Layer 2 · ✦ AI tổng hợp
Taiko bị khai thác lỗ hổng, mất 1,7 triệu USD trong làn sóng hack tháng 6
Giao thức Taiko — một Ethereum-equivalent rollup — xác nhận bị tấn công vào ngày 22/6/2026, thiệt hại ước tính khoảng 1,7 triệu USD. Kẻ tấn công đã khai thác cơ chế xác minh trạng thái chuỗi, khiến toàn bộ giả định bảo mật của các bridge triển khai trên Taiko không còn đáng tin cậy. Đây là một trong hơn 20 vụ tấn công crypto được ghi nhận chỉ trong tháng 6.
Taiko xác nhận bị tấn công, cơ chế xác minh chuỗi bị xâm phạm
Giao thức Taiko — một rollup tương đương Ethereum (Ethereum-equivalent rollup) xử lý giao dịch và quyết toán về mainnet — đã xác nhận bị tấn công vào ngày 22/6/2026, với thiệt hại ước tính khoảng 1,7 triệu USD.
Theo thông báo bảo mật chính thức từ đội ngũ Taiko, kẻ tấn công đã xâm phạm cơ chế xác minh trạng thái chuỗi (chain state verification mechanism). Hậu quả trực tiếp là toàn bộ giả định bảo mật của các bridge triển khai trên mạng Taiko hiện không còn có thể tin cậy.
Vụ việc được công ty bảo mật Blockaid phát hiện sớm và cảnh báo qua nền tảng X (trước đây là Twitter) trước khi Taiko chính thức xác nhận.
Kẻ tấn công bắt đầu rút tiền qua sàn tập trung
Dữ liệu on-chain được Lookonchain chia sẻ cho thấy kẻ tấn công đã nhanh chóng bắt đầu chuyển tài sản. Cụ thể, địa chỉ ví liên quan đã chuyển 1,99 triệu TAIKO — trị giá khoảng 189.000 USD — sang sàn MEXC. Cùng thời điểm, địa chỉ này vẫn nắm giữ 870,8 ETH, tương đương gần 1,52 triệu USD.
Đội ngũ Taiko đã công khai bốn địa chỉ ví của kẻ tấn công:
0x7506DeA0c38ca0B55364B22424374c5A1ae1B76a0x5fbc60a12bc6635e7d587d8dac52e4b1388b49900x3cc936b795a188f0e246cbb2d74c5bd190aecf180x9108828e30f2de407aadb0af677b4a9228e4acd4
Taiko kêu gọi người dùng rút tiền ngay lập tức
Trong thông báo khẩn, đội ngũ Taiko khuyến cáo toàn bộ người dùng rút tiền khỏi tất cả các bridge trên Taiko ngay lập tức. Đồng thời, giao thức đã yêu cầu các sàn giao dịch tập trung (CEX) tạm ngưng nhận tiền gửi token TAIKO cho đến khi có thông báo chính thức.
Taiko cho biết đang phối hợp chặt chẽ với Security Council và các đối tác hệ sinh thái để kiểm soát sự cố. Giao thức cũng phát tín hiệu có thể áp dụng biện pháp kỹ thuật và pháp lý nhằm truy tìm và xử lý kẻ tấn công.
Bridge tiếp tục là điểm yếu đắt giá của crypto
Vụ tấn công Taiko là sự kiện mới nhất trong chuỗi hơn 20 vụ hack crypto chỉ trong tháng 6/2026, theo dữ liệu theo dõi từ DefiLlama. Lịch sử cho thấy bridge xuyên chuỗi (cross-chain bridge) luôn nằm trong số những mục tiêu tốn kém nhất của hacker trong hệ sinh thái blockchain.
Việc các địa chỉ ví kẻ tấn công được công khai tạo ra dấu vết để cơ quan điều tra theo dõi dòng tiền. Khả năng thu hồi tài sản bị đánh cắp phụ thuộc lớn vào tốc độ phản ứng của các sàn giao dịch trong việc đóng băng các ví bị gắn cờ.
/ Bài viết liên quan
Arbitrum đề xuất Fast Feed: 97% doanh thu từ dữ liệu streaming về DAO Treasury
Arbitrum đang xem xét đề xuất Fast Feed — sản phẩm streaming dữ liệu có xác thực, tính phí cho người dùng trên Arbitrum One. Theo đề xuất, 97% doanh thu từ phí đăng ký sẽ được chuyển vào Arbitrum DAO Treasury, 3% còn lại dành cho Arbitrum Developer Guild. Đây được xem là thử nghiệm mô hình doanh thu giao thức cho các mạng Layer 2.
Arbitrum Foundation đề xuất ngân sách 43 triệu USD cho hoạt động năm 2027
Arbitrum Foundation vừa đề xuất ngân sách vận hành 43 triệu USD cho năm 2027, hiện đang được đưa ra lấy ý kiến từ các đại biểu trong diễn đàn quản trị. Đề xuất chưa được thông qua và làm dấy lên cuộc tranh luận rộng hơn về cách các DAO lớn cân bằng giữa kỷ luật ngân quỹ và chi tiêu phát triển hệ sinh thái.
Robinhood Chain đạt TVL 480 triệu USD, thu hút 1,6 triệu người dùng
Robinhood Chain, mạng Layer-2 mới ra mắt của Robinhood, đã đạt tổng giá trị khóa (TVL) 480 triệu USD cùng 1,6 triệu người dùng tích cực chỉ sau vài tuần kể từ khi mainnet đi vào hoạt động. Các chỉ số giao dịch hàng ngày của mạng này đang tiệm cận nhiều mạng Layer-2 đã có chỗ đứng trên thị trường.
AI đang phá hủy internet – và toán học có thể là giải pháp duy nhất
Sự bùng nổ của các tác nhân AI tự trị đang đặt ra thách thức nghiêm trọng cho độ tin cậy của thông tin trên internet. Theo Brian Trunzo, Giám đốc Tăng trưởng tại Succinct Labs, zero-knowledge proof (ZKP) có thể là nền tảng toán học duy nhất đủ khả năng khôi phục lòng tin trong kỷ nguyên AI.