Biến Mất 10 Triệu Đô: Vụ Khai Thác Lỗ Hổng Thorchain Kích Hoạt Lo Ngại Bảo Mật Trên Toàn Bộ DeFi

bitcoinistXuất bản vào 2026-05-17Cập nhật gần nhất vào 2026-05-17

Tóm tắt

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một loạt ví đáng ngờ là các địa chỉ "Kẻ khai thác THORChain", với một ví Bitcoin chứa gần 36,85 BTC (trị giá khoảng 3 triệu USD) và một ví Ethereum riêng chứa khoảng 216 ETH. Các khoản tiền này vẫn nằm trong ví, có thể thấy trên chuỗi. Điều tra viên on-chain ZachXBT là người đầu tiên phát hiện vụ tấn công, báo cáo hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain. Ước tính ban đầu về thiệt hại hơn 7,4 triệu USD sau đó đã được điều chỉnh tăng lên. Theo ZachXBT, tổng số tiền bị đánh cắp hiện có thể vượt quá 10 triệu USD, bao gồm tài sản trên nhiều blockchain như Bitcoin, Ethereum, BNB Chain và Base. Token RUNE của THORChain đã giảm gần 14% sau tin tức về vụ việc. Tính đến thời điểm báo cáo, đội ngũ THORChain vẫn chưa đưa ra tuyên bố công khai nào, làm dấy lên lo ngại trên thị trường. Vụ tấn công này một lần nữa làm nổi bật rủi ro bảo mật liên quan đến cơ sở hạ tầng chuỗi chéo trong lĩnh vực DeFi.

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một nhóm ví đáng ngờ là các địa chỉ "Kẻ Khai Thác THORChain", với một ví liên kết Bitcoin nắm giữ gần 36,85 BTC — trị giá khoảng 3 triệu đô — và một ví Ethereum riêng biệt chứa khoảng 216 ETH. Các khoản tiền vẫn đang ở đó, có thể thấy trên chuỗi, liên kết với hai địa chỉ mà các nhà nghiên cứu bảo mật đã công khai cảnh báo.

Ai Phát Hiện Đầu Tiên

Người phát hiện ra cuộc tấn công trước bất kỳ ai là nhà điều tra trên chuỗi ZachXBT. Ông đã báo cáo các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng bộ định tuyến của THORChain, mô tả cách những kẻ tấn công chuyển khoảng 7,2 triệu đô tài sản — bao gồm USDT, USDC và Bitcoin được đóng gói — qua nhiều blockchain trước khi chuyển đổi chúng thành ETH.

Ước tính ban đầu của ông về tổn thất trên 7,4 triệu đô sau đó đã được điều chỉnh tăng lên. Tổng số tiền bị đánh cắp, theo ZachXBT, hiện có thể vượt quá 10 triệu đô.

THORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto trên các blockchain khác nhau mà không cần dựa vào một sàn giao dịch tập trung. Thiết kế đó cũng có nghĩa là cơ sở hạ tầng của nó tiếp xúc với nhiều mạng lưới cùng một lúc — và trong trường hợp này, điều đó đã trở thành một lỗ hổng. Cuộc tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base.

Công ty bảo mật PeckShield đã xác nhận độc lập về vi phạm này. Dựa trên ước tính của họ, những kẻ tấn công đã rời đi với khoảng 36,75 BTC trị giá gần 3 triệu đô, cùng với khoảng 7 triệu đô nữa được rút từ các hệ sinh thái Ethereum, BNB Chain và Base.

BTCUSD hiện giao dịch ở mức 77.926 đô. Biểu đồ: TradingView

Thị Trường Phản Ứng, Đội Ngũ Im Lặng

RUNE, token gốc của THORChain, đã giảm gần 14% trong vài giờ sau tin tức về vụ vi phạm, lao dốc về mốc 0,50 đô khi các nhà giao dịch tìm cách cắt giảm rủi ro. Mức giảm giá diễn ra nhanh chóng. Phản hồi chính thức thì không.

Tính đến thời điểm báo cáo, THORChain vẫn chưa đưa ra bất kỳ tuyên bố công khai nào giải thích phạm vi của vụ khai thác lỗ hổng hoặc các bước đang được thực hiện để giải quyết nó.

Sự im lặng đó đã làm tăng thêm sự lo lắng trên thị trường. Giao thức này đã sống sót sau các sự cố bảo mật trước đó bằng cách sử dụng dự trữ ngân quỹ và cơ chế phục hồi, nhưng nếu không có sự rõ ràng từ đội ngũ, rất khó để biết liệu một con đường tương tự có khả thi trong lần này hay không.

