Drift Protocol tạm dừng hoạt động sau nghi vấn bị khai thác 285 triệu USD khi tiền di chuyển qua các ví

ambcryptoXuất bản vào 2026-04-01Cập nhật gần nhất vào 2026-04-01

Tóm tắt

Giao thức Drift đã tạm dừng hoạt động sau khi xác nhận một cuộc tấn công, với thiệt hại ước tính ban đầu lên tới 285 triệu USD. Các báo cáo sơ bộ từ PeckShield cho thấy số tiền bị đánh cắp bao gồm 71,4 triệu USDC, 159,3 triệu JLP cùng một số tài sản khác như USDT, WETH và Bitcoin đóng gói. Kẻ tấn công đã bắt đầu chuyển tiền qua nhiều ví để che giấu dấu vết. Nguyên nhân ban đầu chưa được xác nhận, nhưng một số nguồn tin chưa kiểm chứng cho rằng kẻ tấn công có thể đã sử dụng khóa quản trị đặc quyền để thay đổi thông số giao thức, thao túng giá trị tài sản và rút tiền. Drift Protocol đang phối hợp với các công ty bảo mật và sàn giao dịch để điều tra và ngăn chặn thiệt hại thêm. Toàn bộ quy mô vụ việc và khả năng thu hồi tiền vẫn chưa rõ ràng.

Drift Protocol đã tạm dừng gửi và rút tiền sau khi xác nhận đang bị tấn công, với ước tính ban đầu cho thấy thiệt hại có thể lên tới hàng trăm triệu đô la.

Giao thức này đã tiết lộ sự việc trong một bản cập nhật công khai vào ngày 1 tháng 4, nói rằng họ đang phối hợp với các công ty bảo mật, cầu nối (bridge) và sàn giao dịch để kiểm soát tình hình.

“Đây không phải là trò đùa Cá tháng Tư,” đội ngũ cho biết và nói thêm rằng các bản cập nhật tiếp theo sẽ có khi cuộc điều tra tiến triển.

Nguồn: X

Thiệt hại ước tính gần 285 triệu USD khi bản phân tích chi tiết xuất hiện

Công ty bảo mật blockchain PeckShield ước tính thiệt hại ban đầu vào khoảng 285 triệu USD, dựa trên phân tích on-chain sớm.

Một bản phân tích chi tiết được công ty này chia sẻ cho thấy vụ khai thác trải rộng trên nhiều tài sản, bao gồm:

  • 71,4 triệu USD trong USDC
  • 159,3 triệu USD trong JLP
  • Số lượng nhỏ hơn trên các tài sản USDT, WETH, wrapped BTC và dựa trên Solana
Nguồn: X

Mặc dù các con số vẫn còn sơ bộ, quy mô này đặt sự việc nằm trong số các vụ khai thác DeFi lớn hơn trong những tháng gần đây.

Tiền bắt đầu di chuyển qua các ví

Theo dõi on-chain riêng biệt chỉ ra rằng kẻ tấn công đã bắt đầu di chuyển tiền qua nhiều ví. Đây là một mô hình thường liên quan đến các nỗ lực che giấu dấu vết giao dịch.

Các luồng ban đầu cho thấy tài sản đang được chia nhỏ và chuyển qua các địa chỉ khác nhau, với một số chuyển động có khả năng liên quan đến các cầu nối chuỗi chéo (cross-chain bridges). Hành vi này phù hợp với các vụ khai thác trong quá khứ, nơi kẻ tấn công nhanh chóng phân phối lại tiền để giảm khả năng truy xuất và rủi ro thu hồi.

Tại thời điểm viết bài, chưa có xác nhận nào về việc thu hồi được tiền.

Báo cáo chưa xác minh chỉ ra cơ chế khai thác tiềm năng

Các báo cáo chưa được xác nhận lưu truyền trên mạng xã hội cho thấy kẻ tấn công có thể đã giành được quyền truy cập vào một khóa quản trị đặc quyềncho phép họ sửa đổi các thông số giao thức

Theo các tài khoản này, kẻ tấn công được cho là đã thao túng cài đặt tài sản thế chấp, thổi phồng giá trị của một tài sản có thanh khoản thấp và sử dụng nó để vay các token có giá trị cao hơn trước khi rút cạn thanh khoản khỏi hệ thống.

