Drift Protocol tạm dừng hoạt động sau nghi vấn bị khai thác 285 triệu USD khi tiền di chuyển qua các ví

ambcryptoXuất bản vào 2026-04-01Cập nhật gần nhất vào 2026-04-01

Tóm tắt

Giao thức Drift đã tạm dừng hoạt động sau khi xác nhận một cuộc tấn công, với thiệt hại ước tính ban đầu lên tới 285 triệu USD. Các báo cáo sơ bộ từ PeckShield cho thấy số tiền bị đánh cắp bao gồm 71,4 triệu USDC, 159,3 triệu JLP cùng một số tài sản khác như USDT, WETH và Bitcoin đóng gói. Kẻ tấn công đã bắt đầu chuyển tiền qua nhiều ví để che giấu dấu vết. Nguyên nhân ban đầu chưa được xác nhận, nhưng một số nguồn tin chưa kiểm chứng cho rằng kẻ tấn công có thể đã sử dụng khóa quản trị đặc quyền để thay đổi thông số giao thức, thao túng giá trị tài sản và rút tiền. Drift Protocol đang phối hợp với các công ty bảo mật và sàn giao dịch để điều tra và ngăn chặn thiệt hại thêm. Toàn bộ quy mô vụ việc và khả năng thu hồi tiền vẫn chưa rõ ràng.

Drift Protocol đã tạm dừng gửi và rút tiền sau khi xác nhận đang bị tấn công, với ước tính ban đầu cho thấy thiệt hại có thể lên tới hàng trăm triệu đô la.

Giao thức này đã tiết lộ sự việc trong một bản cập nhật công khai vào ngày 1 tháng 4, nói rằng họ đang phối hợp với các công ty bảo mật, cầu nối (bridge) và sàn giao dịch để kiểm soát tình hình.

“Đây không phải là trò đùa Cá tháng Tư,” đội ngũ cho biết và nói thêm rằng các bản cập nhật tiếp theo sẽ có khi cuộc điều tra tiến triển.

Nguồn: X

Thiệt hại ước tính gần 285 triệu USD khi bản phân tích chi tiết xuất hiện

Công ty bảo mật blockchain PeckShield ước tính thiệt hại ban đầu vào khoảng 285 triệu USD, dựa trên phân tích on-chain sớm.

Một bản phân tích chi tiết được công ty này chia sẻ cho thấy vụ khai thác trải rộng trên nhiều tài sản, bao gồm:

  • 71,4 triệu USD trong USDC
  • 159,3 triệu USD trong JLP
  • Số lượng nhỏ hơn trên các tài sản USDT, WETH, wrapped BTC và dựa trên Solana
Nguồn: X

Mặc dù các con số vẫn còn sơ bộ, quy mô này đặt sự việc nằm trong số các vụ khai thác DeFi lớn hơn trong những tháng gần đây.

Tiền bắt đầu di chuyển qua các ví

Theo dõi on-chain riêng biệt chỉ ra rằng kẻ tấn công đã bắt đầu di chuyển tiền qua nhiều ví. Đây là một mô hình thường liên quan đến các nỗ lực che giấu dấu vết giao dịch.

Các luồng ban đầu cho thấy tài sản đang được chia nhỏ và chuyển qua các địa chỉ khác nhau, với một số chuyển động có khả năng liên quan đến các cầu nối chuỗi chéo (cross-chain bridges). Hành vi này phù hợp với các vụ khai thác trong quá khứ, nơi kẻ tấn công nhanh chóng phân phối lại tiền để giảm khả năng truy xuất và rủi ro thu hồi.

Tại thời điểm viết bài, chưa có xác nhận nào về việc thu hồi được tiền.

