Edel Finance mất 403 nghìn USD vì lỗ hổng oracle cho vay flash loan tấn công dự trữ cho vay xStock

ambcryptoXuất bản vào 2026-07-01Cập nhật gần nhất vào 2026-07-01

Tóm tắt

Edel Finance, một nền tảng cho vay tài sản mã hóa, đã bị tấn công khai thác lỗ hổng oracle thông qua flash loan, dẫn đến tổn thất khoảng 403.000 USD. Kẻ tấn công thao túng tỷ giá của tài sản thế chấp wGOOGLx, khiến giá trị của nó tăng gấp 78 lần trong thời gian ngắn, từ đó vay vượt xa giá trị thực và tạo ra khoản nợ xấu lớn. Mặc dù nhóm Edel Finance phản ứng nhanh để ngăn chặn thiệt hại thêm, sự cố đã làm lộ điểm yếu nghiêm trọng trong cơ chế định giá oracle và thế chấp trên thị trường cho vay token hóa. Ngay sau đó, niềm tin của người dùng suy giảm mạnh, dẫn đến làn sóng rút tiền ồ ạt. Tổng giá trị bị khóa (TVL) của giao thức giảm từ khoảng 630.000 USD xuống chỉ còn khoảng 947 USD, với dòng vốn ròng rút ra kỷ lục 630.000 USD. Việc phục hồi hoàn toàn phụ thuộc vào khả năng tái thiết niềm tin thông qua việc củng cố cơ chế bảo vệ oracle, xác thực tài sản thế chấp chặt chẽ hơn và thu hút lại dòng tiền gửi ổn định để bình thường hóa tính thanh khoản.

Edel Finance, một tầng thị trường có thể lập trình cho cổ phiếu được token hóa, đã bị khai thác với thiệt hại khoảng 403.000 USD. Sự việc xảy ra sau khi kẻ tấn công thao túng tỷ giá hối đoái của wrapped xStocks thông qua một khoản vay flash (flash loan).

Tài sản thế chấp wGOOGLx đã tăng giá trị trong thời gian ngắn gấp khoảng 78 lần so với giá trị thực của nó. Định giá bị thổi phồng này cho phép kẻ tấn công vay nhiều hơn rất nhiều so với giá trị thực của tài sản thế chấp, để lại cho người cho vay một khoản nợ xấu đáng kể.

May mắn cho người dùng của Edel Finance là họ đã có thể hành động kịp thời để kiểm soát vấn đề trước khi xảy ra thêm tổn thất.

Nguồn: X

Ngoài ra, một lỗ hổng bảo mật đáng kể đã bị phơi bày bởi cuộc tấn công bất chấp phản ứng nhanh chóng của Edel Finance. Quan trọng hơn, cuộc tấn công này đã làm nổi bật những điểm yếu dai dẳng trong cơ chế oracle và định giá tài sản thế chấp trên khắp các thị trường cho vay được token hóa.

Ngược lại, trừ khi các lỗ hổng được giải quyết triệt để, niềm tin vẫn sẽ mong manh. Trong tương lai, các biện pháp bảo vệ oracle mạnh mẽ hơn và xác thực tài sản thế chấp có khả năng sẽ quyết định tốc độ phục hồi niềm tin.

Rút tiền sau khai thác khiến thanh khoản chịu áp lực

Hậu quả của vụ khai thác nhanh chóng lan sang thanh khoản của Edel Finance. Khi niềm tin suy giảm, tổng giá trị bị khóa (TVL) đã giảm mạnh từ khoảng 630.000 USD xuống còn khoảng 947 USD, phản ánh làn sóng rút tiền nhanh chóng của người dùng.

Nguồn: DeFiLlama

Dòng vốn đã củng cố thêm xu hướng này. Theo dữ liệu từ DeFiLlama, Edel Finance ghi nhận dòng tiền ròng rút ước tính khoảng 630.000 USD, mức cao nhất từ trước đến nay. Trước đó, một dòng tiền vào 100.000 USD đã tạm thời hỗ trợ thanh khoản. Tuy nhiên, nó vẫn không thể bù đắp cho các khoản rút tiền gia tăng sau vụ khai thác.

Nguồn: DeFiLlama

Những hành động này cho thấy các nhà cho vay đang ưu tiên bảo toàn vốn thay vì hỗ trợ giao thức. Trong tương lai, sự phục hồi phụ thuộc vào sự tăng trưởng tiền gửi bền vững, ổn định TVL và thu hẹp dòng tiền ra hàng ngày.

Nếu không có sự tăng trưởng tiền gửi liên tục, khả năng cho vay sẽ tiếp tục bị hạn chế, cuối cùng hạn chế khả năng bình thường hóa thanh khoản của nền tảng cho vay và trì hoãn sự trở lại bình thường trong các thị trường cho vay.

