DeFi · ✦ AI tổng hợp
Cầu nối Verus-Ethereum bị khai thác lần 2 trong 66 ngày, tổng thiệt hại lên 19,1 triệu USD
Cầu nối Verus-Ethereum tiếp tục bị tấn công lần thứ hai chỉ trong vòng 66 ngày, với kẻ tấn công rút đi từ 7,3 đến 7,5 triệu USD tài sản kỹ thuật số. Lỗ hổng trong logic hợp đồng thông minh được xác định là nguyên nhân chính, đẩy tổng thiệt hại lũy kế lên đến 19,1 triệu USD.
Cầu nối Verus-Ethereum lại bị khai thác lần thứ hai
Cầu nối Verus-Ethereum (Verus Bridge) vừa hứng chịu vụ tấn công thứ hai chỉ trong vòng 66 ngày, theo thông tin từ các nhà nghiên cứu bảo mật blockchain. Kẻ tấn công đã rút đi từ 7,3 triệu đến 7,5 triệu USD tài sản kỹ thuật số, nâng tổng thiệt hại lũy kế của cầu nối này lên mức 19,1 triệu USD.
Lỗ hổng logic trong hợp đồng thông minh
Theo phân tích từ các chuyên gia bảo mật blockchain, nguyên nhân cốt lõi của vụ tấn công xuất phát từ lỗi logic trong hợp đồng thông minh của Verus Bridge. Đây không phải lần đầu lỗ hổng dạng này bị khai thác — vụ tấn công trước đó, xảy ra hơn hai tháng trước, cũng liên quan đến cùng một điểm yếu trong kiến trúc của giao thức.
Việc hợp đồng thông minh bị khai thác hai lần với lỗ hổng tương tự đặt ra câu hỏi nghiêm túc về quy trình kiểm toán (audit) và vá lỗi của dự án sau sự cố đầu tiên.
Tài sản bị thiệt hại
Kẻ tấn công đã thoát ra với nhiều loại tài sản kỹ thuật số khác nhau trong lần khai thác này. Mặc dù thông tin chi tiết về danh sách cụ thể các token bị rút vẫn đang được các nhà nghiên cứu xác minh thêm, quy mô thiệt hại ước tính từ 7,3 đến 7,5 triệu USD được coi là đáng kể so với tổng thanh khoản của cầu nối.
Bối cảnh rủi ro với các cầu nối cross-chain
Vụ việc tại Verus Bridge một lần nữa làm nổi bật rủi ro đặc thù của các cầu nối cross-chain (bridge) trong hệ sinh thái DeFi. Lịch sử cho thấy đây là một trong những mục tiêu tấn công phổ biến nhất, với hàng tỷ USD đã bị đánh cắp qua các vụ khai thác bridge trong những năm qua — từ Ronin Network, Wormhole cho đến Nomad Bridge.
Theo nhận định của nhiều nhà phân tích bảo mật, các giao thức bridge phải chịu áp lực bảo mật đặc biệt lớn vì chúng nắm giữ thanh khoản tập trung và đồng thời phải xử lý logic phức tạp giữa nhiều blockchain khác nhau.
Phản ứng của cộng đồng và dự án
Tại thời điểm đưa tin, nhóm phát triển Verus chưa công bố thông báo chính thức chi tiết về vụ tấn công lần hai. Cộng đồng đang chờ đợi báo cáo sự cố (post-mortem) và lộ trình khắc phục từ phía dự án.
Các vụ khai thác liên tiếp trong thời gian ngắn thường gây tổn hại nghiêm trọng đến niềm tin của người dùng vào một giao thức, đặc biệt khi lỗ hổng cốt lõi chưa được xử lý triệt để sau sự cố đầu tiên.
/ Bài viết liên quan
Garden Finance tạm ngừng app sau sự cố khai thác 450.000 USD từ solver
Garden Finance đã tạm thời vô hiệu hóa ứng dụng sau khi Blockaid báo cáo một cuộc tấn công trị giá khoảng 450.000 USD. Kẻ tấn công xâm phạm cơ sở dữ liệu off-chain của một solver độc lập và chèn các bản ghi hoán đổi giả mạo. Phía dự án khẳng định không có quỹ người dùng hay hợp đồng thông minh nào bị ảnh hưởng.
DeFi Aggregator Odos Đóng Cửa, Người Dùng Có 5 Ngày Rút Tiền
Nhóm phát triển Odos, nền tảng tổng hợp giao dịch phi tập trung, thông báo ngừng hoạt động toàn bộ dịch vụ vào ngày 30 tháng 7 năm 2026. Người dùng chỉ còn 5 ngày để di chuyển tài sản trước khi ứng dụng chuyển sang chế độ chỉ đọc từ ngày 27 tháng 7.
Cá voi stake 32,87 triệu USD vào HYPE khi token đang giao dịch thấp hơn 25% so với đỉnh tháng 6
Một cá voi crypto vừa nhận 557.902 token HYPE trị giá 32,87 triệu USD từ nhà cung cấp thanh khoản tổ chức FalconX và lập tức stake toàn bộ số token này trên Hyperliquid. Động thái diễn ra trong bối cảnh HYPE đang giao dịch thấp hơn đáng kể so với mức đỉnh thiết lập hồi tháng 6.
Dango đóng cửa sàn giao dịch perp DEX chưa đầy 4 tháng sau khi ra mắt
Dango thông báo sẽ đóng cửa mạng lưới vào ngày 13/8, chưa đầy 4 tháng kể từ khi ra mắt. Đây là một trong loạt dự án crypto đình chỉ hoạt động gần đây, bên cạnh BitMEX, Odos và Satori Finance, phản ánh áp lực ngày càng tăng trong phân khúc giao dịch phi tập trung.