# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

Garden Finance đã tạm thời ngừng hoạt động ứng dụng sau khi công ty bảo mật Blockaid báo cáo một vụ khai thác lỗ hổng với thiệt hại khoảng 450.000 USD. Theo Blockaid, kẻ tấn công rút tiền từ các hợp đồng HTLC của Garden trên nhiều mạng lưới. Tuy nhiên, Garden Finance cho biết giao thức cốt lõi và các hợp đồng thông minh HTLC của họ không bị xâm phạm. Nguyên nhân được xác định là do cơ sở dữ liệu ngoài chuỗi (off-chain) của một "bên giải quyết" độc lập trong mạng lưới bị tấn công, dẫn đến việc giải phóng tiền cho các giao dịch hoán đổi chưa được thanh toán. Garden khẳng định không có tài sản của người dùng nào bị mất hoặc gặp rủi ro, chỉ tài sản thuộc sở hữu của bên giải quyết bị ảnh hưởng. Hiện tại, Garden đang hợp tác với các công ty bảo mật để truy tìm và thu hồi số tiền bị mất. Dịch vụ bị tạm dừng để kiểm tra an ninh và sẽ sớm được khôi phục sau khi hoàn tất đánh giá. Sự cố này xảy ra sau một vụ tấn công tương tự vào tháng 10/2025, nhưng Garden một lần nữa nhấn mạnh rằng giao thức và tài sản người dùng vẫn an toàn.

cointelegraph07/27 09:56

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

cointelegraph07/27 09:56

Nỗi lo về đại dịch tấn công DeFi do AI điều khiển bị phóng đại cho đến thời điểm hiện tại — nhưng không còn lâu nữa

Tháng 4/2026 chứng kiến làn sóng hack tiền điện tử quy mô lớn, làm dấy lên lo ngại về một "đại dịch" tấn công DeFi do AI điều khiển. Tuy nhiên, số liệu sau đó cho thấy số vụ và tổng thiệt hại có chiều hướng giảm, khiến một số chuyên gia nhận định mối lo này bị thổi phù. Dù vậy, các chuyên gia bảo mật cảnh báo đây chỉ là sự yên tĩnh trước cơn bão. Theo báo cáo của CertiK, 73 lỗ hổng mã nguồn bị khai thác trong nửa đầu 2026 đã tồn tại ít nhất một năm, gợi ý AI đang giúp tin tặc phân tích khối lượng mã khổng lồ để tìm lỗ hổng cũ hiệu quả hơn. Chainalysis cũng chỉ ra AI là "bộ khuếch đại", giúp gia tăng đáng kể quy mô và lợi nhuận của các hình thức lừa đảo truyền thống như giả mạo, thay vì tạo ra phương thức tấn công hoàn toàn mới. Dữ liệu từ Hacken cho thấy nguyên nhân chính gây thiệt hại lớn nhất (88% giá trị bị đánh cắp trong Q2/2026) vẫn là từ các lỗ hổng cơ bản như khóa bị xâm phạm và bảo mật vận hành kém, chứ không phải lỗi hợp đồng thông minh. Các chuyên gia kết luận: AI đang thay đổi cục diện bằng cách tự động hóa và mở rộng quy mô tấn công, nhưng những thất bại bảo mật cơ bản vẫn là yếu tố then chốt. Cuộc chạy đua vũ trang giữa tin tặc và nhà bảo mật trong việc ứng dụng AI hiệu quả hơn sẽ quyết định tương lai của an ninh Web3.

cointelegraph07/27 09:53

Nỗi lo về đại dịch tấn công DeFi do AI điều khiển bị phóng đại cho đến thời điểm hiện tại — nhưng không còn lâu nữa

cointelegraph07/27 09:53

Thiệt hại từ các vụ hack dự án tiền điện tử vượt quá 1,3 tỷ USD

Theo báo cáo từ Onchain Lens, thiệt hại từ các vụ tấn công vào dự án tiền mã hóa trong nửa đầu năm nay đã vượt quá 1,3 tỷ USD. Nguyên nhân chính dẫn đến tổn thất lớn nhất là sự xâm phạm các cơ chế kiểm soát truy cập, cho phép kẻ xấu chiếm quyền đặc quyền hoặc thông tin đăng nhập quan trọng. Các dự án chịu thiệt hại nặng nề nhất bao gồm Kelp DAO (292 triệu USD), Drift Protocol (280 triệu USD), Humanity Protocol (31 triệu USD), Step Finance (30 triệu USD) và Truebit (26,5 triệu USD). Nguyên nhân gây thiệt hại lớn thứ hai là các cuộc tấn công lừa đảo (phishing) và kỹ thuật xã hội, với khoảng 282 triệu USD bị đánh cắp. Bên cạnh đó, lỗ hổng từ các oracle – dịch vụ cung cấp dữ liệu bên ngoài cho blockchain – cũng gây thiệt hại cho các dự án như Ostium (24 triệu USD), Blend Protocol (10,86 triệu USD) và Bonzo (9 triệu USD). Báo cáo chỉ ra rằng tổng thiệt hại chủ yếu đến từ một số ít các cuộc tấn công quy mô lớn thay vì hàng trăm sự cố nhỏ lẻ. Đáng chú ý, mối đe dọa đang thay đổi: nguyên nhân gây mất mát hàng triệu USD ngày càng ít do lỗi hợp đồng thông minh mà chủ yếu do sự xâm phạm vào khóa bảo mật, quyền truy cập và các cơ chế quản lý khác. Các chuyên gia bảo mật nhấn mạnh yếu tố con người vẫn là một trong những rủi ro chính. Bất chấp sự phát triển của các công cụ bảo vệ, lừa đảo và thao túng xã hội vẫn tiếp tục mang lại hàng trăm triệu USD cho tin tặc, hiệu quả ngang bằng với các cuộc tấn công kỹ thuật. Trước đó, các nhà phân tích từ Blockaid cũng báo cáo về một vụ tấn công vào cầu nối cross-chain của sàn giao dịch phi tập trung AFX Trade, dẫn đến việc mất 24,15 triệu USD stablecoin USDC.

