Biến Mất 10 Triệu Đô: Vụ Khai Thác Lỗ Hổng Thorchain Kích Hoạt Lo Ngại Bảo Mật Trên Toàn Bộ DeFi

bitcoinistXuất bản vào 2026-05-17Cập nhật gần nhất vào 2026-05-17

Tóm tắt

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một loạt ví đáng ngờ là các địa chỉ "Kẻ khai thác THORChain", với một ví Bitcoin chứa gần 36,85 BTC (trị giá khoảng 3 triệu USD) và một ví Ethereum riêng chứa khoảng 216 ETH. Các khoản tiền này vẫn nằm trong ví, có thể thấy trên chuỗi. Điều tra viên on-chain ZachXBT là người đầu tiên phát hiện vụ tấn công, báo cáo hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain. Ước tính ban đầu về thiệt hại hơn 7,4 triệu USD sau đó đã được điều chỉnh tăng lên. Theo ZachXBT, tổng số tiền bị đánh cắp hiện có thể vượt quá 10 triệu USD, bao gồm tài sản trên nhiều blockchain như Bitcoin, Ethereum, BNB Chain và Base. Token RUNE của THORChain đã giảm gần 14% sau tin tức về vụ việc. Tính đến thời điểm báo cáo, đội ngũ THORChain vẫn chưa đưa ra tuyên bố công khai nào, làm dấy lên lo ngại trên thị trường. Vụ tấn công này một lần nữa làm nổi bật rủi ro bảo mật liên quan đến cơ sở hạ tầng chuỗi chéo trong lĩnh vực DeFi.

Công ty theo dõi blockchain Arkham Intelligence đã gắn nhãn một nhóm ví đáng ngờ là các địa chỉ "Kẻ Khai Thác THORChain", với một ví liên kết Bitcoin nắm giữ gần 36,85 BTC — trị giá khoảng 3 triệu đô — và một ví Ethereum riêng biệt chứa khoảng 216 ETH. Các khoản tiền vẫn đang ở đó, có thể thấy trên chuỗi, liên kết với hai địa chỉ mà các nhà nghiên cứu bảo mật đã công khai cảnh báo.

Ai Phát Hiện Đầu Tiên

Người phát hiện ra cuộc tấn công trước bất kỳ ai là nhà điều tra trên chuỗi ZachXBT. Ông đã báo cáo các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng bộ định tuyến của THORChain, mô tả cách những kẻ tấn công chuyển khoảng 7,2 triệu đô tài sản — bao gồm USDT, USDC và Bitcoin được đóng gói — qua nhiều blockchain trước khi chuyển đổi chúng thành ETH.

Ước tính ban đầu của ông về tổn thất trên 7,4 triệu đô sau đó đã được điều chỉnh tăng lên. Tổng số tiền bị đánh cắp, theo ZachXBT, hiện có thể vượt quá 10 triệu đô.

THORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto trên các blockchain khác nhau mà không cần dựa vào một sàn giao dịch tập trung. Thiết kế đó cũng có nghĩa là cơ sở hạ tầng của nó tiếp xúc với nhiều mạng lưới cùng một lúc — và trong trường hợp này, điều đó đã trở thành một lỗ hổng. Cuộc tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base.

Công ty bảo mật PeckShield đã xác nhận độc lập về vi phạm này. Dựa trên ước tính của họ, những kẻ tấn công đã rời đi với khoảng 36,75 BTC trị giá gần 3 triệu đô, cùng với khoảng 7 triệu đô nữa được rút từ các hệ sinh thái Ethereum, BNB Chain và Base.

BTCUSD hiện giao dịch ở mức 77.926 đô. Biểu đồ: TradingView

Thị Trường Phản Ứng, Đội Ngũ Im Lặng

RUNE, token gốc của THORChain, đã giảm gần 14% trong vài giờ sau tin tức về vụ vi phạm, lao dốc về mốc 0,50 đô khi các nhà giao dịch tìm cách cắt giảm rủi ro. Mức giảm giá diễn ra nhanh chóng. Phản hồi chính thức thì không.

Tính đến thời điểm báo cáo, THORChain vẫn chưa đưa ra bất kỳ tuyên bố công khai nào giải thích phạm vi của vụ khai thác lỗ hổng hoặc các bước đang được thực hiện để giải quyết nó.

Sự im lặng đó đã làm tăng thêm sự lo lắng trên thị trường. Giao thức này đã sống sót sau các sự cố bảo mật trước đó bằng cách sử dụng dự trữ ngân quỹ và cơ chế phục hồi, nhưng nếu không có sự rõ ràng từ đội ngũ, rất khó để biết liệu một con đường tương tự có khả thi trong lần này hay không.

