Hàng Trăm Ví Bị Rút Cạn Trên Các Chuỗi EVM Không Rõ Nguyên Nhân, ZachXBT Cảnh Báo — 107.000 USD Đã Mất và Vẫn Tiếp Tục Tăng

ccn.comXuất bản vào 2026-01-02Cập nhật gần nhất vào 2026-01-02

Tóm tắt

Theo điều tra viên blockchain ZachXBT, hàng trăm ví tiền mã hóa trên nhiều chuỗi tương thích Ethereum Virtual Machine (EVM) đang bị rút cạn tiền trong một cuộc tấn công phối hợp mà nguyên nhân gốc chưa được xác định. Tổn thất ước tính khoảng 107.000 USD và vẫn đang tiếp tục tăng, với mỗi ví thường mất dưới 2.000 USD. Sự việc này làm dấy lên lo ngại về rủi ro bảo mật trong hệ sinh thái Ethereum. Một địa chỉ đáng ngờ (0xAc2e5153170278e24667a580baEa056ad8Bf9bFB) được cho là có liên quan. Đây không phải là sự cố duy nhất gần đây. Vào dịp Giáng sinh, nhiều người dùng cũng báo cáo việc rút tiền trái phép từ ví tự lưu trữ, với nghi vấn liên quan đến bản cập nhật tiện ích mở rộng Trust Wallet trên Chrome, mặc dù nguyên nhân chính thức chưa được công bố. Trước đó, vào tháng 11, giao thức Balancer cũng bị tấn công, mất gần 117 triệu USD do lỗ hổng trong hợp đồng thông minh V2. Các sự cố này nêu bật rủi ro bảo mật liên tục trong hệ sinh thái EVM, trong khi các nhà nghiên cứu Ethereum đang nỗ lực đề xuất các giải pháp dài hạn như "Lean Ethereum" để tăng cường bảo mật và khả năng mở rộng cho mạng lưới.

Hàng trăm ví tiền mã hóa trên nhiều chuỗi tương thích Máy ảo Ethereum (EVM) đang bị rút cạn trong một cuộc tấn công có tổ chức mà không có nguyên nhân gốc rễ nào được xác nhận, theo nhà điều tra blockchain ZachXBT.

Làn sóng tấn công này đã làm dấy lên những lo ngại mới về rủi ro bảo mật trên toàn bộ hệ sinh thái Ethereum, ngay cả khi các nhà phát triển tiếp tục khám phá các cách để tăng cường khả năng phục hồi lâu dài của mạng.

Hãy Thử Các Sàn Giao Dịch Tiền Mã Hóa Được Đề Xuất Của Chúng Tôi
Được tài trợ
Tiết lộ
Đôi khi chúng tôi sử dụng các liên kết liên kết trong nội dung của mình, khi nhấp vào những liên kết đó, chúng tôi có thể nhận được hoa hồng mà không mất thêm chi phí nào cho bạn. Bằng cách sử dụng trang web này, bạn đồng ý với các điều khoản và điều kiện cũng như chính sách bảo mật của chúng tôi.
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks极速赛车开奖结果历史记录 极速赛车开奖直播 极速赛车开奖结果官网 极速赛车开奖直播官网 极速赛车开奖结果直播 极速赛车开奖结果历史记录 极速赛车开奖直播官网 由于您提供的HTML内容非常长且包含大量重复的赞助商交易所列表和图片链接,为了节省 tokens 并专注于核心的新闻内容翻译,我将省略重复的赞助商列表部分的详细翻译,只保留其外部结构。以下是为您提供的翻译: { "title": "Hàng Trăm Ví Bị Rút Cạn Trên Các Chuỗi EVM Không Rõ Nguyên Nhân, ZachXBT Cảnh Báo — 107.000 USD Đã Mất và Vẫn Tiếp Tục Tăng", "content": "

Hàng trăm ví tiền mã hóa trên nhiều chuỗi tương thích Máy ảo Ethereum (EVM) đang bị rút cạn trong một cuộc tấn công có tổ chức mà không có nguyên nhân gốc rễ nào được xác nhận, theo nhà điều tra blockchain ZachXBT.

