# Bài viết Liên quan Cầu

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Cầu", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Thị trường tiền điện tử mất 14 tỷ USD vì các vụ hack. Điểm nổi bật của năm 2026 là gì?

Thị trường tiền mã hóa mất 14 tỷ USD do hack. Điểm khác biệt của năm 2026 Theo báo cáo từ CoinGecko, từ năm 2016 đến 2026, các giao thức DeFi và sàn giao dịch tiền mã hóa đã mất tổng cộng hơn 14,27 tỷ USD do các cuộc tấn công của hacker và lỗi mã. Riêng năm 2026 (tính đến tháng 8) đã ghi nhận 164 sự cố, cao nhất về số lượng, mặc dù tổng thiệt hại khoảng 1,2 tỷ USD vẫn thấp hơn mức đỉnh 2,77 tỷ USD của năm 2022. Sự gia tăng này được cho là do các phương pháp theo dõi được cải thiện và hoạt động gia tăng của tội phạm mạng, có thể liên quan đến sự phát triển của AI. Thiệt hại lớn nhất trong năm 2026 xảy ra vào tháng 4, với gần 645 triệu USD, chủ yếu từ các vụ hack vào các giao thức Drift (295 triệu USD) và Kelp (293 triệu USD). Vụ hack Kelp, được cho là có liên quan đến hacker Triều Tiên, đã khai thác lỗ hổng trên cầu LayerZero để tạo token rsETH giả, sau đó dùng làm tài sản thế chấp trên Aave để rút tài sản thật. Sự việc gây ra cuộc rút tiền hàng loạt, làm giảm khoảng 4 tỷ USD tiền gửi trên Aave trong hai ngày và khiến toàn bộ ngành DeFi mất hơn 20 tỷ USD tính đến tháng 8, dù số tiền bị đánh cắp từ Kelp sau đó đã được hoàn trả. Báo cáo cũng chỉ ra thiệt hại tài chính gián tiếp từ phản ứng thị trường thường lớn hơn cả số tiền bị đánh cắp. Ví dụ, sau vụ hack BonkDAO, vốn chỉ mất 21 triệu USD dự trữ, nhưng vốn hóa thị trường của token BONK đã sụt giảm gần 140 triệu USD. Các token như DRIFT (đổi tên thành Velocity) và RESOLV cũng mất giá mạnh sau sự cố, trong khi token STEP của Step Finance gần như mất toàn bộ giá trị sau một lỗ hổng dẫn đến phá sản.

cryptonews.ru12 giờ trước

Thị trường tiền điện tử mất 14 tỷ USD vì các vụ hack. Điểm nổi bật của năm 2026 là gì?

cryptonews.ru12 giờ trước

Cầu nối XRP Bị Rút Cạn $200,000 Sau Khi Phần Mềm Nhận Nhầm Gửi Tiền Ảo Là Thật

Một cầu nối XRP đã bị rút cạn gần 200,000 XRP (tương đương khoảng 200,000 USD) do một lỗ hổng phần mềm nghiêm trọng. Sự cố xảy ra vào ngày 9/8 khi kẻ tấn công lợi dụng lỗi trong mã của cầu nối giữa XRP Ledger và blockchain Coreum (được điều hành bởi công ty Mỹ tx). Thông thường, cầu nối hoạt động như một kho lưu ký: người dùng gửi XRP thật vào ví dự trữ để nhận lại token XRP tương đương trên blockchain kia. Tuy nhiên, phần mềm đã ghi nhận nhầm các giao dịch chưa chuyển tiền thành tiền gửi hợp lệ. Điều này cho phép kẻ tấn công nhận được biên lai (receipts) và rút XRP thật từ kho dự trữ mà không hề nạp tiền vào. Các chương trình chuyển tiếp (relayers) của mạng, vốn dựa vào hồ sơ nội bộ bị sai lệch này, đã phê duyệt các giao dịch rút tiền. Lỗi nằm ở một lớp xử lý không xác minh địa chỉ người nhận một cách chính xác. Công ty tx đã xác nhận vụ tấn công, tạm dừng hoạt động cầu nối, vá lỗ hổng, thuê chuyên gia điều tra và báo cáo sự việc cho FBI. Phần lớn số XRP bị đánh cắp đã nhanh chóng được chuyển qua nhiều địa chỉ khác nhau. Dự án chưa công bố kế hoạch bồi thường cho người dùng bị ảnh hưởng.

