‘Vượt ra ngoài lỗi mã’ – Cách thức Drift Protocol bị rút 285 triệu USD làm thay đổi tiêu chuẩn bảo mật DeFi

ambcryptoXuất bản vào 2026-04-06Cập nhật gần nhất vào 2026-04-06

Tóm tắt

Vụ tấn công Drift Protocol với thiệt hại 285 triệu USD đánh dấu bước chuyển trong các cuộc tấn công DeFi: không còn là lỗi mã code đơn thuần mà chuyển sang nhắm vào lớp quản trị và kiểm soát hoạt động. Kẻ tấn công sử dụng giao dịch được ký trước và thao túng ví đa chữ ký để chiếm quyền admin. Sự cố này cho thấy an ninh giờ phụ thuộc vào bảo vệ hoạt động và người dùng, không chỉ sửa lỗi hợp đồng thông minh. Phản ứng nhanh của Drift – xác nhận sự cố, dừng nạp/rút tiền ngay lập tức và phối hợp với các sàn, cầu nối – đã giảm thiểu thiệt hại và thiết lập tiêu chuẩn mới: tốc độ xử lý khủng hoảng và minh bạch quyết định niềm tin thị trường. Bảo mật giờ đây trở thành yếu tố cạnh tranh chính, khi người dùng đánh giá khả năng quản lý rủi ro thay vì chỉ chạy theo lợi nhuận.

Vụ khai thác lỗ hổng của Drift Protocol cho thấy sự thay đổi rõ rệt trong cách thức tấn công DeFi, vượt ra ngoài các lỗi mã đơn giản để tiến đến kiểm soát hoạt động của giao thức. Kẻ tấn công đã rút khoảng 285 triệu USD bằng cách sử dụng các giao dịch được ký trước và thao túng đa chữ ký để nhanh chóng giành quyền truy cập quản trị.

Điều này quan trọng vì giờ đây, kẻ tấn công tập trung vào các lớp quản trị và kiểm soát, nơi việc chiếm quyền điều khiển hệ thống trở nên hiệu quả hơn là khai thác lỗi mã.

Elliptic liên kết hoạt động này với các hoạt động theo phong cách Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK), cho thấy sự phối hợp và lập kế hoạch cao hơn.

Nguồn: DeFiLlama

Tác động lan rộng sang các giao thức được kết nối, vì tính thanh khoản chung làm tăng rủi ro vượt ra ngoài một nền tảng. Tổn thất Quý 1/2026 đạt khoảng 169 triệu USD trên 34 sự cố, với các cuộc tấn công hiện tập trung vào quyền truy cập và kiểm soát. Điều này cho thấy bảo mật phụ thuộc nhiều hơn vào việc bảo vệ hoạt động và người dùng, không chỉ là sửa lỗi hợp đồng thông minh.

Phản ứng của Drift cho thấy vai trò của quản lý khủng hoảng nhanh chóng

Phản ứng của Drift cho thấy cách xử lý khủng hoảng giờ đây định hình sự tin tưởng của thị trường nhiều như chính vụ khai thác lỗ hổng. Trong vòng vài phút, nhóm đã xác nhận một cuộc tấn công đang hoạt động và dừng các khoản gửi và rút tiền, cho thấy sự kiểm soát ngay lập tức.

Việc tiết lộ nhanh chóng này quan trọng vì nó làm giảm sự không chắc chắn, cho phép người dùng và đối tác phản ứng trước khi rủi ro lan rộng hơn. Sự phối hợp với các công ty bảo mật, cầu nối và sàn giao dịch đã diễn ra nhanh chóng, hạn chế tác động liên giao thức.

Mô hình này làm nổi bật một tiêu chuẩn mới, nơi tốc độ phản ứng và tính minh bạch ảnh hưởng đến niềm tin. Các giao thức giờ đây cạnh tranh về mức độ hiệu quả trong việc quản lý rủi ro theo thời gian thực.

Bảo mật trở thành yếu tố then chốt trong cạnh tranh DeFi

Động thái phản ứng này giờ đây mở rộng sang cách các giao thức cạnh tranh, vì việc xử lý rủi ro trở nên quan trọng ngang bằng với việc mang lại lợi nhuận. Lợi suất đã giảm xuống khoảng 6,8%–13,5%, điều này chuyển trọng tâm khỏi việc đuổi theo lợi nhuận cao hơn.

