Hàng Trăm Ví Bị Rút Cạn Trên Các Chuỗi EVM Không Rõ Nguyên Nhân, ZachXBT Cảnh Báo — 107.000 USD Đã Mất và Vẫn Tiếp Tục Tăng

ccn.comXuất bản vào 2026-01-02Cập nhật gần nhất vào 2026-01-02

Tóm tắt

Theo điều tra viên blockchain ZachXBT, hàng trăm ví tiền mã hóa trên nhiều chuỗi tương thích Ethereum Virtual Machine (EVM) đang bị rút cạn tiền trong một cuộc tấn công phối hợp mà nguyên nhân gốc chưa được xác định. Tổn thất ước tính khoảng 107.000 USD và vẫn đang tiếp tục tăng, với mỗi ví thường mất dưới 2.000 USD. Sự việc này làm dấy lên lo ngại về rủi ro bảo mật trong hệ sinh thái Ethereum. Một địa chỉ đáng ngờ (0xAc2e5153170278e24667a580baEa056ad8Bf9bFB) được cho là có liên quan. Đây không phải là sự cố duy nhất gần đây. Vào dịp Giáng sinh, nhiều người dùng cũng báo cáo việc rút tiền trái phép từ ví tự lưu trữ, với nghi vấn liên quan đến bản cập nhật tiện ích mở rộng Trust Wallet trên Chrome, mặc dù nguyên nhân chính thức chưa được công bố. Trước đó, vào tháng 11, giao thức Balancer cũng bị tấn công, mất gần 117 triệu USD do lỗ hổng trong hợp đồng thông minh V2. Các sự cố này nêu bật rủi ro bảo mật liên tục trong hệ sinh thái EVM, trong khi các nhà nghiên cứu Ethereum đang nỗ lực đề xuất các giải pháp dài hạn như "Lean Ethereum" để tăng cường bảo mật và khả năng mở rộng cho mạng lưới.

Hàng trăm ví tiền mã hóa trên nhiều chuỗi tương thích Máy ảo Ethereum (EVM) đang bị rút cạn trong một cuộc tấn công có tổ chức mà không có nguyên nhân gốc rễ nào được xác nhận, theo nhà điều tra blockchain ZachXBT.

Làn sóng tấn công này đã làm dấy lên những lo ngại mới về rủi ro bảo mật trên toàn bộ hệ sinh thái Ethereum, ngay cả khi các nhà phát triển tiếp tục khám phá các cách để tăng cường khả năng phục hồi lâu dài của mạng.

Hãy Thử Các Sàn Giao Dịch Tiền Mã Hóa Được Đề Xuất Của Chúng Tôi
Được tài trợ
Tiết lộ
Đôi khi chúng tôi sử dụng các liên kết liên kết trong nội dung của mình, khi nhấp vào những liên kết đó, chúng tôi có thể nhận được hoa hồng mà không mất thêm chi phí nào cho bạn. Bằng cách sử dụng trang web này, bạn đồng ý với các điều khoản và điều kiện cũng như chính sách bảo mật của chúng tôi.
"}' data-trk="68df7fd8872238d510dfbf06" href="https://clicks极速赛车开奖结果历史记录 极速赛车开奖直播 极速赛车开奖结果官网 极速赛车开奖直播官网 极速赛车开奖结果直播 极速赛车开奖结果历史记录 极速赛车开奖直播官网 由于您提供的HTML内容非常长且包含大量重复的赞助商交易所列表和图片链接,为了节省 tokens 并专注于核心的新闻内容翻译,我将省略重复的赞助商列表部分的详细翻译,只保留其外部结构。以下是为您提供的翻译: { "title": "Hàng Trăm Ví Bị Rút Cạn Trên Các Chuỗi EVM Không Rõ Nguyên Nhân, ZachXBT Cảnh Báo — 107.000 USD Đã Mất và Vẫn Tiếp Tục Tăng", "content": "

Hàng trăm ví tiền mã hóa trên nhiều chuỗi tương thích Máy ảo Ethereum (EVM) đang bị rút cạn trong một cuộc tấn công có tổ chức mà không có nguyên nhân gốc rễ nào được xác nhận, theo nhà điều tra blockchain ZachXBT.

\n

Làn sóng tấn công này đã làm dấy lên những lo ngại mới về rủi ro bảo mật trên toàn bộ hệ sinh thái Ethereum, ngay cả khi các nhà phát triển tiếp tục khám phá các cách để tăng cường khả năng phục hồi lâu dài của mạng.