cryptonews.ruHôm qua 20:35

Cầu nối XRP Bị Rút Cạn $200,000 Sau Khi Phần Mềm Nhận Nhầm Gửi Tiền Ảo Là Thật

cryptonews.ruHôm qua 20:35

Họ đã thu được lợi nhuận khổng lồ từ vụ việc hack mới nhất liên quan đến XRP

Cầu nối giữa XRP Ledger (XRPL) và mạng lưới giao dịch tx đã bị tạm dừng sau khi một lỗ hổng nghiêm trọng trong phần mềm bị khai thác. Vào ngày 9/8, kẻ tấn công đã tạo ra số dư XRP ảo không có tài sản thế chấp trên chuỗi tx, sau đó dùng chúng để rút 200.000 XRP (tương đương khoảng 200.000 USD) từ khoản dự trữ thật của cầu nối trên XRPL. Nguyên nhân là do lỗi trong cơ chế phát hiện chuyển tiền, khiến phần mềm cầu nối ghi nhận nhầm một số giao dịch là tiền gửi hợp lệ. Nhóm tx cho biết cầu nối đã trải qua nhiều đợt kiểm tra an ninh trước đó, nhưng kẻ tấn công đã lợi dụng một lỗ hổng chưa từng được phát hiện. Hậu quả của vụ việc được giới hạn ở các token XRP cầu nối trên blockchain tx, và tất cả số token này hiện không còn được đảm bảo tỷ lệ 1:1 với dự trữ thực. Các tài sản có thế chấp khác được báo cáo là vẫn an toàn, và tài sản của người dùng trên các sàn giao dịch tập trung, phi tập trung hoặc trực tiếp trên blockchain không bị ảnh hưởng. Sau sự cố, liên kết giữa XRPL và tx đã bị ngắt. Nhóm tx đã sửa lỗi, hợp tác với các công ty phân tích blockchain để truy vết tiền, và nộp đơn khiếu nại chính thức đến FBI. Họ cũng đang xem xét các phương án bồi thường cho người dùng bị ảnh hưởng và sẽ thông báo chi tiết sau. Cầu nối sẽ tiếp tục đóng cửa cho đến khi hoàn tất kiểm tra an ninh và nâng cấp hệ thống.

cryptonews.ruHôm qua 20:07

Họ đã thu được lợi nhuận khổng lồ từ vụ việc hack mới nhất liên quan đến XRP

cryptonews.ruHôm qua 20:07

Bridge, công ty con của Stripe, gia nhập sổ đăng ký MiCA của EU sau khi được Luxembourg chấp thuận

Công ty Bridge Building, thực thể tại Luxembourg đứng sau công ty cơ sở hạ tầng stablecoin Bridge thuộc sở hữu của Stripe, đã chính thức tham gia sổ đăng ký Quy định về Thị trường Tài sản Crypto (MiCA) của Liên minh Châu Âu sau khi nhận được phê duyệt quy định từ Luxembourg. Việc bổ sung này nâng tổng số tổ chức phát hành token tiền tệ điện tử (EMT) được ủy quyền theo MiCA trong sổ đăng ký EU lên 42. Động thái này diễn ra vài tuần sau khi Bridge thông báo vào ngày 2/7 về việc đã đạt được ủy quyền Nhà cung cấp Dịch vụ Tài sản Crypto (CASP) theo MiCA và giấy phép Tổ chức Tiền tệ Điện tử (EMI) từ cơ quan quản lý tài chính Luxembourg. Các giấy phép này cho phép các doanh nghiệp trong EU xây dựng sản phẩm stablecoin và thanh toán trong khuôn khổ được quy định. Cùng bản cập nhật từ Cơ quan Quản lý Chứng khoán và Thị trường Châu Âu (ESMA) cũng bổ sung ba nhà cung cấp CASP mới từ Đức, nâng tổng số CASP được ủy quyền lên 324. Không có thay đổi nào đối với việc ủy quyền token tham chiếu tài sản (ART) và danh sách các công ty không tuân thủ. ESMA gần đây đã công bố các bản cập nhật sổ đăng ký MiCA thường xuyên hơn.

cointelegraph08/07 09:26

Bridge, công ty con của Stripe, gia nhập sổ đăng ký MiCA của EU sau khi được Luxembourg chấp thuận

cointelegraph08/07 09:26

Báo cáo an ninh tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các cuộc tấn công cầu nối xuyên chuỗi bùng nổ vượt 35 triệu

