DeFi · ✦ AI tổng hợp
AMLBot: Vụ tấn công Polymarket đánh cắp 3,1 triệu USD, tiền bị chuyển sang Ethereum
Công ty tình báo blockchain AMLBot xác nhận tổng thiệt hại trong vụ tấn công chuỗi cung ứng nhắm vào Polymarket hôm thứ Năm là khoảng 3,1 triệu USD dưới dạng PUSD. Đây là con số đầu tiên được xác minh on-chain, với tài sản bị đánh cắp được truy vết từ Polygon sang Ethereum.
AMLBot Xác Nhận Thiệt Hại 3,1 Triệu USD Trong Vụ Tấn Công Polymarket
Công ty tình báo blockchain AMLBot vừa công bố con số thiệt hại được xác minh chính thức trong vụ tấn công chuỗi cung ứng (supply-chain attack) nhắm vào nền tảng dự đoán phi tập trung Polymarket xảy ra vào hôm thứ Năm. Theo điều tra, tổng số tiền bị đánh cắp lên tới khoảng 3,1 triệu USD dưới dạng PUSD — đây là con số đầu tiên được xác nhận dựa trên bằng chứng on-chain.
Tấn Công Chuỗi Cung Ứng Qua 11 Ví
Theo phân tích của AMLBot, vụ tấn công ảnh hưởng đến 11 ví khác nhau. Kẻ tấn công đã khai thác lỗ hổng trong chuỗi cung ứng phần mềm của Polymarket, cho phép chúng can thiệp vào quy trình xử lý giao dịch và chuyển hướng tài sản của người dùng mà không cần truy cập trực tiếp vào hệ thống trung tâm.
Kỹ thuật tấn công chuỗi cung ứng được xem là một trong những hình thức nguy hiểm nhất trong không gian Web3, vì nó nhắm vào các thành phần phụ trợ — thường là thư viện, công cụ bên thứ ba — thay vì tấn công trực diện vào giao thức chính.
Tài Sản Bị Truy Vết Từ Polygon Sang Ethereum
Điểm đáng chú ý trong vụ việc này là hành trình di chuyển của dòng tiền bị đánh cắp. AMLBot xác nhận tài sản ban đầu bị rút ra trên Polygon, sau đó được chuyển sang Ethereum — một thủ thuật phổ biến nhằm làm phức tạp quá trình truy vết và rửa tiền trên chuỗi.
Nhà điều tra on-chain Specter cũng tham gia vào quá trình phân tích vụ việc, hỗ trợ xác minh các luồng giao dịch liên quan.
Polymarket Và Rủi Ro Bảo Mật Trong DeFi
Polymarket là một trong những nền tảng dự đoán phi tập trung lớn nhất hiện nay, từng ghi nhận lượng giao dịch kỷ lục trong các sự kiện chính trị lớn như bầu cử Mỹ. Vụ tấn công lần này đặt ra câu hỏi nghiêm túc về mức độ kiểm soát bảo mật đối với các thành phần bên ngoài trong hệ sinh thái DeFi.
Các vụ tấn công chuỗi cung ứng trong lĩnh vực crypto đang có xu hướng gia tăng, với một số sự cố lớn trong năm qua nhắm vào các front-end, SDK và thư viện JavaScript được nhiều giao thức sử dụng chung.
Hiện tại, cuộc điều tra vẫn đang tiếp diễn. AMLBot cho biết sẽ tiếp tục theo dõi dòng tiền và phối hợp với các bên liên quan để hỗ trợ quá trình xử lý vụ việc.
/ Bài viết liên quan
CEO Flare nhắm mục tiêu tích hợp Bitcoin sau cột mốc 150 triệu FXRP
Sau thành công với FXRP khi đạt 150 triệu token lưu hành, CEO Hugo Philion của Flare Network cho biết Bitcoin sẽ là mục tiêu tích hợp tiếp theo trong chiến lược mở rộng DeFi của nền tảng. Động thái này đánh dấu bước chuyển quan trọng trong lộ trình phát triển của Flare.
Lido Core nâng cấp lớn: Cải thiện bền vững và tối ưu mạng Ethereum
Lido công bố nâng cấp Lido Core với nhiều cải tiến quan trọng, bao gồm Curated Module v2 hỗ trợ validator 0x02, cơ chế bonding và xử phạt mới, cùng mở rộng Community Staking Module. Nâng cấp này dự kiến giảm khoảng 29% số lượng tin nhắn attestation mỗi epoch, góp phần giảm tải đáng kể cho mạng Ethereum.
Garden Finance tạm ngừng app sau sự cố khai thác 450.000 USD từ solver
Garden Finance đã tạm thời vô hiệu hóa ứng dụng sau khi Blockaid báo cáo một cuộc tấn công trị giá khoảng 450.000 USD. Kẻ tấn công xâm phạm cơ sở dữ liệu off-chain của một solver độc lập và chèn các bản ghi hoán đổi giả mạo. Phía dự án khẳng định không có quỹ người dùng hay hợp đồng thông minh nào bị ảnh hưởng.
DeFi Aggregator Odos Đóng Cửa, Người Dùng Có 5 Ngày Rút Tiền
Nhóm phát triển Odos, nền tảng tổng hợp giao dịch phi tập trung, thông báo ngừng hoạt động toàn bộ dịch vụ vào ngày 30 tháng 7 năm 2026. Người dùng chỉ còn 5 ngày để di chuyển tài sản trước khi ứng dụng chuyển sang chế độ chỉ đọc từ ngày 27 tháng 7.