Báo cáo chưa xác minh chỉ ra cơ chế khai thác tiềm năng

Các báo cáo chưa được xác nhận lưu truyền trên mạng xã hội cho thấy kẻ tấn công có thể đã giành được quyền truy cập vào một khóa quản trị đặc quyềncho phép họ sửa đổi các thông số giao thức

Theo các tài khoản này, kẻ tấn công được cho là đã thao túng cài đặt tài sản thế chấp, thổi phồng giá trị của một tài sản có thanh khoản thấp và sử dụng nó để vay các token có giá trị cao hơn trước khi rút cạn thanh khoản khỏi hệ thống.

Tuy nhiên, những tuyên bố này vẫn chưa được xác minh, và Drift Protocol chưa xác nhận vector tấn công.

Một mô hình ngày càng tăng của các vụ khai thác DeFi phức tạp

Sự việc này bổ sung vào một xu hướng rộng hơn của các cuộc khai thác ngày càng tinh vi nhắm mục tiêu vào các giao thức tài chính phi tập trung, nơi các lỗ hổng thường mở rộng ra ngoài các lỗi hợp đồng thông minh đơn giản.

Trong một số trường hợp gần đây, kẻ tấn công đã khai thác các kiểm soát quản trị, cơ chế oracle hoặc hệ thống thông số nội bộ thay vì chỉ các lỗ hổng bên ngoài thuần túy.

Nếu được xác nhận, phương pháp bị nghi ngờ trong trường hợp này sẽ phản ánh một mô hình tương tự, làm nổi bật cách thiết kế giao thức phức tạp và các điều khiển truy cập đặc quyền có thể tạo ra các bề mặt rủi ro mới.

Cuộc điều tra đang diễn ra

Drift Protocol cho biết họ đang làm việc với nhiều đối tác để điều tra vụ vi phạm và ngăn chặn thiệt hại thêm. Chưa có mốc thời gian nào được đưa ra để khôi phục hoạt động bình thường.

Phạm vi đầy đủ của vụ khai thác, bao gồm vector tấn công chính xác và các nỗ lực thu hồi tiềm năng, vẫn chưa rõ ràng.


Tóm tắt cuối cùng

  • Drift Protocol đã tạm dừng hoạt động sau một cuộc tấn công đang hoạt động, với ước tính ban đầu đặt thiệt hại vào khoảng 285 triệu USD.
  • Mặc dù tiền đã được di chuyển on-chain, phương pháp khai thác chính xác vẫn chưa được xác nhận khi cuộc điều tra tiếp tục.

Câu hỏi Liên quan

QDrift Protocol đã làm gì sau khi xác nhận cuộc tấn công?

ADrift Protocol đã tạm dừng hoạt động gửi và rút tiền sau khi xác nhận đang trải qua một cuộc tấn công tích cực.

QTổn thất ước tính ban đầu từ vụ khai thác là bao nhiêu, theo PeckShield?

ATheo PeckShield, tổn thất ước tính ban đầu là khoảng 285 triệu đô la.

QNhững tài sản nào bị ảnh hưởng trong vụ khai thác này?

ACác tài sản bị ảnh hưởng bao gồm USDC (71,4 triệu đô la), JLP (159,3 triệu đô la), cùng với số lượng nhỏ hơn ở USDT, WETH, wrapped BTC và các tài sản trên Solana.

QCơ chế khai thác được báo cáo chưa xác nhận là gì?

ACác báo cáo chưa xác nhận cho rằng kẻ tấn công có thể đã giành được quyền truy cập vào một khóa quản trị đặc quyền, cho phép họ sửa đổi các tham số giao thức, thao túng cài đặt tài sản thế chấp và vay các token có giá trị cao hơn.

QDrift Protocol đang làm gì để ứng phó với vụ việc?

ADrift Protocol đang phối hợp với các công ty bảo mật, cầu nối và sàn giao dịch để điều tra vụ vi phạm và ngăn chặn thiệt hại thêm. Chưa có mốc thời gian nào được đưa ra để khôi phục hoạt động bình thường.

