Lo Ngại An Ninh Tiền Mã Hóa Gia Tăng Khi Chaos Labs Tiết Lộ Nỗ Lực Tấn Công Ví Tiên Tiến

bitcoinistXuất bản vào 2026-05-09Cập nhật gần nhất vào 2026-05-09

Tóm tắt

Nhiều công ty tiền mã hóa đang chuyển đổi nhà cung cấp oracle sau khi Chaos Labs tiết lộ họ bị nhắm mục tiêu trong một nỗ lực tấn công tinh vi vào cuối tuần trước - vụ việc mà giới chức tin có thể do một tác nhân quốc gia thực hiện. Các nền tảng như Tydro, Solv Protocol và Kelp DAO đang di chuyển sang cơ sở hạ tầng oracle của Chainlink sau sự cố, cho thấy sự mất niềm tin rộng rãi hơn vào các giải pháp thay thế. Người sáng lập Chaos Labs, Omer Goldberg, cho biết cuộc tấn công chỉ bị giới hạn ở các ví vận hành mà công ty sử dụng cho các hoạt động thường xuyên trên chuỗi và mạng lưới oracle cốt lõi cung cấp dữ liệu giá cho các ứng dụng blockchain không hề bị xâm phạm. Các chuyên gia an ninh mạng và cơ quan chức năng cho rằng phương pháp được sử dụng phù hợp với các cuộc tấn công của tác nhân quốc gia, với các nhóm hacker do nhà nước hậu thuẫn (đặc biệt liên quan đến Triều Tiên) được coi là mối đe dọa nghiêm trọng. Chaos Labs đã kích hoạt phản ứng sự cố mức độ cao nhất và xoay vòng tất cả các khóa sau phát hiện. Sự cố này diễn ra trong bối cảnh tháng 4 đầy biến động với hàng loạt vụ tấn công vào ngành công nghiệp tiền mã hóa, bao gồm vụ hack Kelp DAO gây thiệt hại lớn.

Một số công ty tiền mã hóa đang chuyển đổi nhà cung cấp oracle sau khi Chaos Labs tiết lộ họ đã bị nhắm đến trong một nỗ lực tấn công tinh vi vào cuối tuần trước - một vụ việc mà giới chức có tin rằng có thể đã được thực hiện bởi một tác nhân thuộc nhà nước.

Các Công Ty Chuyển Sang Chainlink

Nền tảng vay Tydro đã thông báo họ đang di chuyển sang cơ sở hạ tầng oracle của Chainlink sau sự cố. Solv Protocol cũng chỉ ra những kế hoạch tương tự, viện dẫn các sự kiện gần đây trong ngành làm lý do để di chuyển thiết lập chuỗi chéo của mình ra khỏi LayerZero.

Kelp DAO, vẫn đang phục hồi sau vụ khai thác vào tháng Tư, cũng đang chuyển mã thông báo tái đặt cược rsETH của mình sang Chainlink. Các động thái này báo hiệu sự mất niềm tin rộng rãi hơn vào các giải pháp thay thế, ngay cả khi Chaos Labs khẳng định rằng hệ thống cốt lõi của họ không bao giờ bị xâm phạm.

Người sáng lập Chaos Labs Omer Goldberg cho biết cuộc tấn công chỉ giới hạn trong các ví vận hành mà công ty sử dụng cho các hoạt động thường ngày trên chuỗi. Bản thân mạng lưới oracle - cung cấp dữ liệu giá và dữ liệu cho các ứng dụng blockchain - không hề bị xâm nhập ở bất kỳ thời điểm nào.

"Các Oracle của Chaos chạy trong một môi trường hoàn toàn biệt lập với các nút được phân phối toàn cầu, được bảo vệ bởi các lớp bảo mật và kiểm soát mật mã," Goldberg cho biết trong một bài đăng trên X.

Công ty đã thay đổi tất cả các khóa sau sự cố và cho biết không có hoạt động đáng ngờ nào được phát hiện kể từ đó.

Phương Pháp Tấn Công Phù Hợp Với Nhà Nước

Các chuyên gia an ninh mạng và giới chức làm việc cùng với Chaos Labs nói với công ty rằng các phương pháp được sử dụng phù hợp với các cuộc tấn công của nhà nước, theo Goldberg.

Ông không nêu tên một quốc gia cụ thể. Cuộc điều tra vẫn đang tiếp diễn, và Goldberg cho biết sẽ chia sẻ thêm chi tiết khi hoàn cảnh cho phép.

