# Bài viết Liên quan Cầu

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Cầu", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

7.8 Tỷ USD Bị Trộm Tiết Lộ Sự Thật: Chi Phí An Ninh Đã Trở Thành 'Thuế Thanh Khoản' Không Thể Tránh Khỏi của DeFi

Bài báo phân tích tình hình an ninh và tổn thất trong lĩnh vực DeFi (Tài chính phi tập trung) trong quý II năm 2026. Dữ liệu từ DeFiLlama cho thấy đã có 88 vụ tấn công được ghi nhận với tổng thiệt hại lên tới 780,3 triệu USD, trong đó các lỗ hổng hợp đồng thông minh là phổ biến nhất, còn các lỗ hổng cơ sở hạ tầng (như cầu nối chuỗi chéo) gây thiệt hại lớn nhất. Bài viết nhấn mạnh rằng tổn thất an ninh giờ đây đã trở thành một loại "thuế thanh khoản" hay chi phí vốn không thể tránh khỏi trong DeFi. Rủi ro không chỉ nằm ở lợi suất mà còn ở toàn bộ con đường lưu chuyển tài sản (cầu nối, oracle, giao diện...). Điều này buộc thị trường phải định giá lại rủi ro: người dùng đòi hỏi bồi thường rủi ro cao hơn, các nền tảng phải tăng chi phí an ninh và bảo hiểm, và thanh khoản có xu hướng dịch chuyển đến các kênh an toàn hơn. Các sự kiện trong quý II được coi như một đợt kiểm tra áp lực liên tục, thay đổi nhận thức từ phân tích sự cố sau khi xảy ra sang tính toán phí bảo hiểm rủi ro từ trước. Độ tin cậy của tuyến đường tài sản trở thành một phần của giao dịch. Để thu hút vốn, các giao thức buộc phải coi đầu tư an ninh (kiểm toán, giám sát, chương trình tiền thưởng lỗ hổng...) như một chi phí phân phối cần thiết. Tóm lại, vấn đề an ninh DeFi không chỉ là lỗ hổng kỹ thuật mà đã phát triển thành một thách thức cấu trúc thị trường, đánh thuế ngầm vào mọi luồng chuyển tài sản và việc tạo ra lợi nhuận trên chuỗi.

Foresight News07/01 08:06

7.8 Tỷ USD Bị Trộm Tiết Lộ Sự Thật: Chi Phí An Ninh Đã Trở Thành 'Thuế Thanh Khoản' Không Thể Tránh Khỏi của DeFi

Foresight News07/01 08:06

DeFi Rơi Vào Tình Thế Tiến Thoái Lưỡng Nan Nguy Hiểm Nhất Lịch Sử

Sự cố Kelp DAO bị hack đã gây ra một cuộc khủng hoảng niềm tin trong DeFi, kéo theo nhiều dự án lớn như Aave, LayerZero và Arbitrum. LayerZero bị chỉ trích vì đổ lỗi hoàn toàn cho Kelp DAO về cấu hình xác thực đơn lẻ (1/1) - vốn là thiết lập mặc định trong hướng dẫn của họ - dẫn đến tổn thất nặng nề. Gần 50% các ứng dụng trên LayerZero sử dụng cấu hình này, làm dấy lên nghi ngờ về độ an toàn của các bridge đa chain. Arbitrum can thiệp bằng cách đóng băng và chuyển 30.766 ETH của hacker thông qua cơ chế bỏ phiếu tập trung, một hành động chưa từng có tiền lệ với tài sản gốc như ETH. Điều này vừa cứu được số tiền lớn cho người dùng, vừa làm dấy lên tranh cãi về tính phi tập trung thực sự của Layer2. Sự kiện này đặt cả ngành vào thế tiến thoái lưỡng nan: LayerZero bảo vệ tính đúng đắn kỹ thuật nhưng mất uy tín, Arbitrum hy sinh tính phi tập trung để đảm bảo an toàn thực tế. Aave đề xuất hai phương án xử lý nợ xấu, nhưng Kelp DAO và LayerZero vẫn im lặng về trách nhiệm bồi thường. Đây được xem là tình thế "tù nhân" nguy hiểm nhất trong lịch sử DeFi, khi các bên chọn cắt giảm thiệt hại thay vì cùng nhau khôi phục niềm tin.

marsbit04/21 12:45

DeFi Rơi Vào Tình Thế Tiến Thoái Lưỡng Nan Nguy Hiểm Nhất Lịch Sử

marsbit04/21 12:45

Cuộc Chiến Ba Bên Trước Lỗ Hổng 290 Triệu USD: Aave, L0, Kelp - Ai Nên Gánh Chịu?

