KelpDAO đã gặp phải một vụ khai thác tàn khốc, với hacker rút gần $293 triệu token rsETH thông qua lỗ hổng cầu nối chuỗi chéo, đánh dấu vụ hack DeFi lớn nhất năm 2026 cho đến nay. Sự cố đã gây hoảng loạn rộng rãi trên các nền tảng tài chính phi tập trung, đóng băng thị trường và đặt ra những câu hỏi cấp bách về an ninh chuỗi chéo.



---

🔎 Những gì đã xảy ra
- Ngày xảy ra tấn công: 18–19 tháng 4 năm 2026
- Số tiền bị đánh cắp: khoảng 116.500 rsETH, trị giá 292–293 triệu đô la
- Phương pháp khai thác: Hacker thao túng hệ thống nhắn tin chuỗi chéo của LayerZero, lừa nó xác nhận các giao dịch gian lận.
- Tốc độ tấn công: Các khoản tiền bị rút trong chưa đầy 46 phút, phần lớn được chuyển đổi thành ETH và rửa qua Tornado Cash.

---

🌐 Ảnh hưởng đến hệ sinh thái DeFi
- Vụ hack DeFi lớn nhất năm 2026: Vượt qua vụ khai thác Drift Protocol đầu tháng này.
- Hiệu ứng lây lan: Các nền tảng cho vay như Aave, SparkLend và Fluid đã đóng băng thị trường rsETH để ngăn chặn sụp đổ hệ thống.
- Thiệt hại lan rộng: rsETH được sử dụng rộng rãi làm tài sản thế chấp và thanh khoản trên nhiều giao thức, làm tăng rủi ro.

---

🕵️ Các hacker có thể
- Nhóm bị nghi ngờ: Phân tích sau sự cố cho thấy có sự tham gia của Nhóm Lazarus của Triều Tiên, nổi tiếng với các vụ trộm tiền mã hóa tinh vi.
- Kỹ thuật: Hacker đã đầu độc các nút RPC trong hệ thống DVN của LayerZero, buộc chuyển sang các nút độc hại và cho phép gửi các tin nhắn chuỗi chéo giả mạo.
- Nguyên nhân gốc rễ: Cấu hình DVN 1/1 của KelpDAO thiếu dự phòng, khiến nó dễ bị giả mạo.

---

⚠️ Rủi ro & bài học
- Cầu nối chuỗi chéo: Một lần nữa được nhấn mạnh là điểm yếu nhất trong an ninh DeFi, với hàng tỷ đô la bị mất trong các vụ khai thác tương tự trong những năm qua.
- Rủi ro hệ thống: Vụ hack cho thấy lỗ hổng của một giao thức có thể lan rộng khắp toàn bộ hệ sinh thái.
- Cần có dự phòng: Các chuyên gia nhấn mạnh rằng các thiết lập nhiều bộ xác thực và cơ chế chuyển đổi dự phòng mạnh mẽ hơn là cần thiết để ngăn chặn các vụ tấn công tương tự.

---

📌 Những điểm chính rút ra
- Nhà đầu tư: Những người nắm giữ rsETH hoặc sử dụng nó làm tài sản thế chấp đối mặt với sự không chắc chắn lớn cho đến khi thị trường ổn định.
- Giao thức: Cần xem xét khẩn cấp an ninh cầu nối chuỗi chéo và triển khai dự phòng.
- Cộng đồng DeFi: Sự cố này nhấn mạnh tầm quan trọng của các cuộc kiểm tra, phòng thủ lớp nhiều và phản ứng nhanh với sự cố. #KelpDAOBridgeHacked
ETH0,37%
ZRO-1,28%
AAVE-1,76%
DRIFT-4,13%
Xem bản gốc
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim