Lo Ngại An Ninh Tiền Mã Hóa Gia Tăng Khi Chaos Labs Tiết Lộ Nỗ Lực Tấn Công Ví Tiên Tiến

bitcoinistXuất bản vào 2026-05-09Cập nhật gần nhất vào 2026-05-09

Tóm tắt

Nhiều công ty tiền mã hóa đang chuyển đổi nhà cung cấp oracle sau khi Chaos Labs tiết lộ họ bị nhắm mục tiêu trong một nỗ lực tấn công tinh vi vào cuối tuần trước - vụ việc mà giới chức tin có thể do một tác nhân quốc gia thực hiện. Các nền tảng như Tydro, Solv Protocol và Kelp DAO đang di chuyển sang cơ sở hạ tầng oracle của Chainlink sau sự cố, cho thấy sự mất niềm tin rộng rãi hơn vào các giải pháp thay thế. Người sáng lập Chaos Labs, Omer Goldberg, cho biết cuộc tấn công chỉ bị giới hạn ở các ví vận hành mà công ty sử dụng cho các hoạt động thường xuyên trên chuỗi và mạng lưới oracle cốt lõi cung cấp dữ liệu giá cho các ứng dụng blockchain không hề bị xâm phạm. Các chuyên gia an ninh mạng và cơ quan chức năng cho rằng phương pháp được sử dụng phù hợp với các cuộc tấn công của tác nhân quốc gia, với các nhóm hacker do nhà nước hậu thuẫn (đặc biệt liên quan đến Triều Tiên) được coi là mối đe dọa nghiêm trọng. Chaos Labs đã kích hoạt phản ứng sự cố mức độ cao nhất và xoay vòng tất cả các khóa sau phát hiện. Sự cố này diễn ra trong bối cảnh tháng 4 đầy biến động với hàng loạt vụ tấn công vào ngành công nghiệp tiền mã hóa, bao gồm vụ hack Kelp DAO gây thiệt hại lớn.

Một số công ty tiền mã hóa đang chuyển đổi nhà cung cấp oracle sau khi Chaos Labs tiết lộ họ đã bị nhắm đến trong một nỗ lực tấn công tinh vi vào cuối tuần trước - một vụ việc mà giới chức có tin rằng có thể đã được thực hiện bởi một tác nhân thuộc nhà nước.

Các Công Ty Chuyển Sang Chainlink

Nền tảng vay Tydro đã thông báo họ đang di chuyển sang cơ sở hạ tầng oracle của Chainlink sau sự cố. Solv Protocol cũng chỉ ra những kế hoạch tương tự, viện dẫn các sự kiện gần đây trong ngành làm lý do để di chuyển thiết lập chuỗi chéo của mình ra khỏi LayerZero.

Kelp DAO, vẫn đang phục hồi sau vụ khai thác vào tháng Tư, cũng đang chuyển mã thông báo tái đặt cược rsETH của mình sang Chainlink. Các động thái này báo hiệu sự mất niềm tin rộng rãi hơn vào các giải pháp thay thế, ngay cả khi Chaos Labs khẳng định rằng hệ thống cốt lõi của họ không bao giờ bị xâm phạm.

Người sáng lập Chaos Labs Omer Goldberg cho biết cuộc tấn công chỉ giới hạn trong các ví vận hành mà công ty sử dụng cho các hoạt động thường ngày trên chuỗi. Bản thân mạng lưới oracle - cung cấp dữ liệu giá và dữ liệu cho các ứng dụng blockchain - không hề bị xâm nhập ở bất kỳ thời điểm nào.

"Các Oracle của Chaos chạy trong một môi trường hoàn toàn biệt lập với các nút được phân phối toàn cầu, được bảo vệ bởi các lớp bảo mật và kiểm soát mật mã," Goldberg cho biết trong một bài đăng trên X.

Công ty đã thay đổi tất cả các khóa sau sự cố và cho biết không có hoạt động đáng ngờ nào được phát hiện kể từ đó.

Phương Pháp Tấn Công Phù Hợp Với Nhà Nước

Các chuyên gia an ninh mạng và giới chức làm việc cùng với Chaos Labs nói với công ty rằng các phương pháp được sử dụng phù hợp với các cuộc tấn công của nhà nước, theo Goldberg.

Ông không nêu tên một quốc gia cụ thể. Cuộc điều tra vẫn đang tiếp diễn, và Goldberg cho biết sẽ chia sẻ thêm chi tiết khi hoàn cảnh cho phép.

BTCUSD hiện giao dịch ở mức $80,337. Biểu đồ: TradingView

Các nhóm hacker được nhà nước hậu thuẫn, đặc biệt là những nhóm liên quan đến Triều Tiên, từ lâu đã được coi là mối đe dọa nghiêm trọng đối với cơ sở hạ tầng tiền mã hóa.

Báo cáo chỉ ra rằng các tác nhân liên quan đến Triều Tiên đã đánh cắp ít nhất 578 triệu USD trong một số vụ việc chỉ riêng trong tháng Tư. Triều Tiên đã phủ nhận sự liên quan đến tội phạm mạng toàn cầu, gọi những cáo buộc như vậy là vô căn cứ.

Goldberg cho biết Chaos Labs đã kích hoạt phản ứng sự cố mức độ nghiêm trọng cao nhất ngay sau khi phát hiện nỗ lực tấn công. Công ty phân bổ một phần đáng kể ngân sách hoạt động của mình cho hệ thống phòng thủ, giám sát và phát hiện mạng.

Một Tháng Khó Khăn Cho An Ninh Tiền Mã Hóa

Sự cố tại Chaos Labs diễn ra trong bối cảnh các cuộc tấn công lan rộng khắp ngành. Vụ hack Kelp DAO vào đầu tháng Tư nằm trong số những vụ thiệt hại nặng nề nhất trong năm, gây ra hiệu ứng lan tỏa qua thị trường cho vay tiền mã hóa và khiến tổng giá trị bị khóa (TVL) của Aave giảm 8 tỷ USD. Drift Protocol và ít nhất một tá thực thể tiền mã hóa khác cũng bị tấn công trong cùng thời kỳ.

Hình ảnh nổi bật từ Pixabay, biểu đồ từ TradingView

Câu hỏi Liên quan

QSau vụ tấn công Chaos Labs, các công ty crypto nào đã chuyển sang sử dụng nhà cung cấp oracle nào và tại sao?

ASau vụ tấn công, Tydro, Solv Protocol và Kelp DAO đã công bố kế hoạch chuyển sang sử dụng cơ sở hạ tầng oracle của Chainlink. Lý do chính là mất niềm tin vào các giải pháp thay thế sau các sự kiện bảo mật gần đây, mặc dù mạng lưới oracle của Chaos Labs không bị xâm phạm.

QMục tiêu chính của cuộc tấn công vào Chaos Labs là gì và hệ thống chính có bị ảnh hưởng không?

ACuộc tấn công chỉ nhắm vào các ví vận hành mà Chaos Labs sử dụng cho các hoạt động thường ngày trên chuỗi. Người sáng lập Omer Goldberg khẳng định mạng lưới Oracle cốt lõi của công ty, cung cấp dữ liệu giá và thông tin cho các ứng dụng blockchain, không hề bị xâm phạm.

QTheo chuyên gia và cơ quan chức năng, đặc điểm nào của cuộc tấn công cho thấy nó có thể do tác nhân nhà nước thực hiện?

ACác chuyên gia an ninh mạng và cơ quan chức năng làm việc cùng Chaos Labs nhận định rằng phương pháp được sử dụng trong cuộc tấn công phù hợp với các cuộc tấn công do tác nhân nhà nước thực hiện. Họ không nêu tên cụ thể quốc gia nào, nhưng các nhóm hacker do nhà nước hậu thuẫn, đặc biệt là từ Bắc Triều Tiên, thường bị xem là mối đe dọa lớn đối với cơ sở hạ tầng crypto.

