còn kém xa tưởng tượng
  • AML/KYC không phải để trưng bày mà là lớp phòng thủ chính trong kiểm soát rủi ro
  • Minh bạch và giao tiếp trong các sự cố an ninh là vô cùng quan trọng
  • Người dùng cần được bảo vệ nhiều hơn, chứ không phải chỉ chịu rủi ro một cách thụ động

Tóm lại

Sự cố an ninh của Flow không chỉ phơi bày lỗ hổng kỹ thuật mà còn lỗ hổng lớn trong quản lý tuân thủ của một số sàn giao dịch. Một sàn giao dịch qua quy trình AML/KYC thiếu trách nhiệm đã để tiền của hacker dễ dàng qua mặt, sau đó phớt lờ các giao dịch bất thường, cuối cùng đẩy toàn bộ rủi ro lên người dùng bình thường. Cách làm này không những vi phạm trách nhiệm cơ bản của sàn mà còn làm tổn hại nghiêm trọng đến niềm tin của toàn ngành.

Điều then chốt tiếp theo là liệu Flow Foundation có thể thúc đẩy các cơ quan quản lý hành động dựa trên kết quả chứng cứ hay không, và người dùng có thể nhận được bồi thường xứng đáng hay không. Lần này, sàn giao dịch cần thể hiện thành ý thực sự.

FLOW-2,79%
BTC-0,92%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim