FLOW lên tiếng về sự cố “rug chart” do hacker khai thác lỗ hổng mạng lưới

Chan 28/12/2025 15:30
Flow xác nhận mạng lưới bị khai thác lỗ hổng execution layer, khiến khoảng 3,9 triệu USD bị rút khỏi hệ thống. Dù người dùng không bị ảnh hưởng, sự cố làm dấy lên nhiều nghi vấn về độ an toàn của blockchain này.

hacker_apiw.webp

Sự cố bảo mật gây thiệt hại 3,9 triệu USD

Sau cú lao dốc mạnh của giá FLOW trên thị trường hơn 18% trong vòng 1 giờ, Flow Foundation đã phát đi thông báo chính thức xác nhận mạng lưới Flow gặp sự cố bảo mật nghiêm trọng trong ngày 27/12/2025. 

flowgiamgia20251227183200.webp
Biểu đồ FLOW cặp giao dịch FLOWUSDT. Nguồn Binance

Theo Flow Foundation, vấn đề bắt nguồn từ một lỗ hổng trong execution layer của giao thức. Kẻ tấn công đã lợi dụng điểm yếu này để thực hiện các giao dịch không được ủy quyền, qua đó di chuyển khoảng 3,9 triệu USD tài sản ra khỏi mạng Flow trước khi cơ chế phòng vệ được kích hoạt.

Hacker đã chuyển các tài sản qua các cầu nối để rửa tiền

Diễn biến sự cố cho thấy hệ thống giám sát đã phát hiện bất thường tương đối sớm. Các validator nhanh chóng phối hợp tạm dừng toàn bộ mạng lưới, cắt đứt các đường thoát tài sản và ngăn chặn thiệt hại lan rộng. Flow Foundation nhấn mạnh rằng không có số dư người dùng hiện hữu nào bị truy cập, và toàn bộ tài sản nắm giữ trước thời điểm xảy ra sự cố vẫn được bảo toàn.

Từ góc độ kỹ thuật, điểm đáng chú ý nằm ở việc khoản tài sản bị rút không đến từ ví người dùng, mà phát sinh trong khoảng thời gian ngắn trước khi mạng bị dừng. Phần lớn dòng tiền được chuyển qua các bridge cross-chain như Celer, Debridge, Relay và Stargate, sau đó xuất hiện dấu hiệu rửa tiền thông qua Thorchain và Chainflip. Ví của kẻ tấn công đã được xác định, theo dõi và gắn cờ trên các hệ thống giám sát on-chain.

Trước tình hình này, Flow Foundation đã nhanh chóng triển khai bản vá giao thức để khắc phục lỗ hổng. Các node operator đang đồng loạt nâng cấp, chuẩn bị cho quá trình khởi động lại mạng. Để đảm bảo tính toàn vẹn của sổ cái, Flow sẽ khôi phục mạng về checkpoint trước thời điểm bị tấn công, qua đó loại bỏ toàn bộ các giao dịch trái phép khỏi ledger. Những giao dịch hợp lệ được gửi trong khoảng từ 23h25 PST ngày 26/12 đến 5h30 PST ngày 27/12 sẽ cần được người dùng thực hiện lại sau khi mạng hoạt động trở lại.

Nghi vấn từ cộng đồng: Khi lớp vận hành cốt lõi trở thành điểm yếu

Dù Flow Foundation khẳng định không có người dùng nào bị thiệt hại trực tiếp, sự cố vẫn làm dấy lên nhiều câu hỏi trong cộng đồng, đặc biệt xoay quanh việc execution layer – lớp vận hành cốt lõi của mạng – lại trở thành điểm bị khai thác. Với một blockchain layer-1 đã vận hành nhiều năm và được giám sát chặt chẽ, đây là chi tiết khiến không ít nhà quan sát tỏ ra hoài nghi.

Trong bối cảnh thị trường tiền điện tử suy thoái kéo dài, nhiều dự án từng đạt vốn hóa hàng tỷ USD đang chứng kiến mức suy giảm 80–90% giá trị. Khi tăng trưởng người dùng chững lại và dòng tiền rút đi, một kịch bản quen thuộc thường được cộng đồng nhắc đến là các sự cố “bất khả kháng” như hacker tấn công mạng lưới, sau đó thanh khoản còn lại dần biến mất khỏi hệ sinh thái.

Điểm khiến sự cố lần này của Flow gây tranh cãi nằm ở chỗ execution layer vốn là khu vực được kiểm soát và theo dõi nghiêm ngặt nhất, gắn trực tiếp với logic xử lý giao dịch và vận hành mạng. Việc một lỗ hổng tồn tại và bị khai thác tại đây khiến nhiều ý kiến cho rằng đây không phải dạng tấn công phổ thông, mà đòi hỏi hiểu biết rất sâu về kiến trúc nội bộ của giao thức.

Tổng thể, sự kiện này phản ánh mối lo ngại rộng hơn của thị trường: khi các blockchain layer-1 bước vào giai đoạn suy thoái chu kỳ, rủi ro từ những “điểm mù” trong thiết kế hoặc vận hành có xu hướng bộc lộ rõ rệt hơn. Dù phản ứng nhanh và minh bạch của Flow giúp hạn chế thiệt hại trước mắt, sự cố vẫn đặt ra câu hỏi dài hạn về độ bền hệ thống, cơ chế kiểm soát nội bộ và khả năng chống chịu của những nền tảng từng được xem là ngôi sao trong chu kỳ NFT 2021.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Thị trường1 giờ trước
Khi vàng tiệm cận đỉnh chu kỳ, Tom Lee – Chủ tịch Bitmine, doanh nghiệp nắm giữ hơn 3% nguồn cung ETH – cho rằng dòng vốn lớn đang âm thầm dịch chuyển trở lại Bitcoin để tìm kiếm lợi suất cao hơn.
Phân tích thị trường2 giờ trước
Binance vừa hoàn tất kế hoạch mua 1 tỷ USD Bitcoin cho quỹ SAFU. Tuy nhiên, trái với kỳ vọng, giá Bitcoin gần như không phản ứng đáng kể, trong bối cảnh áp lực rút vốn từ các quỹ ETF và sự giằng co giữa dòng tiền Phố Wall với lực mua nội ngành.
Chính sách2 giờ trước
Thái Lan khẳng định tham vọng trở thành trung tâm tài chính số của khu vực khi chính thức mở đường cho tiền điện tử tham gia thị trường phái sinh được quản lý. Động thái này được kỳ vọng sẽ mở rộng cơ hội đầu tư, đồng thời tăng cường khung giám sát rủi ro đối với tài sản kỹ thuật số.
Tài sản số7 giờ trước
Sáng 11/2, Trung tâm Tài chính quốc tế Việt Nam tại TPHCM chính thức ra mắt với sự tham gia của 7 thành viên sáng lập gồm Sovico, MB, TPBank, SHB, Sơn Kim Capital, VinaCapital và Nasdaq, mở ra tham vọng xây dựng một đầu mối huy động vốn toàn cầu cho Việt Nam.
Thị trường7 giờ trước
Trung tâm Tài chính Quốc tế tại TP.HCM vừa chính thức ra mắt vào ngày 11/02, ngay lập tức nhận được nhiều lời mời hợp tác và thu hút nguồn vốn tổ chức toàn cầu vào Việt Nam
Công nghệ8 giờ trước
Cathie Wood cho rằng máy tính lượng tử có thể trở thành mối đe dọa với Bitcoin sớm nhất từ những năm 2040. Dù cảnh báo rủi ro dài hạn, CEO ARK Invest vẫn giữ quan điểm lạc quan và tiếp tục đặt cược vào tiềm năng tăng trưởng của thị trường.
BTC Bitcoin (BTC)
$67.75K
1.64%
Cap $1.35T Vol 24h $46.99B