BTC$63,642 1.82%ETH$1,908 1.50%BNB$568.34 0.89%XRP$1.06 3.12%SOL$73.81 2.38%ADA$0.15866 0.35%AVAX$6.52 0.67%DOT$0.75714 4.52%BTC$63,642 1.82%ETH$1,908 1.50%BNB$568.34 0.89%XRP$1.06 3.12%SOL$73.81 2.38%ADA$0.15866 0.35%AVAX$6.52 0.67%DOT$0.75714 4.52%

Thị trường · ✦ AI tổng hợp

Ví Cardano SecondFi bị khai thác lỗ hổng, 374 địa chỉ bị rút cạn tiền

Ví Cardano SecondFi xác nhận sự cố bảo mật xuất phát từ lỗ hổng ở cấp độ địa chỉ, khiến 374 địa chỉ ví bị tấn công và rút cạn tài sản. Sau sự cố, nhóm phát triển đã kịp thời bảo vệ 129 triệu ADA còn lại khỏi nguy cơ tiếp tục bị khai thác.

📅 24/06/20262 phút đọcNguồn: Cointelegraph

Lỗ hổng cấp địa chỉ gây ra sự cố nghiêm trọng

Ví Cardano SecondFi vừa công bố nguyên nhân của vụ tấn công bảo mật gần đây, xác định sự cố bắt nguồn từ một lỗ hổng ở cấp độ địa chỉ (address-level issue) trong hệ thống của nền tảng.

Theo thông tin từ SecondFi, kẻ tấn công đã lợi dụng lỗ hổng này để rút cạn tài sản từ 374 địa chỉ ví của người dùng. Đây là một trong những vụ khai thác đáng chú ý nhất trên hệ sinh thái Cardano trong thời gian gần đây.

129 triệu ADA được bảo vệ kịp thời

Sau khi phát hiện cuộc tấn công, đội ngũ SecondFi đã nhanh chóng can thiệp và bảo vệ thành công 129 triệu ADA — tương đương hàng chục triệu USD theo giá thị trường — khỏi nguy cơ tiếp tục bị khai thác.

Đây được xem là hành động ứng phó kịp thời, giúp giảm thiểu thiệt hại tổng thể cho người dùng nền tảng. Tuy nhiên, số lượng tài sản đã bị mất trong 374 địa chỉ bị ảnh hưởng vẫn chưa được SecondFi công bố cụ thể tại thời điểm đưa tin.

Lỗ hổng cấp địa chỉ là gì?

Lỗ hổng ở cấp độ địa chỉ thường liên quan đến cơ chế tạo lập hoặc quản lý khóa (key management) của ví, cho phép kẻ tấn công dự đoán hoặc tái tạo lại địa chỉ và khóa riêng tư của người dùng. Dạng lỗ hổng này đã từng xuất hiện trên nhiều hệ sinh thái blockchain khác, gây ra thiệt hại lớn cho người dùng.

SecondFi chưa cung cấp thêm chi tiết kỹ thuật về bản chất cụ thể của lỗ hổng, cũng như lộ trình vá lỗi và bồi thường cho những người dùng bị ảnh hưởng.

Hệ sinh thái Cardano đối mặt với áp lực bảo mật

Sự cố này đặt ra câu hỏi về mức độ bảo mật của các ứng dụng ví và dịch vụ tài chính xây dựng trên nền tảng Cardano ($ADA). Trong bối cảnh hệ sinh thái DeFi và các dịch vụ lưu ký phi tập trung ngày càng phát triển, yêu cầu về kiểm toán bảo mật (security audit) và quy trình phát hiện lỗ hổng trước khi triển khai ngày càng trở nên cấp thiết.

Người dùng đang sử dụng ví SecondFi được khuyến nghị theo dõi các thông báo chính thức từ đội ngũ dự án để cập nhật tình hình xử lý sự cố.

$ADA#bảo mật blockchain#khai thác ví#Cardano#SecondFi#lỗ hổng bảo mật
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan

Thị trường✦ AI tổng hợp

Vi phạm bảo mật crypto vượt 1 tỷ USD trong nửa đầu 2026, lập kỷ lục mới

Tổng thiệt hại từ các vụ vi phạm bảo mật trong lĩnh vực crypto đã vượt mốc 1 tỷ USD chỉ trong nửa đầu năm 2026, lập kỷ lục cao nhất từ trước đến nay. Làn sóng tấn công gia tăng đang đặt ra áp lực lớn đối với niềm tin của nhà đầu tư và thúc đẩy các cơ quan quản lý siết chặt giám sát an ninh.

Crypto Briefing19 phút trước · 2 phút
Thị trường✦ AI tổng hợp

Don Wilson: Các nhà quản lý đang hiểu sai về hợp đồng perpetual futures

Don Wilson, nhà sáng lập DRW, cho rằng các cơ quan quản lý đang có nhận thức sai lệch về cơ chế hoạt động của hợp đồng tương lai vĩnh cửu (perpetual futures). Theo ông, sự hiểu lầm này có thể cản trở đổi mới và hiệu quả trên thị trường tài chính, đồng thời ảnh hưởng đến khả năng ứng dụng rộng rãi hơn của công cụ này.

Crypto Briefing25 phút trước · 3 phút
Thị trường✦ AI tổng hợp

Coinbase bổ nhiệm kỹ sư kỳ cựu Rob Witoff làm CTO mới

Coinbase vừa chính thức bổ nhiệm Rob Witoff — một trong những kỹ sư đầu tiên của sàn — vào vị trí Giám đốc Công nghệ (CTO). Động thái này diễn ra trong bối cảnh Coinbase đang đẩy mạnh chiến lược phát triển ứng dụng trí tuệ nhân tạo (AI) vào hệ thống vận hành.

U.Today35 phút trước · 2 phút
Thị trường✦ AI tổng hợp

AI của Anthropic phát hiện điểm yếu trong hai hệ thống mã hóa bảo vệ dữ liệu

Claude AI của Anthropic đã tìm ra lỗ hổng trong thuật toán chữ ký số HAWK và một phiên bản rút gọn của AES chỉ trong vài ngày, trong khi các chuyên gia hàng đầu đã xem xét nhiều năm mà không phát hiện. Kết quả này không ảnh hưởng trực tiếp đến các hệ thống hiện tại nhưng đặt ra câu hỏi lớn về năng lực kiểm tra bảo mật của AI.

BeInCrypto45 phút trước · 3 phút