Sự thay đổi này hình thành khi các sự cố như vụ khai thác 285 triệu USD của Drift làm nổi bật các điểm yếu vận hành thay vì lỗi mã. Người dùng giờ đây đánh giá mức độ quản lý và kiểm soát rủi ro của các giao thức.

Đồng thời, dữ liệu ngành cho thấy chi tiêu cho bảo mật DAO đã tăng khoảng 32% vào năm 2025, phản ánh sự tập trung mạnh mẽ hơn vào bảo mật vận hành. Các biện pháp như luân chuyển người ký và kiểm soát khẩn cấp định nghĩa khả năng phục hồi.

Điều này thay đổi cuộc cạnh tranh, nơi các giao thức thu hút tính thanh khoản không chỉ thông qua lợi suất, mà còn thông qua khả năng bảo vệ và ổn định vốn.


Tóm tắt cuối cùng

  • Drift Protocol làm nổi bật sự chuyển dịch hướng tới các cuộc khai thác quản trị và vận hành, nơi các cuộc tấn công lớp kiểm soát và phản ứng nhanh chóng giờ đây định nghĩa khả năng phục hồi của giao thức.
  • Drift cũng cho thấy sự phát triển của cạnh tranh DeFi, khi việc thực thi bảo mật và tốc độ ngăn chặn trở thành động lực chính của niềm tin và duy trì vốn.

Câu hỏi Liên quan

QVụ tấn công Drift Protocol trị giá 285 triệu đô la cho thấy sự thay đổi nào trong các cuộc tấn công DeFi?

AVụ tấn công cho thấy sự chuyển dịch từ khai thác lỗi mã đơn giản sang tập trung vào các lớp quản trị và kiểm soát, nơi kẻ tấn công chiếm quyền điều hành hệ thống thông qua các giao dịch được ký trước và thao túng đa chữ ký.

QTại sao phản ứng nhanh chóng của Drift Protocol lại quan trọng sau vụ tấn công?

APhản ứng nhanh chóng giúp giảm bớt sự không chắc chắn, cho phép người dùng và đối tác phản ứng kịp thời trước khi rủi ro lan rộng, đồng thời phối hợp với các công ty bảo mật, cầu nối và sàn giao dịch để hạn chế tác động liên giao thức.

QDữ liệu ngành cho thấy xu hướng nào trong chi tiêu bảo mật DAO vào năm 2025?

AChi tiêu bảo mật DAO đã tăng khoảng 32% vào năm 2025, phản ánh sự tập trung mạnh mẽ hơn vào bảo mật hoạt động, bao gồm các biện pháp như luân chuyển người ký và kiểm soát khẩn cấp.

QCác cuộc tấn công DeFi trong quý 1/2026 gây thiệt hại bao nhiêu và tập trung vào điều gì?

ATổn thất trong quý 1/2026 đạt khoảng 169 triệu đô la từ 34 sự cố, với các cuộc tấn công tập trung vào việc giành quyền truy cập và kiểm soát thay vì chỉ khai thác lỗi hợp đồng thông minh.

QSự cố Drift ảnh hưởng như thế nào đến cách thức cạnh tranh của các giao thức DeFi?

ASự cố làm thay đổi cuộc cạnh tranh, nơi các giao thức thu hút thanh khoản không chỉ thông qua lợi suất mà còn thông qua khả năng bảo vệ và ổn định vốn, với việc quản lý rủi ro trở thành yếu tố quan trọng ngang bằng với việc tạo ra lợi nhuận.

