Vụ Khai Thác 3 Triệu USD Tấn Công Polymarket: Người Dùng Sẽ Được Hoàn Tiền Đầy Đủ Sau Vụ Vi Phạm Từ Bên Thứ Ba

TheNewsCryptoXuất bản vào 2026-06-26Cập nhật gần nhất vào 2026-06-26

Tóm tắt

Sàn giao dịch dự đoán thị trường Polymarket sẽ hoàn trả toàn bộ số tiền cho người dùng bị ảnh hưởng bởi một cuộc tấn công khai thác lỗ hổng, dẫn đến việc mất khoảng 3 triệu USD tài sản tiền điện tử. Nguyên nhân được xác định là do mã độc được chèn vào giao diện phía trước (front-end) của nền tảng thông qua một nhà cung cấp bên thứ ba bị xâm phạm, chứ không phải lỗi từ kiến trúc cốt lõi của Polymarket. Kịch bản độc hại này chỉ được phân phối cho một số ít người dùng, cho phép kẻ tấn công rút tiền từ ví của họ. Polymarket tuyên bố đã xác định nguyên nhân, cách ly sự phụ thuộc và bắt đầu liên hệ với người dùng bị ảnh hưởng để hoàn trả. Ước tính có ít hơn 15 ví bị ảnh hưởng, với phần lớn tài sản bị đánh cắp là stablecoin pUSD của Polymarket, sau đó được kẻ tấn công chuyển sang Ethereum. Các nhà nghiên cứu bảo mật mô tả sự kiện này là một cuộc tấn công chuỗi cung ứng, nhấn mạnh rằng giao thức cốt lõi của nền tảng không bị ảnh hưởng. Đây là sự cố bảo mật thứ hai xảy ra với Polymarket trong vòng chưa đầy hai tháng, làm dấy lên lo ngại về rủi ro ngày càng tăng từ các phần phụ thuộc vào phần mềm bên thứ ba trong lĩnh vực tiền điện tử.

Nền tảng thị trường dự đoán đã thông báo rằng những người dùng bị ảnh hưởng bởi một lỗ hổng khai thác trang web dẫn đến việc đánh cắp khoảng 3 triệu USD tài sản tiền mã hóa sẽ được Polymarket hoàn trả đầy đủ. Tuyên bố cho biết, thay vì một vấn đề với kiến trúc cốt lõi của nền tảng, sự cố này là do phần mềm độc hại đã được thêm vào giao diện người dùng của nền tảng bởi một nhà cung cấp bên thứ ba bị xâm phạm.

Mã độc này chỉ được phân phối cho một số ít cá nhân được chọn. Nó đã giúp kẻ tấn công rút cạn tiền từ ví của người dùng khi họ tương tác với giao diện bị ảnh hưởng. Sau đó, Polymarket tuyên bố rằng họ đã có thể xác định nguyên nhân của sự cố, cách ly sự phụ thuộc và bắt đầu liên hệ với những người dùng bị ảnh hưởng.

“Nhóm của chúng tôi phát hiện ra rằng một nhà cung cấp bên thứ ba đã bị xâm phạm, tiêm một mã độc vào giao diện người dùng của chúng tôi đối với một số người dùng,” công ty cho biết trong một tuyên bố. “Chúng tôi đã ngăn chặn nó, loại bỏ sự phụ thuộc bị ảnh hưởng và đang hoàn tiền đầy đủ cho người dùng bị ảnh hưởng.”

Khoảng 15 Ví Bị Ảnh Hưởng Khi Tiền Bị Đánh Cắp Được Chuyển Sang Ethereum

Ước tính có ít hơn 15 tài khoản người dùng bị ảnh hưởng bởi cuộc tấn công. Stablecoin pUSD của Polymarket, mà kẻ tấn công đã chuyển cầu từ Polygon sang Ethereum trước khi đổi lấy khoảng 1,893 ETH, chiếm phần lớn tài sản bị đánh cắp.

Thay vì một vi phạm trực tiếp vào hợp đồng thông minh của Polymarket, các nhà nghiên cứu bảo mật đã mô tả sự kiện này là một cuộc tấn công chuỗi cung ứng. Sự phân biệt này cho thấy giao thức cốt lõi của nền tảng không bị ảnh hưởng. Hơn nữa, cuộc tấn công đã sử dụng mã của bên thứ ba bị xâm phạm trên trang web để nhắm mục tiêu khách hàng.

