Lo Ngại An Ninh Tiền Mã Hóa Gia Tăng Khi Chaos Labs Tiết Lộ Nỗ Lực Tấn Công Ví Tiên Tiến

bitcoinistXuất bản vào 2026-05-09Cập nhật gần nhất vào 2026-05-09

Tóm tắt

Nhiều công ty tiền mã hóa đang chuyển đổi nhà cung cấp oracle sau khi Chaos Labs tiết lộ họ bị nhắm mục tiêu trong một nỗ lực tấn công tinh vi vào cuối tuần trước - vụ việc mà giới chức tin có thể do một tác nhân quốc gia thực hiện. Các nền tảng như Tydro, Solv Protocol và Kelp DAO đang di chuyển sang cơ sở hạ tầng oracle của Chainlink sau sự cố, cho thấy sự mất niềm tin rộng rãi hơn vào các giải pháp thay thế. Người sáng lập Chaos Labs, Omer Goldberg, cho biết cuộc tấn công chỉ bị giới hạn ở các ví vận hành mà công ty sử dụng cho các hoạt động thường xuyên trên chuỗi và mạng lưới oracle cốt lõi cung cấp dữ liệu giá cho các ứng dụng blockchain không hề bị xâm phạm. Các chuyên gia an ninh mạng và cơ quan chức năng cho rằng phương pháp được sử dụng phù hợp với các cuộc tấn công của tác nhân quốc gia, với các nhóm hacker do nhà nước hậu thuẫn (đặc biệt liên quan đến Triều Tiên) được coi là mối đe dọa nghiêm trọng. Chaos Labs đã kích hoạt phản ứng sự cố mức độ cao nhất và xoay vòng tất cả các khóa sau phát hiện. Sự cố này diễn ra trong bối cảnh tháng 4 đầy biến động với hàng loạt vụ tấn công vào ngành công nghiệp tiền mã hóa, bao gồm vụ hack Kelp DAO gây thiệt hại lớn.

Một số công ty tiền mã hóa đang chuyển đổi nhà cung cấp oracle sau khi Chaos Labs tiết lộ họ đã bị nhắm đến trong một nỗ lực tấn công tinh vi vào cuối tuần trước - một vụ việc mà giới chức có tin rằng có thể đã được thực hiện bởi một tác nhân thuộc nhà nước.

Các Công Ty Chuyển Sang Chainlink

Nền tảng vay Tydro đã thông báo họ đang di chuyển sang cơ sở hạ tầng oracle của Chainlink sau sự cố. Solv Protocol cũng chỉ ra những kế hoạch tương tự, viện dẫn các sự kiện gần đây trong ngành làm lý do để di chuyển thiết lập chuỗi chéo của mình ra khỏi LayerZero.

Kelp DAO, vẫn đang phục hồi sau vụ khai thác vào tháng Tư, cũng đang chuyển mã thông báo tái đặt cược rsETH của mình sang Chainlink. Các động thái này báo hiệu sự mất niềm tin rộng rãi hơn vào các giải pháp thay thế, ngay cả khi Chaos Labs khẳng định rằng hệ thống cốt lõi của họ không bao giờ bị xâm phạm.

Người sáng lập Chaos Labs Omer Goldberg cho biết cuộc tấn công chỉ giới hạn trong các ví vận hành mà công ty sử dụng cho các hoạt động thường ngày trên chuỗi. Bản thân mạng lưới oracle - cung cấp dữ liệu giá và dữ liệu cho các ứng dụng blockchain - không hề bị xâm nhập ở bất kỳ thời điểm nào.

"Các Oracle của Chaos chạy trong một môi trường hoàn toàn biệt lập với các nút được phân phối toàn cầu, được bảo vệ bởi các lớp bảo mật và kiểm soát mật mã," Goldberg cho biết trong một bài đăng trên X.

Công ty đã thay đổi tất cả các khóa sau sự cố và cho biết không có hoạt động đáng ngờ nào được phát hiện kể từ đó.

Phương Pháp Tấn Công Phù Hợp Với Nhà Nước

Các chuyên gia an ninh mạng và giới chức làm việc cùng với Chaos Labs nói với công ty rằng các phương pháp được sử dụng phù hợp với các cuộc tấn công của nhà nước, theo Goldberg.

Ông không nêu tên một quốc gia cụ thể. Cuộc điều tra vẫn đang tiếp diễn, và Goldberg cho biết sẽ chia sẻ thêm chi tiết khi hoàn cảnh cho phép.

BTCUSD hiện giao dịch ở mức $80,337. Biểu đồ: TradingView

Các nhóm hacker được nhà nước hậu thuẫn, đặc biệt là những nhóm liên quan đến Triều Tiên, từ lâu đã được coi là mối đe dọa nghiêm trọng đối với cơ sở hạ tầng tiền mã hóa.