Tuy nhiên, những tuyên bố này vẫn chưa được xác minh, và Drift Protocol chưa xác nhận vector tấn công.

Một mô hình ngày càng tăng của các vụ khai thác DeFi phức tạp

Sự việc này bổ sung vào một xu hướng rộng hơn của các cuộc khai thác ngày càng tinh vi nhắm mục tiêu vào các giao thức tài chính phi tập trung, nơi các lỗ hổng thường mở rộng ra ngoài các lỗi hợp đồng thông minh đơn giản.

Trong một số trường hợp gần đây, kẻ tấn công đã khai thác các kiểm soát quản trị, cơ chế oracle hoặc hệ thống thông số nội bộ thay vì chỉ các lỗ hổng bên ngoài thuần túy.

Nếu được xác nhận, phương pháp bị nghi ngờ trong trường hợp này sẽ phản ánh một mô hình tương tự, làm nổi bật cách thiết kế giao thức phức tạp và các điều khiển truy cập đặc quyền có thể tạo ra các bề mặt rủi ro mới.

Cuộc điều tra đang diễn ra

Drift Protocol cho biết họ đang làm việc với nhiều đối tác để điều tra vụ vi phạm và ngăn chặn thiệt hại thêm. Chưa có mốc thời gian nào được đưa ra để khôi phục hoạt động bình thường.

Phạm vi đầy đủ của vụ khai thác, bao gồm vector tấn công chính xác và các nỗ lực thu hồi tiềm năng, vẫn chưa rõ ràng.


Tóm tắt cuối cùng

  • Drift Protocol đã tạm dừng hoạt động sau một cuộc tấn công đang hoạt động, với ước tính ban đầu đặt thiệt hại vào khoảng 285 triệu USD.
  • Mặc dù tiền đã được di chuyển on-chain, phương pháp khai thác chính xác vẫn chưa được xác nhận khi cuộc điều tra tiếp tục.

Câu hỏi Liên quan

QDrift Protocol đã làm gì sau khi xác nhận cuộc tấn công?

ADrift Protocol đã tạm dừng hoạt động gửi và rút tiền sau khi xác nhận đang trải qua một cuộc tấn công tích cực.

QTổn thất ước tính ban đầu từ vụ khai thác là bao nhiêu, theo PeckShield?

ATheo PeckShield, tổn thất ước tính ban đầu là khoảng 285 triệu đô la.

QNhững tài sản nào bị ảnh hưởng trong vụ khai thác này?

ACác tài sản bị ảnh hưởng bao gồm USDC (71,4 triệu đô la), JLP (159,3 triệu đô la), cùng với số lượng nhỏ hơn ở USDT, WETH, wrapped BTC và các tài sản trên Solana.

QCơ chế khai thác được báo cáo chưa xác nhận là gì?

ACác báo cáo chưa xác nhận cho rằng kẻ tấn công có thể đã giành được quyền truy cập vào một khóa quản trị đặc quyền, cho phép họ sửa đổi các tham số giao thức, thao túng cài đặt tài sản thế chấp và vay các token có giá trị cao hơn.

QDrift Protocol đang làm gì để ứng phó với vụ việc?

ADrift Protocol đang phối hợp với các công ty bảo mật, cầu nối và sàn giao dịch để điều tra vụ vi phạm và ngăn chặn thiệt hại thêm. Chưa có mốc thời gian nào được đưa ra để khôi phục hoạt động bình thường.

Nội dung Liên quan

Bạn đặt cược tin tức, đầu tàu đọc quy tắc: Chênh lệch nhận thức thực sự khi thua lỗ trên Polymarket