Nội dung Liên quan

500 USD là có thể mua cổ phiếu OpenAI, lời mời chào bán tháo đàng hoàng nhất thung lũng Silicon

AngelList, nền tảng đầu tư mạo hiểm lớn nhất Thung lũng Silicon, vừa ra mắt quỹ USVC cho phép nhà đầu tư cá nhân Mỹ chỉ với 500 USD có thể sở hữu cổ phần của các công ty AI hàng đầu như OpenAI, Anthropic và xAI. Tuy nhiên, bản chất của sản phẩm này bị nghi ngờ là hình thức tìm tính thanh khoản để các nhà đầu tư giai đoạn đầu (thiên thần, quỹ VC, nhân viên) thoát hàng, chốt lời khi định giá công ty đã lên tới hàng trăm tỷ USD. Quỹ hoạt động bằng cách huy động vốn từ các nhà đầu tư nhỏ lẻ để mua lại cổ phần từ những người nắm giữ ban đầu thông qua giao dịch thứ cấp. Điều này khiến người mới vào mua ở định giá cao, trong khi người bán đã khóa lợi nhuận khổng lồ. Các điều khoản cũng có lợi cho bên bán: nhà đầu tư nhỏ không thể giao dịch tự do, phí quỹ thực tế lên tới 3.61%/năm, và việc mua lại chỉ giới hạn 5% giá trị tài sản ròng mỗi quý. Bài viết so sánh đây là phiên bản cổ phiếu của mô hình "vốn hóa cao, thanh khoản thấp" từng phổ biến trong ngành crypto, nơi các quỹ VC thoát hàng thuận lợi khi niêm yết. Tác giả cảnh báo, mỗi khi giới tài chính đột ngột quan tâm cho nhà đầu tư nhỏ lẻ tham gia, thường không phải vì cơ hội tốt hơn, mà vì kênh thoát vốn cho các nhà đầu tư bên trong đang thu hẹp. Lời khuyên cho các nhà đầu tư bình thường là hãy xem xét liệu những người vào sớm hơn đang mua vào hay bán ra. Nếu họ đang bán và bạn được mời mua, hãy tự hỏi bạn đang mang lại vốn hay mang lại tính thanh khoản cho họ.

marsbit2 giờ trước

500 USD là có thể mua cổ phiếu OpenAI, lời mời chào bán tháo đàng hoàng nhất thung lũng Silicon

marsbit2 giờ trước

Bitcoin tiến sát mốc 80.000 USD, dòng tiền ETF tiếp tục chảy vào, thị trường tiền mã hóa đang chuyển hướng?

Giá Bitcoin đang tiến sát ngưỡng 80.000 USD, đạt mức cao mới kể từ tháng 2, trong khi ETH dao động quanh 2.400 USD và nhiều altcoin khác tăng mạnh. Chỉ số sợ hãi và tham lam duy trì ở mức trung tính 60. Thị trường tài sản rủi ro toàn cầu tiếp tục phục hồi, với chứng khoán Mỹ lập kỷ lục mới. Căng thẳng địa chính trị Trung Đông có dấu hiệu hạ nhiệt khi ông Trump tuyên bố kéo dài lệnh ngừng bắn, góp phần thúc đẩy tâm lý lạc quan. Dòng tiền đang rời khỏi tài sản USD do đồng bạc xanh giảm giá và kỳ vọng Cục Dự trữ Liên bang có thể cắt giảm lãi suất trong năm nay. Quan trọng hơn, quỹ ETF Bitcoin ghi nhận dòng tiền ròng dương trong 6 ngày liên tục, với mức cao nhất 663,91 triệu USD vào ngày 17/4. ETF Ethereum cũng chứng kiến 9 ngày liên tiếp có dòng tiền vào. Tổng giá trị stablecoin đạt 3.206 tỷ USD, tăng 635 triệu USD trong tuần. Các dấu hiệu như nhu cầu spot, dòng tiền ETF và thanh khoản ổn định cho thấy thị trường đang thiết lập một vùng giao dịch mới. Dù vẫn tồn tại áp lực bán tại vùng 80.000 USD, khả năng giá tiếp tục tăng đang được củng cố nhờ cấu trúc nhu cầu được cải thiện và sự tham gia ngày càng tăng của các nhà đầu tư tổ chức.

marsbit2 giờ trước

Bitcoin tiến sát mốc 80.000 USD, dòng tiền ETF tiếp tục chảy vào, thị trường tiền mã hóa đang chuyển hướng?

