Thảm họa Solana trị giá 285 triệu USD — Đây là những gì thực sự đã xảy ra

CaptainAltcoin
SOL3,58%
DRIFT-0,5%
WBTC2,8%
TAO0,12%

Vào ngày 1 tháng 4 năm 2026, mọi thứ đã vỡ vụn trên Solana (SOL). Drift Protocol đã bị tấn công bằng một vụ khai thác trị giá 285 triệu USD, và chỉ trong vài giờ, token của nó đã lao dốc mạnh. Tác động không dừng lại ở đó, nó nhanh chóng lan sang các giao thức khác có liên kết.

Phần phân tích này dựa trên báo cáo và đánh giá từ Coin Bureau với 2.73m susbcibers, đã bao phủ toàn bộ diễn biến theo dòng thời gian của vụ khai thác và cách nó diễn ra phía sau hậu trường.

Ban đầu, mọi người cho rằng nguyên nhân quen thuộc: một lỗi smart contract hay một khiếm khuyết kỹ thuật nào đó. Nhưng không phải vậy. Ở đây không có đoạn code nào bị hỏng. Không có lỗ hổng nào bị khai thác.

Cuộc tấn công này được xây dựng dựa trên con người, không phải dựa trên code.

Hoạt động bắt đầu từ vài tháng trước đó, vào khoảng cuối năm 2025. Nó diễn ra lặng lẽ, khi một nhóm giả làm một công ty giao dịch chuyên nghiệp để tiếp cận các cộng tác viên của Drift tại các hội nghị. Họ trông có vẻ đáng tin, am hiểu, và cực kỳ quen thuộc với cả giao dịch lẫn hạ tầng.

Theo thời gian, họ xây dựng các mối quan hệ. Họ tham gia các cuộc thảo luận riêng tư, chia sẻ ý tưởng và phối hợp các chiến lược. Để củng cố hình ảnh của mình, họ thậm chí đã nạp hơn 1 triệu USD vào nền tảng. Chỉ riêng động thái đó đã khiến họ trông nghiêm túc và đáng tin cậy.

Từng bước một, họ giành được quyền truy cập từ bên trong mà không hề cần phải xông vào bằng vũ lực.

  • Những kẻ tấn công đã vào được bằng cách nào
  • Sai lầm then chốt khiến mọi thứ trở nên khả thi
  • $285M đã bị rút cạn trong vài phút như thế nào
  • Điều này thay đổi gì cho crypto

Những kẻ tấn công đã vào được bằng cách nào

Ngay khi lòng tin đã được thiết lập, những kẻ tấn công đã đưa vào các công cụ độc hại được ngụy trang như những quy trình thông thường. Họ chia sẻ một kho GitHub trông giống như một tích hợp tiêu chuẩn. Nhưng bên trong đó là mã lệnh được thiết kế để âm thầm xâm nhập hệ thống của một nhà phát triển ngay khoảnh khắc nó được mở ra.

Không hề có cảnh báo hay dấu hiệu rõ ràng. Mọi thứ đều trông có vẻ bình thường.

Tuy nhiên, một cộng tác viên đã bị thuyết phục tải xuống một ứng dụng giả, với ý nghĩ rằng đó là để kiểm thử một ví mới. Điều đó đã giúp kẻ tấn công có quyền truy cập sâu hơn vào các hệ thống nội bộ.

Bây giờ họ không chỉ còn là những người quan sát nữa—họ đã ở trong chính hạ tầng quan trọng, bao gồm cả các hệ thống được dùng để phê duyệt các giao dịch.

_****Đây là Giá Bittensor (TAO) Nếu Nó Nắm Bắt Một Thị Trường AI Trị Giá $60B**

Sai lầm then chốt khiến mọi thứ trở nên khả thi

Ngay cả với mức độ quyền truy cập đó, những kẻ tấn công vẫn cần một cách để giành quyền kiểm soát hoàn toàn mà không bị ngăn chặn. Cơ hội này đến từ một sai lầm đơn giản nhưng nghiêm trọng.

Drift đã gỡ bỏ administrative timelock (khóa thời gian quản trị) của mình trong một bản cập nhật thường lệ. Thông thường, tính năng này tạo ra độ trễ trước khi các hành động quan trọng được thực hiện, cho các đội ngũ thời gian để phát hiện bất cứ điều gì đáng ngờ.

