Thị trường · ✦ AI tổng hợp
Gravity Bridge trên Cosmos tạm dừng hoạt động sau vụ khai thác hơn 5,4 triệu USD
Nền tảng cầu nối cross-chain Gravity Bridge thuộc hệ sinh thái Cosmos đã phải tạm dừng toàn bộ hoạt động sau khi bị khai thác khoảng 5,4 triệu USD, nghi ngờ liên quan đến việc lộ hoặc xâm nhập khóa ký (signing key). Các validator đã nhanh chóng vào cuộc và ra quyết định dừng cầu nối để ngăn chặn thiệt hại lan rộng trong khi cuộc điều tra đang được triển khai.
Tổng quan vụ việc
Gravity Bridge — giao thức cầu nối tài sản (bridge) hoạt động trên blockchain Cosmos — đã chính thức tạm dừng toàn bộ hoạt động sau khi phát hiện dòng tiền bất thường đi ra khỏi hệ thống. Theo các báo cáo ban đầu, tổng thiệt hại ước tính vào khoảng 5,4 triệu USD, với nguyên nhân ban đầu được xác định là nghi ngờ bị xâm nhập hoặc lộ khóa ký (signing key) của đội ngũ vận hành.
Khóa ký (signing key) là thành phần then chốt trong kiến trúc của các cầu nối phi tập trung, cho phép xác thực và phê duyệt các giao dịch chuyển tài sản giữa các blockchain. Khi khóa này bị xâm phạm, kẻ tấn công có thể tự ý ký các giao dịch rút tiền mà không cần sự cho phép hợp lệ từ phía chủ sở hữu tài sản.
Phản ứng từ đội ngũ và validators
Ngay sau khi phát hiện dấu hiệu bất thường, các validator của Gravity Bridge đã nhanh chóng phối hợp và đưa ra quyết định đồng thuận: tạm dừng toàn bộ cầu nối để ngăn chặn kẻ tấn công tiếp tục rút tiền. Đây là cơ chế phòng vệ tiêu chuẩn trong hệ sinh thái Cosmos, nơi các validator đóng vai trò giám sát và có quyền can thiệp khi phát hiện hành vi đáng ngờ.
Một cuộc điều tra chính thức đã được khởi động, với sự tham gia của đội ngũ phát triển Gravity Bridge cùng một số đối tác bảo mật trong hệ sinh thái. Tính đến thời điểm hiện tại, nguyên nhân chính xác — liệu đây là một cuộc tấn công tinh vi bằng kỹ thuật xã hội, khai thác lỗ hổng mã nguồn, hay một dạng lộ thông tin nội bộ — vẫn chưa được công bố.
Bối cảnh và tác động thị trường
Vụ việc này nằm trong chuỗi sự cố bảo mật nhắm vào các cầu nối cross-chain trong nhiều năm qua. Các nền tảng bridge như Wormhole, Ronin Network hay Harmony Horizon đều từng ghi nhận thiệt hại lớn từ các vụ khai thác tương tự, cho thấy đây vẫn là điểm yếu chết người của hạ tầng DeFi.
Tại thời điểm đưa tin, chưa có thông tin về việc các sàn giao dịch tập trung (CEX) hoặc giao thức DeFi nào liên đới trực tiếp đến vụ việc. Cộng đồng Cosmos vẫn đang theo dõi sát diễn biến, trong khi đội ngũ Gravity Bridge cam kết sẽ cập nhật thông tin chi tiết ngay khi có kết quả điều tra bước đầu.
Tổng kết
Sự cố lần này một lần nữa nhấn mạnh tầm quan trọng của việc bảo mật khóa ký và cơ chế multisig trong các giao thức cross-chain. Đối với người dùng đang nắm giữ tài sản trên Gravity Bridge, khuyến nghị theo dõi thông báo chính thức từ đội ngũ và không thực hiện bất kỳ giao dịch nào cho đến khi cầu nối được xác nhận hoạt động trở lại một cách an toàn.
/ Bài viết liên quan
Khảo sát Citi/YouGov: Kỳ vọng lạm phát Anh giảm về mức trước căng thẳng Iran
Khảo sát mới nhất của Citi và YouGov cho thấy kỳ vọng lạm phát tại Vương quốc Anh đang giảm xuống gần mức trước khi xung đột Iran leo thang. Xu hướng này có thể giảm bớt áp lực chính sách lên Ngân hàng Trung ương Anh (BoE), dù thị trường năng lượng vẫn tiềm ẩn rủi ro biến động.
PJM Interconnection lên kế hoạch ứng phó thiếu hụt điện do trung tâm dữ liệu bùng nổ
Nhu cầu điện năng tăng mạnh từ các trung tâm dữ liệu đang tạo áp lực lớn lên lưới điện PJM Interconnection tại Mỹ. Tổ chức này đang lên kế hoạch đầu tư cơ sở hạ tầng để giải quyết tình trạng thiếu hụt, song người tiêu dùng có thể phải đối mặt với mức giá điện cao hơn trong thời gian tới.
Claude Mythos của Anthropic phá vỡ mã hóa hậu lượng tử mà con người chưa thể giải
Mô hình AI nội bộ Claude Mythos của Anthropic đã tìm ra một vector tấn công mới nhắm vào sơ đồ chữ ký hậu lượng tử đang trong quá trình chuẩn hóa tại Mỹ. Đây là lần đầu tiên một hệ thống AI phá vỡ được bài toán mật mã mà các chuyên gia con người đã nghiên cứu suốt nhiều năm mà không thành công.
Sam Altman: Phát triển AI có thể cần chậm lại sau sự cố bảo mật
CEO OpenAI Sam Altman thừa nhận rằng tiến trình phát triển trí tuệ nhân tạo có thể cần được điều chỉnh theo hướng chậm lại sau một sự cố bảo mật nghiêm trọng. Vụ việc làm dấy lên lo ngại về sự cần thiết của các biện pháp an toàn AI mạnh mẽ hơn và khả năng siết chặt quy định trong ngành.