Mặc dù công ty thừa nhận rằng lỗ hổng đã được vá, nhưng không có thông tin nào về việc nhà cung cấp nào đã bị ảnh hưởng do cuộc tấn công. Polymarket cũng chưa thực hiện phân tích kỹ thuật đầy đủ về cuộc tấn công.

Sự Cố An Ninh Lần Thứ Hai Dấy Lên Những Lo Ngại Mới

Chưa đầy hai tháng đã trôi qua kể từ một vấn đề an ninh khác liên quan đến một ví dưới sự kiểm soát của công ty được sử dụng để phân phát phần thưởng cho người dùng. Một khóa riêng tư bị xâm phạm được cho là nguyên nhân của sự cố trước đó, gây ra tổn thất khoảng 700.000 USD.

Sự cố hiện tại nhấn mạnh những rủi ro ngày càng tăng liên quan đến sự phụ thuộc vào phần mềm của bên thứ ba. Mặc dù việc Polymarket sẵn sàng bồi thường cho người dùng bị ảnh hưởng có thể giúp khôi phục niềm tin, các cuộc tấn công chuỗi cung ứng đang trở thành một mối lo ngại an ninh lớn đối với ngành công nghiệp tiền mã hóa, vốn ngày càng phụ thuộc nhiều hơn vào các nhà cung cấp dịch vụ bên ngoài.

Điểm Nổi Bật Thị Trường Crypto

Cardano (ADA) Gửi Tín Hiệu Trái Chiều: Một Đợt Bứt Phá Sắp Diễn Ra Hay Một Đợt Giảm Giá Khác Đang Chờ Đợi?

TagsETHHackPolymarketthị trường dự đoán

Câu hỏi Liên quan

QSự cố bảo mật mới nhất trên Polymarket là gì?

AMột nhà cung cấp bên thứ ba bị xâm phạm đã tiêm một tập lệnh độc hại vào giao diện người dùng (front-end) của Polymarket. Tập lệnh này đã giúp kẻ tấn công rút khoảng 3 triệu USD tài sản tiền điện tử từ ví của một số người dùng.

QNguyên nhân chính của vụ việc được xác định là gì?

ANguyên nhân được xác định là một cuộc tấn công chuỗi cung ứng (supply chain hack), do mã độc được đưa vào thông qua một nhà cung cấp dịch vụ bên thứ ba bị xâm nhập, chứ không phải do lỗ hổng trong hợp đồng thông minh hoặc kiến trúc cốt lõi của nền tảng Polymarket.

QPolymarket xử lý như thế nào đối với người dùng bị ảnh hưởng?

APolymarket tuyên bố sẽ hoàn trả toàn bộ số tiền cho những người dùng bị ảnh hưởng. Họ cũng đã xác định được nguyên nhân, cách ly sự phụ thuộc vào bên thứ ba có vấn đề và vá lỗ hổng.

QKhoảng bao nhiêu người dùng bị ảnh hưởng và tài sản bị đánh cắp chủ yếu là gì?

AƯớc tính có ít hơn 15 tài khoản người dùng bị ảnh hưởng. Phần lớn tài sản bị đánh cắp là stablecoin pUSD của Polymarket, sau đó bị kẻ tấn công chuyển từ Polygon sang Ethereum và đổi thành khoảng 1,893 ETH.

QSự cố này đặt ra mối lo ngại lớn nào về an ninh mạng trong lĩnh vực tiền điện tử?

ASự cố nhấn mạnh mối nguy hiểm ngày càng tăng liên quan đến các phần phụ thuộc vào phần mềm của bên thứ ba (third-party dependencies). Các cuộc tấn công chuỗi cung ứng đang trở thành mối lo ngại bảo mật chính cho ngành công nghiệp tiền điện tử, vốn ngày càng phụ thuộc vào các nhà cung cấp dịch vụ bên ngoài.

