Thảm họa Solana trị giá 285 triệu USD – Đây là những gì thực sự đã xảy ra

CaptainAltcoin
SOL0,49%
DRIFT-14,69%
WBTC3,06%
TAO7,94%

Vào ngày 1 tháng 4 năm 2026, mọi thứ đã sụp đổ trên Solana (SOL). Drift Protocol đã bị tấn công với một vụ khai thác trị giá 285 triệu đô la, và trong vòng vài giờ, token của nó đã lao dốc mạnh. Tác động không dừng lại ở đó; nó nhanh chóng lan sang các giao thức được liên kết khác.

Sự cố này dựa trên các báo cáo và phân tích từ Coin Bureau với 2,73 triệu người đăng ký, đã bao quát toàn bộ dòng thời gian của vụ khai thác và cách nó diễn ra phía sau hậu trường.

Ban đầu, mọi người cho rằng nguyên nhân quen thuộc, một lỗi smart contract hoặc một khiếm khuyết kỹ thuật nào đó. Nhưng không phải vậy. Không có đoạn mã nào bị hỏng. Không có lỗ hổng nào bị khai thác.

Cuộc tấn công này được xây dựng dựa trên con người, không phải dựa trên mã.

Hoạt động bắt đầu sớm hơn nhiều tháng, vào khoảng cuối năm 2025. Nó khởi động lặng lẽ, với một nhóm đóng vai một công ty giao dịch chuyên nghiệp tiếp cận các cộng tác viên của Drift tại các hội nghị. Họ tỏ ra đáng tin, am hiểu và cực kỳ quen thuộc với cả giao dịch lẫn hạ tầng.

Theo thời gian, họ xây dựng các mối quan hệ. Họ tham gia các cuộc thảo luận riêng tư, chia sẻ ý tưởng và phối hợp triển khai chiến lược. Để củng cố hình ảnh của mình, họ thậm chí đã nạp hơn 1 triệu đô la vào nền tảng. Chỉ một nước đi đó đã khiến họ trông nghiêm túc và đáng tin cậy.

Từng bước một, họ giành được quyền truy cập nội bộ mà không bao giờ ép buộc bằng cách xâm nhập.

  • Kẻ tấn công đã lọt vào như thế nào
  • Sai lầm then chốt khiến mọi thứ trở nên có thể
  • $285M đã bị rút cạn trong vài phút như thế nào
  • Điều này thay đổi gì đối với Crypto

Kẻ tấn công đã lọt vào như thế nào

Khi đã có được niềm tin, kẻ tấn công đã đưa vào các công cụ độc hại được ngụy trang như các quy trình thông thường. Họ chia sẻ một kho lưu trữ GitHub trông như một tích hợp tiêu chuẩn. Nhưng ẩn bên trong là mã được thiết kế để âm thầm xâm phạm hệ thống của một nhà phát triển ngay khi nó được mở ra.

Không có cảnh báo hay dấu hiệu bất thường nào. Mọi thứ đều có vẻ bình thường.

Tuy nhiên, một cộng tác viên đã bị thuyết phục tải xuống một ứng dụng giả với suy nghĩ rằng đó là để kiểm thử một ví mới. Điều đó đã giúp kẻ tấn công có quyền truy cập sâu hơn vào các hệ thống nội bộ.

Giờ đây họ không chỉ quan sát, mà đã ở trong hạ tầng quan trọng, bao gồm cả các hệ thống được dùng để phê duyệt giao dịch.

_****Đây là Giá Bittensor (TAO) Nếu Nó Chiếm Được Thị Trường AI 60B**

Sai lầm then chốt khiến mọi thứ trở nên có thể

Dù đã có mức độ truy cập đó, kẻ tấn công vẫn cần một cách để giành quyền kiểm soát hoàn toàn mà không bị ngăn chặn. Cơ hội đó đến từ một sai lầm đơn giản nhưng nghiêm trọng.

Drift đã loại bỏ cơ chế khóa thời gian hành chính (administrative timelock) trong một bản cập nhật thường quy. Thông thường, tính năng này tạo ra độ trễ trước khi các hành động quan trọng được thực thi, cho các đội thời gian để phát hiện bất cứ điều gì đáng ngờ.

Không có nó, các giao dịch có thể được thông qua ngay lập tức.

Vào khoảng cùng thời gian đó, kẻ tấn công đã thuyết phục các thành viên trong đội ký các giao dịch hành chính trông như thường lệ. Trên thực tế, những chữ ký đó đã chuyển giao toàn quyền kiểm soát cho giao thức.

Không có cảnh báo nào được kích hoạt.

$285M đã bị rút cạn trong vài phút như thế nào

Khi mọi thứ đã được sắp xếp, cuộc tấn công diễn ra nhanh chóng. Kẻ tấn công tạo ra một token giả và thao túng giá của nó để trông như thể nó có giá trị 1 đô la. Sau đó, họ niêm yết nó như một tài sản thế chấp hợp lệ trong giao thức.

Trên giấy tờ, có vẻ như họ nắm giữ hàng trăm triệu đô la tài sản.

Với tài sản thế chấp giả đó, họ bắt đầu vay các tài sản thực từ hệ thống. Khối lượng thanh khoản lớn đã bị rút ra trên nhiều pool khác nhau, bao gồm cả các token lớn như Solana (SOL) và Bitcoin được bọc (wrapped Bitcoin).

Chỉ trong vài phút, hơn 150 triệu đô la đã bị rút cạn. Phần còn lại diễn ra ngay sau đó.