BTCUSD hiện giao dịch ở mức $80,337. Biểu đồ: TradingView

Các nhóm hacker được nhà nước hậu thuẫn, đặc biệt là những nhóm liên quan đến Triều Tiên, từ lâu đã được coi là mối đe dọa nghiêm trọng đối với cơ sở hạ tầng tiền mã hóa.

Báo cáo chỉ ra rằng các tác nhân liên quan đến Triều Tiên đã đánh cắp ít nhất 578 triệu USD trong một số vụ việc chỉ riêng trong tháng Tư. Triều Tiên đã phủ nhận sự liên quan đến tội phạm mạng toàn cầu, gọi những cáo buộc như vậy là vô căn cứ.

Goldberg cho biết Chaos Labs đã kích hoạt phản ứng sự cố mức độ nghiêm trọng cao nhất ngay sau khi phát hiện nỗ lực tấn công. Công ty phân bổ một phần đáng kể ngân sách hoạt động của mình cho hệ thống phòng thủ, giám sát và phát hiện mạng.

Một Tháng Khó Khăn Cho An Ninh Tiền Mã Hóa

Sự cố tại Chaos Labs diễn ra trong bối cảnh các cuộc tấn công lan rộng khắp ngành. Vụ hack Kelp DAO vào đầu tháng Tư nằm trong số những vụ thiệt hại nặng nề nhất trong năm, gây ra hiệu ứng lan tỏa qua thị trường cho vay tiền mã hóa và khiến tổng giá trị bị khóa (TVL) của Aave giảm 8 tỷ USD. Drift Protocol và ít nhất một tá thực thể tiền mã hóa khác cũng bị tấn công trong cùng thời kỳ.

Hình ảnh nổi bật từ Pixabay, biểu đồ từ TradingView

Câu hỏi Liên quan

QSau vụ tấn công Chaos Labs, các công ty crypto nào đã chuyển sang sử dụng nhà cung cấp oracle nào và tại sao?

ASau vụ tấn công, Tydro, Solv Protocol và Kelp DAO đã công bố kế hoạch chuyển sang sử dụng cơ sở hạ tầng oracle của Chainlink. Lý do chính là mất niềm tin vào các giải pháp thay thế sau các sự kiện bảo mật gần đây, mặc dù mạng lưới oracle của Chaos Labs không bị xâm phạm.

QMục tiêu chính của cuộc tấn công vào Chaos Labs là gì và hệ thống chính có bị ảnh hưởng không?

ACuộc tấn công chỉ nhắm vào các ví vận hành mà Chaos Labs sử dụng cho các hoạt động thường ngày trên chuỗi. Người sáng lập Omer Goldberg khẳng định mạng lưới Oracle cốt lõi của công ty, cung cấp dữ liệu giá và thông tin cho các ứng dụng blockchain, không hề bị xâm phạm.

QTheo chuyên gia và cơ quan chức năng, đặc điểm nào của cuộc tấn công cho thấy nó có thể do tác nhân nhà nước thực hiện?

ACác chuyên gia an ninh mạng và cơ quan chức năng làm việc cùng Chaos Labs nhận định rằng phương pháp được sử dụng trong cuộc tấn công phù hợp với các cuộc tấn công do tác nhân nhà nước thực hiện. Họ không nêu tên cụ thể quốc gia nào, nhưng các nhóm hacker do nhà nước hậu thuẫn, đặc biệt là từ Bắc Triều Tiên, thường bị xem là mối đe dọa lớn đối với cơ sở hạ tầng crypto.

QChaos Labs đã có những hành động ứng phó nào ngay sau khi phát hiện vụ tấn công?

ANgay sau khi phát hiện nỗ lực tấn công, Chaos Labs đã kích hoạt quy trình ứng phó sự cố ở mức độ nghiêm trọng cao nhất. Công ty cũng đã luân chuyển tất cả các khóa (rotated all keys) liên quan và cho biết không phát hiện hoạt động đáng ngờ nào kể từ đó.

QBối cảnh an ninh tổng thể của ngành crypto trong tháng xảy ra sự cố Chaos Labs được mô tả như thế nào?

ASự cố tại Chaos Labs diễn ra trong bối cảnh hàng loạt cuộc tấn công trên toàn ngành. Tháng 4 cũng chứng kiến vụ hack Kelp DAO gây thiệt hại nặng nề, ảnh hưởng đến thị trường cho vay crypto và khiến tổng giá trị bị khóa (TVL) trên Aave giảm 8 tỷ USD, cùng với các vụ tấn công vào Drift Protocol và ít nhất một tá thực thể crypto khác.

Nội dung Liên quan

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru18 phút trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru18 phút trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru1 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片