Allbridge Tạm Dừng Giao Thức Chính Sau Vụ Khai Thác Flash Loan Trị Giá 1,65 Triệu USD Trên Solana

TheNewsCryptoXuất bản vào 2026-07-20Cập nhật gần nhất vào 2026-07-20

Tóm tắt

Nền tảng đa chuỗi AllBridge Core đã tạm dừng hoạt động sau một sự cố bảo mật gây thất thoát 1,65 triệu USD vào Chủ nhật. Vụ tấn công xảy ra cụ thể trên phiên bản triển khai của AllBridge Core trên blockchain Solana. Kẻ tấn công đã thực hiện một chiến lược flash loan (vay chớp nhoáng) được tính toán kỹ lưỡng để thao túng tỷ giá trong pool stablecoin. Sau khi vay 1,12 triệu USDC từ nền tảng Kamino, thao tác chuyển đổi nhanh giữa USDC và USDT đã tạo ra sự mất cân bằng giá, tạo cơ hội arbitrage. Kẻ khai thác sau đó đã rút thanh khoản từ pool với mức giá bị đẩy lên cao để thu lợi nhuận lớn. Đây là lần thứ hai AllBridge Core bị tấn công bằng flash loan, sau một vụ trộm 573.000 USD nhắm vào các pool trên BNB Chain vào tháng 4/2023. Việc tạm dừng cầu nối gây trì hoãn giao dịch xuyên chuỗi, ảnh hưởng đến hoạt động giao dịch và khả năng di chuyển thanh khoản. Sự cố này làm nổi bật những thách thức bảo mật liên tục đối với các cầu nối đa chuỗi và các pool thanh khoản, buộc các nhà đầu tư phải xem xét lại chiến lược quản lý rủi ro.

Nền tảng đa chuỗi AllBridge Core đã ngừng hoạt động sau một sự cố bảo mật dẫn đến việc mất 1,65 triệu USD vào Chủ nhật. Vụ tấn công cụ thể xảy ra trong lần triển khai AllBridge Core trên blockchain Solana. Kẻ tấn công đã chuyển số tiền đánh cắp được qua cầu nối từ Solana sang blockchain Ethereum. Kẻ này nhanh chóng chuyển số tiền bị đánh cắp qua các nhóm giao dịch riêng tư để che giấu dấu vết.

Thủ phạm đã thực hiện một chiến lược vay flash (flash-loan) được tính toán kỹ lưỡng để tác động đến tỷ giá hối đoái trong nhóm thanh khoản dành cho stablecoin. Theo dữ liệu trên chuỗi, kẻ tấn công đã vay 1,12 triệu USD tiền USDC từ nền tảng cho vay Kamino. Việc chuyển đổi nhanh chóng giữa USDC và USDT đã dẫn đến sự mất cân bằng giá trong cán cân của nhóm thanh khoản. Sự mất cân bằng giá này đã tạo ra cơ hội arbitrage thuận lợi cho thủ phạm.

Sau đó, kẻ khai thác đã lấy thanh khoản từ nhóm với mức giá bị thổi phồng để thu về lợi nhuận khổng lồ. Lợi nhuận kiếm được sau khi trả khoản vay Kamino được thủ phạm giữ lại như chiến lợi phẩm. Toàn bộ giao dịch cho thấy những lỗ hổng lớn trong phương trình toán học của hệ thống định giá nhà tạo lập thị trường tự động (AMM).

Các Vụ Tấn công Cầu Nối Đa Chuỗi Tái Diễn

Sự kiện cụ thể này đánh dấu lần thứ hai AllBridge Core bị tấn công thông qua một vụ khai thác vay flash, sau vụ trộm 573.000 USD nhắm vào các nhóm thanh khoản trên BNB Chain của họ vào tháng 4 năm 2023. Ngoài ra, việc tạm dừng cầu nối sẽ đồng nghĩa với việc có những sự chậm trễ trong hoạt động, với quá trình gửi tiền xuyên chuỗi tạm thời bị dừng lại. Điều này không chỉ ảnh hưởng đến hoạt động giao dịch mà còn làm giảm khả năng di chuyển thanh khoản cần thiết mà các nhà giao dịch và tổ chức cần xuyên chuỗi.

