Trong vòng 6 giờ đồng hồ, ít nhất ba cầu nối tiền điện tử (crypto bridge) và giao thức chuỗi chéo (cross-chain) đã bị rút cạn hơn 35 triệu USD, phơi bày những lỗ hổng dai dẳng trong thiết kế và quản trị của các hệ thống này.
Các vụ tấn công nhắm vào Verus, B² Network và các hệ thống khác, cho thấy việc lộ khóa bảo mật, lạm dụng quyền nâng cấp và thiếu kiểm soát xác thực có thể khiến các giao thức bị rút sạch tiền mà không cần phải phá vỡ thuật toán mật mã cơ bản.
Cụ thể, cầu nối Ethereum của Verus bị khai thác khoảng 7,54 triệu USD, sử dụng đúng đường dẫn hợp đồng và loại lỗi như vụ tấn công hồi tháng 5. Sự việc này nhấn mạnh rằng các lỗ hổng chưa được khắc phục và việc nạp lại tiền vào hệ thống cũ đã khiến nó trở thành mục tiêu dễ dàng. Trong khi đó, B² Network mất khoảng 3,86 triệu USD sau khi kẻ tấn công chiếm quyền nâng cấp hợp đồng staking. Ngoài ra, sàn giao dịch AFX cũng ghi nhận thiệt hại khoảng 24,15 triệu USD từ một cầu nối trên Arbitrum.
Các chuyên gia bảo mật từ BlockAid và PeckShield nhận định, điểm chung của các vụ tấn công này không nằm ở lỗi mật mã, mà là các lỗi logic hoặc sự cố lộ khóa quản trị. Với sự phát triển của các công cụ xâm nhập dựa trên AI, việc bảo vệ các thành phần ngoài chuỗi (off-chain) như khóa cá nhân đang trở nên cấp thiết hơn bao giờ hết.
Nguồn: CoinDesk Bitcoin
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
