Chấn động: 293 triệu USD bị hacker đánh cắp trong vụ tấn công DeFi lớn nhất năm 2026

Đăng Đức 22/04/2026 22:58
Các tin tặc (hacker) đã khai thác một cầu nối xuyên chuỗi vào thứ Bảy (18/4) và rút gần 300 triệu USD từ một phần quan trọng của hạ tầng tài chính phi tập trung (DeFi), gây ra hiệu ứng lan rộng trên nhiều nền tảng tiền điện tử.

Kẻ tấn công mạng đã đánh cắp khoảng 116.500 rsETH – một token do Kelp DAO phát hành. Tổng thiệt hại ước tính khoảng 293 triệu USD (gần 7.716 tỷ đồng), trở thành vụ tấn công DeFi lớn nhất năm 2026.

b1.png
Ảnh minh họa về biểu đồ giao dịch tiền điện tử Bitcoin - Nguồn: SPH Media

“Chúng tôi đã phát hiện hoạt động xuyên chuỗi đáng ngờ liên quan đến rsETH”, Kelp DAO cho biết trong một bài đăng trên nền tảng X (tên cũ là Twitter).

Kelp DAO là một giao thức tái thế chấp (restaking) cho phép người dùng gửi các token staking phổ biến như stETH hoặc cbETH và nhận lại rsETH, sau đó có thể sử dụng trên các ứng dụng crypto khác trong khi vẫn tiếp tục nhận phần thưởng. Tính linh hoạt này đã giúp rsETH được sử dụng rộng rãi trên các nền tảng cho vay, giao dịch và cung cấp thanh khoản trong DeFi.

Chính sự liên kết chặt chẽ này đã nhanh chóng biến vụ xâm nhập kể trên thành một vấn đề lan rộng của thị trường.

“Đây không chỉ là một lỗ hổng bảo mật trong giao thức mà ngay lập tức đã trở thành sự kiện lây lan giữa nhiều giao thức khác nhau”, công ty bảo mật Cyvers cho biết khi ước tính có ít nhất 9 nền tảng khác cũng bị ảnh hưởng.

Nói đơn giản, các giao thức DeFi thường được xây dựng chồng lên nhau. Các tài sản như rsETH được tái sử dụng trong nhiều dịch vụ, chẳng hạn làm tài sản thế chấp cho các khoản vay hoặc làm thanh khoản trong các nhóm giao dịch. Khi một mắt xích gặp sự cố, nó có thể làm suy yếu tất cả những nơi sử dụng tài sản đó.

“Đây chính là loại sự cố cho thấy rủi ro của các hệ thống liên kết trong DeFi”, Giám đốc điều hành (CEO) Cyvers, Deddy Lavid cho biết. “Thách thức không còn chỉ là ngăn chặn các lỗ hổng ở cấp hợp đồng mà còn là hiểu được tốc độ lan rộng của chúng giữa các giao thức tích hợp”.

Video tin tặc (hacker) đánh cắp khoảng 293 triệu USD tiền điện tử trong vụ khai thác lỗ hổng của Aave và KelpDAO - Nguồn clip: NextGen Finance News

Aave, giao thức cho vay DeFi lớn nhất với hơn 20 tỷ USD tài sản bị khóa, đã đóng băng các thị trường liên quan đến rsETH để hạn chế thiệt hại.

“Việc đóng băng thị trường rsETH ngăn chặn việc gửi tiền mới và vay dựa trên tài sản thế chấp rsETH trong khi tình hình đang được đánh giá”, nền tảng này cho biết. Theo Coingecko, token của Aave đã giảm giá 20% trong phiên giao dịch châu Á vào Chủ nhật (19/4).

Giám đốc công nghệ của Cyvers, Meir Dolev cho biết tình hình có thể còn tồi tệ hơn. Đợt tấn công thứ hai của hacker đã bị chặn đứng và chỉ cần chậm 3 phút nữa, sẽ có thêm 100 triệu USD bốc hơi.

Xảy ra đúng vào thời điểm nhạy cảm đối với thị trường tiền số, sự kiện lần này đã vượt qua vụ tấn công trước đó nhằm vào dự án Drift trên nền tảng Solana để trở thành vụ tấn công DeFi lớn nhất kể từ đầu năm đến nay.

Theo The Business Times

Bình luận
Xem thêm ý kiến
Tin mới nhất
Đánh giá dự án6 giờ trước
Giữa lúc thị trường tiền số suy yếu, HYPE của Hyperliquid vẫn liên tục tăng giá và vươn lên nhóm 10 tài sản số lớn nhất thị trường nhờ cơ chế buyback dùng gần như toàn bộ doanh thu giao dịch để mua lại token và chia sẻ giá trị cho nhà đầu tư.
Thị trường7 giờ trước
Tỷ giá USD hôm nay duy trì vùng cao nhất 5 tuần, thị trường chờ tín hiệu mới từ Fed sau loạt dữ liệu kinh tế Mỹ tích cực.
Thị trường7 giờ trước
Thị trường vàng tiếp tục đỏ lửa khi giới đầu tư lo Fed duy trì lãi suất cao lâu hơn dự kiến và đồng USD tăng mạnh.
Kinh tế xã hội7 giờ trước
Các chuyên gia cảnh báo lượng dự trữ sẽ tiến gần mức nguy hiểm nếu eo biển Hormuz không sớm được mở lại.
Kiến thức 1018 giờ trước
Đảo quốc sư tử đang đóng vai trò là một phễu hút dòng vốn toàn cầu và trung tâm uy tín hàng đầu giúp các nền tảng giao dịch chinh phục giới tài chính siêu giàu.
Bên lề Crypto12 giờ trước
La Vĩnh Hạo công khai chỉ trích Binance Wallet sau khi hình ảnh và tên tuổi của ông bị sử dụng trái phép để làm hình ảnh chính cho một memecoin. Ông đồng thời khẳng định chưa từng tham gia bất kỳ dự án tiền điện tử nào và cảnh báo người dùng cẩn trọng với các tài khoản giả mạo.
BTC Bitcoin (BTC)
$77.36K
1.31%
Cap $1.55T Vol 24h $30.27B