Biến Mất 10 Triệu Đô: Vụ Khai Thác Lỗ Hổng Thorchain Kích Hoạt Lo Ngại Bảo Mật Trên Toàn Bộ DeFi

bitcoinistXuất bản vào 2026-05-17Cập nhật gần nhất vào 2026-05-17

Tóm tắt

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một loạt ví đáng ngờ là các địa chỉ "Kẻ khai thác THORChain", với một ví Bitcoin chứa gần 36,85 BTC (trị giá khoảng 3 triệu USD) và một ví Ethereum riêng chứa khoảng 216 ETH. Các khoản tiền này vẫn nằm trong ví, có thể thấy trên chuỗi. Điều tra viên on-chain ZachXBT là người đầu tiên phát hiện vụ tấn công, báo cáo hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain. Ước tính ban đầu về thiệt hại hơn 7,4 triệu USD sau đó đã được điều chỉnh tăng lên. Theo ZachXBT, tổng số tiền bị đánh cắp hiện có thể vượt quá 10 triệu USD, bao gồm tài sản trên nhiều blockchain như Bitcoin, Ethereum, BNB Chain và Base. Token RUNE của THORChain đã giảm gần 14% sau tin tức về vụ việc. Tính đến thời điểm báo cáo, đội ngũ THORChain vẫn chưa đưa ra tuyên bố công khai nào, làm dấy lên lo ngại trên thị trường. Vụ tấn công này một lần nữa làm nổi bật rủi ro bảo mật liên quan đến cơ sở hạ tầng chuỗi chéo trong lĩnh vực DeFi.

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một nhóm ví đáng ngờ là các địa chỉ "Kẻ Khai Thác THORChain", với một ví liên kết Bitcoin nắm giữ gần 36,85 BTC — trị giá khoảng 3 triệu đô — và một ví Ethereum riêng biệt chứa khoảng 216 ETH. Các khoản tiền vẫn đang ở đó, có thể thấy trên chuỗi, liên kết với hai địa chỉ mà các nhà nghiên cứu bảo mật đã công khai cảnh báo.

Ai Phát Hiện Đầu Tiên

Người phát hiện ra cuộc tấn công trước bất kỳ ai là nhà điều tra trên chuỗi ZachXBT. Ông đã báo cáo các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng bộ định tuyến của THORChain, mô tả cách những kẻ tấn công chuyển khoảng 7,2 triệu đô tài sản — bao gồm USDT, USDC và Bitcoin được đóng gói — qua nhiều blockchain trước khi chuyển đổi chúng thành ETH.

Ước tính ban đầu của ông về tổn thất trên 7,4 triệu đô sau đó đã được điều chỉnh tăng lên. Tổng số tiền bị đánh cắp, theo ZachXBT, hiện có thể vượt quá 10 triệu đô.

THORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto trên các blockchain khác nhau mà không cần dựa vào một sàn giao dịch tập trung. Thiết kế đó cũng có nghĩa là cơ sở hạ tầng của nó tiếp xúc với nhiều mạng lưới cùng một lúc — và trong trường hợp này, điều đó đã trở thành một lỗ hổng. Cuộc tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base.

Công ty bảo mật PeckShield đã xác nhận độc lập về vi phạm này. Dựa trên ước tính của họ, những kẻ tấn công đã rời đi với khoảng 36,75 BTC trị giá gần 3 triệu đô, cùng với khoảng 7 triệu đô nữa được rút từ các hệ sinh thái Ethereum, BNB Chain và Base.

BTCUSD hiện giao dịch ở mức 77.926 đô. Biểu đồ: TradingView

Thị Trường Phản Ứng, Đội Ngũ Im Lặng

RUNE, token gốc của THORChain, đã giảm gần 14% trong vài giờ sau tin tức về vụ vi phạm, lao dốc về mốc 0,50 đô khi các nhà giao dịch tìm cách cắt giảm rủi ro. Mức giảm giá diễn ra nhanh chóng. Phản hồi chính thức thì không.

Tính đến thời điểm báo cáo, THORChain vẫn chưa đưa ra bất kỳ tuyên bố công khai nào giải thích phạm vi của vụ khai thác lỗ hổng hoặc các bước đang được thực hiện để giải quyết nó.

Sự im lặng đó đã làm tăng thêm sự lo lắng trên thị trường. Giao thức này đã sống sót sau các sự cố bảo mật trước đó bằng cách sử dụng dự trữ ngân quỹ và cơ chế phục hồi, nhưng nếu không có sự rõ ràng từ đội ngũ, rất khó để biết liệu một con đường tương tự có khả thi trong lần này hay không.

Một Mô Hình Lặp Lại

Cơ sở hạ tầng chuỗi chéo liên tục là nơi xảy ra những tổn thất lớn trong tài chính phi tập trung. Các cầu nối và hệ thống định tuyến kết nối các blockchain khác nhau đòi hỏi mã phức tạp — và mã phức tạp tạo ra nhiều cơ hội hơn để xảy ra sự cố. Cuộc tấn công vào THORChain phù hợp với mô hình đó.

Các tài sản bị đánh cắp hiện vẫn nằm trong các ví đã được đánh dấu. Liệu chúng có ở lại đó hay không là một câu hỏi khác.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QAi là người đầu tiên phát hiện vụ tấn công vào THORChain?

ANgười đầu tiên phát hiện vụ tấn công là nhà điều tra on-chain ZachXBT. Ông báo cáo về các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain.