\n

\n\n

\n

Cuộc Tấn Công Không Rõ Trên Các Chuỗi EVM

\n

Sự cố cho đến nay đã dẫn đến tổn thất khoảng 107.000 USD, với tổng số vẫn đang tiếp tục tăng, ZachXBT cho biết vào thứ Năm.

\n

Mỗi ví bị ảnh hưởng đã mất số tiền tương đối nhỏ — thường dưới 2.000 USD — cho thấy một cuộc tấn công rộng nhưng giá trị thấp có thể được thiết kế để tránh bị phát hiện sớm.

\n

“Có vẻ như hàng trăm ví hiện đang bị rút cạn trên các chuỗi EVM khác nhau với số lượng nhỏ cho mỗi nạn nhân, với nguyên nhân gốc rễ chưa được xác định,” ZachXBT nói.

\n

Ông đã đánh dấu một địa chỉ đáng ngờ — 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB — có khả năng liên quan đến hoạt động này.

\n

Không có giao thức nào công khai nhận trách nhiệm về các tổn thất, và người dùng bị ảnh hưởng trải rộng trên nhiều blockchain chia sẻ kiến ​​trúc EVM của Ethereum.

\n

Những Vụ Tấn Công Ngày Lễ

\n

Việc rút cạn ví trên chuỗi EVM mới nhất diễn ra sau một sự cố bảo mật riêng biệt được báo cáo trong kỳ nghỉ Giáng sinh, khi ngày càng nhiều người dùng báo cáo các khoản rút tiền trái phép từ ví tự lưu giữ trên nhiều blockchain.

\n

Vấn đề lần đầu tiên được công khai nêu ra vào ngày Giáng sinh bởi ZachXBT, người cho biết đã nhận được nhiều báo cáo độc lập từ người dùng bị ảnh hưởng và đã đưa ra cảnh báo cộng đồng.

\n

Trong vòng vài giờ, cảnh báo lan truyền khắp Telegram và X, gây ra lo ngại trong số người dùng ví và các nhà nghiên cứu bảo mật.

\n

“Một số người dùng Trust Wallet đã báo cáo rằng tiền đã bị rút khỏi địa chỉ ví trong vài giờ qua,” ZachXBT viết trên Telegram.

\n

Ông nói thêm rằng mặc dù nguyên nhân gốc rễ vẫn chưa được xác định, các báo cáo diễn ra ngay sau một bản cập nhật gần đây cho tiện ích mở rộng Trust Wallet trên Chrome.

\n

ZachXBT thận trọng rằng chỉ riêng thời điểm không thiết lập mối quan hệ nhân quả.

\n

Vào thời điểm đó, chưa có cảnh báo bảo mật chính thức ngay lập tức nào được đưa ra.

\n

Trust Wallet sau đó đã phát hành một tuyên bố xác nhận một sự cố bảo mật ảnh hưởng đến Trust Wallet Browser Extension phiên bản 2.68.

\n

“Chúng tôi hiểu điều này đáng lo ngại như thế nào và đội ngũ của chúng tôi đang tích cực làm việc để giải quyết vấn đề,” công ty cho biết.

\n

Khai Thác Balancer

\n

Vào tháng 11, giao thức trao đổi phi tập trung Balancer đã phải hứng chịu một trong những vụ khai thác DeFi lớn nhất trong năm, mất gần 117 triệu USD sau khi kẻ tấn công rút cạn nhiều nhóm thanh khoản liên tiếp một cách nhanh chóng.

\n

Dữ liệu trên chuỗi cho thấy các token bị đánh cắp đã nhanh chóng được hợp nhất vào một ví mới được tạo ra do kẻ tấn công kiểm soát.

\n
\"\"
Tài sản bị đánh cắp từ vụ hack Balancer. Nguồn: Lookonchain
\n

Balancer sau đó đã xác nhận vi phạm bắt nguồn từ một kiểm tra kiểm soát truy cập bị lỗi trong các hợp đồng thông minh V2 của họ.

\n

Lỗ hổng cho phép kẻ tấn công bỏ qua các kiểm tra quyền bằng cách cung cấp một tham số op.sender độc hại, cho phép rút tiền trái phép từ số dư nội bộ.

\n

Cuộc khai thác chủ yếu ảnh hưởng đến các nhóm Balancer V2 cũ hơn, bao gồm những nhóm nắm giữ các dẫn xuất ether được staking, và có thể đã phơi bày hơn 60 triệu USD trong các giao thức downstream dựa trên cùng một mã.

\n

Các Nhà Nghiên Cứu Về Bảo Mật Dài Hạn

\n

Những sự cố mới nhất làm nổi bật các rủi ro bảo mật đang diễn ra trên toàn hệ sinh thái EVM, ngay cả khi các nhà nghiên cứu Ethereum phác thảo kế hoạch dài hạn để củng cố việc thực thi.

