DeFi Lại Bị Đánh Cắp 292 Triệu USD, Liệu Aave Còn An Toàn?

marsbitXuất bản vào 2026-04-18Cập nhật gần nhất vào 2026-04-18

Tóm tắt

DeFi một lần nữa chịu tổn thất nặng nề khi giao thức Kelp DAO bị tin tặc tấn công, làm thiệt hại khoảng 292 triệu USD thông qua lỗ hổng hợp đồng bridge rsETH trên LayerZero. Nguyên nhân được xác định là do private key trên chain nguồn bị xâm phạm, cho phép kẻ tấn công chuyển 116.500 rsETH. Tin tặc sau đó sử dụng số token đánh cắp làm tài sản thế chấp trên các nền tảng cho vay như Aave, Compound và Euler để vay ra hơn 236 triệu USD WETH. Aave đã phong tỏa thị trường rsETH và xác nhận hợp đồng của họ không bị tấn công trực tiếp, nhưng có nguy cơ tạo ra nợ xấu. Nhóm Aave đang đánh giá thiệt hại và có thể sử dụng quỹ bảo mật Umbrella (50 triệu USD) để bù đắp. Đây là vụ tấn công thứ hai trong tháng 4, sau sự cố 280 triệu USD trên Drift Protocol. Sự việc làm dấy lên lo ngại về an ninh DeFi ngay cả trên các giao thức hàng đầu, khuyến cáo người dùng nên phân tán danh mục đầu tư và thận trọng khi lưu trữ tài sản trên chain.

Bản gốc | Odaily Planet Daily (@OdailyChina)

Tác giả | Azuma (@azuma_eth)

Vào lúc 1:35 sáng ngày 19 tháng 4 theo giờ Bắc Kinh, an ninh DeFi một lần nữa chịu tổn thất nặng nề.

Dữ liệu trên chuỗi cho thấy, vào khoảng 1:35 sáng nay, hợp đồng bridge rsETH dựa trên LayerZero của giao thức staking thanh khoản lớn thứ hai Kelp DAO được nghi ngờ là bị hacker khai thác, mất 116.500 rsETH, trị giá khoảng 292 triệu USD.

Tiếp tục truy vết các ghi chép trên chuỗi, địa chỉ của kẻ tấn công đã nhận được khoản tiền ban đầu 1 ETH từ giao thức trộn tiền Tornado Cash khoảng 10 giờ trước khi sự việc xảy ra. Sau đó, địa chỉ này đã gọi hàm lzReceive trên hợp đồng LayerZero EndpointV2, lần gọi này đã kích hoạt hợp đồng bridge của Kelp, chuyển 116.500 rsETH sang một địa chỉ tấn công khác.

Khoảng 2 tiếng rưỡi sau sự việc, Kelp DAO chính thức xác nhận trên X rằng họ đã bị tấn công: "Hôm nay, chúng tôi đã phát hiện hoạt động đa chuỗi (cross-chain) đáng ngờ liên quan đến rsETH. Trong thời gian điều tra, chúng tôi đã tạm dừng hợp đồng rsETH trên mainnet và nhiều Layer2. Kiểm toán viên của chúng tôi đang hợp tác với các chuyên gia bảo mật của LayerZero và Unichain để theo dõi sát sao vấn đề này. Chúng tôi sẽ thông báo cho bạn các cập nhật mới, hãy theo dõi các kênh chính thức."

Sau sự việc, các dự án DeFi và cơ quan an ninh khác nhau đều phân tích nguyên nhân sự kiện. Phân tích từ D2 Finance được trích dẫn nhiều lần trong cộng đồng — LayerZero Scan đánh dấu nguồn đầu bên kia là Kelp DAO, điều này có nghĩa là thông điệp này đến từ hợp đồng đầu cuối (peer contract) hợp pháp do chính Kelp triển khai và con đường này trước đây đã có 308 bản ghi nonce tin nhắn. Do đó, nguyên nhân gốc rễ của cuộc tấn công này là do "khóa private trên chuỗi nguồn bị xâm phạm".

Nhà phát triển TinyHumans AI, Steven Enamakel, bổ sung rằng hợp đồng này chỉ được đảm bảo bởi một tập hợp trình xác thực (DVN) 1/1, nghĩa là chỉ cần trình xác thực gửi một giao dịch sai là đủ để gây ra vấn đề.

Hacker dùng Aave để thoát, nghi ngờ đã tạo ra nợ xấu

Do tính thanh khoản giao dịch của chính rsETH có hạn, hacker đã chọn chiến lược thoát là thông qua các giao thức cho vay như Aave, thế chấp rsETH và vay ra wETH có tính thanh khoản giao dịch tốt hơn.

Theo giám sát của PeckShield Alert, tính đến 4:30 sáng nay, địa chỉ hacker đã gửi rsETH bị đánh cắp vào các giao thức cho vay Aave V3, Compound V3, Euler và vay ra một lượng lớn WETH, tổng nợ vượt quá 236 triệu USD — trong đó chỉ riêng nền tảng Aave đã có khoản nợ lên tới 196 triệu USD, Compound 39,4 triệu USD, Euler chỉ 840.000 USD.

Sau sự việc, Aave ngay lập tức đóng băng thị trường rsETH trên Aave V3 và V4, đội ngũ sau đó đã đăng tuyên bố chính thức trên X: "Hợp đồng của Aave không bị tấn công, cuộc tấn công này liên quan đến rsETH. Việc đóng băng rsETH là để ngăn chặn các khoản tiền gửi rsETH mới và vay thế chấp trong thời gian đánh giá tình hình. Chúng tôi đang xem xét thông tin về các khoản vay rsETH trên Aave xảy ra sau cuộc tấn công và sẽ sớm chia sẻ thêm chi tiết."

Không lâu sau khi tuyên bố ban đầu được đăng, Aave đã cập nhật động thái này, thêm vào cuối một câu: "Nếu giao thức tích lũy nợ xấu do sự kiện này, chúng tôi sẽ tìm kiếm các phương án để bù đắp thâm hụt."

Tính đến thời điểm bài viết, vẫn chưa rõ số tiền nợ xấu cụ thể do sự kiện này gây ra.

Giám đốc chiến lược của Spark, đối thủ cạnh tranh trực tiếp của Aave, monetsupply.eth, cho biết nếu rs ETH giảm giá 19% (số tiền bị đánh cắp chiếm 19% tổng nguồn cung rsETH), Aave có thể phát sinh hơn 100 triệu USD nợ xấu, do tồn tại các khoản vay vòng lặp có đòn bẩy cao.

Tuy nhiên, Marc Zeller, người sáng lập nhóm quản trị tiêu biểu của hệ sinh thái Aave, Aave Chan Initiative (ACI) (đã tuyên bố sẽ rời khỏi Aave vào tháng 7 do bất đồng về quản trị), lại đưa ra quan điểm khác. Zeller, người trong lúc sự kiện bùng nổ đã từng khuyên người dùng nên rút WETH khỏi Aave V3 càng sớm càng tốt để tránh tổn thất và xác nhận thị trường USDC và USDT trên Aave không bị ảnh hưởng, đã trả lời một người dùng khác về phỏng đoán "nợ xấu có thể lên tới hàng trăm triệu" rằng: "Nhỏ hơn nhiều so với con số đó."

Nhưng Marc Zeller cũng đề cập, đã đến lúc kiểm tra Umbrella trong môi trường thực tế. Umbrella, tức mô-đun bảo mật tự động của Aave, nói một cách đơn giản đây là một nhóm tiền để ứng phó với nợ xấu, người dùng có thể gửi tài sản vào đó để nhận ưu đãi cao, nhưng khi giao thức phát sinh nợ xấu, nhóm tiền này cũng phải chịu tổn thất tiềm tàng.

Dữ liệu giao thức Aave cho thấy, hiện tại Umbrella có tổng cộng khoảng 50 triệu USD WETH có thể được sử dụng để ứng phó với nợ xấu tiềm tàng từ sự kiện này, nhưng tạm thời chưa chắc chắn liệu có đủ để lấp đầy khoản thiếu hụt hay không.

