Thị trường · ✦ AI tổng hợp
Giao thức cross-chain Gravity Bridge bị tấn công lấy đi 5,4 triệu USD — Chi tiết vụ việc
Giao thức cross-chain Gravity Bridge trên hệ sinh thái Cosmos vừa trở thành nạn nhân của một vụ tấn công khai thác khóa ký (signing key) trong cuối tuần qua, thiệt hại ước tính khoảng 5,4 triệu USD. Đây là một trong những vụ vi phạm an ninh mới nhất trong lĩnh vực tài chính phi tập trung (DeFi) trong năm 2026.
Gravity Bridge bị khai thác qua lỗ hổng signing key, thiệt hại 5,4 triệu USD
Giao thức cross-chain Gravity Bridge trên hệ sinh thái Cosmos vừa ghi nhận một vụ tấn công lấy đi khoảng 5,4 triệu USD trong cuối tuần qua. Theo nhà phân tích blockchain Specter, thủ phạm đã khai thác thông qua việc xâm phạm signing key — tức khóa ký kỹ thuật số dùng để xác thực giao dịch trên giao thức.
Chi tiết tài sản bị đánh cắp
Theo phân tích, số tài sản bị lấy cắp bao gồm:
- 4,3 triệu USDC
- 274 wrapped Ether (wETH), trị giá khoảng 553.000 USD
- 434.000 USDT
- 14,16 token PAXG, trị giá khoảng 64.000 USD
Tổng cộng ước tính khoảng 5,4 triệu USD theo thời giá thị trường tại thời điểm xảy ra vụ việc.
Hành động rửa tiền và di chuyển tài sản
Theo công ty bảo mật PeckShield, kẻ tấn công đã chuyển một phần tài sản đã đánh cắp qua các sàn ChangeNOW và Binance nhằm che giấu nguồn gốc. Hiện tại, tài khoản của thủ phạm vẫn đang nắm giữ hơn 2.100 Ether, trị giá khoảng 4,23 triệu USD theo thị giá hiện tại.
Phản ứng từ đội ngũ Gravity Bridge
Đội ngũ phát triển Gravity Bridge đã xác nhận vụ tấn công vào ngày 31 tháng 5 (thứ Bảy) và khuyến cáo các validator cũng như orchestrators tạm dừng mọi hoạt động trong thời gian điều tra.
"Nhờ phản ứng nhanh từ các validator, cầu nối (bridge) hiện đã tạm dừng trong khi cuộc điều tra tiếp tục," — đội ngũ Gravity Bridge thông báo trên mạng xã hội.
Cơ chế hoạt động của Gravity Bridge
Gravity Bridge là giao thức cross-chain hoạt động theo cơ chế khóa token trên mạng Ethereum, sau đó tạo bản sao trực tiếp trên Cosmos. Các giao dịch chuyển giao được xác thực thông qua chữ ký từ hệ thống validator. Nếu kẻ tấn công sở hữu signing key hợp lệ, giao dịch giả mạo sẽ được hệ thống coi là hợp lệ — đây chính là điểm yếu bị khai thác trong vụ việc này.
Xu hướng tấn công cầu nối (bridge) trong năm 2026
Nếu xác nhận đây là vụ xâm phạm signing key, vụ tấn công Gravity Bridge sẽ nằm trong xu hướng chung của các vụ bridge hack trong năm 2026, khi phần lớn vi phạm đều xuất phát từ lỗ hổng kiểm soát truy cập thay vì lỗi trong mã hợp đồng thông minh (smart contract). Pattern này cũng xuất hiện trong vụ tấn công Kelp DAO gây thiệt hại 292 triệu USD hồi đầu năm.
Báo cáo của TRM Labs chỉ ra rằng tháng 4 năm 2026 là tháng bị tấn công nhiều nhất trong lịch sử tiền điện tử, với các vụ việc lớn bao gồm:
- Kelp DAO: 292 triệu USD
- Drift Protocol: 285 triệu USD
Vụ việc tại Gravity Bridge tiếp tục cho thấy mức độ nghiêm trọng của các cuộc tấn công nhắm vào hạ tầng cross-chain trong bối cảnh ngành DeFi vẫn đang phải đối mặt với các thách thức lớn về bảo mật.
/ Bài viết liên quan
Benchmark mở phủ sóng ASST với khuyến nghị Mua, giá mục tiêu 32 USD trong bối cảnh cổ phiếu giảm pre-market
Nhà phân tích Mark Palmer của Benchmark đã khởi động phủ sóng cổ phiếu ASST với khuyến nghị Mua và mức giá mục tiêu 32 USD. Diễn biến này diễn ra trong bối cảnh cổ phiếu ASST giảm 3,59% trong phiên giao dịch ngoài giờ.
Dòng tiền rút khỏi Bitcoin ETF chỉ là 'nhiễu thị trường', Wall Street vẫn tăng cược vào crypto
Dòng tiền rút ròng khỏi các quỹ Bitcoin ETF gần đây tuy tạo hiệu ứng lớn trên mặt báo, nhưng theo nhà phân tích Eric Balchunas từ Bloomberg Intelligence, bức tranh chung về việc áp dụng Bitcoin trên thị trường chính thống vẫn không thay đổi. Dù chứng kiến một số ngày outflow, dòng tiền tổng thể cho thấy sự quan tâm mạnh mẽ từ các tổ chức lớn.
Tom Lee: Đợt bán Bitcoin của Strategy là hành vi đáy thị trường điển hình
Chủ tịch Bitmine Immersion Technologies, Tom Lee, khẳng định việc Strategy bán một phần lượng Bitcoin nắm giữ không phải tín hiệu suy thoái cấu trúc, mà là hành vi tìm đáy thị trường điển hình. Ông cũng đánh giá dòng tiền ròng chảy ra khỏi các quỹ ETF Bitcoin là biểu hiện bình thường trong chu kỳ điều chỉnh.
Raymond James nâng mục tiêu giá cổ phiếu Micron lên 1.100 USD sau khi MU lập kỷ lục
Cổ phiếu Micron (MU) vừa thiết lập mức cao nhất mọi thời đại $1.046,97 và gia nhập câu lạc bộ vốn hóa nghìn tỷ USD. Raymond James đồng thời nâng mục tiêu giá từ $530 lên $1.100, cho thấy kỳ vọng cổ phiếu tiếp tục tăng trưởng trong ngắn hạn.