\n

Vào tháng 8, nhà nghiên cứu của Ethereum Foundation Justin Drake đã chi tiết một sáng kiến được gọi là “Ethan Tinh Gọn” (Lean Ethereum), một đề xuất nhằm làm cho mạng nhanh hơn và an toàn hơn.

\n

“Ethereum là duy nhất,” Drake viết trong một loạt bài đăng trên blog, trích dẫn thời gian hoạt động không bị gián đoạn của mạng kể từ khi ra mắt và quy mô của bảo mật kinh tế được đảm bảo bởi ether được staking.

\n

“Ethereum Tinh Gọn là hơn cả một kế hoạch chi tiết để củng cố và mở rộng quy mô Ethereum,” ông viết.

\n

“Hơn cả việc tăng cường bảo mật, phi tập trung hóa và mật mã học tiên tiến. Đó là một mỹ học,” Drake viết.

\n

Drake lập luận rằng mặc dù máy tính lượng tử chưa thể phá vỡ mật mã blockchain, những tiến bộ trong thập kỷ tới có thể gây ra rủi ro nếu các mạng không chuẩn bị.

\n

Đề xuất của ông bao gồm các kỹ thuật mật mã mới được thiết kế để làm cho Ethereum có khả năng chống lượng tử trong khi cũng cải thiện khả năng mở rộng.

\n

Theo đề xuất, lớp thực thi chính của Ethereum cuối cùng có thể xử lý khoảng 10.000 giao dịch mỗi giây.

\n

Drake đã gợi ý rằng máy ảo zero-knowledge thời gian thực và các kỹ thuật khả năng sẵn có dữ liệu tiên tiến có thể đóng vai trò trung tâm.

\n

\n\n

\n " }

Câu hỏi Liên quan

QZachXBT đã cảnh báo điều gì về các ví trên chuỗi EVM?

AZachXBT cảnh báo hàng trăm ví tiền điện tử trên nhiều chuỗi tương thích Máy ảo Ethereum (EVM) đang bị rút cạn tiền trong một cuộc tấn công có tổ chức mà chưa xác định được nguyên nhân gốc rễ.

QTổng thiệt hại ước tính cho vụ tấn công này là bao nhiêu cho đến nay?

ATổng thiệt hại ước tính cho vụ tấn công này là khoảng 107.000 USD và con số này vẫn đang tiếp tục tăng lên.

QSự cố bảo mật nào khác đã xảy ra vào dịp lễ Giáng sinh được đề cập trong bài viết?

AMột sự cố bảo mật riêng biệt đã được báo cáo vào dịp lễ Giáng sinh, khi ngày càng nhiều người dùng báo cáo về các giao dịch rút tiền trái phép từ các ví tự lưu trữ trên nhiều blockchain khác nhau.

QGiao thức Balancer đã bị mất bao nhiêu tiền trong vụ khai thác vào tháng 11?

AGiao thức trao đổi phi tập trung Balancer đã bị mất gần 117 triệu USD sau khi kẻ tấn công rút cạn nhiều nhóm thanh khoản một cách nhanh chóng.

QMục tiêu của sáng kiến 'Lean Ethereum' do nhà nghiên cứu Justin Drake đề xuất là gì?

AMục tiêu của sáng kiến 'Lean Ethereum' là nhằm làm cho mạng lưới Ethereum nhanh hơn và an toàn hơn, bao gồm các kỹ thuật mật mã mới được thiết kế để chống lại lượng tử và cải thiện khả năng mở rộng, với mục tiêu xử lý khoảng 10.000 giao dịch mỗi giây.

Nội dung Liên quan

Sự phân bổ giá trị của stablecoin

Tác giả phân tích sự phân phối giá trị trong ngành stablecoin, chia thành 4 tầng: 1. **Lớp phát hành** (như Tether, Circle): Đúc stablecoin, nắm tài sản dự trữ, hưởng chênh lệch lãi suất. 2. **Lớp cơ sở hạ tầng** (như Bridge, BVNK): Kết nối stablecoin với hệ thống tài chính thực - xử lý nạp/rút tiền pháp định, đối ngân hàng, tuân thủ, quản lý tài sản. Đây là công việc phức tạp, tạo ra rào cản cạnh tranh. 3. **Lớp thu nhận/phân phối** (như Stripe, Coinbase): Tích hợp stablecoin vào hệ thống doanh nghiệp, quản lý thanh toán. 4. **Lớp ứng dụng**: Người dùng và doanh nghiệp cuối cùng. Lớp phát hành thu lợi nhuận lớn nhất. Tuy nhiên, tác giả nhấn mạnh tầm quan trọng tiềm năng của **lớp cơ sở hạ tầng**. Khó khăn thực sự không nằm ở chuyển tiền trên blockchain, mà ở việc kết nối nó với thế giới thực: đối ngân hàng, xử lý quy định, tích hợp vào quy trình nghiệp vụ doanh nghiệp. Các công ty như Stripe (mua lại Bridge) và Mastercard (mua lại BVNK) đang tranh giành để trở thành cổng kết nối mặc định này. Lớp cơ sở hạ tầng hiện ở giai đoạn đầu, vất vả, cần vốn, và bị kẹt giữa các tầng khác. Nhưng một khi stablecoin trở thành phương thức tài chính phổ biến, những công ty đã xây dựng được mạng lưới kết nối rộng khắp và sâu vào hệ thống doanh nghiệp sẽ có vị thế mạnh và quyền định giá.

marsbit1 giờ trước

Sự phân bổ giá trị của stablecoin

marsbit1 giờ trước

Tại sao NVIDIA không thiếu tiền nhưng vẫn muốn vay 200 tỷ USD?

Tóm tắt: Mặc dù có dòng tiền tự do mạnh mẽ (khoảng 486 tỷ USD trong quý gần nhất) và không thiếu tiền mặt, NVIDIA vẫn có kế hoạch phát hành ít nhất 20 tỷ USD trái phiếu (hối phiếu cao cấp) với kỳ hạn lên đến 30 năm. Động thái này không phải vì thiếu vốn, mà là một chiến lược quản lý vốn chủ động, tận dụng xếp hạng tín dụng AA vừa được nâng cấp để huy động vốn dài hạn với chi phí thấp. Mục đích của việc vay nợ bao gồm tái cấp vốn, đầu tư vào cơ sở hạ tầng và trung tâm dữ liệu AI, nghiên cứu & phát triển, thanh toán trước cho chuỗi cung ứng và các khoản đầu tư chiến lược. So với việc phát hành thêm cổ phiếu (làm loãng lợi ích của cổ đông hiện tại), việc phát hành trái phiếu được coi là có lợi hơn cho cổ đông khi NVIDIA có thể vừa duy trì các chương trình mua lại cổ phiếu và cổ tức lớn, vừa tài trợ cho sự mở rộng dài hạn. Hành động của NVIDIA phản ánh một xu hướng rộng hơn trong ngành công nghệ, nơi các gã khổng lồ như Alphabet, Meta và Amazon cũng đang sử dụng vốn vay để tài trợ cho chu kỳ chi tiêu vốn nặng về AI. Điều này cho thấy câu chuyện đầu tư AI đang chuyển sang một giai đoạn mới, đòi hỏi nguồn vốn dài hạn và quy mô lớn cho cơ sở hạ tầng. Thách thức chính trong tương lai là khả năng sinh lời từ các khoản đầu tư AI này phải đủ cao và đúng hạn để biện minh cho kỳ vọng và cấu trúc vốn mới.

marsbit1 giờ trước

Tại sao NVIDIA không thiếu tiền nhưng vẫn muốn vay 200 tỷ USD?

marsbit1 giờ trước

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

Theo một nghị quyết chính thức được công bố, Quốc hội Liberland - một dự án vi quốc gia - đã bỏ phiếu bãi nhiệm Bộ trưởng Công nghệ Dorian Stern Vukotić. Ông bị cáo buộc thực hiện một loạt hành động nhằm giành quyền kiểm soát cơ sở hạ tầng kỹ thuật của dự án, bao gồm việc gỡ bỏ bảo vệ đa chữ ký (multisig) trên tài khoản quản trị Sudo, cố gắng chiếm quyền điều khiển tên miền Liberland.org, chặn quyền bỏ phiếu của Tổng thống Vít Jedlička và phát hành token trái phép. Sự việc này nêu bật những rủi ro quản trị thực tế trong không gian crypto, vượt ra ngoài các lỗ hổng hợp đồng thông minh đơn thuần. Nó liên quan đến quyền kiểm soát các điểm then chốt ngoài chuỗi như tài khoản quản trị, tên miền website, quyền truy cập biểu quyết và thiết kế đa chữ ký. Tranh chấp tại Liberland trở thành một nghiên cứu điển hình về cách thức các dự án phụ thuộc vào sự pha trộn giữa quản trị on-chain và các cơ chế kiểm soát off-chain. Bài học chính cho người dùng crypto là những tuyên bố về phi tập trung cần được kiểm chứng với thực tế vận hành. Nếu chỉ một số ít người có thể kiểm soát các chức năng quản trị hoặc quyền truy cập then chốt, thì hệ thống quản trị vẫn có thể dễ bị tổn thương. Sự kiện này phản ánh xu hướng rộng hơn trong thị trường crypto, nơi cơ sở hạ tầng, bảo mật và quản trị ngày càng trở nên quan trọng ngang bằng với biến động giá.