Sự cố hack Kelp DAO gây thất thoát 290 triệu USD đã làm bùng lên cuộc tranh cãi trách nhiệm giữa ba bên: Kelp DAO, LayerZero và Aave. Nguyên nhân trực tiếp đến từ lỗ hổng bảo mật trong cấu hình bridge 1/1 DVN của Kelp DAO, cho phép kẻ tấn công giả mạo thông điệp cross-chain. LayerZero, với tư cách là giao thức cơ sở, cũng chịu trách nhiệm một phần do thiết kế cho phép cấu hình rủi ro. Aave, nền tảng cho vay nơi tài sản bị đem đi thế chấp, bị chỉ trích vì đã cấp hạn mức tín dụng quá cao cho tài sản rsETH. Kelp DAO, bên chịu trách nhiệm chính, không đủ khả năng tài chính để bù đắp thiệt hại. Trong khi đó, LayerZero đối mặt với khủng hoảng uy tín và nguy cơ mất thị phần, còn Aave chứng kiến dòng tiền rút ra ồ ạt và nguy cơ nợ xấu lớn. Aave đã tuyên bố rsETH trên Ethereum có đủ giá trị tài sản backing, ngụ ý muốn Kelp DAO dùng số ETH đó để bồi thường, nhưng điều này sẽ khiến phiên bản rsETH trên Layer2 mất giá trị, gây tổn hại cho LayerZero. Các giải pháp được thảo luận bao gồm chia sẻ thiệt hại cho tất cả người nắm giữ, từ bỏ rsETH trên Layer2, hoặc thương lượng với hacker để lấy lại tiền. Áp lực gia tăng khi cả LayerZero và Aave đều cần giải quyết nhanh để tránh thiệt hại nghiêm trọng hơn cho hệ sinh thái DeFi.

Odaily星球日报04/20 08:55

Cuộc Chiến Ba Bên Trước Lỗ Hổng 290 Triệu USD: Aave, L0, Kelp - Ai Nên Gánh Chịu?

Odaily星球日报04/20 08:55

Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

Vào ngày 18/4/2026, Kelp DAO đã trở thành nạn nhân của vụ tấn công DeFi lớn nhất năm với thiệt hại 293 triệu USD, mặc dù hợp đồng thông minh của giao thức không hề chứa lỗi mã. Nguyên nhân chính đến từ lỗ hổng cấu hình trong cơ chế xác thực tin nhắn đa chuỗi (DVN) của LayerZero V2. Kelp DAO đã cấu hình chế độ xác thực 1-of-1, nghĩa là chỉ cần một node DVN duy nhất xác nhận để tin nhắn đa chuỗi được coi là hợp lệ. Kẻ tấn công đã chiếm quyền kiểm soát node này, tạo tin nhắn giả mạo để in 116,500 rsETH (tiền mã hóa không có tài sản đảm bảo) từ không khí, sau đó dùng chúng làm tài sản thế chấp để vay 236 triệu USD WETH từ các giao thức cho vay như Aave và Compound. Sự cố này làm nổi bật điểm mù trong bảo mật DeFi: các công cụ kiểm tra mã tiêu chuẩn không thể phát hiện lỗi cấu hình hoặc rủi ro từ bảo mật khóa riêng tư. Đây là vụ việc thứ hai sau sự cố Nomad (190 triệu USD) cho thấy lỗi cấu hình có thể gây thiệt hại tương đương các lỗi mã thông thường, đòi hỏi các tiêu chuẩn và công cụ đánh giá mới cho các tham số triển khai quan trọng.

marsbit04/19 23:58

Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

marsbit04/19 23:58

活动图片