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

AGENT S là gì

Agent S: Tương Lai của Tương Tác Tự Động trong Web3 Giới thiệu Trong bối cảnh không ngừng phát triển của Web3 và tiền điện tử, các đổi mới đang liên tục định nghĩa lại cách mà cá nhân tương tác với các nền tảng kỹ thuật số. Một dự án tiên phong như vậy, Agent S, hứa hẹn sẽ cách mạng hóa tương tác giữa con người và máy tính thông qua khung tác nhân mở của nó. Bằng cách mở đường cho các tương tác tự động, Agent S nhằm đơn giản hóa các nhiệm vụ phức tạp, cung cấp các ứng dụng chuyển đổi trong trí tuệ nhân tạo (AI). Cuộc khám phá chi tiết này sẽ đi sâu vào những phức tạp của dự án, các tính năng độc đáo của nó và những tác động đối với lĩnh vực tiền điện tử. Agent S là gì? Agent S đứng vững như một khung tác nhân mở đột phá, được thiết kế đặc biệt để giải quyết ba thách thức cơ bản trong việc tự động hóa các nhiệm vụ máy tính: Thu thập Kiến thức Cụ thể theo Miền: Khung này học một cách thông minh từ nhiều nguồn kiến thức bên ngoài và kinh nghiệm nội bộ. Cách tiếp cận kép này giúp nó xây dựng một kho lưu trữ phong phú về kiến thức cụ thể theo miền, nâng cao hiệu suất của nó trong việc thực hiện nhiệm vụ. Lập Kế Hoạch Qua Các Tầm Nhìn Nhiệm Vụ Dài Hạn: Agent S sử dụng lập kế hoạch phân cấp tăng cường kinh nghiệm, một cách tiếp cận chiến lược giúp phân chia và thực hiện các nhiệm vụ phức tạp một cách hiệu quả. Tính năng này nâng cao đáng kể khả năng quản lý nhiều nhiệm vụ con một cách hiệu quả và hiệu suất. Xử Lý Các Giao Diện Động, Không Đều: Dự án giới thiệu Giao Diện Tác Nhân-Máy Tính (ACI), một giải pháp đổi mới giúp nâng cao tương tác giữa các tác nhân và người dùng. Sử dụng các Mô Hình Ngôn Ngữ Lớn Đa Phương Thức (MLLMs), Agent S có thể điều hướng và thao tác các giao diện người dùng đồ họa đa dạng một cách liền mạch. Thông qua những tính năng tiên phong này, Agent S cung cấp một khung vững chắc giải quyết các phức tạp liên quan đến việc tự động hóa tương tác giữa con người với máy móc, mở ra nhiều ứng dụng trong AI và hơn thế nữa. Ai là Người Tạo ra Agent S? Mặc dù khái niệm về Agent S là hoàn toàn đổi mới, thông tin cụ thể về người sáng lập vẫn còn mơ hồ. Người sáng lập hiện vẫn chưa được biết đến, điều này làm nổi bật giai đoạn sơ khai của dự án hoặc sự lựa chọn chiến lược để giữ kín các thành viên sáng lập. Bất chấp sự ẩn danh, sự chú ý vẫn tập trung vào khả năng và tiềm năng của khung này. Ai là Các Nhà Đầu Tư của Agent S? Vì Agent S còn tương đối mới trong hệ sinh thái mã hóa, thông tin chi tiết về các nhà đầu tư và những người tài trợ tài chính của nó không được ghi chép rõ ràng. Sự thiếu vắng thông tin công khai về các nền tảng đầu tư hoặc tổ chức hỗ trợ dự án dấy lên câu hỏi về cấu trúc tài trợ và lộ trình phát triển của nó. Hiểu biết về sự hỗ trợ là rất quan trọng để đánh giá tính bền vững và tác động tiềm năng của dự án. Agent S Hoạt Động Như Thế Nào? Tại cốt lõi của Agent S là công nghệ tiên tiến cho phép nó hoạt động hiệu quả trong nhiều bối cảnh khác nhau. Mô hình hoạt động của nó được xây dựng xung quanh một số tính năng chính: Tương Tác Giống Như Con Người: Khung này cung cấp lập kế hoạch AI tiên tiến, cố gắng làm cho các tương tác với máy tính trở nên trực quan hơn. Bằng cách bắt chước hành vi của con người trong việc thực hiện nhiệm vụ, nó hứa hẹn nâng cao trải nghiệm người dùng. Ký Ức Tường Thuật: Được sử dụng để tận dụng các trải nghiệm cấp cao, Agent S sử dụng ký ức tường thuật để theo dõi lịch sử nhiệm vụ, từ đó nâng cao quy trình ra quyết định của nó. Ký Ức Tình Huống: Tính năng này cung cấp cho người dùng hướng dẫn từng bước, cho phép khung này cung cấp hỗ trợ theo ngữ cảnh khi các nhiệm vụ diễn ra. Hỗ Trợ OpenACI: Với khả năng chạy cục bộ, Agent S cho phép người dùng duy trì quyền kiểm soát đối với các tương tác và quy trình làm việc của họ, phù hợp với tinh thần phi tập trung của Web3. Tích Hợp Dễ Dàng với Các API Bên Ngoài: Tính linh hoạt và khả năng tương thích với nhiều nền tảng