Biến Mất 10 Triệu Đô: Vụ Khai Thác Lỗ Hổng Thorchain Kích Hoạt Lo Ngại Bảo Mật Trên Toàn Bộ DeFi

bitcoinistXuất bản vào 2026-05-17Cập nhật gần nhất vào 2026-05-17

Tóm tắt

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một loạt ví đáng ngờ là các địa chỉ "Kẻ khai thác THORChain", với một ví Bitcoin chứa gần 36,85 BTC (trị giá khoảng 3 triệu USD) và một ví Ethereum riêng chứa khoảng 216 ETH. Các khoản tiền này vẫn nằm trong ví, có thể thấy trên chuỗi. Điều tra viên on-chain ZachXBT là người đầu tiên phát hiện vụ tấn công, báo cáo hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain. Ước tính ban đầu về thiệt hại hơn 7,4 triệu USD sau đó đã được điều chỉnh tăng lên. Theo ZachXBT, tổng số tiền bị đánh cắp hiện có thể vượt quá 10 triệu USD, bao gồm tài sản trên nhiều blockchain như Bitcoin, Ethereum, BNB Chain và Base. Token RUNE của THORChain đã giảm gần 14% sau tin tức về vụ việc. Tính đến thời điểm báo cáo, đội ngũ THORChain vẫn chưa đưa ra tuyên bố công khai nào, làm dấy lên lo ngại trên thị trường. Vụ tấn công này một lần nữa làm nổi bật rủi ro bảo mật liên quan đến cơ sở hạ tầng chuỗi chéo trong lĩnh vực DeFi.

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một nhóm ví đáng ngờ là các địa chỉ "Kẻ Khai Thác THORChain", với một ví liên kết Bitcoin nắm giữ gần 36,85 BTC — trị giá khoảng 3 triệu đô — và một ví Ethereum riêng biệt chứa khoảng 216 ETH. Các khoản tiền vẫn đang ở đó, có thể thấy trên chuỗi, liên kết với hai địa chỉ mà các nhà nghiên cứu bảo mật đã công khai cảnh báo.

Ai Phát Hiện Đầu Tiên

Người phát hiện ra cuộc tấn công trước bất kỳ ai là nhà điều tra trên chuỗi ZachXBT. Ông đã báo cáo các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng bộ định tuyến của THORChain, mô tả cách những kẻ tấn công chuyển khoảng 7,2 triệu đô tài sản — bao gồm USDT, USDC và Bitcoin được đóng gói — qua nhiều blockchain trước khi chuyển đổi chúng thành ETH.

Ước tính ban đầu của ông về tổn thất trên 7,4 triệu đô sau đó đã được điều chỉnh tăng lên. Tổng số tiền bị đánh cắp, theo ZachXBT, hiện có thể vượt quá 10 triệu đô.

THORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto trên các blockchain khác nhau mà không cần dựa vào một sàn giao dịch tập trung. Thiết kế đó cũng có nghĩa là cơ sở hạ tầng của nó tiếp xúc với nhiều mạng lưới cùng một lúc — và trong trường hợp này, điều đó đã trở thành một lỗ hổng. Cuộc tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base.

Công ty bảo mật PeckShield đã xác nhận độc lập về vi phạm này. Dựa trên ước tính của họ, những kẻ tấn công đã rời đi với khoảng 36,75 BTC trị giá gần 3 triệu đô, cùng với khoảng 7 triệu đô nữa được rút từ các hệ sinh thái Ethereum, BNB Chain và Base.

BTCUSD hiện giao dịch ở mức 77.926 đô. Biểu đồ: TradingView

Thị Trường Phản Ứng, Đội Ngũ Im Lặng

RUNE, token gốc của THORChain, đã giảm gần 14% trong vài giờ sau tin tức về vụ vi phạm, lao dốc về mốc 0,50 đô khi các nhà giao dịch tìm cách cắt giảm rủi ro. Mức giảm giá diễn ra nhanh chóng. Phản hồi chính thức thì không.

Tính đến thời điểm báo cáo, THORChain vẫn chưa đưa ra bất kỳ tuyên bố công khai nào giải thích phạm vi của vụ khai thác lỗ hổng hoặc các bước đang được thực hiện để giải quyết nó.

Sự im lặng đó đã làm tăng thêm sự lo lắng trên thị trường. Giao thức này đã sống sót sau các sự cố bảo mật trước đó bằng cách sử dụng dự trữ ngân quỹ và cơ chế phục hồi, nhưng nếu không có sự rõ ràng từ đội ngũ, rất khó để biết liệu một con đường tương tự có khả thi trong lần này hay không.

Một Mô Hình Lặp Lại

Cơ sở hạ tầng chuỗi chéo liên tục là nơi xảy ra những tổn thất lớn trong tài chính phi tập trung. Các cầu nối và hệ thống định tuyến kết nối các blockchain khác nhau đòi hỏi mã phức tạp — và mã phức tạp tạo ra nhiều cơ hội hơn để xảy ra sự cố. Cuộc tấn công vào THORChain phù hợp với mô hình đó.

Các tài sản bị đánh cắp hiện vẫn nằm trong các ví đã được đánh dấu. Liệu chúng có ở lại đó hay không là một câu hỏi khác.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QAi là người đầu tiên phát hiện vụ tấn công vào THORChain?

ANgười đầu tiên phát hiện vụ tấn công là nhà điều tra on-chain ZachXBT. Ông báo cáo về các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain.

