Vụ Khai Thác 3 Triệu USD Tấn Công Polymarket: Người Dùng Sẽ Được Hoàn Tiền Đầy Đủ Sau Vụ Vi Phạm Từ Bên Thứ Ba

TheNewsCryptoXuất bản vào 2026-06-26Cập nhật gần nhất vào 2026-06-26

Tóm tắt

Sàn giao dịch dự đoán thị trường Polymarket sẽ hoàn trả toàn bộ số tiền cho người dùng bị ảnh hưởng bởi một cuộc tấn công khai thác lỗ hổng, dẫn đến việc mất khoảng 3 triệu USD tài sản tiền điện tử. Nguyên nhân được xác định là do mã độc được chèn vào giao diện phía trước (front-end) của nền tảng thông qua một nhà cung cấp bên thứ ba bị xâm phạm, chứ không phải lỗi từ kiến trúc cốt lõi của Polymarket. Kịch bản độc hại này chỉ được phân phối cho một số ít người dùng, cho phép kẻ tấn công rút tiền từ ví của họ. Polymarket tuyên bố đã xác định nguyên nhân, cách ly sự phụ thuộc và bắt đầu liên hệ với người dùng bị ảnh hưởng để hoàn trả. Ước tính có ít hơn 15 ví bị ảnh hưởng, với phần lớn tài sản bị đánh cắp là stablecoin pUSD của Polymarket, sau đó được kẻ tấn công chuyển sang Ethereum. Các nhà nghiên cứu bảo mật mô tả sự kiện này là một cuộc tấn công chuỗi cung ứng, nhấn mạnh rằng giao thức cốt lõi của nền tảng không bị ảnh hưởng. Đây là sự cố bảo mật thứ hai xảy ra với Polymarket trong vòng chưa đầy hai tháng, làm dấy lên lo ngại về rủi ro ngày càng tăng từ các phần phụ thuộc vào phần mềm bên thứ ba trong lĩnh vực tiền điện tử.

Nền tảng thị trường dự đoán đã thông báo rằng những người dùng bị ảnh hưởng bởi một lỗ hổng khai thác trang web dẫn đến việc đánh cắp khoảng 3 triệu USD tài sản tiền mã hóa sẽ được Polymarket hoàn trả đầy đủ. Tuyên bố cho biết, thay vì một vấn đề với kiến trúc cốt lõi của nền tảng, sự cố này là do phần mềm độc hại đã được thêm vào giao diện người dùng của nền tảng bởi một nhà cung cấp bên thứ ba bị xâm phạm.

Mã độc này chỉ được phân phối cho một số ít cá nhân được chọn. Nó đã giúp kẻ tấn công rút cạn tiền từ ví của người dùng khi họ tương tác với giao diện bị ảnh hưởng. Sau đó, Polymarket tuyên bố rằng họ đã có thể xác định nguyên nhân của sự cố, cách ly sự phụ thuộc và bắt đầu liên hệ với những người dùng bị ảnh hưởng.

“Nhóm của chúng tôi phát hiện ra rằng một nhà cung cấp bên thứ ba đã bị xâm phạm, tiêm một mã độc vào giao diện người dùng của chúng tôi đối với một số người dùng,” công ty cho biết trong một tuyên bố. “Chúng tôi đã ngăn chặn nó, loại bỏ sự phụ thuộc bị ảnh hưởng và đang hoàn tiền đầy đủ cho người dùng bị ảnh hưởng.”

Khoảng 15 Ví Bị Ảnh Hưởng Khi Tiền Bị Đánh Cắp Được Chuyển Sang Ethereum

Ước tính có ít hơn 15 tài khoản người dùng bị ảnh hưởng bởi cuộc tấn công. Stablecoin pUSD của Polymarket, mà kẻ tấn công đã chuyển cầu từ Polygon sang Ethereum trước khi đổi lấy khoảng 1,893 ETH, chiếm phần lớn tài sản bị đánh cắp.

Thay vì một vi phạm trực tiếp vào hợp đồng thông minh của Polymarket, các nhà nghiên cứu bảo mật đã mô tả sự kiện này là một cuộc tấn công chuỗi cung ứng. Sự phân biệt này cho thấy giao thức cốt lõi của nền tảng không bị ảnh hưởng. Hơn nữa, cuộc tấn công đã sử dụng mã của bên thứ ba bị xâm phạm trên trang web để nhắm mục tiêu khách hàng.

Mặc dù công ty thừa nhận rằng lỗ hổng đã được vá, nhưng không có thông tin nào về việc nhà cung cấp nào đã bị ảnh hưởng do cuộc tấn công. Polymarket cũng chưa thực hiện phân tích kỹ thuật đầy đủ về cuộc tấn công.