Nội dung Liên quan

Cuộc Đua Mã Hóa Của Các Tổ Chức Hàn Quốc: Sự Bùng Nổ Song Hành Của Stablecoin và RWA

**Hàn Quốc Tăng Tốc Cạnh Tranh Tiền Mã Hóa: Stablecoin và RWA Bùng Nổ Song Song** Thị trường tiền mã hóa Hàn Quốc đang trải qua một sự chuyển dịch cơ cấu quan trọng, với các công ty tài chính và nền tảng internet lớn tập trung xây dựng cơ sở hạ tầng blockchain cấp tổ chức. Hai lĩnh vực chính là stablecoin và mã hóa tài sản thực (RWA). **1. Stablecoin: Hướng tới Xu hướng Chủ đạo** * **Bối cảnh:** Áp lực từ dòng vốn chảy ra ngoài ước tính 1150 tỷ USD sang các stablecoin như USDC thúc đẩy nhu cầu cấp thiết về stablecoin Won được quản lý. * **Các bên tham gia:** * **Ngân hàng:** KB Financial, Hana Financial, NH Nonghyup, KBank đang dẫn đầu các dự án thí điểm thanh toán, chuyển tiền xuyên biên giới. * **Dịch vụ Thanh toán:** Shinhan Card (hợp tác với Solana), BC Card, Danal (phát hành KSC) đang tích hợp stablecoin vào hệ thống thanh toán. * **Nền tảng Internet:** KakaoPay và Naver Pay (đang mua lại Dunamu, công ty mẹ của Upbit) đang lên kế hoạch tích hợp stablecoin vào hệ sinh thái thanh toán rộng lớn của họ. * **Cơ hội cho Dự án Crypto:** Giai đoạn hiện tại là thời điểm vàng để thiết lập quan hệ đối tác, cung cấp các giải pháp cơ sở hạ tầng (ví dụ: chuỗi công khai, ví, dịch vụ lưu ký) cho các tổ chức Hàn Quốc. **2. Mã Hóa Tài Sản Thực (RWA): Từ Thí điểm đến Vận hành Chính thức** * **Phạm vi:** Các công ty chứng khoán Hàn Quốc đang thử nghiệm mã hóa nhiều loại tài sản, từ bất động sản, vàng đến các tài sản đặc thù của ngành công nghiệp Hàn Quốc như tài trợ tàu biển, chuỗi cung ứng quốc phòng, bản quyền K-pop. * **Hợp pháp hóa:** Khung pháp lý đã được thiết lập với các sửa đổi luật có hiệu lực từ năm 2027. * **Cơ hội cho Dự án Crypto:** Các dự án có thể lấp đầy khoảng trống về kênh phân phối toàn cầu, cung cấp thanh khoản và giải pháp đa chuỗi, cũng như các công cụ cơ sở hạ tầng hỗ trợ (không phải thay thế) các tổ chức phát hành. **3. Kênh Tiếp Cận Người Dùng Cuối (C): Động lực Quan trọng** Các nền tảng tiêu dùng lớn như Naver (sau khi mua lại Dunamu), Kakao (thông qua KakaoBank) và Toss đang nỗ lực tích hợp blockchain và ví tiền mã hóa trực tiếp vào ứng dụng thanh toán và dịch vụ tài chính hàng ngày của họ, nắm giữ chìa khóa tiếp cận hàng triệu người dùng. **Tóm lại:** Ngành công nghiệp tiền mã hóa Hàn Quốc đang ở một bước ngoặt quan trọng. Các dự án tiền mã hóa có thể thiết lập quan hệ đối tác chiến lược và cung cấp các giải pháp thiết thực ngay từ bây giờ sẽ định hình tương lai của ngành tại thị trường này.