Báo cáo chỉ ra rằng các tác nhân liên quan đến Triều Tiên đã đánh cắp ít nhất 578 triệu USD trong một số vụ việc chỉ riêng trong tháng Tư. Triều Tiên đã phủ nhận sự liên quan đến tội phạm mạng toàn cầu, gọi những cáo buộc như vậy là vô căn cứ.

Goldberg cho biết Chaos Labs đã kích hoạt phản ứng sự cố mức độ nghiêm trọng cao nhất ngay sau khi phát hiện nỗ lực tấn công. Công ty phân bổ một phần đáng kể ngân sách hoạt động của mình cho hệ thống phòng thủ, giám sát và phát hiện mạng.

Một Tháng Khó Khăn Cho An Ninh Tiền Mã Hóa

Sự cố tại Chaos Labs diễn ra trong bối cảnh các cuộc tấn công lan rộng khắp ngành. Vụ hack Kelp DAO vào đầu tháng Tư nằm trong số những vụ thiệt hại nặng nề nhất trong năm, gây ra hiệu ứng lan tỏa qua thị trường cho vay tiền mã hóa và khiến tổng giá trị bị khóa (TVL) của Aave giảm 8 tỷ USD. Drift Protocol và ít nhất một tá thực thể tiền mã hóa khác cũng bị tấn công trong cùng thời kỳ.

Hình ảnh nổi bật từ Pixabay, biểu đồ từ TradingView

Câu hỏi Liên quan

QSau vụ tấn công Chaos Labs, các công ty crypto nào đã chuyển sang sử dụng nhà cung cấp oracle nào và tại sao?

ASau vụ tấn công, Tydro, Solv Protocol và Kelp DAO đã công bố kế hoạch chuyển sang sử dụng cơ sở hạ tầng oracle của Chainlink. Lý do chính là mất niềm tin vào các giải pháp thay thế sau các sự kiện bảo mật gần đây, mặc dù mạng lưới oracle của Chaos Labs không bị xâm phạm.

QMục tiêu chính của cuộc tấn công vào Chaos Labs là gì và hệ thống chính có bị ảnh hưởng không?

ACuộc tấn công chỉ nhắm vào các ví vận hành mà Chaos Labs sử dụng cho các hoạt động thường ngày trên chuỗi. Người sáng lập Omer Goldberg khẳng định mạng lưới Oracle cốt lõi của công ty, cung cấp dữ liệu giá và thông tin cho các ứng dụng blockchain, không hề bị xâm phạm.

QTheo chuyên gia và cơ quan chức năng, đặc điểm nào của cuộc tấn công cho thấy nó có thể do tác nhân nhà nước thực hiện?

ACác chuyên gia an ninh mạng và cơ quan chức năng làm việc cùng Chaos Labs nhận định rằng phương pháp được sử dụng trong cuộc tấn công phù hợp với các cuộc tấn công do tác nhân nhà nước thực hiện. Họ không nêu tên cụ thể quốc gia nào, nhưng các nhóm hacker do nhà nước hậu thuẫn, đặc biệt là từ Bắc Triều Tiên, thường bị xem là mối đe dọa lớn đối với cơ sở hạ tầng crypto.

QChaos Labs đã có những hành động ứng phó nào ngay sau khi phát hiện vụ tấn công?

ANgay sau khi phát hiện nỗ lực tấn công, Chaos Labs đã kích hoạt quy trình ứng phó sự cố ở mức độ nghiêm trọng cao nhất. Công ty cũng đã luân chuyển tất cả các khóa (rotated all keys) liên quan và cho biết không phát hiện hoạt động đáng ngờ nào kể từ đó.

QBối cảnh an ninh tổng thể của ngành crypto trong tháng xảy ra sự cố Chaos Labs được mô tả như thế nào?

ASự cố tại Chaos Labs diễn ra trong bối cảnh hàng loạt cuộc tấn công trên toàn ngành. Tháng 4 cũng chứng kiến vụ hack Kelp DAO gây thiệt hại nặng nề, ảnh hưởng đến thị trường cho vay crypto và khiến tổng giá trị bị khóa (TVL) trên Aave giảm 8 tỷ USD, cùng với các vụ tấn công vào Drift Protocol và ít nhất một tá thực thể crypto khác.