Một Mô Hình Lặp Lại

Cơ sở hạ tầng chuỗi chéo liên tục là nơi xảy ra những tổn thất lớn trong tài chính phi tập trung. Các cầu nối và hệ thống định tuyến kết nối các blockchain khác nhau đòi hỏi mã phức tạp — và mã phức tạp tạo ra nhiều cơ hội hơn để xảy ra sự cố. Cuộc tấn công vào THORChain phù hợp với mô hình đó.

Các tài sản bị đánh cắp hiện vẫn nằm trong các ví đã được đánh dấu. Liệu chúng có ở lại đó hay không là một câu hỏi khác.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QAi là người đầu tiên phát hiện vụ tấn công vào THORChain?

ANgười đầu tiên phát hiện vụ tấn công là nhà điều tra on-chain ZachXBT. Ông báo cáo về các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain.

QTổng thiệt hại ước tính trong vụ khai thác lỗ hổng này là bao nhiêu?

ATổng thiệt hại ước tính ban đầu là hơn 7,4 triệu USD, nhưng sau đó ZachXBT đã điều chỉnh con số này lên, cho rằng tổng số tiền bị đánh cắp có thể vượt quá 10 triệu USD.

QCác tài sản bị đánh cắp chủ yếu nằm trên những blockchain nào?

AVụ tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base. Tài sản bị đánh cắp bao gồm BTC, ETH, USDT, USDC và Bitcoin được bao bọc (wrapped Bitcoin).

QPhản ứng của thị trường đối với tin tức này như thế nào?

AThị trường phản ứng tiêu cực. RUNE, token gốc của THORChain, đã giảm gần 14% sau tin tức về vụ vi phạm, lao dốc về mức 0,50 USD khi các nhà giao dịch giảm mức độ tiếp xúc rủi ro.

QTHORChain là gì và tại sao cơ sở hạ tầng của nó lại dễ bị tổn thương?

ATHORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto giữa các blockchain khác nhau mà không cần dựa vào sàn giao dịch tập trung. Thiết kế này đồng nghĩa với việc cơ sở hạ tầng của nó tiếp xúc cùng lúc với nhiều mạng lưới, tạo ra nhiều điểm yếu và cơ hội cho sự cố xảy ra, đặc biệt là trong các hệ thống cầu nối và định tuyến phức tạp.

Nội dung Liên quan

70% người dân phản đối AI, người Mỹ mong nước Mỹ thua cuộc chiến trí tuệ nhân tạo

Bài báo có tiêu đề “70% dân chúng phản đối AI, người Mỹ hy vọng Mỹ thua cuộc chiến trí tuệ nhân tạo” phản ánh làn sóng phản đối mạnh mẽ công nghệ AI tại Mỹ. Một cuộc diễn thuyết ủng hộ AI của cựu CEO Google Eric Schmidt tại lễ tốt nghiệp Đại học Arizona đã bị sinh viên la ó, phản ánh tâm trạng lo ngại trong giới trẻ. Các cuộc thăm dò cho thấy 70% người Mỹ cho rằng AI phát triển quá nhanh và cần được kiểm soát chặt chẽ hơn, trong khi 71% phản đối xây dựng trung tâm dữ liệu AI tại địa phương. Sự phản đối không chỉ dừng ở ý kiến; nó đã chuyển thành hành động như phá hoại quảng cáo, biểu tình, và thậm chí các vụ tấn công cực đoan nhằm vào các lãnh đạo AI như Sam Altman. Nguyên nhân chính bao gồm lo sợ mất việc làm, tác động môi trường (như tiêu thụ năng lượng và nước quá mức từ các trung tâm dữ liệu, dẫn đến tăng hóa đơn điện nước), lo ngại về ảnh hưởng của AI đến dân chủ và nền kinh tế, cũng như quan ngại về một bong bóng tài chính. Vấn đề AI cũng trở thành vấn đề chính trị sâu sắc. Tổng thống Trump đã dỡ bỏ các quy định kiểm soát AI của chính quyền Biden để thúc đẩy cạnh tranh, chủ yếu do ảnh hưởng từ giới công nghệ ủng hộ ông. Tuy nhiên, điều này vấp phải sự phản đối từ cả cử tri đảng Dân chủ (quan tâm đến môi trường và việc làm) lẫn một bộ phận thành viên MAGA cực hữu (lo ngại về chi phí sinh hoạt và bản sắc), tạo ra một liên minh bất ngờ chống lại sự bùng nổ của AI. Trump hiện đứng trước thách thức phải lựa chọn giữa các nhà tài trợ công nghệ và cử tri truyền thống, với nguy cơ ảnh hưởng đến vị thế cạnh tranh AI của Mỹ và ổn định chính trị nội bộ.