Foresight News3 phút trước

Cuộc Đua Mã Hóa Của Các Tổ Chức Hàn Quốc: Sự Bùng Nổ Song Hành Của Stablecoin và RWA

Foresight News3 phút trước

Làm Thế Nào Để Phát Hiện Video AI Giả? Tổng Quan Hệ Thống Phát Hiện Động, Có Thể Truy Nguyên và Có Thể Giải Thích

Hai năm qua, video tạo bởi AI đã phát triển với tốc độ chóng mặt, chất lượng đạt đến mức chuyên nghiệp. Tuy nhiên, nghiên cứu phát hiện video giả mạo vẫn chưa theo kịp, tạo ra khoảng cách nguy hiểm với tác động xã hội lớn. Một bài tổng quan nghiên cứu dài 50 trang từ MBZUAI, Đại học Nhân dân Trung Quốc và Harvard, được chấp nhận tại ACL 2026, đã định nghĩa lại mục tiêu phát hiện là "xác minh độ trung thực sự kiện" (factual fidelity verification), kiểm tra xem nội dung video có phù hợp với thế giới thực hay không. Bài tổng quan phân loại video AI thành ba loại: 1. **Video thao tác cục bộ (LMV):** Chỉnh sửa một phần (như khuôn mặt) từ video thật. 2. **Chỉnh sửa đa phương thức (AVE):** Thay đổi mối quan hệ giữa hình ảnh, âm thanh, lời nói (như đồng bộ môi). 3. **Tổng hợp video từ đầu (GVS):** Tạo toàn bộ video từ văn bản/hình ảnh, thách thức lớn nhất. Để đối phó, một khung phát hiện "góc nhìn kép Thị giác-Ngôn ngữ" bốn tầng được đề xuất: * **Lớp 1 (Manh mối thị giác cơ bản):** Phân tích tín hiệu pixel, nhiễu, tần số. * **Lớp 2 (Tính nhất quán không-thời gian):** Kiểm tra tính liên tục của chuyển động và vật lý. * **Lớp 3 (Tính nhất quán đa phương thức):** Kiểm tra sự liên kết giữa hình ảnh, âm thanh, văn bản. * **Lớp 4 (Suy luận cấp độ thế giới):** Sử dụng ngôn ngữ và tri thức bên ngoài để kiểm tra tính hợp lý, logic và sự thật của nội dung. Xu hướng nghiên cứu đang chuyển dần từ các phương pháp dựa trên thị giác (Lớp 1,2) sang các phương pháp dựa trên ngôn ngữ và suy luận (Lớp 3,4). Hệ thống đánh giá cũng cần tiến hóa, chuyển từ chỉ phân loại nhị phân sang một hệ thống "ưu tiên bằng chứng", năng động và có thể giải thích được, có khả năng theo dõi nguồn gốc và chịu được các điều kiện thực tế. Tương lai của việc phát hiện video AI đáng tin cậy đòi hỏi sự kết hợp của thị giác máy tính (CV), xử lý ngôn ngữ tự nhiên (NLP), hiểu đa phương thức và nghiên cứu mô hình thế giới.

marsbit38 phút trước

Làm Thế Nào Để Phát Hiện Video AI Giả? Tổng Quan Hệ Thống Phát Hiện Động, Có Thể Truy Nguyên và Có Thể Giải Thích

marsbit38 phút trước

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

Dữ liệu cho thấy, tính đến tháng 6, TVL của DeFi đã giảm khoảng 39% so với đầu năm. Cùng lúc, các vụ tấn công bảo mật tiếp tục gây áp lực, với tổn thất lên tới 942 triệu USD tính từ đầu năm 2026. Sự phổ biến của các công cụ AI thế hệ mới đang làm giảm đáng kể chi phí và yêu cầu kỹ năng để tìm ra lỗ hổng hợp đồng thông minh, đặt các công ty kiểm toán an ninh vào tâm điểm của cuộc khủng hoảng. Mặt tấn công đã được AI hóa. Các mô hình ngôn ngữ lớn giờ đây có thể quét hàng loạt hợp đồng để xác định mẫu lỗ hổng, rút ngắn thời gian từ phát hiện đến thực thi xuống còn vài phút, trong khi báo cáo kiểm toán truyền thống có hiệu lực tính bằng tháng. Ngay cả những giao thức đã được kiểm toán kỹ lưỡng như Drift Protocol hay KelpDAO vẫn bị tấn công thông qua lỗ hổng vận hành hoặc kỹ thuật xã hội. Các cuộc tấn công cũng nhắm vào hợp đồng cũ đã triển khai nhiều năm, cho thấy thời hạn bảo vệ của báo cáo kiểm toán cũ có thể đã hết hiệu lực. Để đối phó, nhu cầu kiểm toán phòng thủ từ các giao thức hiện có đang gia tăng. Tuy nhiên, về lâu dài, mô hình kinh doanh của các công ty kiểm toán đang phân hóa. Các công ty hàng đầu đang phát triển hệ thống kiểm toán hỗ trợ AI và chuyển dịch từ mô hình báo cáo một lần sang cung cấp dịch vụ giám sát liên tục, xác minh hình thức và phát hiện rủi ro thời gian thực. Công cụ kiểm toán AI nguyên bản như Firepan đã chứng minh hiệu quả khi phát hiện ra lỗ hổng phức tạp mà kiểm toán thủ công bỏ sót, như trong trường hợp của Curve Finance. Tóm lại, AI vừa thúc đẩy hiệu quả tấn công, vừa thúc đẩy nâng cấp hệ thống phòng thủ. An ninh không còn là thủ tục một lần mà trở thành cơ sở hạ tầng cần đầu tư liên tục. Các công ty kiểm toán cần tái cấu trúc nhanh chóng để thích ứng và tồn tại.

marsbit45 phút trước

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

marsbit45 phút trước

Không ngờ tới, AI x Crypto lại ứng dụng đầu tiên trong kiểm toán bảo mật

Dữ liệu cho thấy, tính đến tháng 6, tổng giá trị bị khóa (TVL) trong DeFi đã giảm khoảng 39% so với đầu năm. Cùng lúc, các vụ tấn công bảo mật tiếp tục gây áp lực, với thiệt hại ước tính lên tới 9,42 tỷ USD trong năm 2026. Một xu hướng đáng chú ý là sự phổ biến của các công cụ AI thế hệ mới, làm giảm đáng kể chi phí và yêu cầu kỹ năng để tìm kiếm lỗ hổng hợp đồng thông minh, đặt các công ty kiểm toán an ninh vào tâm điểm của cuộc khủng hoảng. Mặt tấn công đã được AI hóa. Các công cụ như Claude Mythos cho phép kẻ tấn công quét hàng loạt hợp đồng, phát hiện mẫu lỗ hổng và rút ngắn thời gian từ phát hiện đến thực thi xuống cấp độ vài phút. Điều này khiến các báo cáo kiểm toán truyền thống có "thời hạn sử dụng" bị thu hẹp nghiêm trọng, thậm chí về 0. Các vụ tấn công không chỉ nhắm vào hợp đồng mới mà còn khai thác lỗ hổng từ các hợp đồng cũ đã triển khai nhiều năm. Đáng chú ý, ngay cả những giao thức hàng đầu đã được kiểm toán kỹ lưỡng (như Drift Protocol, KelpDAO) vẫn bị xâm phạm thông qua các lỗi logic nghiệp vụ, kỹ thuật xã hội hoặc cấu hình hạ tầng. Trước thực tế mới, cả bên giao thức và công ty kiểm toán đều phải điều chỉnh. Về phía giao thức, nhu cầu kiểm toán lại theo tiêu chuẩn mới thời AI đang tăng lên như một khoản chi phòng thủ. Về phía công ty kiểm toán, mô hình kinh doanh báo cáo một lần đang bị thách thức. Họ buộc phải chuyển đổi sang mô hình dịch vụ nhúng toàn trình, tích hợp AI để nâng cao hiệu quả kiểm tra tự động, giám sát liên tục và phát hiện rủi ro thời gian thực. Các công cụ AI bản địa như Firepan đã chứng minh khả năng phát hiện những lỗ hổng phức tạp mà kiểm toán thủ công có thể bỏ sót, như trong trường hợp của Curve Finance và Zcash. Tóm lại, ngành kiểm toán an ninh đang chuyển từ mô hình hưởng lợi sang cạnh tranh khốc liệt dưới tác động của AI. An ninh không còn là thủ tục một lần mà phải là cơ sở hạ tầng được đầu tư liên tục. Các công ty kiểm toán cần tái cấu trúc nhanh chóng từ công cụ sang dịch vụ để tồn tại.

链捕手53 phút trước

Không ngờ tới, AI x Crypto lại ứng dụng đầu tiên trong kiểm toán bảo mật

链捕手53 phút trước

Giao dịch

Giao ngay
活动图片