Tại sao nhiều người thua lỗ trên Polymarket? Vì họ chỉ tập trung vào sự kiện thực tế mà bỏ qua yếu tố then chốt: **luật chơi**. Bài viết lấy ví dụ từ thị trường dự đoán lãnh đạo Venezuela năm 2026, nơi người chơi đặt cược vào Delcy (người đang nắm quyền) nhưng kết quả lại nghiêng về Maduro (người được công nhận chính thức dù đang trong tù), chỉ vì điều khoản thị trường quy định "người nắm giữ chức vụ chính thức" (officially holds) dựa trên sự công nhận của LHQ và văn bản hành chính, không phải thực tế nắm quyền. Polymarket xây dựng một quy trình giải quyết tranh chấp phức tạp gồm 5 bước: 1. **Đề xuất kết quả** (Propose) - Đặt cọc 750 USDC 2. **Khiếu nại** (Dispute) - Tranh chấp trong 2 giờ 3. **Thảo luận** - Trên Discord trong 48 giờ 4. **Bỏ phiếu** - Bởi holder UMA (ẩn danh & công khai) 5. **Kết quả cuối cùng** - Không kháng cáo Tuy nhiên, hệ thống này có điểm khác biệt lớn so với tòa án truyền thống: **người bỏ phiếu (thẩm phán) có thể đồng thời là người nắm giữ vị thế trên thị trường (người chơi)**, dẫn đến xung đột lợi ích. Điều này khiến cho các cuộc thảo luận dễ bị ảnh hưởng bởi hiệu ứng đám đông và thay đổi lập trường, đồng thời kết quả bỏ phiếu không được giải thích rõ ràng, không tạo ra tiền lệ để tham khảo cho sau này. Bài học rút ra: Polymarket không chỉ là nơi dự đoán sự kiện, mà là nơi diễn dịch **ngôn ngữ pháp lý** của các điều khoản thị trường. "Xe đầu" (người chơi chuyên nghiệp) thắng nhờ khả năng đọc kỹ và hiểu sâu luật chơi, từ đó tận dụng được khoảng chênh lệch giữa thực tế và quy tắc để kiếm lợi nhuận.

marsbit9 phút trước

Bạn đặt cược tin tức, đầu tàu đọc quy tắc: Chênh lệch nhận thức thực sự khi thua lỗ trên Polymarket

marsbit9 phút trước

Hiện trường thứ hai của ngôi sao hàng đầu vĩ mô Phó Bằng

Nhà kinh tế trưởng nổi tiếng Phó Bằng chính thức gia nhập Tập đoàn Tân Hỏa (Bitfire Group), đánh dấu bước chuyển mình sang lĩnh vực tài sản số sau gần một năm vắng bóng. Sự kiện này ngay lập tức đẩy giá cổ phiếu Tân Hỏa tăng hơn 11%. Phó Bằng, cựu Chuyên gia kinh tế trưởng của Đông Bắc Chứng quyền, sẽ đảm nhiệm vị trí tương tự tại Tân Hỏa, tập trung tích hợp tài sản số (C) vào khung phân bổ tài sản toàn cầu, kết hợp với chuyên môn FICC (thu nhập cố định, ngoại hối và hàng hóa) của ông. Bài viết điểm lại hành trình sự nghiệp của Phó Bằng, từ kinh nghiệm tại Lehman Brothers và các tổ chức tài chính truyền thống, đến phong cách phân tích phổ biến kiến thức vĩ mô phức tạp cho công chúng qua mạng xã hội, giúp ông có hơn 4 triệu người theo dõi. Năm 2024, một bài phát biểu trực tiếp về kinh tế Trung Quốc đã dẫn đến việc tài khoản của ông bị đình chỉ và ông rời Đông Bắc Chứng quyền, một phần vì lý do sức khỏe. Động thái này được xem là chiến lược cùng có lợi. Tân Hỏa, một công ty quản lý tài sản số có trụ sở tại Hồng Kông, đang tìm cách xây dựng niềm tin với các khách hàng tổ chức và gia đình giàu có. Danh tiếng và chuyên môn của Phó Bằng trong tài chính truyền thống được kỳ vọng sẽ cung cấp một "bộ não chiến lược" uy tín, giúp công ty thu hút dòng tiền truyền thống vào thị trường tài sản số đầy biến động.

marsbit1 giờ trước

Hiện trường thứ hai của ngôi sao hàng đầu vĩ mô Phó Bằng

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua DRIFT

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Drift Protocol (DRIFT) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Drift Protocol (DRIFT) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Drift Protocol (DRIFT) của BạnSau khi mua Drift Protocol (DRIFT), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Drift Protocol (DRIFT)Giao dịch Drift Protocol (DRIFT) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 313Xuất bản vào 2024.12.11Cập nhật vào 2025.03.21

Làm thế nào để Mua DRIFT

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của DRIFT (DRIFT) được trình bày dưới đây.

活动图片