Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

THORChain bị hack hơn 10 triệu USD, giá RUNE lao dốc 14%, dấy lên lo ngại an toàn DeFi đa chuỗi

THORChain bị hack hơn 10 triệu USD, giá RUNE lao dốc 14%, dấy lên lo ngại an toàn DeFi đa chuỗi / Tokenpost

Theo CoinDesk đưa tin ngày 13 (giờ địa phương), giao thức giao dịch xuyên chuỗi *THORChain* vừa ghi nhận một vụ tấn công nghiêm trọng, khiến giá token *RUNE* lao dốc mạnh. Vụ *từ*THORChain* bị hack* không chỉ khiến *từ*RUNE* giảm hơn 14% mà còn làm dấy lên lo ngại mới về mức độ an toàn của các giao thức *từ*DeFi* đa chuỗi.

Theo nhà phân tích on-chain ZackXBT ngày 13 (giờ địa phương), kẻ tấn công đã lợi dụng hạ tầng router của *THORChain* để thực hiện một chuỗi giao dịch đáng ngờ. Sau khi chiếm đoạt tài sản, hacker đã chuyển khoảng 7,2 triệu đô la Mỹ giá trị *USDT*, *USDC*, Wrapped Bitcoin và một số tài sản khác qua nhiều blockchain, trước khi quy đổi phần lớn về *Ethereum(ETH)*. Ban đầu, thiệt hại được ước tính khoảng 7,4 triệu đô la Mỹ, nhưng ZackXBT sau đó cảnh báo tổng số tiền bị rút có thể vượt mốc 10 triệu đô la Mỹ.

Công ty bảo mật blockchain PeckShield cũng xác nhận vụ *từ*tấn công THORChain* này. Dữ liệu của PeckShield cho thấy khoảng 36,75 *Bitcoin(BTC)*, tương đương gần 3 triệu đô la Mỹ, đã bị rút khỏi hệ thống. Ngoài ra, các hệ sinh thái trên *BNB Chain*, *Base* và *Ethereum(ETH)* được cho là đã thất thoát thêm xấp xỉ 7 triệu đô la Mỹ tài sản, nâng tổng thiệt hại tiềm năng lên hơn 10 triệu đô la Mỹ.

Nền tảng phân tích Arkham Intelligence đã gắn nhãn ví liên quan là “THORChain Exploiter” và tiếp tục theo dõi dòng tiền. Theo dữ liệu Arkham, một ví liên kết với mạng *Bitcoin(BTC)* hiện còn giữ khoảng 36,85 BTC, trong khi một ví *Ethereum(ETH)* khác nắm hơn 216 ETH. Phần lớn tài sản bị đánh cắp tới thời điểm hiện tại được cho là vẫn đang “nằm im” tại các địa chỉ bắt đầu bằng bc1ql4…f6f37 và 0xd4…890Bd, chưa có dấu hiệu được “rửa” qua các mixer lớn.

bình luận: Việc tài sản còn tập trung ở vài địa chỉ có thể mở ra cơ hội thương lượng “whitehat” hoặc thu hồi một phần, nhưng cũng cho thấy hacker khá tự tin về cách khai thác lỗ hổng.

Thông tin về vụ hack nhanh chóng tác động lên thị trường. Token *từ*RUNE* – tài sản gốc của *THORChain* – đã giảm hơn 14% chỉ trong vài giờ, lùi về vùng quanh 0,50 đô la Mỹ. Đà bán tháo diễn ra khi nhà đầu tư đồng loạt cắt giảm rủi ro, rút thanh khoản khỏi các pool liên quan đến *THORChain* và hạn chế tiếp xúc với các giao thức *từ*cross-chain DeFi*.

bình luận: Phản ứng giá mạnh cho thấy tâm lý thị trường hiện rất nhạy cảm với các sự cố bảo mật, đặc biệt là đối với những giao thức có lịch sử từng bị tấn công.

*THORChain* từng nhiều lần đối mặt với các vụ tấn công trong quá khứ nhưng đã sử dụng quỹ dự trữ của kho bạc dự án và cơ chế phục hồi nội bộ để bù đắp thiệt hại cho người dùng, qua đó hạn chế tác động dài hạn lên hệ sinh thái. Tuy vậy, lần này đội ngũ dự án chậm đưa ra thông báo chính thức, khiến mức độ bất định quanh quy mô thiệt hại thực tế, nguyên nhân lỗ hổng và kế hoạch bồi thường càng gia tăng.

Trong bối cảnh các giao thức *từ*DeFi đa chuỗi* ngày càng phức tạp, vụ *từ*THORChain bị hack* một lần nữa cho thấy điểm yếu cấu trúc của các hệ thống kết nối nhiều blockchain khác nhau. Nếu xác nhận tổng thiệt hại vượt quá 10 triệu đô la Mỹ và thời gian xử lý kéo dài, rủi ro pháp lý và niềm tin người dùng đối với *từ*cross-chain DeFi* có thể chịu áp lực lớn trong ngắn hạn.

bình luận: Với tiền lệ các vụ tấn công cầu nối trước đây, thị trường nhiều khả năng sẽ duy trì mức biến động cao quanh *từ*RUNE* và nhóm token giao thức xuyên chuỗi cho đến khi có báo cáo điều tra chi tiết và lộ trình khắc phục minh bạch.

Tóm lại, vụ *từ*THORChain bị hack* lần này không chỉ là cú sốc riêng với cộng đồng *từ*RUNE* mà còn là phép thử niềm tin cho toàn bộ mảng *từ*DeFi đa chuỗi*. Cách đội ngũ dự án xử lý khủng hoảng, từ việc truy vết tài sản, khắc phục lỗ hổng đến bồi thường người dùng, sẽ quyết định liệu sự cố này chỉ là cú “sảy chân” tạm thời hay trở thành điểm ngoặt tiêu cực cho hệ sinh thái *THORChain* và thị trường *từ*cross-chain DeFi* nói chung.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1