Bị ảnh hưởng bởi sự kiện này, AAVE giảm mạnh gần 10%, tính đến thời điểm bài viết tạm báo 104,6 USDT.

Lại một sự kiện an ninh cấp trăm triệu khác trong tháng Tư

Đây không phải là sự kiện an ninh có số tiền lớn đầu tiên xảy ra trong tháng này.

Vào ngày 1 tháng 4, giao thức giao dịch phái sinh trên hệ sinh thái Solana, Drift Protocol, đã từng bị tấn công, thiệt hại lên tới 280 triệu USD (xem chi tiết "Trò đùa ngày Cá tháng Tư? Drift Protocol bị đánh cắp hơn 280 triệu USD, có thể trở thành vụ cướp DeFi lớn thứ hai trong hệ sinh thái Solana").

Sau đó, Drift Protocol thẳng thừng đổ lỗi vụ đánh cắp cho "hacker Triều Tiên", nhưng may mắn là các tổ chức như Tether đã cam kết rót 147,5 triệu USD để bồi thường cho người dùng, người dùng ít nhất đã có chút hy vọng đòi bồi thường.

Chỉ mới qua hơn mười ngày, lại một vụ hacker với quy mô lớn hơn bùng nổ, lần này kết cục sẽ ra sao?

DeFi còn nơi nào an toàn không?

Các vấn đề an ninh của DeFi đang ngày càng trở nên trầm trọng.

Một bên là các vụ hacker không ngừng, bên kia là mối đe dọa an ninh liên tục từ AI như Mythos (có thể tham khảo "Phỏng vấn Odaily với Cosine: Mô hình mới hạt nhân của Anthropic bị rò rỉ, ảnh hưởng thế nào đến công tác phòng thủ an ninh mã hóa?"). Đối với người dùng DeFi, biện pháp đối phó trước đây là cố gắng chuyển tiền vào các giao thức hàng đầu được kiểm toán đầy đủ và có uy tín thương hiệu tốt, nhưng hiện nay, ngay cả một giao thức đỉnh cao như Aave mà tiềm thức của người dùng cho là cực kỳ khó xảy ra vấn đề cũng bị ảnh hưởng gián tiếp, người dùng còn có thể chuyển tiền đến đâu?

Về cá nhân, hiện tại thực sự không khuyến nghị người dùng để lại số tiền lớn trên chuỗi, nếu thực sự có nhu cầu, hãy chắc chắn phân tán và cách ly danh mục đầu tư.

Tính đến thời điểm bài viết, nhiều chi tiết về sự kiện này vẫn chưa rõ ràng, Odaily sẽ tiếp tục theo dõi tiến triển sự kiện, hãy tiếp tục theo dõi.

Câu hỏi Liên quan

QSự kiện bảo mật DeFi mới nhất liên quan đến Kelp DAO xảy ra như thế nào?

AVào ngày 19 tháng 4, hợp đồng bridge rsETH của Kelp DAO dựa trên LayerZero đã bị tin tặc khai thác, dẫn đến mất mát 116.500 rsETH, trị giá khoảng 292 triệu USD. Tin tặc nhận 1 ETH từ Tornado Cash làm vốn ban đầu, sau đó gọi hàm lzReceive để kích hoạt hợp đồng bridge và chuyển số rsETH sang địa chỉ khác.

QNguyên nhân gốc rễ của cuộc tấn công này là gì theo phân tích từ cộng đồng?

ATheo phân tích từ D2 Finance, nguyên nhân gốc rễ là 'khóa private trên chain nguồn đã bị xâm phạm'. Hợp đồng đầu cuối được đánh dấu là của Kelp DAO, cho thấy tin nhắn đến từ hợp đồng hợp lệ của chính họ, và chỉ có một tập hợp xác thực 1/1 (DVN), nên chỉ cần giao dịch sai từ trình xác thực này là đủ gây ra sự cố.

QTin tặc đã sử dụng chiến lược nào để thoát khoản tiền đánh cắp?

ATin tặc đã gửi rsETH bị đánh cắp vào các giao thức cho vay như Aave V3, Compound V3 và Euler làm tài sản thế chấp, sau đó vay một lượng lớn WETH (có tính thanh khoản cao hơn) để thoát. Tổng nợ từ các giao thức này vượt quá 236 triệu USD, với Aave chiếm 196 triệu USD.