Không có nó, các giao dịch có thể được thông qua ngay lập tức.

Vào khoảng cùng thời điểm đó, những kẻ tấn công đã thuyết phục các thành viên trong nhóm ký vào những thứ trông như các giao dịch hành chính định kỳ. Trên thực tế, những chữ ký đó đã chuyển giao toàn quyền kiểm soát đối với giao thức.

Không hề kích hoạt bất kỳ báo động nào.

$285M đã bị rút cạn trong vài phút như thế nào

Khi mọi thứ đã sẵn sàng, cuộc tấn công diễn ra nhanh chóng. Những kẻ tấn công tạo ra một token giả và thao túng giá của nó để trông như thể nó có giá trị 1 USD. Sau đó, họ niêm yết nó như một tài sản thế chấp hợp lệ trong giao thức.

Trên giấy tờ, điều đó trông như thể họ nắm giữ hàng trăm triệu USD tài sản.

Dựa vào tài sản thế chấp giả đó, họ bắt đầu vay các tài sản thật từ hệ thống. Lượng thanh khoản lớn đã bị rút ra trên nhiều pool khác nhau, bao gồm cả các token lớn như Solana (SOL) và Bitcoin được bọc (wrapped Bitcoin).

Chỉ trong vài phút, hơn $150 triệu đã bị rút cạn. Phần còn lại theo sau ngay sau đó.

Khoản tiền bị đánh cắp đã được đổi sang stablecoins và chuyển ra khỏi mạng lưới. Sau đó, chúng được chuyển cầu sang Ethereum và phân phối qua rất nhiều ví khác nhau, khiến việc khôi phục trở nên cực kỳ khó khăn.

Các công ty an ninh sau đó liên kết cuộc tấn công này với một nhóm ở Bắc Triều Tiên, nổi tiếng với việc thực hiện các hoạt động tương tự. Đây không phải là ngẫu nhiên hay vội vàng. Nó được lên kế hoạch trong nhiều tháng và được thực hiện với độ chính xác cao.

Nhóm tương tự cũng được liên hệ với các vụ khai thác trước đó, nhưng lần này cho thấy mức độ phối hợp và quy mô cao hơn.

Điều này thay đổi gì cho crypto

Sự cố này chuyển trọng tâm sang bảo mật trong crypto. Trong nhiều năm, mối lo ngại chính là các lỗ hổng của smart contract. Các dự án đã đầu tư mạnh vào các đợt audit và rà soát mã, và Drift cũng không phải ngoại lệ.

Nhưng cuộc tấn công này không nhắm vào code. Nó nhắm vào sự tin tưởng.

Các nhà phát triển, cộng tác viên và quy trình nội bộ trở thành điểm xâm nhập. Những kẻ tấn công không phá vỡ hệ thống—chúng vòng qua nó bằng cách khai thác sự tương tác giữa con người.

Điều đó sẽ thay đổi cách cần tiếp cận bảo mật trong tương lai.

Mất mát $285 triệu không chỉ là một vụ khai thác nữa. Nó cho thấy rằng ngay cả các hệ thống đã được audit kỹ lưỡng vẫn có thể thất bại nếu lớp con người bị phơi bày.

DeFi không còn chỉ là về code an toàn nữa. Đó là về việc đảm bảo an ninh cho con người và các quy trình đứng sau đó. Và như vụ việc này cho thấy, có lẽ đây cũng là phần khó nhất để bảo vệ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Coinbase Cảnh Báo Điện Toán Lượng Tử Có Thể Đe Dọa An Ninh Crypto

Ban Tư vấn Lượng tử của Coinbase đã phát hành một báo cáo chi tiết cảnh báo rằng điện toán lượng tử có thể là một mối đe dọa trong tương lai đối với bảo mật của tiền mã hóa, mặc dù hiện không có rủi ro ngay lập tức. Theo Giám đốc Công nghệ Thông tin (CSO) của Coinbase, Philip Martin, báo cáo được công bố vào ngày 21 tháng 4 năm 2026 và bao gồm các nhà nghiên cứu từ S

CryptoFrontier8giờ trước

Gate ra mắt sự kiện "Tính toán bùng nổ", hoàn thành nhiệm vụ để mở khóa hộp mù nhận Mac Studio M3 Ultra, gửi tiết kiệm USDT hưởng 6% APR, đặt cọc BTC/ETH/SOL tối đa 16% APR