Đồng thời, có một mối đe dọa rằng việc ngừng hoạt động giao thức kéo dài sẽ dẫn đến mất nguồn thu do số lượng giao dịch giảm, từ đó khiến người dùng và nhà cung cấp thanh khoản cân nhắc các phương thức cầu nối thay thế. Cuối cùng, những lần tạm dừng vì lý do bảo mật trong các giao thức đa chuỗi đóng vai trò như một lời nhắc nhở về những thách thức bảo mật liên quan đến các nhóm thanh khoản, do đó đòi hỏi các nhà đầu tư phải thay đổi chiến lược quản lý rủi ro đối với các cầu nối.

Tin Tức Crypto Nổi Bật:
Khối Tài Sản Phá Sản FTX Lên Kế Hoạch Phân Phối 900 Triệu USD, Tổng Thanh Toán Đạt 10 Tỷ USD

ThẻBlockchainCORECore chainCryptocurrencyETHEREUMEthereum (ETH)SolanaSolana (SOL)

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QAllBridge Core đã xảy ra sự cố bảo mật nào và thiệt hại là bao nhiêu?

AAllBridge Core đã bị tấn công bằng chiến lược flash loan trên mạng Solana, dẫn đến thiệt hại 1,65 triệu đô la.

QKẻ tấn công đã sử dụng chiến lược gì để thực hiện vụ khai thác này?

AKẻ tấn công đã thực hiện một chiến lược flash loan được tính toán kỹ lưỡng. Họ vay 1,12 triệu USDC từ nền tảng Kamino, nhanh chóng chuyển đổi giữa USDC và USDT để tạo ra sự mất cân bằng giá trong pool, từ đó tạo cơ hội arbitrage có lợi và rút thanh khoản với giá bị thổi phồng để kiếm lời lớn.

QĐây có phải là lần đầu tiên AllBridge Core bị tấn công theo cách này không?

AKhông, đây là lần thứ hai. Vào tháng 4 năm 2023, AllBridge Core cũng đã bị tấn công bằng flash loan nhắm vào các pool trên BNB Chain, gây thiệt hại 573.000 đô la.

QHậu quả của việc tạm dừng giao thức AllBridge Core là gì?

AViệc tạm dừng giao thức sẽ gây ra sự chậm trễ hoạt động, tạm thời ngừng quá trình chuyển tiền xuyên chuỗi. Điều này không chỉ ảnh hưởng đến hoạt động giao dịch mà còn làm giảm khả năng di chuyển thanh khoản cần thiết cho các nhà giao dịch và tổ chức, đồng thời có thể khiến người dùng và nhà cung cấp thanh khoản tìm kiếm các phương án bridge thay thế.

QSự kiện này tiết lộ vấn đề cốt lõi gì trong hệ thống cross-chain?

AToàn bộ giao dịch khai thác đã tiết lộ những lỗ hổng lớn trong phương trình toán học của hệ thống định giá automated market maker (AMM). Sự kiện cũng nhắc nhở về những thách thức bảo mật liên quan đến các liquidity pool, đòi hỏi các nhà đầu tư phải thay đổi chiến lược quản lý rủi ro đối với các cross-chain bridge.

Nội dung Liên quan

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit2 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit2 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru5 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru5 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru5 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru5 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru6 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru6 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua CORE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua CORE (CORE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua CORE (CORE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ CORE (CORE) của BạnSau khi mua CORE (CORE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch CORE (CORE)Giao dịch CORE (CORE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 518Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua CORE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của CORE (CORE) được trình bày dưới đây.

活动图片