Báo cáo An ninh Tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các vụ tấn công cầu nối liên chuỗi bùng nổ tập trung vượt 35 triệu USD. Theo thống kê, tháng 7/2026 ghi nhận tổng thiệt hại từ các sự kiện bảo mật tiền mã hóa khoảng 97 triệu USD. Đặc điểm nổi bật là sự chuyển hướng phương thức tấn công, với cơ sở hạ tầng ngoài chuỗi trở thành mục tiêu mới. Trong đó, 7 vụ tấn công lớn nhất gây thiệt hại khoảng 94 triệu USD và 4 vụ lừa đảo/lừa đảo giả mạo chiếm khoảng 3 triệu USD. Các vụ tấn công cầu nối liên chuỗi tiếp tục là điểm nóng, với nhiều vụ như AFX Trade, Verus, B2 Network bùng nổ trong vài giờ, tổng thiệt hại vượt 35 triệu USD. Phương thức tấn công chuyển dần từ lỗ hổng hợp đồng thông minh sang xâm nhập cơ sở hạ tầng ngoài chuỗi, rò rỉ khóa ký, thao túng bỏ phiếu quản trị. Các sự kiện đáng chú ý bao gồm: Ostium (mất ~23.75 triệu USD do xâm nhập hệ thống ký giá ngoài chuỗi), AFX Trade (mất ~24.15 triệu USD do rò rỉ khóa xác thực cầu nối), BonkDAO (mất ~20 triệu USD do lợi dụng quy tắc bỏ phiếu quản trị), Bonzo Lend (mất ~9.05 triệu USD do thao túng oracle). Lừa đảo giả mạo ứng dụng SecondFi và thư vật lý giả mạo Ledger cũng gây thiệt hại lớn. Tóm lại, tháng 7 cho thấy các lỗ hổng an ninh ngày càng tập trung vào khâu quản trị, quyền hạn ngoài chuỗi và thiết kế hệ thống, chứ không chỉ là mã hợp đồng. Khuyến nghị người dùng cảnh giác với ủy quyền ví và liên kết lạ, đồng thời các dự án cần tăng cường bảo mật cho hạ tầng ngoài chuỗi và cơ chế quản trị.

marsbit08/04 02:23

Báo cáo an ninh tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các cuộc tấn công cầu nối xuyên chuỗi bùng nổ vượt 35 triệu

marsbit08/04 02:23

Thiệt hại từ vụ hack Triple-A đã tăng lên 11,8 triệu USD

Tổn thất từ vụ tấn công Triple-A đã tăng lên 11,8 triệu USD. Nhà nghiên cứu Specter cho biết, sau vụ xâm nhập vào ví nóng của dịch vụ thanh toán này vào ngày 24/7, ban đầu ước tính khoảng 9,3-9,7 triệu USD bị đánh cắp và chuyển sang mạng Ethereum. Đến ngày 26/7, thêm 1,8 triệu USD bị rút qua Bitcoin và TRON. Hacker đã hợp nhất số tiền vào một địa chỉ Ethereum duy nhất với tổng cộng hơn 5.226 ETH. Đội ngũ Triple-A xác nhận việc truy cập trái phép vào ví kho bạc, nhưng khẳng định tài sản của khách hàng an toàn do được lưu trữ với bên thứ ba. Dịch vụ đã tạm ngừng khoảng ba giờ để cách ly và hiện hoạt động bình thường. Cuộc điều tra đang được tiến hành với sự tham gia của cảnh sát Singapore. Cùng thời gian, một số vụ tấn công khác cũng xảy ra. Dự án WEMIX của Hàn Quốc báo cáo mất 724.000 USD do hợp đồng stablecoin bị khai thác. Ngoài ra, giao thức Garden Finance cũng bị tấn công, với ước tính ban đầu khoảng 450.000 USDT bị rút từ các hợp đồng HTLC trên nhiều mạng lưới. Nguyên nhân được cho là do cơ sở dữ liệu ngoài chuỗi của một bên xử lý độc lập bị xâm nhập. Các đội dự án liên quan đang nỗ lực điều tra và khắc phục sự cố.

cryptonews.ru07/27 10:54

Thiệt hại từ vụ hack Triple-A đã tăng lên 11,8 triệu USD

cryptonews.ru07/27 10:54

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

Garden Finance đã tạm thời ngừng hoạt động ứng dụng sau khi công ty bảo mật Blockaid báo cáo một vụ khai thác lỗ hổng với thiệt hại khoảng 450.000 USD. Theo Blockaid, kẻ tấn công rút tiền từ các hợp đồng HTLC của Garden trên nhiều mạng lưới. Tuy nhiên, Garden Finance cho biết giao thức cốt lõi và các hợp đồng thông minh HTLC của họ không bị xâm phạm. Nguyên nhân được xác định là do cơ sở dữ liệu ngoài chuỗi (off-chain) của một "bên giải quyết" độc lập trong mạng lưới bị tấn công, dẫn đến việc giải phóng tiền cho các giao dịch hoán đổi chưa được thanh toán. Garden khẳng định không có tài sản của người dùng nào bị mất hoặc gặp rủi ro, chỉ tài sản thuộc sở hữu của bên giải quyết bị ảnh hưởng. Hiện tại, Garden đang hợp tác với các công ty bảo mật để truy tìm và thu hồi số tiền bị mất. Dịch vụ bị tạm dừng để kiểm tra an ninh và sẽ sớm được khôi phục sau khi hoàn tất đánh giá. Sự cố này xảy ra sau một vụ tấn công tương tự vào tháng 10/2025, nhưng Garden một lần nữa nhấn mạnh rằng giao thức và tài sản người dùng vẫn an toàn.

cointelegraph07/27 09:56

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

cointelegraph07/27 09:56

活动图片