Maya Protocol, một giao thức tài chính phi tập trung hỗ trợ giao dịch xuyên chuỗi, vừa bị tấn công nghiêm trọng. Kẻ tấn công đã lợi dụng chuỗi sáu lỗ hổng bảo mật để làm giả số dư token trong pool, rút đi một lượng lớn bitcoin và các tài sản kỹ thuật số khác. Giá trị pool nhanh chóng sụt giảm 11 triệu USD. Vụ việc gióng lên hồi chuông cảnh báo về an toàn trong các giao thức DeFi.
Maya Protocol là gì?
Maya Protocol là một giao thức thanh khoản phi tập trung (DeFi) được xây dựng để cho phép người dùng trao đổi tài sản giữa các blockchain khác nhau mà không cần đến trung gian. Thay vì sử dụng sàn giao dịch tập trung, Maya Protocol sử dụng các smart contract và pool thanh khoản để thực hiện giao dịch một cách tự động.
Pool thanh khoản (liquidity pool) là một tập hợp các tài sản kỹ thuật số được người dùng khóa lại trong hợp đồng thông minh, dùng để phục vụ cho hoạt động giao dịch và vay mượn trong hệ sinh thái DeFi. Cross-chain (xuyên chuỗi) là khả năng tương tác và chuyển tài sản giữa các mạng blockchain khác nhau như Bitcoin, Ethereum, BNB Chain, v.v.
Chi tiết vụ tấn công vào Maya Protocol
Theo báo cáo, một chuỗi sáu lỗ hổng trong hợp đồng thông minh của Maya Protocol đã cho phép kẻ tấn công thực hiện hành vi gian lận. Cụ thể, hệ thống đã ghi có cho một pool gần 50 triệu token mà không có nguồn tài sản thực tương ứng được nạp vào. Điều này tạo điều kiện để kẻ tấn công rút ra các tài sản thật trong pool, bao gồm bitcoin và các loại tiền điện tử khác.
Các lỗ hổng này nối tiếp nhau, mỗi lỗ hổng tạo điều kiện cho lỗ hổng tiếp theo được khai thác, dẫn đến hậu quả nghiêm trọng. Một số điểm yếu có thể kể đến:
- Thiếu kiểm tra nguồn gốc và tính hợp lệ của tài sản khi ghi có vào pool.
- Logic xác minh số dư tài khoản không chặt chẽ, cho phép tạo ra token “ảo”.
- Không có cơ chế xác thực chéo giữa các blockchain khi thực hiện giao dịch chuyển chuỗi.
- Thiếu giới hạn về số lượng token có thể được ghi có trong một khoảng thời gian.
- Không kiểm tra tính nhất quán của dữ liệu sau khi xử lý giao dịch.
- Không có biện pháp cảnh báo khi có bất thường trong giao dịch.
Hậu quả và ảnh hưởng
Sau khi bị khai thác, giá trị pool trong Maya Protocol sụt giảm tới 11 triệu USD. Người dùng đã gửi tài sản vào pool có thể phải đối mặt với thiệt hại lớn, và uy tín của dự án bị ảnh hưởng nặng nề. Vụ việc một lần nữa cho thấy rủi ro bảo mật trong các ứng dụng tài chính phi tập trung (DeFi), nơi mà lỗ hổng nhỏ có thể gây ra tổn thất hàng triệu USD.
Câu hỏi thường gặp
Maya Protocol là gì?
Maya Protocol là một giao thức giao dịch cross-chain (xuyên chuỗi), cho phép người dùng trao đổi tài sản kỹ thuật số giữa các blockchain khác nhau một cách phi tập trung.
Số tiền thiệt hại trong vụ tấn công là bao nhiêu?
Ước tính giá trị pool của Maya Protocol đã giảm 11 triệu USD sau khi kẻ tấn công rút đi một lượng lớn bitcoin và các tài sản kỹ thuật số khác.
Vì sao kẻ tấn công có thể rút được tài sản?
Kẻ tấn công đã khai thác chuỗi sáu lỗ hổng bảo mật trong hợp đồng thông minh, khiến hệ thống ghi có gần 50 triệu token cho một pool mà không có tài sản thực tế hỗ trợ, sau đó rút các tài sản thật từ pool.
Người dùng cần làm gì để bảo vệ tài sản của mình?
Người dùng nên tạm thời rút tài sản khỏi các pool liên quan đến Maya Protocol, theo dõi thông báo chính thức từ đội ngũ phát triển, đồng thời cẩn trọng với các giao thức DeFi chưa được kiểm toán kỹ lưỡng.
Nguồn: CoinDesk Market
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