marsbit8 phút trước

70% người dân phản đối AI, người Mỹ mong nước Mỹ thua cuộc chiến trí tuệ nhân tạo

marsbit8 phút trước

Crypto.com Ra Mắt OTC Options Được Tài Trợ Đầy Đủ Cho Nhà Giao Dịch Tổ Chức

Chúng tôi vui mừng thông báo ra mắt dịch vụ Quyền chọn OTC Được Tài trợ Toàn phần trên sàn Crypto.com, một bổ sung tinh vi cho các dịch vụ thể chế của chúng tôi. Lần đầu tiên, các tổ chức và khách hàng VIP có thể giao dịch quyền chọn kiểu châu Âu cơ bản một cách trực tiếp và an toàn ngoài sổ lệnh thông qua đội ngũ giao dịch viên kinh nghiệm. **Lợi thế OTC:** Giải pháp này khắc phục tình trạng trượt giá và rò rỉ thông tin thường gặp khi giao dịch khối lượng lớn trên sổ lệnh công khai, bằng cách cung cấp một diễn đàn riêng tư để thực hiện các hợp đồng tùy chỉnh phù hợp với nhu cầu và chiến lược đầu tư. **Quyền chọn OTC Được Tài trợ Toàn phần là gì?** Đây là các hợp đồng quyền chọn kiểu châu Âu cơ bản, được thanh toán bằng tài sản thực khi đáo hạn. * **Kỳ hạn Tùy chỉnh:** Điều chỉnh ngày đáo hạn lên đến ba tháng. * **Đảm bảo 100%:** Bên bán phải khóa trước tài sản cơ sở hoặc tiền để thanh toán, nhằm giảm thiểu rủi ro thanh lý. * **Thanh toán Vật chất:** Tài sản được chuyển giao trực tiếp khi vị thế có lãnh khi đáo hạn. **Tính năng nổi bật:** * **Quyền chọn USD:** Lý tưởng cho các tổ chức muốn bán quyền chọn mua có bảo đảm để tạo thu nhập từ tài sản nắm giữ. * **Báo giá Đơn giản:** Nhận báo giá tức thì qua các kênh giao dịch độc quyền trên Telegram và Slack. * **Đặt chỗ Tùy chỉnh:** Nhân viên của chúng tôi hỗ trợ đặt và xác nhận lệnh thủ công thông qua Cổng thông tin Bán hàng được bảo vệ. * **Thanh toán Minh bạch:** Tính toán tự động trạng thái có lãi/không có lãi dựa trên chỉ số giá từ sàn giao dịch.

TheNewsCrypto1 giờ trước

Crypto.com Ra Mắt OTC Options Được Tài Trợ Đầy Đủ Cho Nhà Giao Dịch Tổ Chức

TheNewsCrypto1 giờ trước

Agent tiếp quản quyền phân phối lưu lượng, Tencent, Byte, Alibaba đang tranh giành điều gì?

Bài viết phân tích cuộc cạnh tranh khốc liệt của ba gã khổng lồ công nghệ Trung Quốc - Alibaba, ByteDance và Tencent - trong việc giành quyền kiểm soát "cửa ngõ" thời đại AI, chính là các Agent thông minh. **Alibaba:** Chiến lược "song tử" với Ứng dụng Qianwen và Quark. Qianwen hướng tới trở thành một "siêu Agent" có khả năng điều phối nhiều dịch vụ trong hệ sinh thái Alibaba và mở rộng kết nối với các thương hiệu bên ngoài (như Luckin Coffee, KFC). Trong khi đó, Quark tập trung vào tra cứu thông minh cho giới trẻ. Alibaba cũng ra mắt nền tảng Agent doanh nghiệp "Wukong". **ByteDance:** Theo đuổi chiến lược "mọi lúc mọi nơi" với Doubao. Với 300 triệu người dùng hàng tháng, Doubao App là cửa ngõ AI phổ biến. Nền tảng phát triển Agent "Kouzi" đóng vai trò là "nhà máy lắp ráp" phía sau, hỗ trợ tạo và phối hợp nhiều Agent. ByteDance còn tích cực mở rộng sang phần cứng như điện thoại AI và kính thông minh để nhúng Doubao vào mọi thiết bị. **Tencent:** Sở hữu "lá bài tẩy" tiềm ẩn trong WeChat. Thay vì tạo một ứng dụng AI mới, Tencent đang phát triển một Agent thông minh được tích hợp sâu vào WeChat, cho phép người dùng trượt sang phải để gọi và ra lệnh. Agent này có thể hiểu yêu cầu và tự động gọi hàng triệu mini-program trên WeChat để thực thi nhiệm vụ (như đặt đồ uống, đặt vé), biến WeChat thành một "hệ điều hành dịch vụ". Đây là lợi thế khổng lồ với 1.4 tỷ người dùng. **Lõi cuộc chiến:** Cuộc cạnh tranh này không chỉ là về sản phẩm, mà là về sự thay đổi căn bản trong phân phối lưu lượng và quyền lực kinh doanh. Trong tương lai, quyền quyết định tiếp cận dịch vụ sẽ dần chuyển từ việc người dùng tự nhấp chuột sang việc Agent đại diện ra quyết định dựa trên "ý định" của người dùng. Công ty nào kiểm soát được điểm tiếp xúc đầu tiên với ý định người dùng và trở thành "lớp thực thi" mặc định, sẽ nắm giữ quyền lực phân phối lưu lượng Token và định hình lại toàn bộ hệ sinh thái thương mại. Thách thức với Tencent nằm ở năng lực hạ tầng máy tính để phục vụ số người dùng khổng lồ. Tóm lại, đây là thời điểm tái phân phối quyền lực, khi hình thái cửa ngõ chuyển từ Web (PC) sang App (di động) và giờ là Agent (AI). Cuộc đua đang diễn ra quyết liệt để định nghĩa lại cách người dùng kết nối với thế giới số.