QTổng thiệt hại ước tính trong vụ khai thác lỗ hổng này là bao nhiêu?

ATổng thiệt hại ước tính ban đầu là hơn 7,4 triệu USD, nhưng sau đó ZachXBT đã điều chỉnh con số này lên, cho rằng tổng số tiền bị đánh cắp có thể vượt quá 10 triệu USD.

QCác tài sản bị đánh cắp chủ yếu nằm trên những blockchain nào?

AVụ tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base. Tài sản bị đánh cắp bao gồm BTC, ETH, USDT, USDC và Bitcoin được bao bọc (wrapped Bitcoin).

QPhản ứng của thị trường đối với tin tức này như thế nào?

AThị trường phản ứng tiêu cực. RUNE, token gốc của THORChain, đã giảm gần 14% sau tin tức về vụ vi phạm, lao dốc về mức 0,50 USD khi các nhà giao dịch giảm mức độ tiếp xúc rủi ro.

QTHORChain là gì và tại sao cơ sở hạ tầng của nó lại dễ bị tổn thương?

ATHORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto giữa các blockchain khác nhau mà không cần dựa vào sàn giao dịch tập trung. Thiết kế này đồng nghĩa với việc cơ sở hạ tầng của nó tiếp xúc cùng lúc với nhiều mạng lưới, tạo ra nhiều điểm yếu và cơ hội cho sự cố xảy ra, đặc biệt là trong các hệ thống cầu nối và định tuyến phức tạp.

Nội dung Liên quan

Anchorage Digital và Real Finance Hợp Tác Thúc Đẩy Token Hóa Tài Sản Thực Cho Thể Chế

Anchorage Digital, ngân hàng tiền mã hóa được cấp phép liên bang đầu tiên tại Mỹ và là đơn vị lưu ký thể chế, đã hợp tác chiến lược với Real Finance, một blockchain Lớp 1 tương thích EVM được xây dựng chuyên biệt cho token hóa tài sản thực (RWA). Mục tiêu của đối tác này là hỗ trợ toàn bộ vòng đời của tài sản được token hóa, từ phát hành, lưu ký, thanh toán, dịch vụ đến thanh khoản thứ cấp. Thỏa thuận kết hợp thế mạnh của Anchorage Digital về lưu ký được quy định, quản lý ngân quỹ, thanh toán và bảo mật thể chế với năng lực của Real Finance về cơ sở hạ tầng phát hành, công cụ quản lý vòng đời và cơ sở hạ tầng blockchain. Các lĩnh vực hợp tác chính bao gồm: cung cấp dịch vụ lưu ký và ngân quỹ có quy định cho hệ sinh thái Real Finance; đóng vai trò lớp lưu ký nền tảng cho các sản phẩm tài chính token hóa mới; và hỗ trợ lẫn nhau trong việc kết nối khách hàng thể chế với nhu cầu và giải pháp phù hợp. Lãnh đạo cả hai bên nhấn mạnh rằng token hóa đơn thuần là chưa đủ. Thể chế cần một cơ sở hạ tầng tích hợp, được quy định và đáng tin cậy cho lưu ký, thanh toán và quản lý vòng đời để chuyển từ giai đoạn thí điểm sang các thị trường vốn trên chuỗi thực thụ. Đối tác này hướng tới giải quyết tình trạng phân mảnh hiện nay trong hệ sinh thái tài sản token hóa, nhằm hỗ trợ các công cụ tài chính như tín dụng riêng, tiền tệ, bất động sản và các sản phẩm cấu trúc.

TheNewsCrypto44 phút trước

Anchorage Digital và Real Finance Hợp Tác Thúc Đẩy Token Hóa Tài Sản Thực Cho Thể Chế

TheNewsCrypto44 phút trước

Sàn Crypto.com Tích Hợp với TradingView để Giao Dịch Trực Tiếp Đa Tài Sản

Sàn giao dịch Crypto.com hôm nay đã công bố việc tích hợp với TradingView với tư cách là nhà môi giới chính thức. Điều này cho phép khách hàng giao dịch trực tiếp thông qua nền tảng biểu đồ toàn cầu của TradingView và liên kết một cách an toàn tài khoản sàn Crypto.com của họ. Nhờ tích hợp này, Crypto.com Exchange trở thành một nền tảng đa tài sản chính thức trên TradingView. Người dùng đủ điều kiện giờ đây có thể giao dịch trực tiếp trên biểu đồ TradingView một loạt tài sản rộng lớn, bao gồm tài sản truyền thống như cổ phiếu và hàng hóa, hợp đồng vĩnh viễn pre-IPO, cũng như tài sản on-chain như tài sản trong thế giới thực được mã hóa (RWA). Mốc quan trọng này kết hợp cơ sở hạ tầng giao dịch hiệu suất cao của Crypto.com Exchange với gói phân tích tinh vi của TradingView, cho phép các nhà giao dịch thực hiện phân tích thị trường và giao dịch ngay trong nền tảng TradingView. Tích hợp này mở rộng khả năng tiếp cận cho các nhà giao dịch sử dụng TradingView để vẽ biểu đồ kỹ thuật và nghiên cứu thị trường, dựa trên sự hiện diện dữ liệu thị trường hiện tại của sàn Crypto.com Exchange trên TradingView.

TheNewsCrypto51 phút trước

Sàn Crypto.com Tích Hợp với TradingView để Giao Dịch Trực Tiếp Đa Tài Sản

TheNewsCrypto51 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片