bitcoinist2 giờ trước

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

bitcoinist2 giờ trước

Làm Thế Nào Để Nghiên Cứu Tốt: Rèn Luyện Những Khả Năng Thực Sự Có Thể 'Luyện Tập Chủ Động'

Chưa ai thực sự dạy bạn cách làm nghiên cứu. Hầu hết mọi người chỉ học cách "trông giống" một nhà nghiên cứu, trong khi năng lực thực sự là sự tích lũy các kỹ năng có thể rèn luyện có chủ ý. **Chọn vấn đề của riêng bạn:** Đừng chỉ tiếp nhận vấn đề từ người khác. Hãy bắt đầu từ một kết quả bạn thực sự muốn đạt được và suy ngược để thiết kế thí nghiệm. Điều này tạo ra tính độc đáo. "Khiếu thẩm mỹ" trong nghiên cứu giống như một cơ bắp, có thể phát triển thông qua việc dự đoán kết quả thí nghiệm và kiểm tra lại các dự đoán đó. **Nâng cấp đầu vào:** Đừng chỉ đọc các xu hướng mới nhất. Tài liệu cũ (như bài phát biểu của Claude Shannon năm 1952) và các lĩnh vực rộng (thần kinh học, thống kê, kiến ​​trúc máy tính) thường mang lại những hiểu biết sâu sắc có giá trị. Hãy đọc chính bài báo gốc, đặc biệt là phần phụ lục và hạn chế. **Viết mọi thứ xuống:** Viết lách là cơ chế phòng thủ rẻ nhất chống lại sự tự lừa dối. Nó phơi bày những lỗ hổng trong suy nghĩ. Giữ một cuốn nhật ký ghi lại giả thuyết, cài đặt, dự đoán, kết quả và bài học. Xem lại nó sẽ dạy bạn sự khiêm tốn. Tóm lại, nghiên cứu hiệu quả dựa trên việc chủ động chọn vấn đề, mở rộng nguồn tri thức và ghi chép trung thực để rèn giũa tư duy.

marsbit3 giờ trước

Làm Thế Nào Để Nghiên Cứu Tốt: Rèn Luyện Những Khả Năng Thực Sự Có Thể 'Luyện Tập Chủ Động'

marsbit3 giờ trước

Tăng Trưởng Vượt 150% Trong Nửa Tháng, Đằng Sau Sự Bùng Nổ Của Backpack

Backpack (BP), token của sàn giao dịch cùng tên, đã tăng hơn 150% trong nửa tháng, đạt mức cao 0,48 USD. Động lực chính đến từ việc ra mắt nền tảng Backpack Securities vào đầu tháng 6, cung cấp dịch vụ môi giới cổ phiếu Mỹ được quy định và hỗ trợ token hóa tài sản truyền thống. Sự kiện đáng chú ý là việc phát hành token SPCX, được neo 1:1 với cổ phiếu SpaceX thật, trên Solana vào ngày 12/6. Sản phẩm này cho phép giao dịch trên chuỗi 24/7 và có thể đổi ngược về tài khoản chứng khoán truyền thống, tạo cầu nối giữa thị trường vốn truyền thống và DeFi. BP có tổng cung 10 tỷ token với cơ chế phân phối độc đáo: 25% đầu tiên được airdrop cho cộng đồng, 37.5% tiếp theo sẽ mở khóa theo các cột mốc phát triển sản phẩm, và 37.5% cuối cùng sẽ được khóa cho đến sau IPO. Đội ngũ phát triển không nhận token ngay từ đầu. Người dùng có thể stake BP để nhận quyền chuyển đổi token thành cổ phần công ty khi công ty IPO, cùng các đặc quyền khác. Hiện khoảng 66% lượng token lưu hành đang được stake. Mặc dù từng có tranh cãi về cơ chế airdrop, sự chú ý của thị trường hiện đang dồn vào sự mở rộng thực tế của nền tảng và tiềm năng lâu dài của token BP trong hệ sinh thái mới kết hợp chứng khoán và tài sản token hóa.

marsbit3 giờ trước

Tăng Trưởng Vượt 150% Trong Nửa Tháng, Đằng Sau Sự Bùng Nổ Của Backpack

marsbit3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片