cryptonews.ru07/27 09:19

Thiệt hại từ các vụ hack dự án tiền điện tử vượt quá 1,3 tỷ USD

cryptonews.ru07/27 09:19

Các vụ hack tiền điện tử quay trở lại: Phải chăng 35 triệu USD bị đánh cắp là khởi đầu của một chu kỳ FUD mới trong DeFi?

Các vụ tấn công DeFi lại quay trở lại: Phải chăng 35 triệu USD thiệt hại là khởi đầu cho một chu kỳ FUD mới? Thị trường tiền mã hóa đang đối mặt với làn sóng lo ngại (FUD) mới về bảo mật DeFi sau khi ba vụ khai thác lỗ hổng liên tiếp trong một ngày gây thiệt hại 35,55 triệu USD. Đáng chú ý, cả ba cuộc tấn công này đều nhắm vào cơ sở hạ tầng cross-chain bridge – một điểm yếu mãn tính của DeFi. Trong đó, AFX chịu tổn thất lớn nhất với 24,2 triệu USD bị đánh cắp. Sự việc càng trở nên căng thẳng khi hacker đằng sau vụ tấn công Drift Protocol trị giá 285 triệu USD hồi đầu năm bắt đầu di chuyển lại số tiền chiếm đoạt, làm dấy lên lo ngại về một đợt bán tháo tiềm tàng. Thời điểm này là một cú đánh mạnh vào đà phục hồi của DeFi, vốn vừa chứng kiến tổng giá trị bị khóa (TVL) tăng hơn 10 tỷ USD trong tháng 7. Mặc dù quy mô thiệt hại lần này nhỏ hơn nhiều so với làn sóng hack liên tiếp hồi quý I-II (khiến TVL sụt giảm nghiêm trọng), nhưng nó đã làm sống lại ký ức về đợt bán tháo trước đó. Nếu nhiều vụ khai thác tiếp theo xảy ra, thị trường có thể một lần nữa chuyển trọng tâm từ dòng vốn đầu tư sang các vấn đề bảo mật giao thức, kéo theo chu kỳ FUD mới.

ambcrypto07/24 08:15

Các vụ hack tiền điện tử quay trở lại: Phải chăng 35 triệu USD bị đánh cắp là khởi đầu của một chu kỳ FUD mới trong DeFi?

ambcrypto07/24 08:15

Ngày của Tin tặc | 23 tháng 7: Thiệt hại 35,5 triệu USD. Một lời nhắc nhở rằng bảo mật là trách nhiệm chung

Ngày 23/7 đã chứng kiến ba vụ tấn công lớn nhắm vào các giao thức DeFi, gây thiệt hại ước tính 35,5 triệu USD chỉ trong vòng 6 giờ. Các sự cố này chủ yếu khai thác lỗ hổng trong cơ sở hạ tầng hỗ trợ như cầu nối chuỗi chéo, chứ không phải từ bản thân các blockchain cơ bản. Sự kiện này là một hồi chuông cảnh tỉnh cho thấy an ninh trong ngành công nghiệp crypto là trách nhiệm chung. Khi hệ sinh thái phát triển và kết nối hơn, các thách thức bảo mật cũng phát triển theo. Bảo vệ người dùng ngày càng phụ thuộc vào khả năng phục hồi của cơ sở hạ tầng, các cơ chế bảo vệ chủ động và sự minh bạch. Ngành công nghiệp đã và đang không ngừng cải thiện thông qua các cuộc kiểm toán độc lập, chương trình tiền thưởng lỗi, bằng chứng dự trữ (Proof of Reserves) và các quỹ bảo vệ. Mỗi cải tiến đều góp phần nâng cao tiêu chuẩn bảo mật chung. Bài học quan trọng nhất là an ninh thực sự được xây dựng từ trước khi sự cố xảy ra, thông qua cam kết đầu tư liên tục và chuẩn bị lâu dài, chứ không chỉ là phản ứng sau sự kiện. Người dùng cũng cần chủ động bảo vệ mình bằng cách tìm hiểu kỹ các biện pháp bảo mật của nền tảng, kiểm tra kỹ địa chỉ ví và hợp đồng thông minh, đa dạng hóa tài sản và ưu tiên đánh giá tính minh bạch cùng cơ sở hạ tầng an ninh.