QSự kiện này ảnh hưởng đến Aave như thế nào và họ có biện pháp gì?

AAave không bị tấn công trực tiếp, nhưng bị ảnh hưởng gián tiếp khi tin tặc dùng rsETH đánh cắp để vay WETH trên nền tảng của họ. Aave đã đóng băng thị trường rsETH trên Aave V3 và V4 để ngăn gửi tiền và vay mới. Họ cũng tuyên bố sẽ khám phá các cách để bù đắp thâm hụt nếu phát sinh nợ xấu, với module bảo mật Umbrella (khoảng 50 triệu USD WETH) sẵn sàng ứng phó.

QĐây có phải là sự cố bảo mật lớn duy nhất trong tháng 4 không?

AKhông, đây không phải là sự cố duy nhất. Vào ngày 1 tháng 4, giao thức giao dịch phái sinh Drift Protocol trên Solana cũng bị tấn công với thiệt hại lên tới 280 triệu USD. Sự kiện này càng làm dấy lên lo ngại về an ninh trong không gian DeFi.

Nội dung Liên quan

Quan điểm KOL: Tại sao SOL sẽ tăng giá tại điểm này?

Tác giả Gum (biên dịch bởi Deep Tide TechFlow) đưa ra quan điểm rằng SOL đang ở vị trí sẵn sàng tăng giá, dựa trên các lý do sau: SOL vừa phá vỡ khỏi giai đoạn tích lũy kéo dài 4 tháng, đánh dấu sự trở lại của tâm lý chấp nhận rủi ro trên thị trường tiền điện tử, mà SOL là đại diện cho xu hướng này. Lượng nắm giữ đang chuyển từ các nhà giao dịch ngắn hạn sang các nhà tích lũy dài hạn mạnh tay, trong khi khối lượng giao dịch ở mức thấp. Bất kỳ sự gia tăng khối lượng hợp lý nào cũng có thể thúc đẩy đà tăng. Solana được hưởng lợi từ sự hỗ trợ thể chế mạnh mẽ, tích hợp DeFi & Tài sản thực (RWA), và Đạo luật Clarity. Đây là một trong số ít mã thông báo đạt ATH mới trong chu kỳ trước và có hệ sinh thái ứng dụng, người dùng, giao thức mạnh mẽ. Các yếu tố tăng trưởng trong tương lai bao gồm: sự tập trung phát triển AI trên Solana sau hội nghị Accelerate tại Miami, và việc memecoins tiếp tục phát triển mạnh trên nền tảng này, thúc đẩy nhu cầu cho các sản phẩm liên quan như Axiom hay bot giao dịch. Tóm lại, sự chuyển đổi quyền sở hữu, cơ sở hạ tầng vững chắc và các động lực phát triển mới khiến tác giả tin rằng SOL đang ở điểm khởi đầu cho một đợt tăng giá.

marsbit45 phút trước

Quan điểm KOL: Tại sao SOL sẽ tăng giá tại điểm này?