Các quỹ bị đánh cắp được chuyển đổi thành stablecoin và chuyển ra khỏi mạng. Sau đó, chúng được chuyển cầu (bridge) sang Ethereum và phân phối qua nhiều ví, khiến việc khôi phục cực kỳ khó khăn.

Các công ty an ninh sau đó liên kết vụ tấn công với một nhóm ở Bắc Triều Tiên, nổi tiếng với việc thực hiện các hoạt động tương tự. Đây không phải là ngẫu nhiên hay vội vàng. Nó đã được lên kế hoạch trong nhiều tháng và được thực thi một cách chính xác.

Nhóm tương tự cũng đã được gắn với các vụ khai thác trước đây, nhưng vụ này cho thấy mức độ phối hợp và quy mô cao hơn.

Điều này thay đổi gì đối với Crypto

Sự cố này chuyển trọng tâm của bảo mật trong crypto. Trong nhiều năm, mối lo ngại chính là các lỗ hổng smart contract. Các dự án đã đầu tư rất nhiều vào audit và review mã, và Drift cũng không phải ngoại lệ.

Nhưng cuộc tấn công này không nhắm vào mã. Nó nhắm vào niềm tin.

Các nhà phát triển, cộng tác viên và quy trình nội bộ trở thành điểm mở đầu. Kẻ tấn công không phá vỡ hệ thống; họ đi vòng qua hệ thống bằng cách khai thác sự tương tác của con người.

Điều đó sẽ thay đổi cách cần tiếp cận bảo mật trong tương lai.

Mất mát 285 triệu đô la không chỉ là một vụ khai thác khác. Nó cho thấy ngay cả các hệ thống đã được audit kỹ lưỡng vẫn có thể thất bại nếu lớp con người bị phơi bày.

DeFi không còn chỉ là mã an toàn nữa. Nó còn là bảo đảm an ninh cho những con người và quy trình đứng phía sau. Và như trường hợp này cho thấy, đó có thể là phần khó nhất để bảo vệ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Gulf Singapore Ra Mắt Dịch Vụ Đúc Stablecoin, Miễn Phí 0 Trên Solana

Ngân hàng Gulf Singapore đã ra mắt dịch vụ đúc và đổi stablecoin cho khách hàng doanh nghiệp, cho phép chuyển đổi giữa tiền pháp định và stablecoin USD với không tính phí trên Solana cho các giao dịch trị giá trên $100,000. Mục tiêu là cải thiện dòng tiền và thúc đẩy việc sử dụng USDC.

GateNews2giờ trước

Bitcoin ETF Ghi Nhận Dòng Tiền Ra Trong Ngày, Trong Khi Ethereum và Solana ETF Ghi Nhận Tăng Giá Vào Ngày 17 Tháng 4

Tin tức Gate, theo bản cập nhật ngày 17 tháng 4, Bitcoin ETF ghi nhận dòng vốn ròng 1 ngày chảy ra 142 BTC ($10.98M) và dòng vốn ròng 7 ngày chảy vào 7,093 BTC ($550.09M). Ethereum ETF cho thấy dòng vốn ròng 1 ngày chảy vào 22,357 ETH ($54.55M) và dòng vốn ròng 7 ngày chảy vào 89,684 ETH ($218.83M). Solana ETF ghi nhận dòng vốn ròng 1 ngày chảy vào 1-

GateNews3giờ trước

Solana nhắm tới $120 nếu Bò giữ $87 hỗ trợ; thiết lập kỹ thuật cho thấy mô hình cốc-tay cầm

Solana (SOL) đang giao dịch ở mức $88.87, với mức tăng trong ngày là 3.84%. Các nhà phân tích cho biết việc duy trì hỗ trợ trên $87 là then chốt để có thể hướng tới $120. Các cụm thanh lý tác động đến diễn biến giá, và việc bứt phá trên $107 có thể xác nhận đà tăng.

GateNews5giờ trước

DoubleZero Edge Tăng Tốc Dữ Liệu Solana Nhờ Mạng Cáp Quang

DoubleZero đã giới thiệu DoubleZero Edge, một nền tảng truyền dữ liệu hiệu năng cao được thiết kế để cung cấp thông tin blockchain theo thời gian thực cho hệ sinh thái Solana, với việc mở quyền truy cập beta được công bố vào ngày 16 tháng 4 năm 2026. Dịch vụ chuyển việc phân phối dữ liệu ra khỏi internet công cộng sang một mạng cáp quang chuyên dụng o

CryptoFrontier12giờ trước

Nhà giao dịch biến $960 thành $337K trong chưa đầy 2 giờ, đạt lợi nhuận 351x trên giao dịch SOL và ASTEROID

Một nhà giao dịch đã biến đổi 11 SOL thành $337,000 trong chưa đầy hai giờ bằng cách sử dụng ba ví để mua 158.51 triệu token ASTEROID và sau đó bán phần lớn với giá 1,539 SOL, trong khi vẫn giữ lại 23.76 triệu token trị giá khoảng $202,000.

GateNews13giờ trước

Sự áp dụng Solana bùng nổ lên 167M trong khi việc sử dụng và giá tách rời

Những điểm chính Solana đạt 167 triệu người nắm giữ, cho thấy tăng trưởng áp dụng mạnh mẽ ngay cả khi các địa chỉ hoạt động giảm, phản ánh khoảng cách ngày càng rộng giữa xu hướng sở hữu và sử dụng. Sự quan tâm của tổ chức gia tăng khi DeFi Development Corp tích lũy hơn 2,22 triệu SOL, củng cố niềm tin dài hạn bất chấp biến động và bất định thị trường đang diễn ra, reinforcing long-term c

CryptoNewsLand04-16 16:43
Bình luận
0/400
Không có bình luận