QChaos Labs đã có những hành động ứng phó nào ngay sau khi phát hiện vụ tấn công?

ANgay sau khi phát hiện nỗ lực tấn công, Chaos Labs đã kích hoạt quy trình ứng phó sự cố ở mức độ nghiêm trọng cao nhất. Công ty cũng đã luân chuyển tất cả các khóa (rotated all keys) liên quan và cho biết không phát hiện hoạt động đáng ngờ nào kể từ đó.

QBối cảnh an ninh tổng thể của ngành crypto trong tháng xảy ra sự cố Chaos Labs được mô tả như thế nào?

ASự cố tại Chaos Labs diễn ra trong bối cảnh hàng loạt cuộc tấn công trên toàn ngành. Tháng 4 cũng chứng kiến vụ hack Kelp DAO gây thiệt hại nặng nề, ảnh hưởng đến thị trường cho vay crypto và khiến tổng giá trị bị khóa (TVL) trên Aave giảm 8 tỷ USD, cùng với các vụ tấn công vào Drift Protocol và ít nhất một tá thực thể crypto khác.

Nội dung Liên quan

GPT-5 cũng 'nhớ mang máng', Google đã thử nghiệm 4.5 triệu lần: Chìa khóa bị mất

"Hiện tượng đầu lưỡi" (tip-of-the-tongue) thường xảy ra khi bạn biết thông tin nhưng không thể nhớ lại ngay lập tức. Nghiên cứu mới từ Google với tên "Empty Shelves or Lost Keys?" phát hiện rằng các mô hình ngôn ngữ lớn tiên tiến như GPT-5 và Gemini 3 cũng gặp phải vấn đề tương tự. Sử dụng bộ tiêu chuẩn WikiProfile (2.150 sự kiện từ Wikipedia), nghiên cứu đã thử nghiệm 13 mô hình qua khoảng 4,5 triệu câu trả lời. Kết quả cho thấy các mô hình này lưu trữ được 95%–98% sự kiện trong tham số, nhưng khi được hỏi trực tiếp, chúng không thể trả lời 26%–34% số đó. Ngay cả khi bật chế độ "suy nghĩ" (thinking), vẫn có 11%–12% thông tin không thể truy xuất. Điều này chứng tỏ vấn đề chính không phải là thiếu kiến thức, mà là khó khăn trong việc "lấy ra" kiến thức đã được lưu trữ. Hai tình huống đặc biệt khó khăn là: 1. **Kiến thức ít phổ biến:** Mặc dù được lưu trữ gần như ngang bằng với kiến thức phổ biến, tỷ lệ nhớ lại thấp hơn đáng kể. 2. **Câu hỏi đảo ngược:** Mô hình học được "A là B" nhưng gặp khó khăn khi trả lời "B là A" dưới dạng hỏi đáp tự do, dù chúng thường làm tốt với câu hỏi dạng trắc nghiệm. Điều này cho thấy mối liên hệ vẫn tồn tại nhưng khó được kích hoạt nếu cách hỏi khác với ngữ cảnh huấn luyện. Chế độ "suy nghĩ" (thinking) giúp cải thiện đáng kể, khôi phục được 40%–65% thông tin đã lưu trữ nhưng ban đầu không nhớ ra, bằng cách cung cấp thêm "sức mạnh tính toán ngầm" và kích hoạt lan tỏa (spreading activation) thông qua các manh mối liên quan. Tuy nhiên, việc mở rộng quy mô mô hình (scaling) chủ yếu giúp giảm lỗi "lưu trữ thất bại" chứ không tự động giải quyết vấn đề "nhớ lại thất bại". Ở các mô hình tiên tiến nhất, lỗi nhớ lại chiếm tới hơn 70% tổng số lỗi. Nghiên cứu kết luận rằng với kiến thức thực tế, các mô hình hàng đầu đã gần như lấp đầy "kệ hàng". Thách thức tiếp theo không nằm ở việc tích trữ thêm, mà là cải thiện các cơ chế hậu huấn luyện và suy luận để truy xuất hiệu quả hơn những gì đã có sẵn. Một bước quan trọng là phát triển "siêu nhận thức" (metacognition) để mô hình tự nhận biết khi nào nó cần dành nhiều thời gian suy nghĩ hơn để tìm lại thông tin.

