Lỗ hổng hợp đồng thông minh của giao thức Hinkal gây ra vụ khai thác 820.000 USDC như thế nào

ambcryptoXuất bản vào 2026-07-04Cập nhật gần nhất vào 2026-07-04

Tóm tắt

Sự cố khai thác lỗ hổng trong giao thức bảo mật stablecoin Hinkal đã dẫn đến việc mất khoảng 820.000 USD tiền USDC. Nguyên nhân được xác định là do một lỗ hổng trong hợp đồng thông minh của giao thức, cụ thể liên quan đến hàm `prooflessDeposit()`. Kẻ tấn công đã lợi dụng lỗ hổng này, kết hợp với một loạt lệnh gọi hàm `transact()` để rút tiền một cách trái phép. Vụ việc này xảy ra trong bối cảnh số vụ khai thác lỗ hổng trong năm 2026 có xu hướng gia tăng, với hàng trăm vụ tấn công riêng lẻ được ghi nhận. Tuy nhiên, tổng thiệt hại tài chính trong nửa đầu năm 2026 được báo cáo là thấp hơn đáng kể so với cùng kỳ năm 2025. Sự cố của Hinkal một lần nữa nhấn mạnh rủi ro liên quan đến lỗi triển khai hợp đồng thông minh trong lĩnh vực DeFi.

Lại thêm một ngày, lại thêm một vụ khai thác.

Tin tức đang lan truyền rằng giao thức bảo mật stablecoin Hinkal có thể đã bị xâm phạm. Có vẻ như cuộc tấn công bị nghi ngờ là do một lỗ hổng trong một trong các hợp đồng thông minh của nó.

Theo báo cáo, lỗ hổng này đã cho phép kẻ tấn công rút khoảng 820.000 USD trị giá USDC ra khỏi hệ thống.

Các báo cáo ban đầu cho thấy kẻ tấn công đã chiếm đoạt các khoản tiền lẽ ra không thể truy cập được. Kẻ tấn công đã làm được điều này bằng cách thao túng hàm prooflessDeposit() của Hinkal và sau đó thực hiện một loạt các lệnh gọi transact().

Nguồn: GoPlus Security/X

Kỹ thuật được sử dụng để thực hiện cuộc tấn công

Mặc dù khiếm khuyết kỹ thuật chính xác vẫn chưa được biết, cuộc tấn công gợi ý rằng giao thức có thể đã không xác thực các khoản tiền gửi hoặc xác minh các bằng chứng mật mã làm nền tảng cho kiến trúc bảo mật của Hinkal.

Điều này có thể đã cho phép kẻ tấn công liên tục gọi hàm transact() và rút USDC được nắm giữ bởi hợp đồng thông minh. Kết quả là, một lỗi mã hóa đã dẫn đến một tổn thất tài chính thực sự.

Dù vậy, vụ khai thác Hinkal bị nghi ngờ ám chỉ một lỗ hổng mã hợp đồng thông minh, một trong những mối đe dọa dai dẳng nhất trong tài chính phi tập trung (DeFi). Mặc dù sự cố này không chỉ ra một khiếm khuyết trong bản thân DeFi, nó cho thấy lỗi triển khai có thể dẫn đến tổn thất tài chính đáng kể như thế nào.

Sự gia tăng các vụ khai thác năm 2026

Điều này diễn ra trong bối cảnh gần đây đã có những vụ khai thác khác. Vào ngày 20 tháng 6, bot Giá trị Có thể Trích Xuất Tối đa (MEV) Jaredfromsubway.eth đã bị khai thác, dẫn đến tổn thất 7,5 triệu USD.

Trong một trường hợp khác, một hacker đã sử dụng một khoản vay nhanh (flash loan) để thao túng tỷ giá hối đoái wrapped xStocks, dẫn đến một vụ khai thác khoảng 403.000 USD đối với Edel Finance.