Tin tức từ Gate, theo thông báo chính thức của Gate ngày 22/04/2026, nền tảng ra mắt sự kiện theo chủ đề "Tính toán bùng nổ". Trong thời gian diễn ra sự kiện (từ 14:00 ngày 22/04 đến 16:00 ngày 26/04, UTC+8), người dùng hoàn thành nhiều nhiệm vụ khác nhau để mở khóa cơ hội nhận hộp mù, phần thưởng bao gồm Mac Studio M3 Ultra, GPU RTX 5090, token XPIN và túi quà may mắn,... cùng cơ chế trúng thưởng 100%. Nhiệm vụ bao gồm nhiều tình huống như giao dịch hoán đổi nhanh, giao dịch giao ngay, giao dịch hợp đồng, nạp tiền, mời bạn và nâng cấp VIP, v.v.; mỗi nhiệm vụ tương ứng với số lần mở hộp mù khác nhau. Ngoài ra, nền tảng cũng ra mắt các sản phẩm tài chính theo giai đoạn: USDT kỳ hạn 14 ngày với lợi suất năm là 6%, chỉ cần nạp ròng ≥ 1,000 USDT là có thể đăng ký mua, hạn mức cá nhân là 20,000 USDT; về kiếm tiền trên chuỗi, khi đặt cọc BTC, ETH, SOL có thể nhận mức cộng lãi tối đa 7,5%, trong đó đặt cọc SOL có lợi suất năm tối đa đạt 16%. Hơn nữa, người dùng mới và người dùng cũ cũng có thể tham gia các sản phẩm quản lý/tài chính đa loại tiền như ETH, USDD, XAUT, AIA, SWCH, 0G, APT,..., một số sản phẩm có lợi suất năm vượt 100%.

GateAnnouncement8giờ trước

Meme Coin MAGA của Solana chạm mức $25M Vốn hóa Thị trường, tăng vọt 200% trong 24 giờ

Tin tức Gate, ngày 22 tháng 4 — Đồng meme coin MAGA (Make Aliens Great Again) dựa trên Solana đạt mức vốn hóa thị trường đỉnh cao $25 triệu đô la hôm nay, thiết lập mức cao nhất mọi thời đại. Hiện tại, token đang được giao dịch ở mức $20 triệu đô la, với mức tăng 24 giờ là 200% và khối lượng giao dịch xấp xỉ $8.9 triệu. The

GateNews10giờ trước

BlackRock, JPMorgan & S&P tham gia Sandbox tài sản thế chấp được token hóa

Một báo cáo gần đây của ngành thị trường crypto đã đưa một số tổ chức tài chính lớn nhất thế giới tham gia cùng một thí nghiệm: thử nghiệm các quỹ thị trường tiền tệ được token hóa làm tài sản thế chấp trên các blockchain công khai và riêng tư tại châu Âu và Vương quốc Anh. Trong một bản phân tích gần đây, người dẫn chương trình – một nhà phân tích tập trung vào crypto

DailyCoin11giờ trước

Arkham Ra mắt Tích hợp Giao dịch DEX trên Solana, Nhắm tới $47B Thị trường Hàng tháng

Tin tức Gate, ngày 21 tháng 4 — Arkham đã công bố việc ra mắt tính năng giao dịch phi tập trung của mình, tích hợp độc quyền với hệ sinh thái Solana, khi chuyển hướng từ các dịch vụ sàn giao dịch tập trung sang nhắm đến thị trường DEX đang phát triển sôi động của Solana. Tính năng mới tích hợp giao dịch phi tập trung vào nền tảng Intel của Ark

GateNews17giờ trước

Giám đốc điều hành của Solana Foundation: Solana đang trở thành “Nasdaq trên chuỗi”

Nick Ducoff, giám đốc phụ trách tăng trưởng tổ chức tại Solana Foundation, cho biết trong một cuộc thảo luận TheStreet Roundtable gần đây rằng tầm nhìn của Solana nhằm trở thành Nasdaq trên chuỗi và là nơi đặt các thị trường vốn cho internet đang “tiến gần hơn và gần hơn”. Ducoff đã phác thảo bốn cách tiếp cận cạnh tranh đối với việc token hóa

CryptoFrontier18giờ trước
Bình luận
0/400
Không có bình luận