BTC$63,386 2.90%ETH$1,889 3.80%BNB$568.35 1.10%XRP$1.05 4.90%SOL$73.46 4.60%ADA$0.15682 4.70%AVAX$6.45 2.90%DOT$0.75575 6.10%BTC$63,386 2.90%ETH$1,889 3.80%BNB$568.35 1.10%XRP$1.05 4.90%SOL$73.46 4.60%ADA$0.15682 4.70%AVAX$6.45 2.90%DOT$0.75575 6.10%

DeFi · ✦ AI tổng hợp

Các giao thức liên kết Bitcoin và Ethereum mất 35 triệu USD trong nhiều vụ tấn công liên tiếp

Trong vòng vài giờ, nhiều giao thức cross-chain liên quan đến Bitcoin và Ethereum đã bị tấn công, tổng thiệt hại lên tới 35 triệu USD. Các nạn nhân bao gồm Verus, B² Network và một số hệ thống chuỗi chéo khác. Kẻ tấn công khai thác lỗ hổng ở khóa riêng tư, quyền nâng cấp hợp đồng và cơ chế xác thực — không cần phá vỡ mật mã học nền tảng.

📅 23/07/20263 phút đọcNguồn: CoinDesk

Hàng loạt giao thức cross-chain bị tấn công trong cùng một ngày

Nhiều giao thức blockchain liên kết với BitcoinEthereum đã trở thành nạn nhân của các vụ tấn công xảy ra liên tiếp trong vài giờ, với tổng thiệt hại ước tính lên tới 35 triệu USD. Các sự cố này một lần nữa làm nổi bật những rủi ro cố hữu trong hạ tầng cross-chain — đặc biệt là ở lớp quản trị và vận hành, không phải ở mật mã học cốt lõi.

Verus, B² Network và các giao thức khác bị ảnh hưởng

Trong số các nạn nhân được xác nhận có Verus — một giao thức tập trung vào quyền riêng tư và khả năng tương tác — cùng với B² Network, một giải pháp Layer 2 xây dựng trên Bitcoin. Ngoài ra, một số hệ thống chuỗi chéo khác cũng báo cáo thiệt hại trong cùng khoảng thời gian, dù thông tin chi tiết vẫn đang được xác minh.

Điểm chung đáng chú ý: không vụ nào trong số này liên quan đến việc phá vỡ thuật toán mật mã học của Bitcoin hay Ethereum. Thay vào đó, kẻ tấn công đã khai thác các điểm yếu ở tầng vận hành và quản trị.

Ba véc-tơ tấn công chính

Theo phân tích ban đầu từ các nhà nghiên cứu bảo mật, ba véc-tơ tấn công chủ yếu được xác định:

  • Khóa riêng tư bị xâm phạm (Compromised private keys): Kẻ tấn công giành được quyền kiểm soát các khóa quản trị hoặc khóa vận hành, từ đó có thể thực hiện các giao dịch trái phép trực tiếp trên giao thức.
  • Quyền nâng cấp hợp đồng (Upgrade powers): Một số giao thức sử dụng proxy contract có thể nâng cấp — cơ chế này nếu không được bảo vệ đúng cách sẽ trở thành cửa hậu cho phép thay thế toàn bộ logic hợp đồng.
  • Lỗ hổng kiểm tra xác thực (Validation checks): Các cầu nối cross-chain phụ thuộc vào bộ xác thực (validator) để xác nhận giao dịch giữa các chuỗi. Khi logic xác thực bị thao túng hoặc bỏ qua, tài sản có thể bị rút cạn mà không cần bằng chứng hợp lệ.

Rủi ro hệ thống trong hạ tầng cross-chain

Các sự cố này phản ánh một xu hướng đáng lo ngại trong không gian DeFi và cross-chain: lỗ hổng bảo mật thường không nằm ở lớp mật mã học mà nằm ở lớp quản trị và thiết kế hệ thống. Ngay cả khi Bitcoin hay Ethereum hoạt động hoàn toàn bình thường, các giao thức xây dựng bên trên vẫn có thể bị tấn công thông qua những điểm yếu ở tầng trên.