\n

Làn sóng tấn công này đã làm dấy lên những lo ngại mới về rủi ro bảo mật trên toàn bộ hệ sinh thái Ethereum, ngay cả khi các nhà phát triển tiếp tục khám phá các cách để tăng cường khả năng phục hồi lâu dài của mạng.

\n

\n\n

\n

Cuộc Tấn Công Không Rõ Trên Các Chuỗi EVM

\n

Sự cố cho đến nay đã dẫn đến tổn thất khoảng 107.000 USD, với tổng số vẫn đang tiếp tục tăng, ZachXBT cho biết vào thứ Năm.

\n

Mỗi ví bị ảnh hưởng đã mất số tiền tương đối nhỏ — thường dưới 2.000 USD — cho thấy một cuộc tấn công rộng nhưng giá trị thấp có thể được thiết kế để tránh bị phát hiện sớm.

\n

“Có vẻ như hàng trăm ví hiện đang bị rút cạn trên các chuỗi EVM khác nhau với số lượng nhỏ cho mỗi nạn nhân, với nguyên nhân gốc rễ chưa được xác định,” ZachXBT nói.

\n

Ông đã đánh dấu một địa chỉ đáng ngờ — 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB — có khả năng liên quan đến hoạt động này.

\n

Không có giao thức nào công khai nhận trách nhiệm về các tổn thất, và người dùng bị ảnh hưởng trải rộng trên nhiều blockchain chia sẻ kiến ​​trúc EVM của Ethereum.

\n

Những Vụ Tấn Công Ngày Lễ

\n

Việc rút cạn ví trên chuỗi EVM mới nhất diễn ra sau một sự cố bảo mật riêng biệt được báo cáo trong kỳ nghỉ Giáng sinh, khi ngày càng nhiều người dùng báo cáo các khoản rút tiền trái phép từ ví tự lưu giữ trên nhiều blockchain.

\n

Vấn đề lần đầu tiên được công khai nêu ra vào ngày Giáng sinh bởi ZachXBT, người cho biết đã nhận được nhiều báo cáo độc lập từ người dùng bị ảnh hưởng và đã đưa ra cảnh báo cộng đồng.

\n

Trong vòng vài giờ, cảnh báo lan truyền khắp Telegram và X, gây ra lo ngại trong số người dùng ví và các nhà nghiên cứu bảo mật.

\n

“Một số người dùng Trust Wallet đã báo cáo rằng tiền đã bị rút khỏi địa chỉ ví trong vài giờ qua,” ZachXBT viết trên Telegram.

\n

Ông nói thêm rằng mặc dù nguyên nhân gốc rễ vẫn chưa được xác định, các báo cáo diễn ra ngay sau một bản cập nhật gần đây cho tiện ích mở rộng Trust Wallet trên Chrome.

\n

ZachXBT thận trọng rằng chỉ riêng thời điểm không thiết lập mối quan hệ nhân quả.

\n

Vào thời điểm đó, chưa có cảnh báo bảo mật chính thức ngay lập tức nào được đưa ra.

\n

Trust Wallet sau đó đã phát hành một tuyên bố xác nhận một sự cố bảo mật ảnh hưởng đến Trust Wallet Browser Extension phiên bản 2.68.

\n

“Chúng tôi hiểu điều này đáng lo ngại như thế nào và đội ngũ của chúng tôi đang tích cực làm việc để giải quyết vấn đề,” công ty cho biết.

\n

Khai Thác Balancer

\n

Vào tháng 11, giao thức trao đổi phi tập trung Balancer đã phải hứng chịu một trong những vụ khai thác DeFi lớn nhất trong năm, mất gần 117 triệu USD sau khi kẻ tấn công rút cạn nhiều nhóm thanh khoản liên tiếp một cách nhanh chóng.

\n

Dữ liệu trên chuỗi cho thấy các token bị đánh cắp đã nhanh chóng được hợp nhất vào một ví mới được tạo ra do kẻ tấn công kiểm soát.

\n
\"\"
Tài sản bị đánh cắp từ vụ hack Balancer. Nguồn: Lookonchain
\n

Balancer sau đó đã xác nhận vi phạm bắt nguồn từ một kiểm tra kiểm soát truy cập bị lỗi trong các hợp đồng thông minh V2 của họ.