Nội dung Liên quan

Phiên bản thực tế của 'Black Mirror' Pumpfun Go: 40 tệ liếm sàn nhà vệ sinh, 14.000 USD xăm logo lên trán

**Phiên bản "Black Mirror" ngoài đời thực: Pumpfun Go, nơi 40 tệ liếm nhà vệ sinh, 14.000 USD xăm logo lên trán** Pumpfun Go, một nền tảng nhiệm vụ treo thưởng mới ra mắt bởi sàn memecoin Pump.fun, nhanh chóng trở thành một hiện tượng gây tranh cãi với khẩu hiệu "trả tiền để bất kỳ ai làm bất cứ điều gì". Trong vòng chưa đầy một tháng, nền tảng này đã có 238 nhiệm vụ với tổng số tiền thưởng đã chi trả lên tới 605.000 USD. Ngoài những nhiệm vụ quảng bá memecoin hay từ thiện, một bộ phận lớn nhiệm vụ trên Pumpfun Go mang tính chất kỳ quặc, xúc phạm và nguy hiểm. Các nhiệm vụ gây sốc bao gồm liếm sàn nhà vệ sinh công cộng với thưởng chỉ khoảng 40 tệ (5.63 USD), ăn côn trùng sống, hoặc từ chức trước mặt sếp. Đặc biệt, nhiều người đã chấp nhận xăm vĩnh viễn logo của các dự án meme lên trán để đổi lấy số tiền thưởng từ 3.000 đến 14.000 USD, với lý do đơn giản: "Chúng tôi cần tiền". Pumpfun Go bị chỉ trích mạnh mẽ vì khai thác sự bất bình đẳng kinh tế, buộc những người khó khăn phải đánh đổi nhân phẩm và sự an toàn để kiếm tiền. Các nhà phê bình, bao gồm cả Thống đốc New York Kathy Hochul, so sánh nó với một tập phim "Black Mirror" và kêu gọi hành động pháp lý. Tuy nhiên, những người ủng hộ lại coi đây là một cơ hội kiếm tiền hợp pháp cho người nghèo. Câu chuyện này phản chiếu một cấu trúc quyền lực xã hội lâu đời, nơi những người giàu có thể dùng tiền để mua sự giải trí từ sự đau khổ và mất nhân phẩm của người khác. Nó đặt ra câu hỏi về ranh giới đạo đức trong một thế giới mà mọi thứ đều có thể được định giá bằng tiền, và liệu tiến bộ công nghệ trong tương lai có thể giúp con người thoát khỏi vòng xoáy này hay không.

marsbit3 phút trước

Phiên bản thực tế của 'Black Mirror' Pumpfun Go: 40 tệ liếm sàn nhà vệ sinh, 14.000 USD xăm logo lên trán

marsbit3 phút trước

Giao dịch giả mạo, website sao chép, 1105 video: Polymarket bị CFTC để mắt tới

Theo Bloomberg và CNBC, Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC) đang điều tra sâu rộng nền tảng thị trường dự đoán Polymarket. Cuộc điều tra tập trung vào các cáo buộc về video giao dịch giả mạo, hồ sơ trúng thưởng gian lận, hành vi quảng cáo trả phí không được tiết lộ và các hoạt động mạng xã hội liên quan. Động lực trực tiếp là báo cáo từ Wall Street Journal tiết lộ Polymarket thuê hàng chục người sáng tạo nội dung, chủ yếu là sinh viên, trả 2000-3000 USD/tháng để đăng hơn 1100 video trên mạng xã hội mô tả giao dịch sinh lời. Các giao dịch này đều là giả, được quay trên các website nhân bản giống hệt nền tảng thật. Khoảng 70% video có cảnh đặt cược, tổng giá trị khoảng 1.9 triệu USD, nhưng không giao dịch nào thực sự được thực hiện. CFTC cũng đang xem xét việc Giám đốc Marketing Matthew Modabber sử dụng tài khoản PayPal cá nhân để chuyển hơn 2.5 triệu USD cho hơn 800 người, bao gồm ít nhất 350,000 USD cho các người sáng tạo nội dung và KOL chính trị mà không tiết lộ mối quan hệ trả phí, vi phạm quy định FTC. Cùng ngày, tổ chức bảo vệ người tiêu dùng NACA đã kiện Polymarket, CEO Shayne Coplan và CMO Matthew Modabber tại tòa án Washington D.C., cáo buộc họ triển khai hệ thống tiếp thị lừa đảo nhiều tầng nhắm vào sinh viên. Đây là cuộc điều tra liên bang chính thức đầu tiên nhắm vào Polymarket kể từ khi nền tảng này được CFTC chấp thuận trở lại thị trường Mỹ vào tháng 9/2025. Cuộc điều tra đặt CFTC, dưới sự lãnh đạo của Chủ tịch Michael Selig - người ủng hộ thị trường dự đoán, vào thế tiến thoái lưỡng nan khi vừa phải bảo vệ tính hợp pháp của loại hình này tại tòa án lại vừa phải điều tra hành vi có thể gian lận của trường hợp tiêu biểu.