QTổng thiệt hại ước tính trong vụ khai thác lỗ hổng này là bao nhiêu?

ATổng thiệt hại ước tính ban đầu là hơn 7,4 triệu USD, nhưng sau đó ZachXBT đã điều chỉnh con số này lên, cho rằng tổng số tiền bị đánh cắp có thể vượt quá 10 triệu USD.

QCác tài sản bị đánh cắp chủ yếu nằm trên những blockchain nào?

AVụ tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base. Tài sản bị đánh cắp bao gồm BTC, ETH, USDT, USDC và Bitcoin được bao bọc (wrapped Bitcoin).

QPhản ứng của thị trường đối với tin tức này như thế nào?

AThị trường phản ứng tiêu cực. RUNE, token gốc của THORChain, đã giảm gần 14% sau tin tức về vụ vi phạm, lao dốc về mức 0,50 USD khi các nhà giao dịch giảm mức độ tiếp xúc rủi ro.

QTHORChain là gì và tại sao cơ sở hạ tầng của nó lại dễ bị tổn thương?

ATHORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto giữa các blockchain khác nhau mà không cần dựa vào sàn giao dịch tập trung. Thiết kế này đồng nghĩa với việc cơ sở hạ tầng của nó tiếp xúc cùng lúc với nhiều mạng lưới, tạo ra nhiều điểm yếu và cơ hội cho sự cố xảy ra, đặc biệt là trong các hệ thống cầu nối và định tuyến phức tạp.

Nội dung Liên quan

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

Michael Saylor, chủ tịch điều hành của MicroStrategy, đã công bố một bài viết phân chia cộng đồng Bitcoin thành bốn nhóm chính: Người theo chủ nghĩa tối đa (Bitcoin Maximalists), Nhà tư bản Bitcoin (Bitcoin Capitalists), Nhà công nghệ Bitcoin (Bitcoin Technologists) và Người theo chủ nghĩa cơ bản (Bitcoin Fundamentalists). Ông cho rằng sự khác biệt này phản ánh sự trưởng thành và phát triển của Bitcoin chứ không phải là dấu hiệu sụp đổ. Mỗi nhóm có quan điểm riêng về cách Bitcoin nên phát triển, từ việc giữ nguyên tính chất "tiền tệ mạnh" chống lạm phát cho đến việc tích hợp sâu vào hệ thống tài chính truyền thống, hay tập trung cải tiến công nghệ và bảo vệ các nguyên tắc phi tập trung ban đầu. Saylor lập luận rằng Bitcoin có thể giữ vững lớp nền tảng (base layer) trong khi vẫn cho phép thị trường và các sản phẩm tài chính phát triển xung quanh nó. Bài viết của ông xuất hiện trong bối cảnh MicroStrategy vừa thực hiện lần bán Bitcoin đầu tiên kể từ năm 2022, gây chú ý trên thị trường. Câu hỏi đặt ra là liệu Saylor có thể xoa dịu những tranh cãi nội bộ này hay không, khi mà tiền bạc, chính trị và nguyên tắc đều đang va chạm trong hệ sinh thái Bitcoin.

bitcoinist2 giờ trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

bitcoinist2 giờ trước

Hoskinson Phủ Nhận Tin Đồn Rời Cardano: ‘Tôi Không Bỏ Đi’

Người sáng lập Cardano Charles Hoskinson đã bác bỏ tin đồn rời khỏi hệ sinh thái, khẳng định trong một buổi phát trực tiếp ngày 4/6 rằng ông chỉ tạm lùi lại khỏi các kênh giao tiếp công chúng chứ không từ chức. Động thái này được đưa ra sau một bài đăng "tạm nghỉ ngơi" trên X của ông khiến cộng đồng lo lắng. Trong buổi phát trực tiếp, Hoskinson tập trung chỉ trích môi trường mạng xã hội độc hại, đặc biệt là trên X, nơi ông cho biết khoảng 30% phản hồi cho các tweet của mình là thù địch, lạm dụng hoặc chứa nội tục tĩu, khiến việc tương tác ý nghĩa trở nên bất khả thi. Ông nói rằng chi phí tâm lý để duy trì hoạt động ở đó là quá cao. Hoskinson cũng nêu bật sự khác biệt giữa tiến bộ công nghệ của Cardano và hiệu suất giá của ADA, gọi đây là "câu chuyện về hai Cardano". Trong khi giao thức, nghiên cứu và tính phi tập trung đã tiến bộ vượt bậc kể từ năm 2021, thì giá ADA lại sa sút khiến nhiều người chỉ trích. Ông kêu gọi cộng đồng cần giải quyết sự "mâu thuẫn nhận thức" này bằng cách rời bỏ X như là địa điểm thảo luận chính, suy nghĩ lại về động lực cho các nhà phát triển và xây dựng một lộ trình mới. Hoskinson chỉ trích cấu trúc quản trị của Quỹ Cardano, gọi đó là "sai lầm tồi tệ nhất" trong sự nghiệp của mình. Kết thúc, Hoskinson tuyên bố sẽ tạm nghỉ khỏi các video công khai, phỏng vấn và mạng xã hội để tập trung làm việc cho Midnight, đồng thời suy ngẫm và đưa ra các đề xuất cho tương lai của Cardano sau đó.

bitcoinist4 giờ trước

Hoskinson Phủ Nhận Tin Đồn Rời Cardano: ‘Tôi Không Bỏ Đi’

bitcoinist4 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片