marsbit2 phút trước

GPT-5 cũng 'nhớ mang máng', Google đã thử nghiệm 4.5 triệu lần: Chìa khóa bị mất

marsbit2 phút trước

Đô la Mỹ là một công nghệ: Stablecoin đang xuất khẩu hệ thống Mỹ ra toàn cầu

Tiêu đề "Đô la là một công nghệ: Stablecoin đang xuất khẩu hệ thống Mỹ ra toàn cầu" phân tích cách blockchain và stablecoin trở thành hạ tầng xuất khẩu sức mạnh của đồng USD và thể chế tài chính Hoa Kỳ. Bài viết lập luận rằng khi khối lượng giao dịch stablecoin vượt mạng ACH của Mỹ, USD không còn chỉ là đồng tiền dự trữ mà đã trở thành một "công nghệ" tạo ngôn ngữ chung cho thương mại toàn cầu, giống như vai trò của SWIFT hay Visa trước đây. Thông qua ba ví dụ điển hình, bài viết minh họa cách hạ tầng blockchain đang lấp đầy khoảng trống trong hệ thống tài chính truyền thống: 1. **Keyrails:** Hoạt động như một lớp xử lý thanh toán và tín dụng cho thương mại xuyên biên giới, kết nối nhà nhập khẩu ở các thị trường mới nổi (như Nigeria) với các nhà cung cấp vốn toàn cầu, cho phép thanh toán nhanh chóng bằng stablecoin trong khi người bán vẫn nhận USD qua ngân hàng. 2. **Semiliquid:** Cung cấp giao thức tín dụng có thể lập trình (PCP), cho phép các tổ chức vay dựa trên tài sản được token hóa (như trái phiếu kho bạc) mà không cần rút chúng khỏi cơ quan lưu ký, từ đó tối ưu hóa hiệu quả sử dụng vốn và minh bạch hóa tài sản thế chấp. 3. **USD.AI:** Tạo ra thị trường cho vay tập trung vào tài sản GPU - "công cụ sản xuất" của nền kinh tế AI, giúp các công ty hạ tầng tiếp cận vốn thanh khoản bằng stablecoin để mua hoặc tài trợ cho phần cứng đắt đỏ này. Bài viết kết luận rằng giá trị cốt lõi của các mô hình này không chỉ nằm ở công nghệ mà còn ở "bối cảnh" - lượng dữ liệu, niềm tin và hiểu biết sâu sắc về thị trường ngách mà họ tích lũy được qua mỗi giao dịch. Đây chính là cách cryptocurrency có thể phát triển vượt ra khỏi phạm vi đầu cơ, trở thành hệ điều hành cho sự hình thành vốn trong thế giới thực.

marsbit4 phút trước

Đô la Mỹ là một công nghệ: Stablecoin đang xuất khẩu hệ thống Mỹ ra toàn cầu

marsbit4 phút trước

Bản nâng cấp Glamsterdam của Ethereum: Đợt tái cấu trúc cốt lõi lớn nhất, thời điểm triển khai mạng chính vẫn chưa được quyết định