Một Mô Hình Lặp Lại

Cơ sở hạ tầng chuỗi chéo liên tục là nơi xảy ra những tổn thất lớn trong tài chính phi tập trung. Các cầu nối và hệ thống định tuyến kết nối các blockchain khác nhau đòi hỏi mã phức tạp — và mã phức tạp tạo ra nhiều cơ hội hơn để xảy ra sự cố. Cuộc tấn công vào THORChain phù hợp với mô hình đó.

Các tài sản bị đánh cắp hiện vẫn nằm trong các ví đã được đánh dấu. Liệu chúng có ở lại đó hay không là một câu hỏi khác.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QAi là người đầu tiên phát hiện vụ tấn công vào THORChain?

ANgười đầu tiên phát hiện vụ tấn công là nhà điều tra on-chain ZachXBT. Ông báo cáo về các hoạt động đáng ngờ liên quan đến cơ sở hạ tầng router của THORChain.

QTổng thiệt hại ước tính trong vụ khai thác lỗ hổng này là bao nhiêu?

ATổng thiệt hại ước tính ban đầu là hơn 7,4 triệu USD, nhưng sau đó ZachXBT đã điều chỉnh con số này lên, cho rằng tổng số tiền bị đánh cắp có thể vượt quá 10 triệu USD.

QCác tài sản bị đánh cắp chủ yếu nằm trên những blockchain nào?

AVụ tấn công đồng thời nhắm vào Bitcoin, Ethereum, BNB Chain và Base. Tài sản bị đánh cắp bao gồm BTC, ETH, USDT, USDC và Bitcoin được bao bọc (wrapped Bitcoin).

QPhản ứng của thị trường đối với tin tức này như thế nào?

AThị trường phản ứng tiêu cực. RUNE, token gốc của THORChain, đã giảm gần 14% sau tin tức về vụ vi phạm, lao dốc về mức 0,50 USD khi các nhà giao dịch giảm mức độ tiếp xúc rủi ro.

QTHORChain là gì và tại sao cơ sở hạ tầng của nó lại dễ bị tổn thương?

ATHORChain là một giao thức giao dịch chuỗi chéo cho phép người dùng hoán đổi tài sản crypto giữa các blockchain khác nhau mà không cần dựa vào sàn giao dịch tập trung. Thiết kế này đồng nghĩa với việc cơ sở hạ tầng của nó tiếp xúc cùng lúc với nhiều mạng lưới, tạo ra nhiều điểm yếu và cơ hội cho sự cố xảy ra, đặc biệt là trong các hệ thống cầu nối và định tuyến phức tạp.

Nội dung Liên quan

Monarq, Flare & Upshift Ra Mắt Kho Lợi Suất XRP (MXRPY) Trên Flare

Monarq, Flare và Upshift đã công bố ra mắt MXRPY, một kho lợi nhuận đa chiến lược được quản lý cho XRP trên nền tảng Flare. Sản phẩm này nhắm đến các nhà nắm giữ XRP, cho phép họ gửi FXRP (đại diện của XRP trên Flare) để tiếp cận nhiều cơ hội sinh lời thông qua một dịch vụ duy nhất. Kho MXRPY phân bổ vốn vào ba danh mục chiến lược chính: giao dịch quyền chọn, chênh lệch giá cơ sở và tỷ lệ tài trợ, cùng triển khai XRPFi trên chuỗi. Sản phẩm được xây dựng trên cơ sở hạ tầng kho của Upshift và quản lý bởi Monarq Asset Management, với mục tiêu lợi nhuận hàng năm (APY) dao động khoảng 3-4%. Việc ra mắt thể hiện sự mở rộng của hệ sinh thái XRPFi trên Flare, vượt ra ngoài các hình thức cho vay, cung cấp thanh khoản và staking truyền thống. Người dùng gửi FXRP sẽ nhận lại token biên nhận MXRPY, đại diện cho số vốn và lợi nhuận tích lũy. Việc rút tiền được xử lý theo chu kỳ hàng tuần vào thứ Sáu, với một tùy chọn rút nhanh có phí. Các công ty cũng cho biết sẽ phát triển một ứng dụng độc lập trong tương lai, cho phép người dùng kết nối trực tiếp qua ví XRPL. Lợi nhuận có thể thay đổi theo điều kiện thị trường và việc thực thi chiến lược, đồng thời vẫn tồn tại các rủi ro liên quan đến đối tác, hợp đồng thông minh và cơ sở hạ tầng.