Sự Cố An Ninh Lần Thứ Hai Dấy Lên Những Lo Ngại Mới

Chưa đầy hai tháng đã trôi qua kể từ một vấn đề an ninh khác liên quan đến một ví dưới sự kiểm soát của công ty được sử dụng để phân phát phần thưởng cho người dùng. Một khóa riêng tư bị xâm phạm được cho là nguyên nhân của sự cố trước đó, gây ra tổn thất khoảng 700.000 USD.

Sự cố hiện tại nhấn mạnh những rủi ro ngày càng tăng liên quan đến sự phụ thuộc vào phần mềm của bên thứ ba. Mặc dù việc Polymarket sẵn sàng bồi thường cho người dùng bị ảnh hưởng có thể giúp khôi phục niềm tin, các cuộc tấn công chuỗi cung ứng đang trở thành một mối lo ngại an ninh lớn đối với ngành công nghiệp tiền mã hóa, vốn ngày càng phụ thuộc nhiều hơn vào các nhà cung cấp dịch vụ bên ngoài.

Điểm Nổi Bật Thị Trường Crypto

Cardano (ADA) Gửi Tín Hiệu Trái Chiều: Một Đợt Bứt Phá Sắp Diễn Ra Hay Một Đợt Giảm Giá Khác Đang Chờ Đợi?

TagsETHHackPolymarketthị trường dự đoán

Câu hỏi Liên quan

QSự cố bảo mật mới nhất trên Polymarket là gì?

AMột nhà cung cấp bên thứ ba bị xâm phạm đã tiêm một tập lệnh độc hại vào giao diện người dùng (front-end) của Polymarket. Tập lệnh này đã giúp kẻ tấn công rút khoảng 3 triệu USD tài sản tiền điện tử từ ví của một số người dùng.

QNguyên nhân chính của vụ việc được xác định là gì?

ANguyên nhân được xác định là một cuộc tấn công chuỗi cung ứng (supply chain hack), do mã độc được đưa vào thông qua một nhà cung cấp dịch vụ bên thứ ba bị xâm nhập, chứ không phải do lỗ hổng trong hợp đồng thông minh hoặc kiến trúc cốt lõi của nền tảng Polymarket.

QPolymarket xử lý như thế nào đối với người dùng bị ảnh hưởng?

APolymarket tuyên bố sẽ hoàn trả toàn bộ số tiền cho những người dùng bị ảnh hưởng. Họ cũng đã xác định được nguyên nhân, cách ly sự phụ thuộc vào bên thứ ba có vấn đề và vá lỗ hổng.

QKhoảng bao nhiêu người dùng bị ảnh hưởng và tài sản bị đánh cắp chủ yếu là gì?

AƯớc tính có ít hơn 15 tài khoản người dùng bị ảnh hưởng. Phần lớn tài sản bị đánh cắp là stablecoin pUSD của Polymarket, sau đó bị kẻ tấn công chuyển từ Polygon sang Ethereum và đổi thành khoảng 1,893 ETH.

QSự cố này đặt ra mối lo ngại lớn nào về an ninh mạng trong lĩnh vực tiền điện tử?

ASự cố nhấn mạnh mối nguy hiểm ngày càng tăng liên quan đến các phần phụ thuộc vào phần mềm của bên thứ ba (third-party dependencies). Các cuộc tấn công chuỗi cung ứng đang trở thành mối lo ngại bảo mật chính cho ngành công nghiệp tiền điện tử, vốn ngày càng phụ thuộc vào các nhà cung cấp dịch vụ bên ngoài.

Nội dung Liên quan

Money20/20 Trung Đông trở lại Riyadh khi các nhà lãnh đạo fintech toàn cầu tụ họp để định hình tương lai tài chính

Hội nghị Money20/20 Middle East sẽ trở lại Riyadh từ ngày 14–16 tháng 9 năm 2026 tại Trung tâm Triển lãm & Hội nghị Riyadh, với sự chủ trì của Chương trình Phát triển Khu vực Tài chính (FSDP), Ngân hàng Trung ương Ả Rập Xê-út (SAMA) và các cơ quan quản lý khác. Sự kiện được kỳ vọng sẽ thu hút hơn 38.000 đại biểu, 350 thương hiệu triển lãm, hơn 350 diễn giả, 600 nhà đầu tư và 150 startup. Hội nghị lần này tập trung vào sáu trụ cột nội dung chính định hình tương lai dịch vụ tài chính, bao gồm Kiến trúc Tài chính Tương lai, Tài chính Tự động và Kỷ nguyên Thanh toán Mới. Các diễn giả toàn cầu đã xác nhận tham gia đến từ các tổ chức như Citi, State Street, BlackRock, Deutsche Bank và Tabby. Visa và Tamara là các Đối tác Sáng lập, cùng với nhiều nhà tài trợ chiến lược và bạch kim khác. Sự kiện sẽ là nơi kết nối các nhà hoạch định chính sách, tổ chức tài chính, nhà đầu tư và nhà đổi mới công nghệ để thảo luận về xu hướng, công nghệ và cơ hội hợp tác. Money20/20 Middle East tiếp tục khẳng định vị thế của Riyadh như một trung tâm đổi mới fintech toàn cầu.