marsbit45 phút trước

Những Giao Thức PoW Trước Bitcoin Đã Được Làm Lại Gần Đây

**Tóm tắt:** Trong 5 ngày đầu tháng 5 năm 2026, một nhóm các nhà phát triển trong hệ sinh thái Bitcoin đã cùng nhau tái hiện lại các giao thức Proof-of-Work tiền Bitcoin (cypherpunk), mở đầu bằng RPOW của Hal Finney (2004). Fred Krueger (rpow2.com) triển khai phiên bản trung tâm trung thành với thiết kế gốc, thay thế phần cứng tin cậy IBM 4758 bằng chữ ký Ed25519. Sau đó, anh ta thêm các đặc trưng của Bitcoin như giới hạn nguồn cung 21 triệu và điều chỉnh độ khó, đồng thời dành riêng 5.24% cho nhà sáng lập. Các nhà phát triển khác nhanh chóng tham gia: cryptonaut420 (rpow4.com) sao chép toàn bộ thông số Bitcoin, ImMike tạo thị trường dự đoán (rpowmarket.com), Adam McBride xây sàn giao dịch (rpow2swap.com). Mike In Space (người sáng lập Bitcoin Stamps) thậm chí đã tạo một nguyên mẫu cho b-money của Wei Dai (1998) - một đề xuất còn sớm hơn RPOW. Các dự án này đều mang tính chất thử nghiệm, tôn vinh và không có giá trị đầu tư. Chúng nổi bật lên một sự quan tâm tập thể từ một nhóm văn hóa phụ (Bitcoin cổ, Counterparty, Ordinals) trong việc khảo cổ và tái hiện lịch sử ý tưởng tiền điện tử phi tập trung trước khi Satoshi tổng hợp chúng thành Bitcoin. Một dự án khác tên HASH trên Ethereum cũng được đề cập, sử dụng cơ chế hook để đảm bảo fair launch hoàn toàn cho một token PoW mô phỏng Bitcoin.

marsbit46 phút trước

Những Giao Thức PoW Trước Bitcoin Đã Được Làm Lại Gần Đây

marsbit46 phút trước

Báo cáo tài chính, Đạo luật CLARITY, Warsh tới tay, CRCL đón ba cuộc kiểm tra liên tiếp trong tuần này

Tác giả Azuma phân tích ba sự kiện quan trọng ảnh hưởng tới Circle (CRCL) trong tuần này. 1. **Báo cáo tài chính Q1/2026 (11/5):** Báo cáo tập trung vào doanh thu, lợi nhuận (dự kiến doanh thu 715 triệu USD, EPS 0.178 USD), tỷ lệ chi phí phân phối cho Coinbase và thu nhập phi lãi suất. Điểm đáng chú ý là hợp đồng phân phối USDC giữa Circle và Coinbase hết hạn vào tháng 8. Việc đàm phán điều khoản gia hạn sẽ rất quan trọng, với lợi thế có thể thuộc về Circle do Coinbase đang phụ thuộc nhiều. 2. **Dự luật CLARITY tại Thượng viện (14/5):** Ủy ban Ngân hàng Thượng viện Mỹ sẽ bỏ phiếu thông qua dự luật thiết lập khuôn khổ pháp lý rõ ràng cho tài sản số. Sau khi vượt qua Hạ viện năm ngoái, dự luật gần đây đã đạt được thỏa hiệp về việc cấm trả lãi cho stablecoin dự trữ tĩnh nhưng cho phép với stablecoin hoạt động. Thị trường lạc quan (76% cơ hội thông qua), và nếu thành luật, đây sẽ là tin tích cực lớn cho Circle và toàn ngành. 3. **Chủ tịch Cục Dự trữ Liên bang (Fed) đổi nhiệm (15/5):** Kevin Warsh sẽ thay thế Jerome Powell. Ông ủng hộ kết hợp "thu hồi nợ (QT) + cắt giảm lãi suất". Về ngắn hạn, điều này có thể gây áp lực giảm giá cho CRCL do lợi nhuận từ trái phiếu kho bạc Mỹ bị ảnh hưởng bởi lãi suất thấp hơn. Tuy nhiên, về dài hạn, Warsh - một người nắm giữ tiền mã hóa và ủng hộ nâng cấp số hóa năng lực cạnh tranh tài chính Mỹ - có thể tạo thuận lợi về chính sách cho Circle, như việc ông muốn đưa các stablecoin tư nhân như USDC vào hệ thống giám sát của Fed.

marsbit1 giờ trước

Báo cáo tài chính, Đạo luật CLARITY, Warsh tới tay, CRCL đón ba cuộc kiểm tra liên tiếp trong tuần này

