Layer 2 · ✦ AI tổng hợp
Taiko tạm dừng rút tiền sau vụ hack 1,7 triệu USD qua lỗ hổng bridge
Giải pháp mở rộng Ethereum Taiko xác nhận cơ chế xác thực proof source-signal trên bridge bị khai thác vào ngày 22/6, cho phép hacker vượt qua các giao thức bảo mật và rút khoảng 1,7 triệu USD từ vault ERC-20. Dự án đã tạm dừng toàn bộ chức năng rút tiền để ứng phó sự cố.
Taiko Xác Nhận Lỗ Hổng Bridge, Thiệt Hại Ước Tính 1,7 Triệu USD
Giải pháp mở rộng Layer 2 của Ethereum — Taiko — chính thức xác nhận vào ngày 22/6/2026 rằng cơ chế xác thực trạng thái chuỗi (chain state verification) trên hệ thống bridge của dự án đã bị tấn công thành công.
Theo thông tin từ đội ngũ Taiko, lỗ hổng nằm ở cơ chế xác thực proof source-signal — thành phần chịu trách nhiệm kiểm tra tính hợp lệ của các giao dịch cross-chain. Kẻ tấn công đã khai thác điểm yếu này để vượt qua các lớp kiểm soát bảo mật, từ đó rút trái phép ước tính 1,7 triệu USD từ vault lưu trữ token ERC-20 của giao thức.
Phản Ứng Của Dự Án
Ngay sau khi phát hiện sự cố, đội ngũ Taiko đã tạm dừng toàn bộ chức năng rút tiền trên bridge nhằm ngăn chặn thiệt hại lan rộng. Đây là biện pháp ứng phó khẩn cấp phổ biến trong ngành khi các giao thức DeFi đối mặt với các cuộc tấn công nhắm vào cơ sở hạ tầng cross-chain.
Taiko là một trong những dự án L2 được xây dựng theo hướng ZK-rollup dựa trên bằng chứng không tiết lộ thông tin (zero-knowledge proof), với mục tiêu mở rộng khả năng xử lý của mạng Ethereum mà vẫn kế thừa tính bảo mật từ lớp nền. Tuy nhiên, sự cố lần này cho thấy ngay cả các hệ thống được thiết kế để tăng cường bảo mật cũng có thể tồn tại điểm yếu ở lớp xác thực.
Xu Hướng Tấn Công Bridge Vẫn Là Mối Lo Lớn
Các cuộc tấn công nhắm vào cross-chain bridge tiếp tục là một trong những rủi ro nghiêm trọng nhất trong hệ sinh thái DeFi. Theo dữ liệu lịch sử, bridge là mục tiêu ưa thích của hacker do tập trung lượng lớn tài sản và thường có độ phức tạp kỹ thuật cao trong cơ chế xác thực.
Cộng đồng đang chờ đợi thêm thông tin từ phía Taiko về:
- Phạm vi thiệt hại chính xác và danh sách tài sản bị ảnh hưởng
- Lộ trình khắc phục lỗ hổng và thời điểm khôi phục dịch vụ rút tiền
- Khả năng bồi thường cho người dùng bị ảnh hưởng
Tính đến thời điểm đăng tin, Taiko chưa công bố thêm chi tiết kỹ thuật về vector tấn công cụ thể hay danh tính của kẻ tấn công. Tokenview.info sẽ tiếp tục cập nhật diễn biến vụ việc này.
/ Bài viết liên quan
Arbitrum đề xuất Fast Feed: 97% doanh thu từ dữ liệu streaming về DAO Treasury
Arbitrum đang xem xét đề xuất Fast Feed — sản phẩm streaming dữ liệu có xác thực, tính phí cho người dùng trên Arbitrum One. Theo đề xuất, 97% doanh thu từ phí đăng ký sẽ được chuyển vào Arbitrum DAO Treasury, 3% còn lại dành cho Arbitrum Developer Guild. Đây được xem là thử nghiệm mô hình doanh thu giao thức cho các mạng Layer 2.
Arbitrum Foundation đề xuất ngân sách 43 triệu USD cho hoạt động năm 2027
Arbitrum Foundation vừa đề xuất ngân sách vận hành 43 triệu USD cho năm 2027, hiện đang được đưa ra lấy ý kiến từ các đại biểu trong diễn đàn quản trị. Đề xuất chưa được thông qua và làm dấy lên cuộc tranh luận rộng hơn về cách các DAO lớn cân bằng giữa kỷ luật ngân quỹ và chi tiêu phát triển hệ sinh thái.
Robinhood Chain đạt TVL 480 triệu USD, thu hút 1,6 triệu người dùng
Robinhood Chain, mạng Layer-2 mới ra mắt của Robinhood, đã đạt tổng giá trị khóa (TVL) 480 triệu USD cùng 1,6 triệu người dùng tích cực chỉ sau vài tuần kể từ khi mainnet đi vào hoạt động. Các chỉ số giao dịch hàng ngày của mạng này đang tiệm cận nhiều mạng Layer-2 đã có chỗ đứng trên thị trường.
AI đang phá hủy internet – và toán học có thể là giải pháp duy nhất
Sự bùng nổ của các tác nhân AI tự trị đang đặt ra thách thức nghiêm trọng cho độ tin cậy của thông tin trên internet. Theo Brian Trunzo, Giám đốc Tăng trưởng tại Succinct Labs, zero-knowledge proof (ZKP) có thể là nền tảng toán học duy nhất đủ khả năng khôi phục lòng tin trong kỷ nguyên AI.