Thứ Năm, 11 Tháng 6 2026
Blog Tiền Ảo trên Google News

Hơn 36 triệu USD vừa “bốc hơi” khỏi thị trường crypto, nguyên nhân đến từ một sai lầm mà nhiều dự án vẫn mắc phải

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Hacker Truebit có thể đã “tập dượt” trước

Chainalysis cho rằng kẻ đứng sau vụ tấn công giao thức Ethereum Truebit, gây thiệt hại khoảng 26 triệu USD hồi tháng 1, có thể đã thử nghiệm kỹ thuật trên các mục tiêu nhỏ hơn trước khi ra tay.

Trong báo cáo mới, công ty phân tích blockchain xác định bốn vụ tấn công nhằm vào Truebit, Trusted Volumes, Aperture Finance và Ekubo, với tổng thiệt hại khoảng 37 triệu USD.

Điểm chung đáng chú ý là mã nguồn của các hợp đồng bị khai thác đều chưa được xác minh công khai trên trình khám phá blockchain. Điều này khiến chúng gần như không nhận được sự kiểm tra từ cộng đồng, chuyên gia độc lập hay các chương trình săn lỗi.

Hợp đồng tồn tại từ năm 2021 vẫn mang lỗ hổng

Hợp đồng Truebit đã hoạt động trên Ethereum từ năm 2021 và được biên dịch bằng Solidity 0.5.3, phiên bản ra đời trước khi cơ chế chống tràn số nguyên tự động trở thành tiêu chuẩn.

Kẻ tấn công phát hiện lỗi integer overflow trong cơ chế bonding curve, qua đó tạo lượng lớn token với chi phí rất thấp rồi chuyển đổi chúng sang ETH.

Theo Chainalysis, hacker có thể phân tích mã bytecode chưa xác minh bằng các công cụ như Dedaub, Heimdall và Panoramix.

Sau khi được giải mã thành dạng dễ đọc, mã này còn có thể được đưa vào hệ thống AI để tìm lỗi tái nhập, sai số học hoặc điểm yếu kiểm soát truy cập nhanh hơn con người.

Mã nguồn công khai cần trở thành yêu cầu tối thiểu

Tổng thiệt hại 36,7 triệu USD từ bốn vụ việc chỉ chiếm phần nhỏ so với hơn 1 tỷ USD bị đánh cắp khỏi DeFi trong sáu tháng qua.

Tuy nhiên, Chainalysis cảnh báo rủi ro có thể tăng khi công cụ phân tích tự động ngày càng rẻ và dễ tiếp cận. Hacker có thể quét hàng loạt hợp đồng cũ, sau đó xếp hạng mục tiêu theo mức độ dễ khai thác.

Dù các lỗ hổng khác nhau, tất cả vụ việc đều có chung khoảng trống: không công khai mã nguồn, thiếu đánh giá độc lập và không có giám sát bất thường theo thời gian thực.

Chainalysis khuyến nghị mọi hợp đồng giữ tài sản người dùng phải xác minh mã nguồn, đồng thời mở rộng kiểm toán và chương trình săn lỗi tới cả các hợp đồng triển khai phía sau cấu trúc proxy.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Shi Mo
Shi Mo
Researcher on BTA - If you can't hold, you won't be rich. Liên lạc với mình qua FB bên dưới nhé

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Hy vọng được ân xá của SBF dần tan biến, bạn cùng phòng giam bất ngờ lên tiếng

Cơ hội được ân xá của Sam Bankman-Fried giảm dần Khả năng cựu CEO FTX Sam Bankman-Fried (SBF) được Tổng thống Mỹ Donald Trump ân...

Nigeria tiến thêm một bước lớn trong việc hợp pháp hóa tiền số, dự luật crypto vừa được Quốc hội thông qua vòng quan...

Nigeria tiến gần khung pháp lý crypto đầu tiên Thượng viện Nigeria ngày 9/6 đã thông qua dự luật quản lý tiền mã hóa ở...

Nhu cầu mua Bitcoin lao dốc mạnh, CryptoQuant cho rằng thị trường có thể đang tiến gần vùng tạo đáy

CryptoQuant xác định vùng đáy gần 53.600 USD Bitcoin đang giữ trên 62.000 USD sau khi tăng khoảng 2,3% trong 24 giờ, nhưng tâm lý...

Bài viết liên quan

Quảng Cáo