marsbit1 giờ trước

Những Tỷ Phú Đằng Sau Cuộc Bầu Cử Giữa Kỳ Đắt Giá Nhất Lịch Sử

Cuộc bầu cử giữa kỳ năm 2026 được dự báo là cuộc bầu cử đắt đỏ nhất trong lịch sử, với tổng chi tiêu cho quảng cáo chính trị ước tính lên tới 10,8 tỷ USD. Các tỷ phú đang đổ hàng chục triệu USD để tác động đến cuộc đua giành quyền kiểm soát Quốc hội và các chính sách then chốt. Theo phân tích của Bloomberg, hơn 4,7 tỷ USD đã được huy động cho các ủy ban chính trị liên bang trong chu kỳ này. Phần lớn nguồn tiền lớn đang chảy về phe Cộng hòa. Các nhà tài trợ cá nhân hàng đầu bao gồm George Soros (102,6 triệu USD), Elon Musk (84,8 triệu USD) và Jeff Yass (81,8 triệu USD). Yass là nhà tài trợ cá nhân lớn cho MAGA Inc. của ông Trump và ủng hộ mạnh mẽ quyền lựa chọn trường học. Các tỷ phú công nghệ cũng tham gia sâu rộng, với những khoản đóng góp lớn nhằm định hình quy định về trí tuệ nhân tạo và tiền mã hóa, hoặc chống lại các đề xuất thuế tỷ phú. Greg Brockman (OpenAI) và Marc Andreessen là những nhà tài trợ chính cho ủy ban hành động chính trị (PAC) về AI "Leading the Future". Các tỷ phú khác như Miriam Adelson và Paul Singer tiếp tục ủng hộ mạnh mẽ các ứng viên thân Israel. Bài viết nêu bật xu hướng "tiền đen" ẩn danh ngày càng tăng và dự báo sẽ có thêm các nhà tài trợ tỷ phú xuất hiện khi ngày bầu cử 3/11 đến gần.

marsbit2 giờ trước

Những Tỷ Phú Đằng Sau Cuộc Bầu Cử Giữa Kỳ Đắt Giá Nhất Lịch Sử

marsbit2 giờ trước

Sau khi lưu trữ tăng 50 lần, Sun Yuchen luôn hướng tới thập kỷ tiếp theo

Đa số người Trung Quốc biết đến Sun Yuchen (Tôn Vũ Thần) qua những câu chuyện gây tranh cãi và hành động thu hút sự chú ý. Tuy nhiên, ẩn sau hình ảnh đó là một nhà đầu tư có tầm nhìn xa trong thập kỷ qua. Năm 2016, ông khuyên giới trẻ không nên mua nhà mà đầu tư vào Bitcoin, NVIDIA, Tesla và Tencent. Đến năm 2026, những đề xuất này mang lại lợi nhuận khổng lồ, với NVIDIA tăng gần 24000%. Gần đây, tuyên bố "Mua ổ cứng" của ông vào tháng 11/2025 đã thúc đẩy cơn sốt cổ phiếu lưu trữ, như Western Digital (tách ra thành Sandisk) tăng gần 50 lần. Khi mọi người còn đang đuổi theo xu hướng này, Sun Yuchen đã chuyển sự chú ý sang bốn lĩnh vực mới nổi cho thập kỷ tới: Trí tuệ thể hiện (Robot hình người), Máy bay không người lái, Điện toán không gian và Khám phá vũ trụ. Ông nhấn mạnh rằng đây là những hướng đi then chốt mà AI vật lý sẽ định hình lại thế giới thực, từ nhà máy, chiến trường đến không gian. Triết lý đầu tư của ông là xác định các lĩnh vực có triển vọng và đặt cược vào cả "cơ thể" lẫn "bộ não" của ngành, không dựa vào một công ty duy nhất. Ví dụ, trong robot, ông tin vào khả năng sản xuất của Tesla (Optimus) và nền tảng AI của NVIDIA (GR00T). Năm 2025, Sun Yuchen đã tự mình bay qua đường Kármán trên chuyến bay của Blue Origin, củng cố niềm tin vào tương lai kinh tế vũ trụ. Ông kêu gọi giới trẻ tập trung vào công nghệ và đổi mới. Trong khi nhiều người vẫn chờ đợi cơ hội trong các lĩnh vực cũ, Sun Yuchen đã nhìn về một tương lai nơi AI vật lý thay đổi cách vận hành cơ bản của thế giới.

marsbit2 giờ trước

Sau khi lưu trữ tăng 50 lần, Sun Yuchen luôn hướng tới thập kỷ tiếp theo

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片