TheNewsCrypto07/24 07:31

Ngày của Tin tặc | 23 tháng 7: Thiệt hại 35,5 triệu USD. Một lời nhắc nhở rằng bảo mật là trách nhiệm chung

TheNewsCrypto07/24 07:31

Vụ Trộm Ly Kỳ AFX: Báo Cáo Kiểm Toán Lỗ Chỗ, Công Ty Phía Sau Nghi Là Sàn Giao Dịch Tiền Mã Hóa Phemex

AFX, một sàn giao dịch hợp đồng vĩnh viễn phi tập trung, vừa bị tin tặc tấn công cầu nối chéo chuỗi, dẫn đến thiệt hại hơn 24 triệu USD, tương đương toàn bộ TVL của giao thức. Nguyên nhân dường như đã được báo trước trong báo cáo kiểm toán do Zellic thực hiện vào tháng 6. Báo cáo này bị chỉ trích là có nhiều vấn đề nghiêm trọng. Zellic thừa nhận chỉ tiếp cận được một phần mã nguồn, không thể kiểm tra toàn bộ quy trình hoặc chạy thử trong môi trường thực. Họ cảnh báo rằng ngay cả khi lỗi được sửa, cũng không thể đảm bảo tính an toàn tổng thể. Taylor Monahan, người sáng lập MyEtherWallet, gọi báo cáo này là "kinh khủng", với nhiều vấn đề đã xác nhận nhưng không được khắc phục, và nghi ngờ các trình xác thực và khóa có thể nằm dưới sự kiểm soát của một cá nhân hoặc hệ thống duy nhất. Bài báo còn tiết lộ AFX có nhiều liên hệ chặt chẽ với sàn giao dịch tiền mã hóa Phemex. Một thành viên chủ chốt của AFX trước đây từng là Trưởng bộ phận Niêm yết tại Phemex. Phemex trước đây cũng đăng nhiều bài viết quảng bá cho AFX và hai bên có phong cách logo tương đồng. Đáng chú ý, Phemex cũng từng bị đánh cắp hơn 70 triệu USD vào tháng 1/2025. Các bằng chứng cho thấy mối quan hệ giữa hai thực thể này vượt xa đối tác thông thường. Vụ việc hiện đang được điều tra, với câu hỏi lớn về việc đây là một cuộc tấn công từ bên ngoài hay có sự tham gia từ nội bộ.

链捕手07/24 07:17

Vụ Trộm Ly Kỳ AFX: Báo Cáo Kiểm Toán Lỗ Chỗ, Công Ty Phía Sau Nghi Là Sàn Giao Dịch Tiền Mã Hóa Phemex

链捕手07/24 07:17

Đi sâu vào khai thác lỗ hổng cầu nối Cardano-BNB của Wanchain – Cách 9 triệu USD NIGHT biến mất trong vài giờ

Wanchain’s Cardano-BNB Bridge, một giao thức chuyển tài sản xuyên chuỗi giữa Cardano và các mạng blockchain khác, đã bị xâm phạm. Kẻ tấn công đã rút cạn khoảng 515 triệu token NIGHT, trị giá 9 triệu USD, từ kho bạc của cầu nối nhờ lợi dụng một lỗ hổng mật mã trong trình xác thực TreasuryCheck. Lỗ hổng này, được gọi là mã hóa thông điệp ký không đơn ánh, cho phép nhiều yêu cầu rút tiền tạo ra cùng một thông điệp mã hóa. Do đó, kẻ xấu có thể tái sử dụng chữ ký hợp lệ từ một giao dịch thật để ủy quyền cho các giao dịch rút tiền giả mạo mà không cần khóa riêng tư của trình xác thực. Sau đó, chúng đã chuyển đổi số token NIGHT bị đánh cắp sang ADA trên mạng Cardano. Wanchain đã ngừng hoạt động cầu nối Cardano-BNB và bắt đầu điều tra, đồng thời xác nhận sự cố chỉ giới hạn ở cầu nối và không ảnh hưởng đến mạng lưới Midnight hoặc blockchain cốt lõi của Cardano. Sự kiện này diễn ra trong bối cảnh hàng loạt vụ khai thác lỗ hổng khác trong không gian crypto gần đây, chẳng hạn như trên Allbridge Core, Ostium và hệ sinh thái BONK, với tổng thiệt hại lên đến hàng chục triệu USD. Tuy nhiên, theo DeFiLlama, tổng tổn thất trong lĩnh vực DeFi tính đến tháng 7/2026 đã giảm mạnh xuống còn khoảng 1 tỷ USD so với 2,135 tỷ USD cùng kỳ năm 2025.

ambcrypto07/21 11:33

Đi sâu vào khai thác lỗ hổng cầu nối Cardano-BNB của Wanchain – Cách 9 triệu USD NIGHT biến mất trong vài giờ

ambcrypto07/21 11:33

活动图片