Hơn 36 triệu USD vừa “bốc hơi” khỏi thị trường crypto, nguyên nhân đến từ một sai lầm mà nhiều dự án vẫn mắc phải

AdminTháng 6 11, 2026
4 lượt xem
Blog Tiền Ảo trên Google News

Hơn 36 triệu USD vừa “bốc hơi” khỏi thị trường crypto, nguyên nhân đến từ một sai lầm mà nhiều dự án vẫn mắc phải插图Hơn 36 triệu USD vừa “bốc hơi” khỏi thị trường crypto, nguyên nhân đến từ một sai lầm mà nhiều dự án vẫn mắc phải插图1

Hacker Truebit có thể đã “tập dượt” trước

Chainalysis cho rằng kẻ đứng sau vụ tấn công giao thức Ethereum Truebit, gây thiệt hại khoảng 26 triệu USD hồi tháng 1, có thể đã thử nghiệm kỹ thuật trên các mục tiêu nhỏ hơn trước khi ra tay.

Trong báo cáo mới, công ty phân tích blockchain xác định bốn vụ tấn công nhằm vào Truebit, Trusted Volumes, Aperture Finance và Ekubo, với tổng thiệt hại khoảng 37 triệu USD.

Điểm chung đáng chú ý là mã nguồn của các hợp đồng bị khai thác đều chưa được xác minh công khai trên trình khám phá blockchain. Điều này khiến chúng gần như không nhận được sự kiểm tra từ cộng đồng, chuyên gia độc lập hay các chương trình săn lỗi.

Hợp đồng tồn tại từ năm 2021 vẫn mang lỗ hổng

Hợp đồng Truebit đã hoạt động trên Ethereum từ năm 2021 và được biên dịch bằng Solidity 0.5.3, phiên bản ra đời trước khi cơ chế chống tràn số nguyên tự động trở thành tiêu chuẩn.

Kẻ tấn công phát hiện lỗi integer overflow trong cơ chế bonding curve, qua đó tạo lượng lớn token với chi phí rất thấp rồi chuyển đổi chúng sang ETH.

Theo Chainalysis, hacker có thể phân tích mã bytecode chưa xác minh bằng các công cụ như Dedaub, Heimdall và Panoramix.

Sau khi được giải mã thành dạng dễ đọc, mã này còn có thể được đưa vào hệ thống AI để tìm lỗi tái nhập, sai số học hoặc điểm yếu kiểm soát truy cập nhanh hơn con người.

Mã nguồn công khai cần trở thành yêu cầu tối thiểu

Tổng thiệt hại 36,7 triệu USD từ bốn vụ việc chỉ chiếm phần nhỏ so với hơn 1 tỷ USD bị đánh cắp khỏi DeFi trong sáu tháng qua.

Tuy nhiên, Chainalysis cảnh báo rủi ro có thể tăng khi công cụ phân tích tự động ngày càng rẻ và dễ tiếp cận. Hacker có thể quét hàng loạt hợp đồng cũ, sau đó xếp hạng mục tiêu theo mức độ dễ khai thác.

Dù các lỗ hổng khác nhau, tất cả vụ việc đều có chung khoảng trống: không công khai mã nguồn, thiếu đánh giá độc lập và không có giám sát bất thường theo thời gian thực.

Chainalysis khuyến nghị mọi hợp đồng giữ tài sản người dùng phải xác minh mã nguồn, đồng thời mở rộng kiểm toán và chương trình săn lỗi tới cả các hợp đồng triển khai phía sau cấu trúc proxy.

Tổng hợp,bitcoin,btc,tiền ảo,tiền điện tử,tiền kỹ thuật số,tiền mã hóa,tiền sốbitcoin,btc,tiền ảo,tiền điện tử,tiền kỹ thuật số,tiền mã hóa,tiền số#Hơn #triệu #USD #vừa #bốc #hơi #khỏi #thị #trường #crypto #nguyên #nhân #đến #từ #một #sai #lầm #mà #nhiều #dự #án #vẫn #mắc #phải1781181675

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết cùng chủ đề: