Lỗ hổng Ajna trị giá 775.000 USD cho thấy rủi ro vượt ra ngoài các oracle giá của DeFi

cryptonews.ruXuất bản vào 2026-08-29Cập nhật gần nhất vào 2026-08-29

Tóm tắt

Lỗ hổng bảo mật trị giá 775.000 USD trên giao thức cho vay Ajna đã làm lộ ra những rủi ro vượt xa vấn đề oracle giá trong DeFi. Thay vì tấn công vào nguồn cấp dữ liệu giá bên ngoài, kẻ tấn công đã khai thác chính cơ chế kế toán thanh lý nội bộ của giao thức. Ajna được thiết kế để hoạt động không cần oracle, quản trị hay nguồn dữ liệu giá bên ngoài, dựa vào cơ chế "giỏ" do người cho vay thiết lập. Tuy nhiên, điểm mạnh này lại trở thành mục tiêu để khai thác. Vụ tấn công ảnh hưởng đến nhiều pool thanh khoản như syrupUSDC, wstETH và WBTC/WETH. Mặc dù được cảnh báo trước hơn một giờ, nhóm Ajna đã không kịp ngăn chặn. Tổng giá trị bị khóa (TVL) của Ajna V2 vào thời điểm đó chỉ khoảng 206.000 USD, thấp hơn nhiều so với thiệt hại được báo cáo, cho thấy mức độ nghiêm trọng. Phân tích cho thấy kẻ tấn công không hack code mà đã "lừa" hệ thống logic hợp đồng thông minh chấp nhận các tính toán méo mó về giá trị và lợi nhuận trong quá trình thanh lý. Sự cố này nêu bật một thách thức lớn trong DeFi: rủi ro có thể ẩn trong các giả định thiết kế và logic nghiệp vụ phức tạp, chứ không chỉ nằm ở các oracle hay quyền kiểm soát truy cập.

Theo báo cáo, giao thức cho vay Ajna, hoạt động mà không cần oracle giá, đã mất khoảng 775.000 USD bằng ETH. Kẻ tấn công đã sử dụng hệ thống kế toán thanh lý nội bộ của nền tảng thay vì các nguồn dữ liệu giá bên thứ ba để thực hiện cuộc tấn công.

Cuộc tấn công ảnh hưởng đến một số pool thanh khoản như syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC và sDAI. Tuy nhiên, nó đặt ra câu hỏi về một khía cạnh quan trọng trong triết lý của Ajna - việc không có oracle, quản trị và thị trường tự định đoạt.

Kẻ tấn công đã khai thác chính giả định này.

Oracle Ajna bị bỏ qua một cách có chủ đích

Hầu hết các giao thức cho vay sử dụng dịch vụ bên ngoài như Chainlink để xác định giá tài sản thế chấp. Tuy nhiên, Ajna cố tình không làm điều này. Trên thực tế, sách trắng của giao thức mô tả như sau:

"Giao thức Ajna là một hệ thống cho vay, vay và giao dịch ngang hàng, phi tập trung, không cần cấp phép, hoạt động mà không cần quản trị hoặc nguồn dữ liệu giá bên ngoài."

Thay vào đó, người cho vay xác định lãi suất họ sẽ cho vay bằng cách phân bổ tiền vào các "giỏ" với số tiền cố định, và hợp đồng thông minh xác định khi nào khoản vay phải được thanh lý. Để bắt đầu quá trình thanh lý, người khởi xướng cũng phải đặt cọc thanh lý, đi kèm với hình phạt tài chính nếu việc thanh lý không có cơ sở.

MixBytes, chuyên về bảo mật, đã giải thích lý do từ bỏ oracle:

"Một phần đáng kể các cuộc tấn công vào giao thức DeFi là do thao túng giá oracle, lỗi cấu hình và vấn đề kiểm soát truy cập."

Giải pháp của Ajna là loại bỏ điểm yếu và tin tưởng vào hoạt động của pool. Cảnh báo từ DefiMon gợi ý rằng kẻ tấn công tập trung vào cơ chế nội bộ này — đánh cắp thông qua thao túng báo cáo thanh lý, thay vì phá vỡ một oracle giá bên ngoài.

Cảnh báo không được phản hồi kéo dài một giờ

Defimon tuyên bố đã có thể phát hiện "một cuộc tấn công đang được chuẩn bị hơn một giờ trước giao dịch đầu tiên được sử dụng để khai thác lỗ hổng" và báo cáo cho Ajna qua kênh Discord của dự án. Vào thời điểm cuộc tấn công bắt đầu, giao thức vẫn chưa được bảo vệ.

Sau đó, hacker nhắm mục tiêu nhiều pool. Theo báo cáo, pool syrupUSDC chịu thiệt hại khoảng 173.700 USD trong tổng số thiệt hại khoảng 775.000 USD.

Thiệt hại đối với Ajna là rất lớn. Theo báo cáo của DefiLlama vào thời điểm đó, Tổng giá trị bị khóa (TVL) cho Ajna V2 là khoảng 206.000 USD. Các khoản vay đang hoạt động được ước tính khoảng 418.000 USD và thay đổi TVL trong 30 ngày là -54,2%. Vào thời điểm đó, thiệt hại được báo cáo từ cuộc tấn công đã vượt quá TVL của Ajna. Kể từ đó, dữ liệu DefiLlama đã thay đổi.

Bẻ khóa mã hoặc khiến nó tin vào điều không thể

Câu hỏi quan trọng hơn là liệu kẻ tấn công đã bẻ khóa mã của Ajna hay lừa hệ thống chấp nhận dữ liệu sai là hợp lệ.

Dữ liệu hiện có cho thấy điều sau là đúng. Lịch sử kiểm toán được Ajna công bố bao gồm các nhận xét trước đây liên quan đến tính toán "lợi nhuận" trong quy trình thanh lý, cũng như các trường hợp hạch toán không chính xác trạng thái "giỏ" và những vấn đề khác. Những vấn đề này được coi là đã được khắc phục; tuy nhiên, chúng xác nhận các vấn đề liên quan đến logic thanh lý và kế toán.

Kịch bản này khá phổ biến. Cryptopolitan đã đưa tin về trường hợp Moonwell, nơi kẻ tấn công sử dụng khoảng 7 triệu USD để thổi phồng giá trị của token không thanh khoản MAMO lên gấp tám lần, sau đó vay gần 10 triệu USD tài sản thực và cuối cùng bỏ trốn với khoảng 6 triệu USD.

Theo Nethermind, các kỹ thuật tấn công này hoạt động như sau:

"Chúng khiến hợp đồng thông minh tính toán một giá trị méo mó và tận dụng điều đó trước khi giao dịch hoàn tất."

Ajna đã từ bỏ oracle, nhưng vẫn yêu cầu hợp đồng thông minh của nó tin tưởng vào các tính toán của mình.

Kiến trúc V2 trở thành câu chuyện thực sự

Giai đoạn Điểm dữ liệu
Trước khi tấn công TVL Ajna V2 / Thanh khoản pool bị ảnh hưởng
Hành động Giao dịch bất thường đầu tiên
Khai thác Hàm hợp đồng thông minh + Tài sản bị thao túng
Chiếm đoạt Tài sản được chuyển ra khỏi giao thức
Chuyển đổi Trao đổi trên DEX / Stablecoin mua được
Thoát Cầu nối / CEX / Các giao thức khác
Tác động còn lại Khoản nợ khó đòi còn sót lại hoặc thanh khoản suy giảm
Phục hồi Tài sản bị đóng băng / Khôi phục chiến lược 'mũ trắng' / Phản ứng giao thức
Dấu vết tiền: Trước → Khai thác → Sau
Chỉ số Số liệu hiện tại Thay đổi 30 ngày Tại sao quan trọng
Thiệt hại khai thác được báo cáo Chờ xác định Đang chờ điều tra của Ajna/xác nhận sổ cái blockchain
TVL $449,783 -17.1% Các biện pháp huy động vốn, vẫn bị khóa trong các hợp đồng thông minh V2
Khoản vay đang hoạt động $30,198 Không báo cáo Chỉ ra khoản nợ chưa thanh toán từ người vay
Các pool có Hợp đồng thông minh 5 Mẫu số hữu ích để xác định sự cố là đơn lẻ hay hệ thống
TVL Ethereum $425,825 94.7% TVL V2
TVL Arbitrum $8,552 Mức độ phơi nhiễm đa chuỗi nhỏ hơn
TVL Base $7,354 Mức độ phơi nhiễm đa chuỗi nhỏ hơn
TVL Rari $3,555 Mức độ phơi nhiễm đa chuỗi nhỏ hơn
TVL OP Mainnet $3,227 Mức độ phơi nhiễm đa chuỗi nhỏ hơn
Ảnh chụp nhanh mức độ phơi nhiễm của Ajna V2 từ DeFiLlama

Hiện tại, Ajna V2 có TVL khoảng 450.000 USD và các khoản vay đang hoạt động là 30.200 USD, với TVL giảm 17,1% trong 30 ngày.

Một chỉ số phân tích hữu ích là các khoản vay đang hoạt động chỉ chiếm khoảng 6,7% tổng TVL được báo cáo. Điều này làm cho câu hỏi then chốt của cuộc điều tra trở nên đặc biệt thú vị: Liệu lỗ hổng bị nghi ngờ có ảnh hưởng đến hạch toán khoản nợ chưa thanh toán, thanh khoản đã gửi, hay cả hai? Vì vậy, câu hỏi cuối cùng là, "Kẻ tấn công có thể biến giả định nào được xây dựng trong V2 thành tiền?"

Một vũng nước nhỏ trong năm kỷ lục về số vụ

Khoản lỗ 775.000 USD là nhỏ so với các vụ hack tiền điện tử lớn nhất năm 2026, nhưng nó phù hợp với xu hướng rộng hơn.

TRM Labs ghi nhận 207 vụ hack, mức cao nhất trong giai đoạn sáu tháng, với sự cố điển hình trị giá khoảng 219.000 USD. Hơn 100 trường hợp liên quan đến việc khai thác hợp đồng thông minh.

Các vi phạm cơ sở hạ tầng và sự cố hoạt động chỉ chiếm khoảng 15% số vụ, nhưng lại chiếm khoảng 76% tổng thiệt hại.

Do đó, trường hợp của Ajna minh họa một khía cạnh khác của vấn đề bảo mật: thiệt hại không nhất thiết phải do các vụ hack sàn giao dịch quy mô lớn hoặc làm lộ khóa riêng tư. Chúng có thể phát sinh từ các giả định đằng sau logic cho vay ngày càng phức tạp trong DeFi.

Câu hỏi Liên quan

QCơ chế nào của Ajna Protocol đã bị tin tặc khai thác để thực hiện vụ tấn công trị giá 775.000 đô la?

AThay vì thao túng oracle giá bên ngoài, tin tặc đã khai thác cơ chế kế toán thanh lý nội bộ của giao thức để thực hiện vụ tấn công. Ajna vận hành mà không cần oracle giá, tin tưởng vào logic nội bộ của pool để xác định giá và điều kiện thanh lý. Tin tặc đã lợi dụng điều này bằng cách thao túng báo cáo thanh lý để đánh cắp tiền.

QViệc Ajna Protocol cố ý không sử dụng oracle giá bên ngoài dựa trên triết lý thiết kế nào?

AAjna Protocol được thiết kế dựa trên triết lý là một hệ thống cho vay phi tập trung, ngang hàng, không cần sự cho phép, không yêu cầu quản trị hoặc nguồn dữ liệu giá bên ngoài. Giao thức này loại bỏ 'điểm yếu' là các oracle giá - thường là mục tiêu tấn công của nhiều sự cố DeFi - và thay vào đó dựa vào cơ chế của pool nơi người cho vay đặt lãi suất và người đi vay xác định thời điểm trả nợ.

QThông báo cảnh báo về cuộc tấn công đã được gửi trước bao lâu và phản ứng của Ajna như thế nào?

ATheo báo cáo từ DefiMona, cảnh báo về một cuộc tấn công đã được chuẩn bị đã được phát hiện và gửi tới nhóm Ajna qua Discord hơn một giờ trước khi giao dịch khai thác đầu tiên diễn ra. Tuy nhiên, tại thời điểm cuộc tấn công bắt đầu, giao thức vẫn chưa được bảo vệ.

QMức độ thiệt hại ước tính từ vụ tấn công so với Tổng giá trị bị khóa (TVL) của Ajna V2 tại thời điểm đó như thế nào?

AVào thời điểm xảy ra vụ tấn công, TVL của Ajna V2 được báo cáo là khoảng 206.000 đô la. Thiệt hại ước tính từ vụ khai thác là khoảng 775.000 đô la, vượt xa TVL của chính giao thức. Điều này cho thấy quy mô thiệt hại nghiêm trọng so với quy mô vốn đang được quản lý.

QSự cố này cho thấy rủi ro bảo mật tiềm ẩn nào trong các giao thức DeFi phức tạp ngoài việc thao túng oracle giá?