\n

Lỗ hổng cho phép kẻ tấn công bỏ qua các kiểm tra quyền bằng cách cung cấp một tham số op.sender độc hại, cho phép rút tiền trái phép từ số dư nội bộ.

\n

Cuộc khai thác chủ yếu ảnh hưởng đến các nhóm Balancer V2 cũ hơn, bao gồm những nhóm nắm giữ các dẫn xuất ether được staking, và có thể đã phơi bày hơn 60 triệu USD trong các giao thức downstream dựa trên cùng một mã.

\n

Các Nhà Nghiên Cứu Về Bảo Mật Dài Hạn

\n

Những sự cố mới nhất làm nổi bật các rủi ro bảo mật đang diễn ra trên toàn hệ sinh thái EVM, ngay cả khi các nhà nghiên cứu Ethereum phác thảo kế hoạch dài hạn để củng cố việc thực thi.

\n

Vào tháng 8, nhà nghiên cứu của Ethereum Foundation Justin Drake đã chi tiết một sáng kiến được gọi là “Ethan Tinh Gọn” (Lean Ethereum), một đề xuất nhằm làm cho mạng nhanh hơn và an toàn hơn.

\n

“Ethereum là duy nhất,” Drake viết trong một loạt bài đăng trên blog, trích dẫn thời gian hoạt động không bị gián đoạn của mạng kể từ khi ra mắt và quy mô của bảo mật kinh tế được đảm bảo bởi ether được staking.

\n

“Ethereum Tinh Gọn là hơn cả một kế hoạch chi tiết để củng cố và mở rộng quy mô Ethereum,” ông viết.

\n

“Hơn cả việc tăng cường bảo mật, phi tập trung hóa và mật mã học tiên tiến. Đó là một mỹ học,” Drake viết.

\n

Drake lập luận rằng mặc dù máy tính lượng tử chưa thể phá vỡ mật mã blockchain, những tiến bộ trong thập kỷ tới có thể gây ra rủi ro nếu các mạng không chuẩn bị.

\n

Đề xuất của ông bao gồm các kỹ thuật mật mã mới được thiết kế để làm cho Ethereum có khả năng chống lượng tử trong khi cũng cải thiện khả năng mở rộng.

\n

Theo đề xuất, lớp thực thi chính của Ethereum cuối cùng có thể xử lý khoảng 10.000 giao dịch mỗi giây.

\n

Drake đã gợi ý rằng máy ảo zero-knowledge thời gian thực và các kỹ thuật khả năng sẵn có dữ liệu tiên tiến có thể đóng vai trò trung tâm.

\n

\n\n

\n " }

Câu hỏi Liên quan

QZachXBT đã cảnh báo điều gì về các ví trên chuỗi EVM?

AZachXBT cảnh báo hàng trăm ví tiền điện tử trên nhiều chuỗi tương thích Máy ảo Ethereum (EVM) đang bị rút cạn tiền trong một cuộc tấn công có tổ chức mà chưa xác định được nguyên nhân gốc rễ.

QTổng thiệt hại ước tính cho vụ tấn công này là bao nhiêu cho đến nay?

ATổng thiệt hại ước tính cho vụ tấn công này là khoảng 107.000 USD và con số này vẫn đang tiếp tục tăng lên.

QSự cố bảo mật nào khác đã xảy ra vào dịp lễ Giáng sinh được đề cập trong bài viết?

AMột sự cố bảo mật riêng biệt đã được báo cáo vào dịp lễ Giáng sinh, khi ngày càng nhiều người dùng báo cáo về các giao dịch rút tiền trái phép từ các ví tự lưu trữ trên nhiều blockchain khác nhau.

QGiao thức Balancer đã bị mất bao nhiêu tiền trong vụ khai thác vào tháng 11?

AGiao thức trao đổi phi tập trung Balancer đã bị mất gần 117 triệu USD sau khi kẻ tấn công rút cạn nhiều nhóm thanh khoản một cách nhanh chóng.

QMục tiêu của sáng kiến 'Lean Ethereum' do nhà nghiên cứu Justin Drake đề xuất là gì?