Sẽ cần xây dựng lại niềm tin giữa người dùng để nguồn vốn có ý nghĩa bắt đầu quay trở lại Edel Finance thông qua việc tiếp tục sử dụng nền tảng cho vay và các biện pháp quản lý rủi ro được tăng cường.


Tóm tắt cuối cùng

  • Vụ khai thác xStock (wGOOGLx) của Edel Finance đã phơi bày rủi ro oracle quan trọng, làm nổi bật những điểm yếu dai dẳng trong bảo mật cho vay được token hóa.
  • Việc phục hồi của Edel Finance hiện phụ thuộc vào việc khôi phục thanh khoản, xây dựng lại TVL và lấy lại niềm tin của người dùng.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QEdel Finance đã bị mất bao nhiêu tiền trong cuộc tấn công khai thác flash-loan?

AEdel Finance đã bị mất khoảng 403.000 đô la (403K USD) trong cuộc tấn công khai thác flash-loan nhắm vào dự trữ cho vay xStock của họ.

QKẻ tấn công đã thao túng tỷ giá hối đoái như thế nào để thực hiện vụ khai thác?

AKẻ tấn công đã sử dụng một khoản vay flash (flash loan) để thao túng tỷ giá hối đoái của wrapped xStock (cụ thể là wGOOGLx), khiến giá trị tài sản thế chấp này tăng giả tạo lên gấp khoảng 78 lần giá trị thực.

QHậu quả của vụ tấn công đối với tổng giá trị bị khóa (TVL) và thanh khoản của Edel Finance là gì?

ASau vụ tấn công, tổng giá trị bị khóa (TVL) của Edel Finance đã giảm mạnh từ khoảng 630.000 đô la xuống chỉ còn khoảng 947 đô la do làn sóng rút tiền ồ ạt của người dùng, gây áp lực nghiêm trọng lên thanh khoản của giao thức.

QVụ việc này đã làm lộ ra điểm yếu quan trọng nào trong thị trường cho vay token hóa?

AVụ việc đã làm lộ ra điểm yếu dai dẳng và nghiêm trọng trong cơ chế oracle (nguồn cấp dữ liệu giá) và định giá tài sản thế chấp trên các thị trường cho vay token hóa.

QTheo bài viết, điều gì là cần thiết để Edel Finance phục hồi và lấy lại niềm tin của người dùng?

AĐể phục hồi, Edel Finance cần khôi phục thanh khoản, xây dựng lại TVL, và quan trọng nhất là lấy lại niềm tin của người dùng thông qua việc tăng cường các biện pháp bảo vệ oracle, xác thực tài sản thế chấp và thực hành quản lý rủi ro.

Nội dung Liên quan

Claude Science hoàn thành công việc 2 năm chỉ trong vài tuần: Tăng tốc nghiên cứu khoa học 10 lần đã thực sự đến?

Công việc từng mất hai năm giờ chỉ hoàn thành trong vài tuần. Nhà khoa học thần kinh Jérôme Lecoq tại Allen Institute và nhóm của ông đã sử dụng Claude Science - ứng dụng mới từ Anthropic, để rút ngắn đáng kể thời gian viết một bài tổng quan dài từ gần 2 năm xuống còn vài tuần. Claude Science được định vị là bàn làm việc AI dành cho nhà khoa học, tích hợp toàn bộ quy trình nghiên cứu - phân tích tài liệu, tính toán nhiều bước, tinh chỉnh biểu đồ, soạn thảo báo cáo - vào một môi trường thực thi duy nhất. Nó có thể chạy trên macOS, Linux hoặc kết nối với máy từ xa, đồng thời tự động hóa việc lập kế hoạch và gửi các tác vụ tính toán lớn lên cụm máy chủ. Một điểm đột phá là khả năng tái hiện (reproducibility). Mỗi biểu đồ được tạo ra đều đi kèm mã nguồn chính xác, môi trường chạy và lịch sử hội thoại đầy đủ. Người dùng có thể yêu cầu sửa biểu đồ bằng ngôn ngữ tự nhiên. Hệ thống sử dụng nhiều tác nhân AI (multi-agent). Một tác nhân điều phối phân công công việc, trong khi một tác nhân đánh giá chuyên biệt (reviewer agent) kiểm tra chéo độ chính xác của trích dẫn và tính toán, tạo thành cơ chế "đánh giá ngang hàng nội bộ" của AI. Con người vẫn giữ vai trò then chốt trong vòng lặp (human-in-the-loop), phê duyệt các quyết định quan trọng. Hiện tại, Claude Science tập trung đầu tiên vào lĩnh vực khoa học sự sống, với hỗ trợ tích hợp sẵn cho genomics, tế bào đơn, proteomics và hơn 60 cơ sở dữ liệu khoa học. Các trường hợp thử nghiệm cho thấy hiệu quả tăng tốc gấp 10 lần trong một số tác vụ cụ thể như viết tổng quan hay phân tích bộ gen. Trong khi Google và OpenAI tập trung phát triển các mô hình chuyên sâu (như AlphaFold, GPT-Rosalind), Anthropic tiếp cận bằng cách tối ưu hóa toàn bộ quy trình làm việc, nhằm đưa AI trở thành một phần thiết thực trong hoạt động hàng ngày của phòng thí nghiệm.