AVụ việc với Ajna minh họa rằng tổn thất trong DeFi không chỉ đến từ các vụ hack sàn giao dịch quy mô lớn hay thao túng oracle giá. Rủi ro có thể nằm trong các giả định logic phức tạp được nhúng trong cơ chế cho vay và kế toán của chính giao thức. Kẻ tấn công có thể lợi dụng các lỗ hổng trong logic hợp đồng thông minh (smart contract) - như tính toán lợi nhuận thanh lý hoặc trạng thái 'bucket' - để làm cho hệ thống chấp nhận dữ liệu sai là hợp lệ, từ đó rút tiền mà không cần phá vỡ cơ chế bảo mật bên ngoài.

Nội dung Liên quan

Sberbank chuẩn bị cho vay thế chấp bằng tiền điện tử: Ethereum và Tether nằm trong danh sách

Ngân hàng Sberbank đang lên kế hoạch phát triển dịch vụ cho vay thế chấp bằng tiền điện tử. Ngoài Bitcoin là tài sản đảm bảo cơ bản, ngân hàng dự định sẽ chấp nhận cả Ethereum và stablecoin Tether sau khi Ngân hàng Trung ương Nga cho phép các tài sản số này lưu thông công khai. Tiền điện tử trong mô hình này đóng vai trò là tài sản đảm bảo cho sản phẩm ngân hàng, không phải phương tiện thanh toán. Đối với người cho vay, tính thanh khoản, khả năng định giá minh bạch và trạng thái pháp lý của mỗi công cụ là rất quan trọng. Sberbank đã có kinh nghiệm thực tế với các công cụ tiền điện tử và đã chuẩn bị trước cho các quy định mới. Sau khi các quy tắc cần thiết có hiệu lực, ngân hàng dự kiến sẽ điều chỉnh các sản phẩm hiện có và mở rộng danh mục đề xuất. Khoản vay này về cơ bản kết nối tài chính ngân hàng truyền thống với tài sản kỹ thuật số trong sổ sách của khách hàng. Đây là một sản phẩm ngân hàng, không phải mô hình hoạt động theo cách của các dịch vụ tài chính phi tập trung (DeFi). Việc cho phép lưu thông công khai các tài sản kỹ thuật số vẫn phụ thuộc vào quyết định của cơ quan quản lý.

cryptonews.ru1 giờ trước

Sberbank chuẩn bị cho vay thế chấp bằng tiền điện tử: Ethereum và Tether nằm trong danh sách

cryptonews.ru1 giờ trước

Ủy ban Chứng khoán và Tương lai Hồng Kông (SFC) đưa công ty SBCFX và các công ty liên quan Star Bridge Capital vào danh sách cảnh báo hoạt động không giấy phép

Ủy ban Chứng khoán và Tương lai Hồng Kông (SFC) đã đưa công ty SBCFX và các công ty liên quan là Star Bridge Capital vào danh sách cảnh báo vì hoạt động không có giấy phép. Động thái này diễn ra sau sự cố sập đổ giao dịch vàng London khiến hàng nghìn nhà đầu tư mất số dư USDT. SFC tuyên bố SBCFX, Star Bridge Capital Group, Star Bridge Capital Pty Limited và Topical Wealth International Ltd không có giấy phép hoạt động tại Hồng Kông, mặc dù nhóm này công bố các giấy phép từ Úc, Nam Phi và Seychelles. Điều này đồng nghĩa nhà đầu tư Hồng Kông giao dịch với các thực thể này không được bảo vệ theo quy định của SFC. Sự cố ngày 22/8 dẫn đến thanh lý hàng loạt, ảnh hưởng khoảng 3.000 nhà đầu tư. Các vấn đề nổi cộm bao gồm giao dịch thuật toán đòn bẩy cao và việc sử dụng tiền gửi bằng stablecoin (USDT) trên thị trường phái sinh OTC, khiến việc truy hồi tài sản trở nên khó khăn do đặc điểm phi tập trung của giao dịch tiền mã hóa ngang hàng. Cảnh báo của SFC nhấn mạnh việc các công ty nước ngoài không được phép tiếp thị dịch vụ cho cư dân Hồng Kông nếu không được SFC cho phép trước.

cryptonews.ru2 giờ trước

Ủy ban Chứng khoán và Tương lai Hồng Kông (SFC) đưa công ty SBCFX và các công ty liên quan Star Bridge Capital vào danh sách cảnh báo hoạt động không giấy phép

cryptonews.ru2 giờ trước

Giám đốc điều hành của Helius đã kịp thời giành được phiếu bầu cần thiết để giảm lạm phát trên mạng Solana