TheNewsCrypto35 phút trước

Monarq, Flare & Upshift Ra Mắt Kho Lợi Suất XRP (MXRPY) Trên Flare

TheNewsCrypto35 phút trước

Giá Bitcoin Có Thể Tiếp Tục Xu Hướng Giảm Khi Lợi Nhuận Đã Thực Hiện Tăng Lên Mức Của Năm 2022

Dựa trên hiệu suất trong tháng qua, giá Bitcoin dường như đang cố gắng thoát khỏi thị trường gấu. Tuy nhiên, cấu trúc thị trường tổng thể vẫn chưa hoàn toàn chuyển từ xu hướng giảm sang tích cực. Một phân tích on-chain gần đây cho thấy Bitcoin có thể đã hình thành đỉnh cục bộ, với khả năng tiếp tục xu hướng giảm. Nhà phân tích Ali Martinez chỉ ra rằng thị trường Bitcoin đang quá nóng và có nguy cơ điều chỉnh giảm, dựa trên chỉ số Biên lợi nhuận/thua lỗ thực tế (Realized Profit/Loss Margin). Chỉ số này đo lường lợi nhuận thực từ các vị thế đã đóng. Theo dữ liệu CryptoQuant, biên lợi nhuận thực tế trung bình của nhà giao dịch Bitcoin hiện đạt 17%, mức cảnh báo vì lần cuối đạt ngưỡng này là vào tháng 3/2022, thời điểm đánh dấu đỉnh cục bộ trước khi đợt giảm giá mạnh tiếp diễn. Martinez lưu ý rằng các nhà đầu tư đang có lợi nhuận đáng kể và có thể chốt lời. Sự trùng hợp của các tín hiệu on-chain hiện tại gợi ý rằng giá Bitcoin có thể đã chạm đỉnh cục bộ và sắp bước vào giai đoạn điều chỉnh. Về giá, mức 78.000 USD là ngưỡng hỗ trợ quan trọng cần theo dõi. Vi phạm mức này có thể mở đường cho các đợt giảm sâu hơn. Tại thời điểm viết bài, giá Bitcoin giao dịng quanh 78.070 USD, ổn định trong 24 giờ qua nhưng giảm hơn 3% trong tuần.

bitcoinist37 phút trước

Giá Bitcoin Có Thể Tiếp Tục Xu Hướng Giảm Khi Lợi Nhuận Đã Thực Hiện Tăng Lên Mức Của Năm 2022

bitcoinist37 phút trước

Tâm Trạng Hưng Phấn Của Đám Đông Với Bitcoin Đạt Mức Cao Nhất Năm 2026 Sau Tiến Triển Của Đạo Luật CLARITY

Giá Bitcoin đã tăng mạnh hơn 3,5% vào đầu ngày 14 tháng 5, phản ứng trước việc Ủy ban Ngân hàng Thượng viện Hoa Kỳ thông qua Đạo luật CLARITY. Tuy nhiên, đà tăng này nhanh chóng đảo chiều, làm dấy lên các câu hỏi về động thái thị trường. Phân tích on-chain từ Santiment Intelligence cho thấy tâm lý đám đông đối với Bitcoin đã đạt mức tham lam nhất trong năm sau tin tức về Đạo luật CLARITY, một dự luật quy định rõ ràng hơn cho tài sản kỹ thuật số. Mặc dù được coi là tin tích cực dài hạn, sự hưng phấn quá mức này lại có thể báo hiệu áp lực giảm giá trong ngắn hạn, vì thị trường thường di chuyển ngược lại với kỳ vọng cực đoan của đám đông. Song song đó, nhà phân tích Ali Martinez báo cáo rằng các thợ đào Bitcoin đã bán khoảng 800 BTC (tương đương 64 triệu USD) trong 96 giờ qua. Dù khối lượng không lớn, đợt bán đột ngột này từ các thợ đào - nguồn cung mới liên tục - kết hợp với tâm lý hưng phấn thái quá, có thể dẫn đến một đợt điều chỉnh giá trong thời gian tới. Tính đến thời điểm báo cáo, Bitcoin giao dịch ở mức 79.136 USD, giảm 2,9% trong 24 giờ qua.

bitcoinist8 giờ trước

Tâm Trạng Hưng Phấn Của Đám Đông Với Bitcoin Đạt Mức Cao Nhất Năm 2026 Sau Tiến Triển Của Đạo Luật CLARITY

bitcoinist8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片