Kelp DAO Hứng Chịu Cuộc Tấn Công Khai Thác rsETH Trị Giá 292 Triệu Đô – Chi Tiết

bitcoinistXuất bản vào 2026-04-19Cập nhật gần nhất vào 2026-04-19

Tóm tắt

Kelp DAO vừa hứng chịu một cuộc tấn công bắc cầu (cross-chain) nghiêm trọng, dẫn đến thiệt hại ước tính 292 triệu USD từ khoản rút trộm 116.500 rsETH. Lỗ hổng nằm trong cơ chế giao tiếp bắc cầu, cho phép kẻ tấn công lợi dụng hàm “Iz Receive” trên LayerZero’s EndpointV2 để chiếm đoạt tài sản. Ngay lập tức, Kelp DAO đã tạm dừng toàn bộ hợp đồng rsETH trên mainnet và các mạng L2, đồng thời phối hợp với LayerZero và Unichain để điều tra. Hai nỗ lực tấn công bổ sung nhằm chiếm thêm 100 triệu USD đã bị ngăn chặn. Hậu quả lan rộng khiến Aave phải đóng băng các thị trường rsETH trên Aave V3 và V4 như một biện pháp phòng ngừa, dù hợp đồng của chính họ không bị khai thác. rsETH là một token tái ký gốc (LRT), và vụ việc này ảnh hưởng nặng nề đến tính thanh khoản và lòng tin của người dùng, với số tiền bị đánh cắp chiếm khoảng 18% tổng nguồn cung lưu hành.

Wu Blockchain báo cáo rằng Kelp DAO đã hứng chịu một cuộc tấn công khai thác chuỗi chéo lớn, làm thất thoát khoảng 116.500 rsETH, trị giá gần 292 triệu đô la. Sự việc này làm dấy lên những lo ngại mới về bảo mật của giao thức, chưa đầy một năm sau sự gián đoạn trước đó liên quan đến lỗi hợp đồng thông minh

Phản Ứng Của Kelp DAO Ngăn Chặn Các Nỗ Lực Khai Thác Bổ Sung

Theo dữ liệu blockchain, cuộc tấn công vào Kelp DAO đã khai thác một điểm yếu trong giao tiếp chuỗi chéo, cụ thể nhắm mục tiêu vào cơ chế bridge được sử dụng để chuyển tài sản xuyên mạng. Cuộc khai thác được thực hiện thông qua một lệnh gọi đến hàm “Iz Receive” trên EndpointV2 của LayerZero, cuối cùng đã kích hoạt việc giải phóng tiền vào một ví do kẻ tấn công kiểm soát.

Nhà điều tra blockchain ZachXBT là một trong những người đầu tiên phát hiện ra vụ vi phạm, ước tính tổn thất vượt quá 280 triệu đô la trên Ethereum và Arbitrum. Nhà điều tra blockchain này cũng lưu ý rằng các địa chỉ tấn công ban đầu đã được tài trợ thông qua Tornado Cash, cho thấy một nỗ lực cố ý che giấu nguồn tài trợ cho cuộc tấn công được phối hợp cao.

Để phản ứng lại cuộc tấn công này, Kelp DAO đã thực hiện việc tạm dừng ngay lập tức tất cả các hợp đồng rsETH trên mainnet và các mạng L2 được kết nối của mình. Giao thức này cũng đóng băng hoạt động trên tất cả các hợp đồng và hệ thống cốt lõi của mình, bao gồm các chức năng gửi tiền, rút tiền và oracle. Theo Kelp DAO, một cuộc điều tra đang được tiến hành với LayerZero và Unichain.

Đáng chú ý, kẻ tấn công đã thử hai giao dịch bổ sung để rút thêm 40.000 rsETH, trị giá gần 100 triệu đô la. Tuy nhiên, các biện pháp nhanh chóng của Kelp DAO đã đảm bảo cả hai nỗ lực đều thất bại, ngăn không cho tổn thất tăng lên 391 triệu đô la.

Aave Đóng Băng Các Hợp Đồng rsETH

Trong các tin tức khác, hậu quả nhanh chóng lan rộng ra ngoài Kelp DAO, với các giao thức cho vay chịu áp lực ngay lập tức. Aave, một trong những nền tảng cho vay DeFi lớn nhất, đã phản ứng bằng cách đóng băng các thị trường rsETH trên các triển khai V3 và V4 của mình.

Tuy nhiên, Aave đã làm rõ rằng các hợp đồng thông minh của chính họ không bị khai thác và biện pháp này hoàn toàn là phòng ngừa để hạn chế tiếp xúc nợ thêm với rsETH khi họ đánh giá tình hình. Ban quản lý Aave cũng cam kết đánh giá các chiến lược giảm thiểu tiềm năng nếu có bất kỳ khoản nợ xấu nào phát sinh từ các vụ khai thác.

Bản thân rsETH là một token tái đặt cược thanh khoản được thiết kế để đại diện cho ETH đã đặt cược trong khi cho phép người dùng kiếm thêm lợi nhuận thông qua các chiến lược tái đặt cược. Nó đóng một vai trò quan trọng trong DeFi chuỗi chéo, cho phép vốn di chuyển liền mạch qua nhiều mạng, bao gồm Arbitrum, Base và Scroll. Quy mô của cuộc khai thác đặc biệt gây thiệt hại vì số tiền bị đánh cắp đại diện cho khoảng 18% tổng nguồn cung lưu hành của rsETH, gây ra một đòn giáng mạnh vào cả tính thanh khoản và sự tin tưởng của người dùng.

ETH giao dịch ở mức 2.345 đô la trên biểu đồ hàng ngày | Nguồn: Biểu đồ ETHUSDT trên Tradingview.com

Câu hỏi Liên quan

QKelp DAO đã bị thiệt hại bao nhiêu trong vụ khai thác rsETH?

AKelp DAO đã bị mất khoảng 116.500 rsETH, trị giá gần 292 triệu USD.

QLỗ hổng bảo mật nào đã bị khai thác trong cuộc tấn công vào Kelp DAO?

ACuộc tấn công đã khai thác điểm yếu trong giao tiếp chuỗi chéo, cụ thể là nhắm vào cơ chế bridge được sử dụng để chuyển tài sản giữa các mạng.

QKelp DAO đã phản ứng như thế nào để ngăn chặn thiệt hại thêm?

AKelp DAO đã ngay lập tức tạm dừng tất cả các hợp đồng rsETH trên mainnet và các mạng L2 kết nối, đồng thời đóng băng hoạt động trên các hợp đồng cốt lõi.

QAave đã có hành động gì sau vụ việc với Kelp DAO?

AAave đã đóng băng các thị trường rsETH trên các phiên bản V3 và V4 của họ như một biện pháp phòng ngừa, mặc dù hợp đồng của Aave không bị khai thác.

QrsETH là gì và tại sao vụ khai thác này lại nghiêm trọng?

ArsETH là một token tái staking thanh khoản, đại diện cho ETH đã staking và cho phép người dùng kiếm thêm lợi nhuận. Vụ khai thác nghiêm trọng vì số tiền bị đánh cắp chiếm khoảng 18% tổng nguồn cung lưu hành của rsETH.

Nội dung Liên quan

Cuộc Chiến XRP Và SWIFT Đã Kết Thúc, Hay Các Ngân Hàng Đang Đi Một Con Đường Khác?

XRP và SWIFT thường được coi là đối thủ trong cuộc đua hiện đại hóa thanh toán toàn cầu, nhưng một quan điểm gần đây cho thấy bức tranh khác. Thay vì một cuộc chiến "kẻ thắng được tất cả", các phát triển mới nhất hướng tới một môi trường tài chính nơi cơ sở hạ tầng ngân hàng truyền thống và hệ thống thanh toán dựa trên blockchain có thể hoạt động song song. Để hiểu rõ, cần phân biệt giữa nhắn tin (messaging) và thanh toán (settlement). SWIFT hoạt động như một lớp truyền thông, chuyển hướng dẫn thanh toán giữa các tổ chức tài chính, nhưng bản thân nó không di chuyển tiền. Do đó, các đối thủ cạnh tranh thực sự với vai trò này của SWIFT có thể là các giao thức liên kết blockchain (interoperability) như Axelar hay LayerZero, chứ không nhất thiết là XRP – một tài sản tập trung vào việc thanh toán. Quan trọng hơn, nhiều ngân hàng lớn toàn cầu tham gia vào khuôn khổ mới của SWIFT, như JPMorgan hay HSBC, đồng thời vẫn duy trì mối quan hệ với Ripple (công ty đứng sau XRP) hoặc khám phá các giải pháp thanh toán dựa trên blockchain. Điều này cho thấy các tổ chức tài chính không nhất thiết phải chọn lựa duy nhất một hệ thống. Thay vào đó, họ dường như đang xây dựng một mô hình kết hợp (hybrid), nơi mạng lưới nhắn tin truyền thống phối hợp với một lớp thanh toán kỹ thuật số hiệu quả hơn. Như vậy, tương lai của thanh toán quốc tế có thể không được định hình bởi một cuộc chiến giữa XRP và SWIFT, mà bởi một mạng lưới lai, nơi cả hai công nghệ cùng tồn tại và bổ trợ cho nhau trong một kiến trúc tài chính rộng lớn hơn.

bitcoinist1 giờ trước

Cuộc Chiến XRP Và SWIFT Đã Kết Thúc, Hay Các Ngân Hàng Đang Đi Một Con Đường Khác?

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua DAO

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua DAO Maker (DAO) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua DAO Maker (DAO) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ DAO Maker (DAO) của BạnSau khi mua DAO Maker (DAO), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch DAO Maker (DAO)Giao dịch DAO Maker (DAO) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 262Xuất bản vào 2024.12.11Cập nhật vào 2026.06.02

Làm thế nào để Mua DAO

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của DAO (DAO) được trình bày dưới đây.

活动图片