Nội dung Liên quan

Ủy ban Hạ viện Công bố 7 Dự thảo Thuế Tiền mã hóa - Một Cuộc Đại Tu Chính về Cách Đánh Thuế Tài sản Kỹ thuật số

Ủy ban Cách thức và Phương tiện Hạ viện Hoa Kỳ đã công bố 7 dự thảo thảo luận về thuế tiền mã hóa, nhằm tạo khuôn khổ rõ ràng hơn cho việc đánh thuế nhà đầu tư tài sản số. Đây là nỗ lực đầu tiên có sự ủng hộ từ lãnh đạo một ủy ban soạn thảo thuế của Quốc hội, với mục tiêu làm rõ các quy tắc về thời điểm và cách thức đánh thuế. Các dự thảo tập trung vào các vấn đề cốt lõi như: thời điểm đánh thuế đối với token tạo ra từ khai thác (mining) hoặc phần thưởng từ staking; xử lý thuế đối với giao dịch stablecoin, bao gồm khả năng miễn thuế lãi vốn cho một số giao dịch; và áp dụng các hạn chế giao dịch "wash sale" (bán lỗ để mua lại ngay) lên tài sản số, tương tự luật hiện hành với chứng khoán. Đại diện Kevin Hern nhấn mạnh việc giải quyết vấn đề thời điểm và xử lý thuế cho staking và khai thác là trọng tâm. Bộ Tài chính, Thương mại và Nhà Trắng cũng đang tham gia thảo luận. Trong khi đó, các nhà soạn thảo thuế hàng đầu tại Thượng viện cũng đang xây dựng luật riêng, cho thấy xu hướng tiếp cận thống nhất hơn giữa hai viện.

bitcoinist48 phút trước

Ủy ban Hạ viện Công bố 7 Dự thảo Thuế Tiền mã hóa - Một Cuộc Đại Tu Chính về Cách Đánh Thuế Tài sản Kỹ thuật số

bitcoinist48 phút trước

Cục Tình báo TechFlow: Cổ phiếu chip mất nghìn tỷ USD trong một ngày, Bitcoin xuống dưới 60.000 USD, căng thẳng Mỹ-Iran leo thang

Tổng quan thị trường ngày 6 tháng 6 ghi nhận đợt bán tháo mạnh trên nhiều lĩnh vực, chủ yếu do dữ liệu việc làm Mỹ (Nonfarm) tháng 5 vượt xa kỳ vọng, làm dấy lên lo ngại Cục Dự trữ Liên bang (Fed) có thể trì hoãn cắt giảm lãi suất hoặc thậm chí tăng lãi suất. Chỉ số Philadelphia Semiconductor (SOXX) lao dốc 10%, xóa sổ hơn 1 nghìn tỷ USD giá trị vốn hóa chỉ trong một ngày. Bitcoin cũng giảm xuống dưới mốc 60.000 USD, với chỉ số RSI chạm mức bán quá mức tương tự thời điểm sụp đổ do đại dịch Covid-19 năm 2020. Trong lĩnh vực AI/Web3, Anthropic cảnh báo về khả năng AI tự cải tiến (RSI), trong khi cộng đồng tranh luận về chất lượng code do AI tạo ra sau sự cố với rsync. GitHub Copilot mở cửa cho các mô hình cục bộ, còn Ethereum vẫn bị chỉ trích về trải nghiệm thanh toán cho người dùng phổ thông. Căng thẳng địa chính trị leo thang khi Mỹ và Iran trao đổi các cuộc tấn công, với việc Mỹ đánh chặn tên lửa và không kích các trạm radar Iran, đe dọa làm gián đoạn nguồn cung dầu mỏ qua eo biển Hormuz. Bài viết chỉ ra mâu thuẫn sâu sắc: dữ liệu việc làm mạnh mẽ trái ngược với cảnh báo từ các CEO như Kraft hay McDonald's về việc người tiêu dùng Mỹ đang cạn kiệt tiền tiết kiệm. Sự kết hợp của áp lực lạm phát tiềm tàng từ giá dầu và tình hình chính sách tiền tệ thắt chặt đang khiến thị trường định giá lại triển vọng trong một môi trường vĩ mô đầy thách thức, nơi kịch bản "hạ cánh mềm" ngày càng khó xảy ra.