marsbit7 phút trước

Claude Science hoàn thành công việc 2 năm chỉ trong vài tuần: Tăng tốc nghiên cứu khoa học 10 lần đã thực sự đến?

marsbit7 phút trước

Sức Mạnh Vô Hình Trong Thị Trường Gấu Bitcoin: Thanh Toán Trên Chuỗi và Việc Áp Dụng Thể Chế Đang Được Đẩy Nhanh

Dù giá Bitcoin biến động mạnh, việc thanh toán trên chuỗi và giao dịch mã hóa tài sản đang ngầm tăng tốc, mang ý nghĩa quan trọng đối với nhà đầu tư và nhà hoạch định chính sách. Các tổ chức tài chính truyền thống lớn áp dụng các giải pháp này đang thúc đẩy minh bạch và các thảo luận về tuân thủ. Tính truy xuất nguồn gốc và minh bạch của giao dịch trên chuỗi ngày càng được cải thiện, một yếu tố then chốt để thu hút người dùng phổ thông. Khả năng phân tích chuỗi khối đang trở thành vấn đề cốt lõi, nơi việc xác định và phân nhóm ví một cách chuẩn hóa trở nên quan trọng như báo cáo tài chính để xây dựng niềm tin. Các tổ chức như JP Morgan ủng hộ khung pháp lý rõ ràng cho tài sản số, nhấn mạnh rằng tài sản nên được quản lý dựa trên chức năng kinh tế thực sự của chúng. Sự phát triển của tài khoản tiền gửi dựa trên chuỗi khối, như mở rộng của JP Morgan, cho thấy xu hướng mã hóa tài sản đang tập trung vào nâng cấp cơ sở hạ tầng ngân hàng hiện có—như thanh toán, quản lý kho bạc và thanh toán xuyên biên giới—hơn là tạo ra các tài sản đầu cơ mới. Điều này cho thấy nền tảng hạ tầng tiền mã hóa vẫn đang phát triển vững chắc bất chấp biến động giá.

marsbit8 phút trước

Sức Mạnh Vô Hình Trong Thị Trường Gấu Bitcoin: Thanh Toán Trên Chuỗi và Việc Áp Dụng Thể Chế Đang Được Đẩy Nhanh

marsbit8 phút trước

GoMining Ra Mắt GoBTC Pay SDK Để Mở Rộng Thanh Toán Bằng Bitcoin

GoMining đã ra mắt GoBTC Pay Gen1 SDK và API, cho phép các thương nhân, nhà cung cấp ví và đối tác hệ sinh thái tích hợp thanh toán Bitcoin vào các sản phẩm và dịch vụ trong thế giới thực. Đây là bước phát triển tiếp theo của GoBTC Pay, công nghệ thanh toán Bitcoin lớp 1 nhằm tạo điều kiện cho các giao dịch Bitcoin nhanh chóng và không giám sát. Bản phát hành Gen1 chuyển GoBTC Pay từ phiên bản demo hạn chế thành một lớp cơ sở hạ tầng mở. Như một phần của ra mắt, GoMining đang kết nạp nhóm ban đầu gồm tối đa 10 thương nhân và đối tác hệ sinh thái. Giám đốc điều hành Mark Zalan nhấn mạnh tầm nhìn về việc sử dụng Bitcoin như một phương tiện chuyển giá trị trong thương mại thực tế. GoBTC Pay thanh toán trực tiếp trên mạng Bitcoin trong khi vẫn bảo vệ quyền sở hữu và nguyên tắc không giám sát của người dùng. Phiên bản Gen1 cung cấp các công cụ cho thương nhân, khả năng quản lý thanh toán, bảng điều khiển, tài liệu dành cho nhà phát triển và API mở. Hệ thống được hỗ trợ bởi mempool riêng 15EH/s của GoMining dựa trên giao thức Stratum V2, với thời gian thanh toán trung bình ước tính 12 giờ, nhằm mang lại trải nghiệm thanh toán giống như thẻ ghi nợ. Cơ chế phí giao dịch 0,2% được phân phối đều cho các nhà cung cấp ví và thợ đào tham gia, nhằm hài hòa lợi ích và khuyến khích mở rộng mạng lưới. Đây là khởi đầu cho một chiến lược hệ sinh thái lớn hơn nhằm thúc đẩy việc sử dụng thanh toán Bitcoin. GoMining là một hệ sinh thái Bitcoin toàn diện, vận hành các trung tâm dữ liệu trên toàn cầu và phục vụ 5 triệu khách hàng.

