Kelp DAO Hứng Chịu Cuộc Tấn Công Khai Thác rsETH Trị Giá 292 Triệu Đô – Chi Tiết

bitcoinistXuất bản vào 2026-04-19Cập nhật gần nhất vào 2026-04-19

Tóm tắt

Kelp DAO vừa hứng chịu một cuộc tấn công bắc cầu (cross-chain) nghiêm trọng, dẫn đến thiệt hại ước tính 292 triệu USD từ khoản rút trộm 116.500 rsETH. Lỗ hổng nằm trong cơ chế giao tiếp bắc cầu, cho phép kẻ tấn công lợi dụng hàm “Iz Receive” trên LayerZero’s EndpointV2 để chiếm đoạt tài sản. Ngay lập tức, Kelp DAO đã tạm dừng toàn bộ hợp đồng rsETH trên mainnet và các mạng L2, đồng thời phối hợp với LayerZero và Unichain để điều tra. Hai nỗ lực tấn công bổ sung nhằm chiếm thêm 100 triệu USD đã bị ngăn chặn. Hậu quả lan rộng khiến Aave phải đóng băng các thị trường rsETH trên Aave V3 và V4 như một biện pháp phòng ngừa, dù hợp đồng của chính họ không bị khai thác. rsETH là một token tái ký gốc (LRT), và vụ việc này ảnh hưởng nặng nề đến tính thanh khoản và lòng tin của người dùng, với số tiền bị đánh cắp chiếm khoảng 18% tổng nguồn cung lưu hành.

Wu Blockchain báo cáo rằng Kelp DAO đã hứng chịu một cuộc tấn công khai thác chuỗi chéo lớn, làm thất thoát khoảng 116.500 rsETH, trị giá gần 292 triệu đô la. Sự việc này làm dấy lên những lo ngại mới về bảo mật của giao thức, chưa đầy một năm sau sự gián đoạn trước đó liên quan đến lỗi hợp đồng thông minh

Phản Ứng Của Kelp DAO Ngăn Chặn Các Nỗ Lực Khai Thác Bổ Sung

Theo dữ liệu blockchain, cuộc tấn công vào Kelp DAO đã khai thác một điểm yếu trong giao tiếp chuỗi chéo, cụ thể nhắm mục tiêu vào cơ chế bridge được sử dụng để chuyển tài sản xuyên mạng. Cuộc khai thác được thực hiện thông qua một lệnh gọi đến hàm “Iz Receive” trên EndpointV2 của LayerZero, cuối cùng đã kích hoạt việc giải phóng tiền vào một ví do kẻ tấn công kiểm soát.

Nhà điều tra blockchain ZachXBT là một trong những người đầu tiên phát hiện ra vụ vi phạm, ước tính tổn thất vượt quá 280 triệu đô la trên Ethereum và Arbitrum. Nhà điều tra blockchain này cũng lưu ý rằng các địa chỉ tấn công ban đầu đã được tài trợ thông qua Tornado Cash, cho thấy một nỗ lực cố ý che giấu nguồn tài trợ cho cuộc tấn công được phối hợp cao.

Để phản ứng lại cuộc tấn công này, Kelp DAO đã thực hiện việc tạm dừng ngay lập tức tất cả các hợp đồng rsETH trên mainnet và các mạng L2 được kết nối của mình. Giao thức này cũng đóng băng hoạt động trên tất cả các hợp đồng và hệ thống cốt lõi của mình, bao gồm các chức năng gửi tiền, rút tiền và oracle. Theo Kelp DAO, một cuộc điều tra đang được tiến hành với LayerZero và Unichain.

Đáng chú ý, kẻ tấn công đã thử hai giao dịch bổ sung để rút thêm 40.000 rsETH, trị giá gần 100 triệu đô la. Tuy nhiên, các biện pháp nhanh chóng của Kelp DAO đã đảm bảo cả hai nỗ lực đều thất bại, ngăn không cho tổn thất tăng lên 391 triệu đô la.

Aave Đóng Băng Các Hợp Đồng rsETH

Trong các tin tức khác, hậu quả nhanh chóng lan rộng ra ngoài Kelp DAO, với các giao thức cho vay chịu áp lực ngay lập tức. Aave, một trong những nền tảng cho vay DeFi lớn nhất, đã phản ứng bằng cách đóng băng các thị trường rsETH trên các triển khai V3 và V4 của mình.

Tuy nhiên, Aave đã làm rõ rằng các hợp đồng thông minh của chính họ không bị khai thác và biện pháp này hoàn toàn là phòng ngừa để hạn chế tiếp xúc nợ thêm với rsETH khi họ đánh giá tình hình. Ban quản lý Aave cũng cam kết đánh giá các chiến lược giảm thiểu tiềm năng nếu có bất kỳ khoản nợ xấu nào phát sinh từ các vụ khai thác.

Bản thân rsETH là một token tái đặt cược thanh khoản được thiết kế để đại diện cho ETH đã đặt cược trong khi cho phép người dùng kiếm thêm lợi nhuận thông qua các chiến lược tái đặt cược. Nó đóng một vai trò quan trọng trong DeFi chuỗi chéo, cho phép vốn di chuyển liền mạch qua nhiều mạng, bao gồm Arbitrum, Base và Scroll. Quy mô của cuộc khai thác đặc biệt gây thiệt hại vì số tiền bị đánh cắp đại diện cho khoảng 18% tổng nguồn cung lưu hành của rsETH, gây ra một đòn giáng mạnh vào cả tính thanh khoản và sự tin tưởng của người dùng.

ETH giao dịch ở mức 2.345 đô la trên biểu đồ hàng ngày | Nguồn: Biểu đồ ETHUSDT trên Tradingview.com

Câu hỏi Liên quan

QKelp DAO đã bị thiệt hại bao nhiêu trong vụ khai thác rsETH?

AKelp DAO đã bị mất khoảng 116.500 rsETH, trị giá gần 292 triệu USD.

QLỗ hổng bảo mật nào đã bị khai thác trong cuộc tấn công vào Kelp DAO?

ACuộc tấn công đã khai thác điểm yếu trong giao tiếp chuỗi chéo, cụ thể là nhắm vào cơ chế bridge được sử dụng để chuyển tài sản giữa các mạng.

QKelp DAO đã phản ứng như thế nào để ngăn chặn thiệt hại thêm?

AKelp DAO đã ngay lập tức tạm dừng tất cả các hợp đồng rsETH trên mainnet và các mạng L2 kết nối, đồng thời đóng băng hoạt động trên các hợp đồng cốt lõi.

QAave đã có hành động gì sau vụ việc với Kelp DAO?

AAave đã đóng băng các thị trường rsETH trên các phiên bản V3 và V4 của họ như một biện pháp phòng ngừa, mặc dù hợp đồng của Aave không bị khai thác.

QrsETH là gì và tại sao vụ khai thác này lại nghiêm trọng?

ArsETH là một token tái staking thanh khoản, đại diện cho ETH đã staking và cho phép người dùng kiếm thêm lợi nhuận. Vụ khai thác nghiêm trọng vì số tiền bị đánh cắp chiếm khoảng 18% tổng nguồn cung lưu hành của rsETH.

Nội dung Liên quan

Người sáng lập Booking.com Jeff Hoffman: Web3 và AI định hình lại thị trường du lịch xã hội nghìn tỷ USD như thế nào

Bài viết phỏng vấn Jeff Hoffman, nhà đồng sáng lập Booking.com, về tiềm năng của Web3 và AI trong việc định hình lại ngành du lịch xã hội trị giá nghìn tỷ đô la. Jeff chia sẻ hành trình từ đồng sáng lập Priceline, tiền thân của Booking Holdings, đến việc nhận ra cơ hội tái tạo quyền sở hữu và hệ thống khuyến khích thông qua Web3. Ông nhấn mạnh Web3 sẽ phá vỡ mô hình đại lý truyền thống bằng cách thúc đẩy kết nối trực tiếp, minh bạch và thanh toán nhanh hơn. Ba xu hướng toàn cầu làm nền tảng cho lợi thế này là nhu cầu phần thưởng linh hoạt, thanh toán kỹ thuật số phổ biến và sự tin tưởng vào cộng đồng. Điều này thúc đẩy Jeff tham gia Staynex, một nền tảng kết hợp đặt chỗ, thanh toán, AI và phần thưởng trong một hệ sinh thái thống nhất để giải quyết tình trạng phân mảnh của ngành. Ông đánh giá cao đội ngũ Staynex vì tập trung vào tính thực tiễn và khả năng thực thi. Trong tương lai, Jeff dự đoán blockchain và AI sẽ biến du lịch từ giao dịch đơn lẻ thành mối quan hệ liên tục, với phần thưởng minh bạch và trải nghiệm cá nhân hóa. Các nền tảng du lịch xã hội Web3+AI sẽ dịch chuyển trung tâm giá trị, trở thành cơ sở hạ tầng mới, trong khi các đại lý truyền thống sẽ phải thích nghi.

marsbit17 phút trước

Người sáng lập Booking.com Jeff Hoffman: Web3 và AI định hình lại thị trường du lịch xã hội nghìn tỷ USD như thế nào

marsbit17 phút trước

KOL trong không gian tiền điện tử cung cấp cộng đồng trả phí và bán khóa học có vi phạm pháp luật không?

Tác giả: Luật sư Thiều Thi Uy Bài viết phân tích các rủi ro pháp lý đối với KOL (người có ảnh hưởng) trong không gian tiền điện tử khi họ vận hành các nhóm trả phí hoặc bán khóa học về đầu tư. **Rủi ro chính:** Dù không có quy định cấp phép rõ ràng cho tiền điện tử, cơ quan thực thi pháp luật vẫn có thể dựa vào tinh thần chính sách để xử lý. Hoạt động có thể bị coi là "cung cấp tư vấn đầu tư" nếu nội dung mang tính chất hướng dẫn giao dịch. **Các mức độ rủi ro:** 1. **Nội dung thuần túy:** Phân tích lịch sử, kiến thức cơ bản, ít rủi ro nhất. 2. **Bán hướng dẫn:** Phân tích hàng ngày, giải thích thị trường, nhận định điểm vào lệnh tiềm năng ("vị trí này đáng chú ý") – rủi ro bắt đầu tích lũy. 3. **Hướng dẫn mạnh:** Đưa ra điểm mua/bán cụ thể, rủi ro hình sự cao nhất. **Hậu quả pháp lý:** * **Dân sự:** Người dùng có thể kiện đòi bồi thường nếu thua lỗ. * **Hình sự:** Có nguy cơ bị truy tố vì tội **lừa đảo** hoặc **lừa đảo tập thể** nếu người dùng báo cáo thua lỗ. **Cảnh báo:** Việc ghi chú "chỉ để tham khảo, không phải lời khuyên đầu tư" trong hợp đồng KHÔNG tự động loại bỏ rủi ro hình sự. Cơ quan điều tra sẽ xem xét bản chất thực tế của hoạt động. **Kết luận:** Rủi ro phụ thuộc vào tính chất nội dung, mối liên hệ giữa lời khuyên và hành động giao dịch của người dùng, và mô hình kinh doanh. Nếu đang hoạt động, nên đánh giá lại cẩn thận các rủi ro cụ thể.

marsbit42 phút trước

KOL trong không gian tiền điện tử cung cấp cộng đồng trả phí và bán khóa học có vi phạm pháp luật không?

marsbit42 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua DAO

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua DAO Maker (DAO) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua DAO Maker (DAO) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ DAO Maker (DAO) của BạnSau khi mua DAO Maker (DAO), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch DAO Maker (DAO)Giao dịch DAO Maker (DAO) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 211Xuất bản vào 2024.12.11Cập nhật vào 2025.03.21

Làm thế nào để Mua DAO

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của DAO (DAO) được trình bày dưới đây.

活动图片