Các trình xác thực của mạng Solana đã đạt được cột mốc quan trọng khi thông qua đề xuất quản trị SGP-0002, có tiêu đề "Giảm lạm phát gấp đôi". Đề xuất này nhằm giảm tỷ lệ lạm phát bằng cách tăng tốc độ giảm phát từ mức hiện tại -15% lên -30%. Cuộc bỏ phiếu diễn ra vô cùng sít sao. Chỉ vài giờ trước khi kết thúc, đề xuất dường như sẽ không được thông qua. Tuy nhiên, với 67% số phiếu ủng hộ (176,29 triệu SOL), đề xuất cuối cùng đã được chấp thuận. 25,16% phiếu chống và 7,84% phiếu trắng. Mert Mumtaz, đồng sáng lập và CEO của Helius, đã đóng vai trò then chốt. Ông cảnh báo đề xuất có nguy cơ thất bại và chỉ trích một số trình xác thực bỏ phiếu chống vì cho rằng điều này sẽ giữ lại nguồn thu cho họ - mà ông gọi là "sự vô lý về mặt toán học". Trong những giờ cuối, ông đã vận động tích cực, bao gồm việc thuyết phục sàn Kraken đổi phiếu thành ủng hộ, giúp đề xuất vượt qua với cách biệt tối thiểu. Tuy nhiên, không phải tất cả phiếu chống đều xuất phát từ lý do trên. Một trình xác thực lớn như Everstake cho biết họ phản đối vì lo ngại về tốc độ thay đổi quá nhanh, tác động không cân xứng lên các trình xác thực nhỏ, áp lực lên hoạt động staking và các kịch bản rủi ro tiềm ẩn. Cùng lúc, hai đề xuất quản trị khác cũng được bỏ phiếu: SGP-0001 về Hiến pháp Solana đã được thông qua, trong khi SGP-0003 về phí tài nguyên và đưa vào khối đã bị từ chối.

cryptonews.ru2 giờ trước

Giám đốc điều hành của Helius đã kịp thời giành được phiếu bầu cần thiết để giảm lạm phát trên mạng Solana

cryptonews.ru2 giờ trước

Giá Bitcoin giảm sau bài phát biểu "diều hâu" của Warsh tại diễn đàn Jackson Hole

Giá Bitcoin đã giảm xuống mức khoảng 77.588 - 77.984 USD vào sáng 29/8/2026, giảm khoảng 2-2,5% trong 24 giờ qua. Động thái này diễn ra sau bài phát biểu được coi là "diều hâu" của Chủ tịch Cục Dự trữ Liên bang Mỹ Kevin Warsh tại Hội nghị chính sách kinh tế Jackson Hole. Trước đó, giá Bitcoin đã có đà tăng mạnh 23,2% từ giữa tháng 8 nhờ tin tức tích cực như chương trình mua trái phiếu của Bộ Tài chính Mỹ và những bình luận ủng hộ tiền điện tử từ cựu Tổng thống Donald Trump, dẫn đến dòng tiền liên tục chảy vào các quỹ ETF Bitcoin. Tuy nhiên, áp lực giảm xuất hiện cuối tuần. Bài phát biểu của Chủ tịch Warsh, nhấn mạnh những thách thức về chính sách và bác bỏ hướng dẫn chính sách tiền tệ dựa trên dự báo, đã khiến kỳ vọng thị trường về việc tăng lãi suất tăng vọt. Ngay sau đó, giá Bitcoin giảm từ vùng 79.500 USD xuống dưới 77.000 USD, và các quỹ ETF Bitcoin ghi nhận ngày đầu tiên có dòng tiền rút ra sau một chuỗi dài dòng tiền vào. Về mặt kỹ thuật, Bitcoin hiện đang kiểm tra vùng hỗ trợ 76.800 - 77.000 USD trong khi vùng kháng cự nằm ở 79.500 - 80.300 USD. Một số chỉ báo như Stochastic cho thấy dấu hiệu quá mua, nhưng chỉ báo MACD vẫn tích cực, cho thấy đà tăng có thể vẫn được duy trì bất chấp đợt điều chỉnh gần đây.

cryptonews.ru2 giờ trước

Giá Bitcoin giảm sau bài phát biểu "diều hâu" của Warsh tại diễn đàn Jackson Hole

cryptonews.ru2 giờ trước

Giao dịch

Giao ngay
活动图片