Nhà nghiên cứu bảo mật trong cộng đồng đã nhiều lần cảnh báo rằng các cầu nối cross-chain tập trung hóa quyền kiểm soát — dù là dưới dạng multisig, proxy admin hay validator set nhỏ — đều tạo ra các điểm thất bại đơn lẻ (single point of failure) có giá trị mục tiêu rất cao.

Phản ứng từ các dự án

Tại thời điểm đưa tin, các đội ngũ phát triển của Verus và B² Network đã xác nhận sự cố và thông báo đang điều tra. Một số giao thức đã tạm dừng hoạt động để ngăn chặn thiệt hại thêm. Thông tin chi tiết về phương án bồi thường cho người dùng bị ảnh hưởng vẫn chưa được công bố chính thức.

Các vụ tấn công này tiếp tục nhấn mạnh tầm quan trọng của kiểm toán bảo mật toàn diện, quản lý khóa phi tập trung và cơ chế kiểm soát nâng cấp hợp đồng chặt chẽ đối với bất kỳ giao thức nào xử lý tài sản người dùng ở quy mô lớn.

$BTC$ETH#cross-chain#bảo mật blockchain#DeFi#tấn công hợp đồng thông minh#Verus#B² Network
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan

DeFi✦ AI tổng hợp

Garden Finance tạm ngừng app sau sự cố khai thác 450.000 USD từ solver

Garden Finance đã tạm thời vô hiệu hóa ứng dụng sau khi Blockaid báo cáo một cuộc tấn công trị giá khoảng 450.000 USD. Kẻ tấn công xâm phạm cơ sở dữ liệu off-chain của một solver độc lập và chèn các bản ghi hoán đổi giả mạo. Phía dự án khẳng định không có quỹ người dùng hay hợp đồng thông minh nào bị ảnh hưởng.

Cointelegraph2 ngày trước · 3 phút
DeFi✦ AI tổng hợp

DeFi Aggregator Odos Đóng Cửa, Người Dùng Có 5 Ngày Rút Tiền

Nhóm phát triển Odos, nền tảng tổng hợp giao dịch phi tập trung, thông báo ngừng hoạt động toàn bộ dịch vụ vào ngày 30 tháng 7 năm 2026. Người dùng chỉ còn 5 ngày để di chuyển tài sản trước khi ứng dụng chuyển sang chế độ chỉ đọc từ ngày 27 tháng 7.

Bitcoin.com News3 ngày trước · 2 phút
DeFi✦ AI tổng hợp

Cá voi stake 32,87 triệu USD vào HYPE khi token đang giao dịch thấp hơn 25% so với đỉnh tháng 6

Một cá voi crypto vừa nhận 557.902 token HYPE trị giá 32,87 triệu USD từ nhà cung cấp thanh khoản tổ chức FalconX và lập tức stake toàn bộ số token này trên Hyperliquid. Động thái diễn ra trong bối cảnh HYPE đang giao dịch thấp hơn đáng kể so với mức đỉnh thiết lập hồi tháng 6.

Bitcoin.com News3 ngày trước · 2 phút
DeFi✦ AI tổng hợp

Dango đóng cửa sàn giao dịch perp DEX chưa đầy 4 tháng sau khi ra mắt

Dango thông báo sẽ đóng cửa mạng lưới vào ngày 13/8, chưa đầy 4 tháng kể từ khi ra mắt. Đây là một trong loạt dự án crypto đình chỉ hoạt động gần đây, bên cạnh BitMEX, Odos và Satori Finance, phản ánh áp lực ngày càng tăng trong phân khúc giao dịch phi tập trung.

Cointelegraph3 ngày trước · 1 phút