marsbit2 giờ trước

Agent tiếp quản quyền phân phối lưu lượng, Tencent, Byte, Alibaba đang tranh giành điều gì?

marsbit2 giờ trước

Sàn Nasdaq Một Đêm Sụt 4%, 1.3 Nghìn Tỷ USD Bốc Hơi, Chứng Khoán Mỹ Đối Mặt Với Ba Đòn Chí Tử

**Sự Sụt Giảm Mạnh Trên Nasdaq: 4%, 1.3 Nghìn Tỷ USD Bốc Hơi, Chứng Khoán Mỹ Hứng Chịu "Ba Đòn Chí Tử"** Ngày 5 tháng 6 đánh dấu một phiên giao dịch tồi tệ nhất kể từ khủng hoảng thuế quan tháng 4/2025. Chỉ số Nasdaq lao dốc 4.18%, S&P 500 mất 2.64% và Dow Jones giảm 695 điểm. Ba nguyên nhân chính đồng thời gây ra sự sụp đổ: 1. **Báo cáo của Broadcom làm rạn nứt câu chuyện AI:** Dù doanh thu chip AI của Broadcom tăng 143%, dự báo cho quý tới thấp hơn kỳ vọng, gợi ý về tốc độ tăng trưởng có thể chậm lại. Điều này kích hoạt làn sóng bán tháo trên toàn ngành bán dẫn, với chỉ số Philadelphia Semiconductor giảm 10.26% và tổng vốn hóa các công ty chip Mỹ bốc hơi khoảng 1.3 nghìn tỷ USD. 2. **Dữ liệu việc làm mạnh bất ngờ trở thành "thuốc độc":** Báo cáo phi nông nghiệp tháng 5 cho thấy 172,000 việc làm mới, gấp đôi dự báo, cùng với việc điều chỉnh tăng số liệu các tháng trước. Trong bối cảnh giá dầu cao do chiến tranh Iran, dữ liệu này làm dấy lên lo ngại Cục Dự trữ Liên bang (Fed) không những không giảm lãi suất mà còn có thể tăng lãi. Kỳ vọng lãi suất tăng gây áp lực nén định giá lên cổ phiếu công nghệ và kích thích luân chuyển vốn sang tài sản an toàn hơn. 3. **Bóng ma lạm phát từ chiến tranh Iran:** Giá dầu duy trì trên 90 USD/thùng do tình trạng bất ổn ở eo biển Hormuz tiếp tục gây áp lực lạm phát, khiến Fed rơi vào tình thế khó xử và hạn chế không gian chính sách. Ba yếu tố này cùng lúc tấn công vào các trụ cột niềm tin thị trường: câu chuyện tăng trưởng vô hạn của AI, kỳ vọng Fed nới lỏng tiền tệ và nhận định lạm phát đã được kiểm soát. Sự sụt giảm lan rộng ra toàn cầu, ảnh hưởng đến chứng khoán châu Á, châu Âu và cả thị trường tiền mã hóa. Đây có thể là một đợt "định giá lại" cần thiết hơn là sự kết thúc của câu chuyện AI. Nhu cầu chip AI vẫn thực tế và mạnh mẽ, nhưng thị trường đang điều chỉnh kỳ vọng về tốc độ tăng trưởng và mức định giá phù hợp. Hướng đi tiếp theo của thị trường sẽ phụ thuộc vào cuộc họp sắp tới của Fed, các báo cáo từ các công ty AI khác và diễn biến của tình hình Iran.

marsbit2 giờ trước

Sàn Nasdaq Một Đêm Sụt 4%, 1.3 Nghìn Tỷ USD Bốc Hơi, Chứng Khoán Mỹ Đối Mặt Với Ba Đòn Chí Tử

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片