Tổng hợp tất cả lại, rõ ràng là các vụ lừa đảo đã tăng lên đáng kể trong năm 2026. Trên thực tế, trong sáu tháng qua, đã có 207 vụ hack riêng biệt, theo TRM Labs.

Tuy nhiên, bất chấp sự gia tăng các sự cố, dữ liệu từ DeFiLlama cho thấy tổng thiệt hại lên tới 948,13 triệu USD, ít hơn một nửa so với 2,3 tỷ USD bị đánh cắp trong nửa đầu năm 2025.

Nguồn: DeFiLlama

Tóm tắt cuối cùng

  • Vụ khai thác giao thức bảo mật stablecoin Hinkal đã dẫn đến việc bị xâm phạm 820.000 USD trị giá USDC.
  • Kẻ tấn công đã lạm dụng hàm prooflessDeposit() của Hinkal và sau đó thực hiện một loạt các lệnh gọi transact() để thực hiện cuộc tấn công này.

Câu hỏi Liên quan

QHinkal protocol đã bị khai thác lỗ hổng với thiệt hại bao nhiêu?

AHinkal protocol bị khai thác lỗ hổng hợp đồng thông minh, dẫn đến mất khoảng 820.000 USD tiền USDC.

QKẻ tấn công đã sử dụng kỹ thuật nào để khai thác lỗ hổng trong Hinkal protocol?

AKẻ tấn công đã lợi dụng hàm `prooflessDeposit()` và sau đó thực hiện một chuỗi các lệnh gọi `transact()` để rút tiền.

QNguyên nhân chính nào được cho là dẫn đến vụ khai thác lỗ hổng này?

ANguyên nhân chính được cho là một lỗi trong mã hợp đồng thông minh, có thể liên quan đến việc xác thực khoản tiền gửi hoặc xác minh bằng chứng mật mã không đầy đủ.

QTình hình các vụ khai thác lỗ hổng (exploit) trong năm 2026 so với năm 2025 như thế nào?

ASố vụ khai thác lỗ hổng riêng biệt trong 6 tháng đầu năm 2026 là 207 vụ, tăng đáng kể. Tuy nhiên, tổng thiệt hại là 948,13 triệu USD, thấp hơn một nửa so với 2,3 tỷ USD của cùng kỳ năm 2025.

QNgoài Hinkal, bài viết còn đề cập đến những vụ tấn công nào khác gần đây?

ABài viết còn đề cập đến vụ bot MEV Jaredfromsubway.eth bị khai thác (thiệt hại 7,5 triệu USD) và vụ Edel Finance bị thao túng tỷ giá qua flash loan (thiệt hại khoảng 403.000 USD).

Nội dung Liên quan

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

Kho bạc BonkDAO đã bị rút cạn khoảng 20 triệu USD sau khi một đề xuất quản trị độc hại được thông qua thông qua nền tảng Realms, minh họa rõ ràng về rủi ro quản trị DAO trên Solana. Vụ việc không phải do lỗi của blockchain Solana, mà là một cuộc tấn công vào cơ chế quản trị, nơi kẻ tấn công lợi dụng các quy tắc bỏ phiếu và trọng số biểu quyết để chiếm đoạt tài sản một cách hợp lệ về mặt kỹ thuật. Sự kiện này cảnh báo rằng thiết kế quản trị cần được xem xét kỹ lưỡng như bảo mật mã hợp đồng. Các hệ thống bỏ phiếu, quy tắc đề xuất và quyền kiểm soát kho bạc có thể trở thành mặt tấn công nếu có điểm yếu. Realms, một công cụ quản trị DAO phổ biến trên Solana, là trung tâm của vụ việc, thúc đẩy nhu cầu xem xét lại các cấu hình về ngưỡng tán thành, thời gian bỏ phiếu và giới hạn thực thi. Vụ việc đặt ra thử thách về niềm tin đối với cộng đồng BONK, một tài sản meme quan trọng trên Solana. Phản ứng rõ ràng và các kế hoạch khắc phục, cải cách từ nhóm phát triển sẽ quyết định khả năng phục hồi niềm tin. Bài học then chốt là quản trị DAO không chỉ là vấn đề tổ chức mà còn là cơ sở hạ tầng bảo mật; tài sản cộng đồng có thể gặp rủi ro ngay cả khi blockchain nền hoạt động hoàn hảo.