marsbit2 giờ trước

Cục Tình báo TechFlow: Cổ phiếu chip mất nghìn tỷ USD trong một ngày, Bitcoin xuống dưới 60.000 USD, căng thẳng Mỹ-Iran leo thang

marsbit2 giờ trước

Tôi mất một năm để nhìn ra sự thật đau lòng về thanh toán Agent

Trong một năm qua, tôi đã làm việc để xây dựng cơ sở hạ tầng cho nền kinh tế Agent, trao đổi với các công ty như Stripe, Visa, Coinbase, Google và nhiều startup. Kết luận chính: nhu cầu thực sự cho thanh toán Agent hiện chưa tồn tại, và các startup đối mặt với nhiều vấn đề cấu trúc. **Phân tích bốn lĩnh vực:** 1. **Agent với Người bán:** Trải nghiệm mua sắm qua chat thường kém hơn giao diện thương mại điện tử trực quan cho các mặt hàng như quần áo, điện tử. Nhu cầu từ người bán chủ yếu là phòng thủ (tối ưu hóa cho Agent - AEO), không phải thiết yếu. Cơ hội tồn tại ở giao dịch tần suất cao, quyết định nhanh (như gọi đồ ăn) hoặc cho các giao diện phức tạp, nhưng đòi hỏi kênh phân phối B2C quy mô lớn – lợi thế của các gã khổng lồ. 2. **Agent với API:** Các nhà phát triển đã có sẵn cơ chế thanh toán (thẻ tín dụng, nạp tiền trước) cho các API. Vấn đề sâu xa là mô hình kinh doanh của nhiều nhà cung cấp SaaS dựa trên hợp đồng doanh nghiệp dài hạn, không thích hợp cho giao dịch vi mô. Cơ hội nằm ở thị trường dài (long-tail) với các dịch vụ nhỏ, nhưng đây là thị trường ngách với người dùng sẵn sàng chi trả thấp. 3. **Agent với Agent:** Đây là tầm nhìn dài hạn, hiện chủ yếu là lý thuyết, chưa có khối lượng giao dịch đáng kể. Kịch bản này sẽ yêu cầu cơ sở hạ tầng thanh toán chuyên biệt cho các giao dịch tốc độ cao, khác biệt với các mô hình hiện có, nhưng là một lĩnh vực đáng đầu tư lâu dài. 4. **Agent với Tài chính:** Đây là lĩnh vực duy nhất có nhu cầu hiện tại rõ ràng, từ các quỹ, nhóm tài chính và người dùng DeFi. AI có thể nâng cao đáng kể khả năng, tạo ra các hành vi mới. Thách thức chính là cạnh tranh với các định chế tài chính lớn đã có giấy phép, quan hệ khách hàng và cơ sở hạ tầng. **Điểm mấu chốt thực sự:** Lý do các công ty vẫn xây dựng là: 1) Các gã khổng lồ có dòng tiền để đặt cược phòng thủ cho tương lai, và 2) Có sự thiên kiến nhận định vấn đề là vấn đề thanh toán. Tuy nhiên, thanh toán chỉ là một phần của vấn đề lớn hơn: **Sự phối hợp (Orchestration)** – điều phối công việc giữa Agent và con người, xác minh kết quả và quyết toán. Thanh toán sẽ nảy sinh từ nhu cầu phối hợp quy mô lớn. Các công ty giải quyết được bài toán phối hợp sẽ chiếm lĩnh thị trường, không phải ngược lại. Khác với các tập đoàn lớn, các startup không có thời gian chờ đợi và cần tìm kiếm thị trường thực sự đang hoạt động và tăng trưởng – một thị trường nằm ngoài bốn danh mục phân tích trên.