Nâng cấp Glamsterdam sắp tới của Ethereum được các nhà phát triển lõi coi là cuộc tái cấu trúc lớn nhất ở cấp giao thức kể từ The Merge. Nó nhằm mục tiêu mở rộng quy mô L1 thông qua ba trụ cột chính: tăng tốc xử lý giao dịch bằng song song hóa, mở rộng dung lượng khối và đảm bảo tính bền vững lâu dài cho mạng lưới. Hai đề xuất trọng tâm bao gồm: 1. **ePBS (EIP-7732) trên lớp đồng thuận:** Tích hợp cơ chế "Người đề xuất và Người xây dựng tách biệt" trực tiếp vào giao thức, thay thế sự phụ thuộc vào các trung gian bên ngoài (relay). Điều này tạo ra cơ chế tin cậy nội tại, mở rộng cửa sổ thời gian xác thực và tăng khả năng xử lý dữ liệu cho L2. 2. **BALs (EIP-7928) trên lớp thực thi:** Giới thiệu "Danh sách truy cập cấp khối", cho phép mạng lưới biết trước dữ liệu nào sẽ được một giao dịch sử dụng. Điều này cho phép xử lý song song các giao dịch không xung đột, thay vì xử lý tuần tự như hiện tại, đồng thời giúp đồng bộ hóa nút mới nhanh hơn. Nâng cấp cũng đi kèm các đề xuất điều chỉnh phí gas, nhằm định giá lại chính xác hơn chi phí lưu trữ dữ liệu lâu dài và chi phí truy vấn, giúp kiểm soát tốc độ tăng trưởng dữ liệu và ngăn chặn tấn công spam. Về lịch trình, thời điểm kích hoạt trên mạng chính vẫn chưa được ấn định. Mặc dù ban đầu nhắm mục tiêu vào ngày 16 tháng 9 năm 2026, nhưng tiến trình đã bị trễ so với kế hoạch. Các bước triển khai trên mạng thử nghiệm Sepolia và Holesky dự kiến bị hoãn lại đến tháng 9, và mục tiêu kích hoạt trên mạng chính hiện được dời sang **quý 4 năm 2026**. Các nhà phát triển nhấn mạnh ưu tiên tính đúng đắn của nâng cấp hơn là bám sát một ngày cụ thể.

marsbit6 phút trước

Bản nâng cấp Glamsterdam của Ethereum: Đợt tái cấu trúc cốt lõi lớn nhất, thời điểm triển khai mạng chính vẫn chưa được quyết định

marsbit6 phút trước

Nockchain Muốn Biến Hashrate Thành Hai Nguồn Thu, Nhưng Khách Hàng Lớn Đầu Tiên Lại Là Công Ty Của Chính Người Sáng Lập

Tiêu đề: Nockchain muốn khai thác sức mạnh tính toán cho hai nguồn thu, nhưng khách hàng đầu tiên lại là công ty của chính người sáng lập. Nockchain, một blockchain chứng minh công việc hữu ích, sắp triển khai bản nâng cấp Logos vào ngày mai. Bản cập nhật này bổ sung một câu đố AI (nhân ma trận) bên cạnh câu đố ZK-PoW hiện có. Cơ chế mới cho phép thợ đào thực hiện tính toán suy luận AI, và nếu kết quả đạt mục tiêu khó khăn, họ có thể giành phần thưởng khối trong khi vẫn bán sức mạnh tính toán đó cho khách hàng. Mục tiêu là tạo ra ngân sách bảo mật mở rộng cùng với nhu cầu AI và tăng thu nhập cho thợ đào. Tuy nhiên, khách hàng trả phí đầu tiên cho dịch vụ này là National Compute, một công ty do chính người sáng lập Nockchain thành lập. Công ty này cũng đã viết đề xuất Logos và thực hiện kiểm toán nội bộ, làm dấy lên câu hỏi về tính độc lập. Quá trình nâng cấp đã được kiểm toán bên thứ ba và có chương trình thưởng cho lỗ hổng, nhưng ngày kích hoạt đã nhiều lần bị hoãn. Giá trị vốn hóa của token NOCK hiện khá khiêm tốn. Thành công của Logos sẽ phụ thuộc vào việc National Compute, và cuối cùng là thị trường rộng lớn hơn, có thể tạo ra đủ nhu cầu suy luận AI trả phí để biến "bảo mật thành doanh thu" thành hiện thực.

marsbit52 phút trước

Nockchain Muốn Biến Hashrate Thành Hai Nguồn Thu, Nhưng Khách Hàng Lớn Đầu Tiên Lại Là Công Ty Của Chính Người Sáng Lập

marsbit52 phút trước

Giao dịch

Giao ngay
活动图片