AI khác nhau đảm bảo rằng Agent S có thể hòa nhập liền mạch vào các hệ sinh thái công nghệ hiện có, làm cho nó trở thành lựa chọn hấp dẫn cho các nhà phát triển và tổ chức. Những chức năng này cùng nhau góp phần vào vị trí độc đáo của Agent S trong không gian tiền điện tử, khi nó tự động hóa các nhiệm vụ phức tạp, nhiều bước với sự can thiệp tối thiểu của con người. Khi dự án phát triển, các ứng dụng tiềm năng của nó trong Web3 có thể định nghĩa lại cách mà các tương tác kỹ thuật số diễn ra. Thời Gian Phát Triển của Agent S Sự phát triển và các cột mốc của Agent S có thể được tóm tắt trong một dòng thời gian nêu bật các sự kiện quan trọng của nó: 27 tháng 9, 2024: Khái niệm về Agent S được ra mắt trong một bài nghiên cứu toàn diện mang tên “Một Khung Tác Nhân Mở Sử Dụng Máy Tính Như Một Con Người,” trình bày nền tảng cho dự án. 10 tháng 10, 2024: Bài nghiên cứu được công bố công khai trên arXiv, cung cấp một cái nhìn sâu sắc về khung và đánh giá hiệu suất của nó dựa trên tiêu chuẩn OSWorld. 12 tháng 10, 2024: Một video trình bày được phát hành, cung cấp cái nhìn trực quan về khả năng và tính năng của Agent S, thu hút thêm sự quan tâm từ người dùng và nhà đầu tư tiềm năng. Những dấu mốc trong dòng thời gian không chỉ minh họa sự tiến bộ của Agent S mà còn chỉ ra cam kết của nó đối với sự minh bạch và sự tham gia của cộng đồng. Những Điểm Chính Về Agent S Khi khung Agent S tiếp tục phát triển, một số thuộc tính chính nổi bật, nhấn mạnh tính đổi mới và tiềm năng của nó: Khung Đổi Mới: Được thiết kế để cung cấp cách sử dụng máy tính trực quan giống như tương tác của con người, Agent S mang đến một cách tiếp cận mới cho việc tự động hóa nhiệm vụ. Tương Tác Tự Động: Khả năng tương tác tự động với máy tính thông qua GUI đánh dấu một bước tiến tới các giải pháp tính toán thông minh và hiệu quả hơn. Tự Động Hóa Nhiệm Vụ Phức Tạp: Với phương pháp mạnh mẽ của nó, nó có thể tự động hóa các nhiệm vụ phức tạp, nhiều bước, làm cho các quy trình nhanh hơn và ít sai sót hơn. Cải Tiến Liên Tục: Các cơ chế học tập cho phép Agent S cải thiện từ các trải nghiệm trước đó, liên tục nâng cao hiệu suất và hiệu quả của nó. Tính Linh Hoạt: Khả năng thích ứng của nó trên các môi trường hoạt động khác nhau như OSWorld và WindowsAgentArena đảm bảo rằng nó có thể phục vụ một loạt các ứng dụng rộng rãi. Khi Agent S định vị mình trong bối cảnh Web3 và tiền điện tử, tiềm năng của nó để nâng cao khả năng tương tác và tự động hóa quy trình đánh dấu một bước tiến quan trọng trong công nghệ AI. Thông qua khung đổi mới của mình, Agent S minh họa cho tương lai của các tương tác kỹ thuật số, hứa hẹn một trải nghiệm liền mạch và hiệu quả hơn cho người dùng trên nhiều ngành công nghiệp khác nhau. Kết luận Agent S đại diện cho một bước nhảy vọt táo bạo trong sự kết hợp giữa AI và Web3, với khả năng định nghĩa lại cách chúng ta tương tác với công nghệ. Mặc dù vẫn còn ở giai đoạn đầu, những khả năng cho ứng dụng của nó là rộng lớn và hấp dẫn. Thông qua khung toàn diện của mình giải quyết các thách thức quan trọng, Agent S nhằm đưa các tương tác tự động lên hàng đầu trong trải nghiệm kỹ thuật số. Khi chúng ta tiến sâu hơn vào các lĩnh vực tiền điện tử và phi tập trung, các dự án như Agent S chắc chắn sẽ đóng một vai trò quan trọng trong việc định hình tương lai của công nghệ và sự hợp tác giữa con người với máy tính.

Tổng lượt xem 643Xuất bản vào 2025.01.14Cập nhật vào 2025.01.14

AGENT S là gì

Làm thế nào để Mua S

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Sonic (S) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Sonic (S) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Sonic (S) của BạnSau khi mua Sonic (S), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Sonic (S)Giao dịch Sonic (S) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.3kXuất bản vào 2025.01.15Cập nhật vào 2025.03.21

Làm thế nào để Mua S

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của S (S) được trình bày dưới đây.

活动图片