AMục tiêu của sáng kiến 'Lean Ethereum' là nhằm làm cho mạng lưới Ethereum nhanh hơn và an toàn hơn, bao gồm các kỹ thuật mật mã mới được thiết kế để chống lại lượng tử và cải thiện khả năng mở rộng, với mục tiêu xử lý khoảng 10.000 giao dịch mỗi giây.

Nội dung Liên quan

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

Ray Dalio, người sáng lập Bridgewater Associates, trong một cuộc phỏng vấn đã chỉ ra rằng thế giới hiện tại đang trong một "AI bubble" (bong bóng AI) cổ điển, với giá tài sản tăng vọt và đầu cơ quá mức. Ông cảnh báo bong bóng có thể vỡ do lãi suất tăng, nguồn cung cổ phiếu dư thừa hoặc khi nhà đầu tư cần tiền mặt trả nợ, dẫn đến suy thoái kinh tế. Đồng thời, Dalio mô tả một "chu kỳ lớn" kéo dài khoảng 80 năm, bao gồm ba động lực chồng chéo: khoảng cách giàu nghèo và xung đột nội bộ, thâm hụt ngân sách chính phủ khổng lồ và thay đổi địa chính trị. Ông nhấn mạnh rằng Mỹ và Anh đang đối mặt với những thách thức trong giai đoạn suy yếu này. Để bảo vệ của cải, Dalio khuyến nghị đa dạng hóa danh mục đầu tư với cổ phiếu, vàng, trái phiếu, bất động sản thay vì chỉ giữ tiền mặt. Ông tiết lộ khoảng 1% danh mục của mình là Bitcoin, nhưng vẫn ưa chuộng vàng vật chất hơn do tính ổn định và vai trò tiền tệ dự trữ. Về tác động của AI, Dalio cho rằng nó không chỉ thay thế lao động chân tay mà còn cả tư duy, làm trầm trọng thêm bất bình đẳng thu nhập. Con người cần phát huy trí tuệ cảm xúc và trực giác - những thứ AI chưa có - và học cách hợp tác với AI. Cuối cùng, ông phân tích những rủi ro của thuế tài sản và xu hướng thế giới có thể trở nên "khu vực hóa" hơn, với các khối như châu Mỹ và châu Á - Thái Bình Dương, trong bối cảnh sự thống trị toàn cầu của Mỹ đang suy yếu.

marsbit1 giờ trước

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

marsbit1 giờ trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

Dòng vốn nước ngoài đổ mạnh vào thị trường chứng khoán Hàn Quốc (KOSPI) với mức mua ròng kỷ lục 7,2 nghìn tỷ won chỉ trong ngày 31/7, đánh dấu sự đảo chiều rõ rệt sau nhiều tháng bán ròng mạnh. Theo báo cáo từ Citigroup, áp lực bán từ dòng vốn nước ngoài đã giảm đáng kể, với mức bán ròng tháng 7 thu hẹp còn 9,8 nghìn tỷ won so với mức 48,4 và 44,5 nghìn tỷ won trong tháng 6 và tháng 5. Đồng thời, các quỹ hưu trí và quỹ đầu tư trong nước cũng chuyển sang vị thế mua ròng 1,0 nghìn tỷ won trong tháng 7. Một yếu tố hỗ trợ khác là quy định mới từ Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), có hiệu lực từ 31/7, siết chặt điều kiện đầu tư vào các ETF có đòn bẩy đối với nhà đầu tư cá nhân. Quy định này đã ngay lập tức làm giảm khoảng 50% khối lượng giao dịch của các ETF này, góp phần kỳ vọng giảm bớt biến động cho thị trường. Citigroup duy trì mục tiêu chỉ số KOSPI ở mức 10.000 điểm, dựa trên các yếu tố thuận lợi như ngành chip bán dẫn ổn định, định giá thị trường thấp, nền tảng kinh tế vững mạnh và các chính sách hỗ trợ. Họ nhận định áp lực dòng vốn ngược chiều đang giảm dần, tạo điều kiện cho các yếu tố cơ bản và chính sách tích cực phát huy tác dụng.

marsbit1 giờ trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

marsbit1 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit3 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit3 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru6 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru6 giờ trước

Giao dịch

Giao ngay
活动图片