marsbit2 giờ trước

Tôi mất một năm để nhìn ra sự thật đau lòng về thanh toán Agent

marsbit2 giờ trước

Tôi mất một năm mới nhận ra sự thật trần trụi về thanh toán Agent

Tác giả, với một năm kinh nghiệm xây dựng cơ sở hạ tầng cho nền kinh tế Agent, chia sẻ những nhận thức thực tế về thị trường thanh toán Agent hiện nay. **Hiện trạng & Thách thức:** - **Nhu cầu thực tế còn hạn chế:** Dữ liệu từ Stripe, Visa, Coinbase cho thấy khối lượng giao dịch Agent thực sự rất thấp, dù có nhiều quan tâm. Các rào cầu pháp lý (như KYC kéo dài, ngưỡng doanh thu cao từ Visa) khiến chỉ các tập đoàn lớn như Amazon mới có thể triển khai. - **Agent vs Người bán (B2C):** Trải nghiệm mua sắm qua chat kém hiệu quả với các mặt hàng cần so sánh trực quan (quần áo, đồ điện tử). Nhu cầu từ người bán hiện chủ yếu mang tính phòng thủ ("tối ưu hóa cho Agent - AEO") chứ không phải từ làn sóng người dùng thực sự. Các điểm sáng như đặt đồ ăn lại bị cản trở bởi thiếu API mở từ các nền tảng lớn và chi phí vận hành cao. - **Agent vs API (B2B):** Nhu cầu thanh toán vi mô cho API tồn tại nhưng khó mở rộng vì mô hình kinh doanh của nhiều nhà cung cấp SaaS dựa vào hợp đồng doanh nghiệp dài hạn. Các giao thức như MPP, x402 phù hợp với thị trường ngách nhưng quy mô nhỏ. - **Agent vs Agent:** Vẫn là tầm nhìn dài hạn, chưa có khối lượng giao dịch đáng kể. Nếu phát triển, nó sẽ cần cơ sở hạ tầng thanh toán chuyên biệt với tốc độ cao, độ trễ thấp. - **Agent vs Tài chính:** Đây có lẽ là lĩnh vực có nhu cầu hiện tại rõ ràng nhất, với người dùng sẵn sàng trả phí (quản lý quỹ, DeFi). Tuy nhiên, thị trường bị chi phối bởi các định chế lâu năm với lợi thế về giấy phép và quan hệ khách hàng. **Điểm mấu chốt thực sự:** Lý do nhiều công ty vẫn xây dựng là: 1) Động cơ phòng thủ của các gã khổng lồ (họ có đủ nguồn lực để đặt cược vào tương lai), và 2) Tư duy thiên lệch khi nhìn mọi vấn đề qua lăng kính "thanh toán". Tuy nhiên, vấn đề cốt lõi không phải là **thanh toán**, mà là **sự phối hợp (coordination)** giữa Agent và con người - bao gồm xác thực công việc, xử lý kết quả và sau đó mới là thanh toán. Thanh toán chỉ là một phần của giải pháp phối hợp. Các công ty giải quyết được bài toán phối hợp quy mô lớn sẽ chiếm lĩnh thị trường. Đối với startup, cần tìm kiếm thị trường thực sự đang hoạt động và tăng trưởng thay vì chờ đợi làn sóng tương lai.

链捕手3 giờ trước

Tôi mất một năm mới nhận ra sự thật trần trụi về thanh toán Agent

链捕手3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua DRIFT

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Drift Protocol (DRIFT) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Drift Protocol (DRIFT) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Drift Protocol (DRIFT) của BạnSau khi mua Drift Protocol (DRIFT), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Drift Protocol (DRIFT)Giao dịch Drift Protocol (DRIFT) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 365Xuất bản vào 2024.12.11Cập nhật vào 2026.06.02

Làm thế nào để Mua DRIFT

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của DRIFT (DRIFT) được trình bày dưới đây.

活动图片