TheNewsCrypto42 phút trước

GoMining Ra Mắt GoBTC Pay SDK Để Mở Rộng Thanh Toán Bằng Bitcoin

TheNewsCrypto42 phút trước

Sức mạnh vô hình trong thị trường gấu của Bitcoin: Thanh toán trên chuỗi và sự áp dụng thể chế tăng tốc

Mặc dù giá Bitcoin biến động mạnh, việc áp dụng thanh toán trên chuỗi và tài sản token hóa bởi các tổ chức tài chính truyền thống lớn đang tăng tốc, mang lại nhiều minh bạch hơn và thúc đẩy các cuộc thảo luận quan trọng về tuân thủ. Khả năng truy xuất nguồn gốc và tính minh bạch của giao dịch trên chuỗi đang được cải thiện, một yếu tố then chốt để thu hút người dùng mới. Các đề xuất như khuôn khổ phân tích ví từ Chainalysis nhấn mạnh tầm quan trọng của việc phân tích dữ liệu chuẩn hóa để xây dựng niềm tin thể chế. Trong lĩnh vực lập pháp, các tổ chức như JPMorgan ủng hộ khung quy định tài sản kỹ thuật số liên bang, nhưng cảnh báo rằng việc quản lý nên dựa trên chức năng kinh tế của tài sản. Giai đoạn áp dụng tiếp theo sẽ phụ thuộc nhiều hơn vào việc bảo vệ người tiêu dùng, tính thanh khoản và trách nhiệm giải trình. Đồng thời, sự phát triển của các tài khoản tiền gửi dựa trên blockchain, như sáng kiến Kinexys của JPMorgan mở rộng sang tám loại tiền tệ, cho thấy xu hướng chính: token hóa đang tập trung vào việc hiện đại hóa các dịch vụ ngân hàng cốt lõi như thanh toán và quản lý kho bạc, hơn là chỉ tạo ra các tài sản đầu cơ mới. Điều này cho thấy sự tiến hóa cơ sở hạ tầng mạnh mẽ bên dưới bất chấp sự biến động giá cả.

Foresight News55 phút trước

Sức mạnh vô hình trong thị trường gấu của Bitcoin: Thanh toán trên chuỗi và sự áp dụng thể chế tăng tốc

Foresight News55 phút trước

Claude đã có ‘biên chế’ rồi, được Anthropic phát hành

Hôm nay, Anthropic đã chính thức giới thiệu Claude Tag – một thành viên AI cố định trong kênh Slack của nhóm. Khác với trợ lý AI cá nhân thông thường, Claude Tag có "danh tính tác nhân" riêng: tài khoản riêng, bộ nhớ riêng và quyền riêng, không mượn thông tin đăng nhập của bất kỳ người dùng nào. Giải pháp này giải quyết vấn đề phân quyền khi AI trở thành thành viên hợp tác đa người: quyền không còn gắn với cá nhân, mà được cấu hình theo kênh. Ví dụ, trong kênh kỹ thuật, Claude có quyền truy cập kho mã nguồn, cho phép mọi người trong kênh (kể cả người không có quyền trực tiếp) yêu cầu Claude kiểm tra mã. Chế độ "nghe lén" cho phép Claude tự động theo dõi và xử lý các cuộc thảo luận chưa được giải quyết. Tính bảo mật được đảm bảo: danh tính và ngữ cảnh của Claude được phân tách theo kênh, việc thu hồi quyền chỉ cần thao tác trên một danh tính tác nhân. Hiện tại, Claude Tag đang trong giai đoạn beta cho khách hàng doanh nghiệp và nhóm, tính phí theo mức sử dụng. Anthropic cho biết nhóm sản phẩm của họ đã có hơn 80% mã được tạo bởi Claude, nâng cao đáng kể hiệu suất làm việc.

marsbit1 giờ trước

Claude đã có ‘biên chế’ rồi, được Anthropic phát hành

marsbit1 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua LAYER

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Solayer (LAYER) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Solayer (LAYER) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Solayer (LAYER) của BạnSau khi mua Solayer (LAYER), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Solayer (LAYER)Giao dịch Solayer (LAYER) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 497Xuất bản vào 2025.02.11Cập nhật vào 2026.06.02

Làm thế nào để Mua LAYER

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của LAYER (LAYER) được trình bày dưới đây.

活动图片