Vụ hack 8 triệu USD trên hai blockchain: bài học về bảo mật sàn giao dịch và dòng tiền xuyên chuỗi
Vụ tấn công Coinsbuy làm rò rỉ 8 triệu USD trên Tron và Ethereum cho thấy lỗ hổng hệ thống rút tiền, không phải khóa riêng tư. Dòng tiền chảy qua các dịch vụ xuyên chuỗi đặt ra câu hỏi về giám sát stablecoin.
Vụ tấn công Coinsbuy: 8 triệu USD và dấu vết xuyên chuỗi
Ngày 9/8, sàn giao dịch Coinsbuy bị rút trái phép hơn 8 triệu USD từ các ví trên hai mạng Tron và Ethereum. Theo BlockWatchdog, kẻ tấn công bắt đầu bằng giao dịch thử 5 USDT trên Tron, sau đó rút hơn 6 triệu USDT từ tám ví. Trên Ethereum, ba ví khác mất 1,89 triệu USDT và 77 ETH. Tổng cộng khoảng 8,07 triệu USD.
Điểm đáng chú ý: khoảng 6,34 triệu USD (79% số tiền) được chuyển qua FixedFloat, một sàn giao dịch không định danh, và 150 ETH qua ChangeNOW. Các giao dịch trên hai blockchain được nối với nhau qua dịch vụ hoán đổi xuyên chuỗi Bridgers. Điều này cho thấy kẻ tấn công hiểu rõ cơ chế thanh khoản xuyên chuỗi và tận dụng để che giấu dấu vết.
Hành động bơm lại ví: tín hiệu về lỗ hổng hệ thống
Vài giờ sau vụ việc, Coinsbuy đã bơm lại khoảng 3,93 triệu USD vào đúng 10 địa chỉ bị ảnh hưởng, với bảy khoản nạp khớp số tiền ban đầu sai lệch dưới 0,05%. BlockWatchdog nhận định việc này cho thấy đội ngũ Coinsbuy tin rằng khóa riêng tư không bị lộ. Nếu khóa đã bị lộ, việc nạp tiền vào ví bị xâm nhập là vô nghĩa.
Thay vào đó, kẻ tấn công có thể đã chiếm quyền kiểm soát hệ thống rút tiền của sàn. Điều này có nghĩa lỗ hổng nằm ở quy trình vận hành, không phải mật mã học. Coinsbuy đã bù đắp toàn bộ thiệt hại từ quỹ dự trữ, người dùng không mất tiền, nhưng sự cố cho thấy rủi ro từ các điểm yếu nội bộ vẫn lớn.
Bối cảnh an ninh: làn sóng hack gia tăng
Theo DeFiLlama, các giao thức DeFi mất hơn 840 triệu USD trong năm tháng đầu năm 2026. Tháng 7 vừa qua, AFX Trade trên Arbitrum mất 24 triệu USD do khai thác cầu nối, Ostium mất 18 triệu USD vì lộ khóa oracle. Vụ Coinsbuy là một mảnh ghép trong bức tranh rủi ro hệ thống đang mở rộng.
Đáng chú ý, kẻ tấn công không có liên hệ với vụ tấn công Triple-A hồi tháng 7, và cách rửa tiền khác biệt. Điều này cho thấy các nhóm tấn công hoạt động độc lập, mỗi bên có chiến thuật riêng, khiến việc truy vết và phòng thủ trở nên phức tạp hơn.
Bài học cho nhà giao dịch: stablecoin và thanh khoản xuyên chuỗi
Vụ việc đặt ra câu hỏi về tính an toàn của stablecoin khi được sử dụng làm kênh trung chuyển. USDT vẫn là công cụ chính trong các vụ tấn công, vì tính thanh khoản cao và dễ chuyển đổi. Dòng tiền chảy qua FixedFloat và ChangeNOW cho thấy các sàn phi tập trung hoặc bán tập trung có thể trở thành điểm nghẽn trong việc truy vết.
Đối với nhà giao dịch, điều quan trọng là theo dõi hành vi của các ví lớn và dòng tiền xuyên chuỗi, vì chúng có thể phản ánh rủi ro hệ thống. Ngoài ra, các sàn giao dịch cần siết chặt quy trình kiểm soát nội bộ, không chỉ dựa vào an toàn khóa riêng tư.
Theo dõi tiếp theo
Trong bối cảnh Fed chuẩn bị có bài phát biểu và dữ liệu nhà ở Mỹ được công bố, thị trường có thể biến động. Nhà giao dịch nên chú ý đến phản ứng của dòng vốn vào các quỹ ETF Bitcoin giao ngay, vì các sự cố bảo mật có thể tác động tâm lý ngắn hạn. Ngoài ra, cần theo dõi kết quả điều tra của Coinsbuy và các biện pháp pháp lý liên quan, vì chúng có thể định hình quy định về stablecoin và sàn giao dịch trong tương lai.
Tổng hợp và phân tích từ Decrypt.
Thông tin trên trang không phải khuyến nghị đầu tư. Giao dịch ngoại hối và vàng có rủi ro mất vốn.