cointelegraph9 phút trước

Money20/20 Trung Đông trở lại Riyadh khi các nhà lãnh đạo fintech toàn cầu tụ họp để định hình tương lai tài chính

cointelegraph9 phút trước

Chú ý các nhà đầu tư XRP: Ripple thông báo hợp tác với ngân hàng lớn! 'Đây sẽ là ngân hàng đầu tiên thuộc loại này tại quốc gia của họ!'

Bất chấp sự tăng trưởng mạnh mẽ của giá XRP, Ripple vẫn tiếp tục củng cố vị thế trong hệ sinh thái blockchain. Công ty mới đây đã công bố một quan hệ đối tác chiến lược với Ngân hàng Jeonbuk (Jeonbuk Bank) - một ngân hàng khu vực quan trọng của Hàn Quốc, thuộc Tập đoàn Tài chính JB. Thông qua hợp tác này, Ngân hàng Jeonbuk sẽ trở thành ngân hàng khu vực đầu tiên tại Hàn Quốc sử dụng cơ sở hạ tầng Ripple Payments để xử lý các khoản thanh toán xuyên biên giới cho doanh nghiệp. Mục tiêu nhằm cung cấp dịch vụ nhanh hơn cho các khách hàng doanh nghiệp như công ty xuất nhập khẩu, startup công nghệ và những người sáng tạo nội dung trực tuyến cần thực hiện giao dịch quốc tế. Theo tuyên bố chính thức, Ripple Payments có khả năng xử lý giao dịch chỉ trong vài giây hoặc vài phút, 24/7. Giải pháp này được kỳ vọng sẽ loại bỏ nhiều bước trung gian trong quy trình chuyển tiền quốc tế dựa trên SWIFT hiện tại, từ đó mang lại khả năng thanh toán gần như tức thời. Đại diện Ripple tại châu Á - Thái Bình Dương cho biết, quan hệ đối tác này phản ánh sự quan tâm ngày càng tăng của lĩnh vực tài chính doanh nghiệp Hàn Quốc đối với cơ sở hạ tầng tài sản kỹ thuật số. Phía Ngân hàng Jeonbuk kỳ vọng hợp tác sẽ nâng cao năng lực cạnh tranh trong dịch vụ tài chính số và mở rộng phạm vi dịch vụ tài chính toàn cầu của họ.

cryptonews.ru1 giờ trước

Chú ý các nhà đầu tư XRP: Ripple thông báo hợp tác với ngân hàng lớn! 'Đây sẽ là ngân hàng đầu tiên thuộc loại này tại quốc gia của họ!'

cryptonews.ru1 giờ trước

LendProtocol ra mắt nền tảng cho vay dựa trên XRPL

LendProtocol, một dịch vụ cho vay tập trung, đã ra mắt nền tảng cho vay dựa trên XRPL (XRP Ledger) cho các khoản vay bằng XRP và RLUSD. Người dùng có thể kiếm được 12% lãi suất hàng năm với các khoản thanh toán lãi hàng ngày. Người đi vay phải cung cấp tài sản thế chấp trị giá 120% số tiền vay. LendProtocol hoạt động như một dịch vụ cho vay tập trung và không phải là nền tảng staking XRP. XRP Ledger không sử dụng cơ chế Proof-of-Stake và không trả thưởng staking, vì vậy người dùng phải tìm đến các nền tảng cho vay của bên thứ ba như LendProtocol để tạo thu nhập từ XRP. Theo thống kê, nền tảng đã phát hành hơn 743 triệu XRP dưới dạng khoản vay, với hơn 13,7 nghìn người cho vay đang hoạt động. Người đi vay trả lãi suất 12,7%/năm, trong đó người cho vay nhận được 12%. 0,7% còn lại được nền tảng sử dụng để chi trả chi phí vận hành. Các tài sản được chấp nhận làm thế chấp bao gồm Bitcoin, Ethereum, Solana, XRP, RLUSD và USDT. LendProtocol tuyên bố sẽ tự mình chịu rủi ro tín dụng trong trường hợp khoản vay không được hoàn trả. Để bảo vệ tiền của người dùng, công ty sử dụng ví lạnh, mã hóa dữ liệu và xác thực hai yếu tố.

cryptonews.ru1 giờ trước

LendProtocol ra mắt nền tảng cho vay dựa trên XRPL

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片