bitcoinist1 giờ trước

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

bitcoinist1 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

Một cá voi Bitcoin đã thực hiện giao dịch chuyển 2.000 BTC, trị giá 130,5 triệu USD, sau 6 năm tích lũy. Trong đó, 800 BTC được chuyển đến Cumberland để giao dịch OTC (cho thấy ý định bán tiềm năng), trong khi 1.200 BTC được chuyển sang địa chỉ mới, cho thấy có thể đây là động thái tái định vị danh mục hơn là thoát hoàn toàn. Mặc dù động thái của cá voi lớn thu hút sự chú ý, nhưng giá Bitcoin dường như không bị ảnh hưởng tiêu cực. BTC tiếp tục xu hướng tăng, đạt mức cao hàng tháng khoảng 66.314 USD, với các chỉ báo kỹ thuật như Stochastic Momentum Index và Squeeze Momentum Indicator cho thấy động lượng tăng vẫn còn mạnh, mở đường cho mục tiêu vượt 70.000 USD. Tuy nhiên, một số chỉ số on-chain lại cảnh báo áp lực bán có thể gia tăng trong ngắn hạn. Tỷ lệ Dòng chảy Quỹ (Fund Flow Ratio) và Chênh lệch dòng vào sàn (Exchange Netflow) đều tăng lên mức dương, báo hiệu nhiều BTC đang được chuyển vào các sàn giao dịch. Điều này thường làm tăng rủi ro bán tháo và có thể làm suy yếu động lượng, khiến giá có nguy cơ điều chỉnh về vùng 64.800 USD nếu áp lực bán gia tăng.

ambcrypto1 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

ambcrypto1 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

XRP Ledger đã tích hợp với Axelar, mở ra một tuyến đường mới cho XRP và các tài sản gốc của XRPL di chuyển vào các môi trường DeFi đa chuỗi rộng lớn hơn. Việc tích hợp này cho phép XRP kết nối với các ứng dụng trên các hệ sinh thái EVM và Cosmos thông qua công nghệ tương tác chuỗi chéo của Axelar. Điều này không biến XRPL thành một chuỗi EVM gốc, mà cung cấp một cây cầu rõ ràng hơn để tài sản XRPL vào các mạng và ứng dụng khác. Tính thanh khoản là lợi thế của XRP, nhưng trong DeFi, tài sản cần có khả năng di chuyển giữa các giao thức và chuỗi. Kết nối này giúp XRP tiếp cận nhiều ứng dụng DeFi hơn bên ngoài hệ sinh thái riêng của nó, tăng cường tính hữu dụng trong một thị trường đa chuỗi. Tuy nhiên, cần lưu ý rằng tích hợp này không làm cho XRPL chạy hợp đồng thông minh Ethereum một cách gốc. Người dùng có thể di chuyển tài sản nhưng sẽ đối mặt với rủi ro từ cầu nối. Thách thức thực sự nằm ở việc liệu người dùng và nhà phát triển có thực sự sử dụng tuyến đường mới này hay không, điều này phụ thuộc vào thanh khoản, sự tin cậy của cầu nối và các ứng dụng được xây dựng xung quanh nó. Trong bối cảnh thị trường tiền mã hóa đang hướng tới khả năng tương tác, việc kết nối này giúp XRP tham gia vào sự phát triển DeFi bên ngoài môi trường ban đầu của nó. Bài kiểm tra thực sự sẽ là khối lượng giao dịch và hoạt động bền vững thông qua các tuyến đường được kết nối bởi Axelar.

bitcoinist1 giờ trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

bitcoinist1 giờ trước

Giao dịch

Giao ngay
活动图片