Foresight News6 phút trước

Giao dịch giả mạo, website sao chép, 1105 video: Polymarket bị CFTC để mắt tới

Foresight News6 phút trước

Phiên bản đời thực “Black Mirror” Pumpfun Go: 40 tệ liếm nhà vệ sinh, 1.4 vạn đô la xăm logo lên trán

Bản tóm tắt tiếng Việt: Pumpfun Go, một nền tảng nhiệm vụ tiền thưởng mới ra mắt bởi sàn memecoin Pump.fun, đang gây tranh cãi dữ dội với khẩu hiệu "trả tiền để bất kỳ ai làm bất cứ điều gì". Trên nền tảng này, người dùng có thể đăng các nhiệm vụ với phần thưởng bằng tiền mã hóa, và những người tham gia sẽ thực hiện chúng để nhận tiền. Các nhiệm vụ dao động từ việc quảng bá memecoin (như tổ chức sự kiện, chạy marathon) cho đến những thử thách kỳ quặc, tự hạ thấp nhân phẩm và nguy hiểm như: liếm sàn nhà vệ sinh công cộng để nhận ~40 RMB, ăn côn trùng sống, xăm logo dự án lên trán với giá ~14,000 USD, hay thậm chí là một nhiệm vụ treo thưởng 70 vạn USD cho hành vi tự sát (đã bị gỡ bỏ). Một thách thức lớn là người dùng phải đối mặt trực tiếp với sếp để nghỉ việc. Nhiều người coi đây là phiên bản đời thực của series "Black Mirror" hay bộ phim "Nerve", nơi sự thiếu thốn tiền bạc có thể khiến người ta đánh đổi danh dự và sự an toàn. Dù những người tham gia tự nguyện và biết ơn vì khoản tiền kiếm được (một số coi đây là cơ hội đổi đời so với thu nhập thấp ở quê nhà), nền tảng này vẫn bị chỉ trích mạnh mẽ từ các chính trị gia và cộng đồng mạng vì khai thác sự bất bình đẳng kinh tế, bình thường hóa việc làm nhục bản thân vì tiền và phóng đại mặt tối của bản chất con người. Pump.fun bảo vệ sản phẩm như một hình thức "phân phối lại của cải", trong khi những người chỉ trích cho rằng nó phản ánh một cấu trúc quyền lực xã hội đáng buồn: người giàu dùng tiền mua sự giải trí từ sự đau khổ và mất nhân phẩm của người nghèo. Cuộc tranh luận đặt ra câu hỏi về ranh giới đạo đức trong thời đại kỹ thuật số và liệu sự tiến bộ công nghệ trong tương lai có thể giải phóng con người khỏi cảnh phải chấp nhận những sỉ nhục như vậy chỉ để tồn tại hay không.

Odaily星球日报12 phút trước

Phiên bản đời thực “Black Mirror” Pumpfun Go: 40 tệ liếm nhà vệ sinh, 1.4 vạn đô la xăm logo lên trán

Odaily星球日报12 phút trước

ANSEM Tăng Vọt Từ 4 Triệu Lên 97 Triệu USD Trong Cơn Sốt Meme Coin Trên Solana

ANSEM, một meme coin trên Solana, đã báo cáo tăng vốn hóa thị trường từ khoảng 4 triệu USD lên hơn 97 triệu USD chỉ trong vòng 11 ngày kể từ khi xuất hiện trên blockchain. Sự bùng nổ này làm nổi bật tốc độ dịch chuyển thanh khoản cực nhanh trong thế giới meme coin trên Solana, nhờ vào các giao dịch nhanh và chi phí thấp của mạng lưới. Tuy nhiên, đợt tăng trưởng đột biến như vậy cũng đi kèm với cảnh báo. Các đợt bùng nổ mạnh thường có thể do tính thanh khoản thấp, nguồn cung tập trung và làn sóng FOMO, khiến chúng trở nên cực kỳ biến động và rủi ro. Bài viết nhấn mạnh rằng việc chỉ nhìn vào vốn hóa thị trường là chưa đủ; các nhà giao dịch cần xem xét cấu trúc thị trường cơ bản như phân phối token và độ sâu của tính thanh khoản. Đối với thị trường rộng hơn, câu chuyện về ANSEM cho thấy sự đầu cơ vào meme coin trên Solana vẫn sống động ngay cả trong bối cảnh thị trường crypto tổng thể yếu hơn. Bài học chính là: trong khi các cơ hội lớn có thể xuất hiện, việc đuổi theo các đợt tăng giá thẳng đứng mà không hiểu rõ rủi ro có thể dẫn đến thua lỗ nặng nề.

bitcoinist24 phút trước

ANSEM Tăng Vọt Từ 4 Triệu Lên 97 Triệu USD Trong Cơn Sốt Meme Coin Trên Solana

bitcoinist24 phút trước

Giao dịch

Giao ngay
活动图片