Vụ hack 8 triệu USD trên hai blockchain: lỗ hổng bảo mật đang đe dọa niềm tin vào sàn giao dịch phi tập trung?
Vụ tấn công phối hợp trên TRON và Ethereum làm rò rỉ 8 triệu USD từ sàn Coinsbuy, đặt ra câu hỏi về an ninh của các sàn phi tập trung và ảnh hưởng đến niềm tin nhà đầu tư.
- 01Vụ tấn công xuyên chuỗi: Coinsbuy mất 8 triệu USD
- 02Dòng tiền bị rửa: FixedFloat và ChangeNOW vào cuộc
- 03Phản ứng của Coinsbuy: Bồi thường đầy đủ nhưng che giấu nguyên nhân
- 04Bối cảnh bảo mật ngành: Năm 2026 đã có gần 1 tỷ USD bị đánh cắp
- 05Theo dõi tiếp: Hành vi của kẻ tấn công và phản ứng của các sàn
Vụ tấn công xuyên chuỗi: Coinsbuy mất 8 triệu USD
Ngày 9/8, sàn giao dịch tiền điện tử Coinsbuy đã hứng chịu một vụ tấn công phối hợp trên hai blockchain TRON và Ethereum, làm thất thoát 8,07 triệu USD chỉ trong vòng chưa đầy một giờ. Theo dữ liệu on-chain, kẻ tấn công bắt đầu bằng một giao dịch 5 USDT trước khi rút sạch 6,04 triệu USDT từ tám ví trên TRON. Đồng thời, ba ví trên Ethereum cũng bị rút 1,89 triệu USDT và 77 ETH, sau đó số ETH này được hoán đổi qua 1inch từ một ví được tạo cùng ngày.
Điều đáng chú ý là hai chuỗi được liên kết thông qua cầu nối xuyên chuỗi Bridgers – hợp đồng thanh toán trên Ethereum đã chuyển tiền trực tiếp vào ví hoán đổi, cho thấy đây là một chiến dịch thống nhất, không phải hai vụ tấn công riêng lẻ. Các nhà nghiên cứu bảo mật đã xác định điểm chung này, biến vụ việc thành một trong những vụ hack xuyên chuỗi đáng chú ý nhất năm.
Dòng tiền bị rửa: FixedFloat và ChangeNOW vào cuộc
Khoảng 79% số tiền bị đánh cắp, tương đương 6,4 triệu USD, đã được chuyển qua sàn giao dịch tức thời FixedFloat thông qua khoảng 50 địa chỉ dùng một lần. Điều này cho thấy kẻ tấn công đã sử dụng kỹ thuật tách nhỏ dòng tiền để né tránh các biện pháp giám sát. ChangeNOW, một sàn giao dịch khác, đã đóng băng một khoản tiền sáu chữ số sau khi được Specter Investigations liên hệ. Khoảng 282 ETH (tương đương 542.000 USD) nằm rải rác tại năm địa chỉ vẫn chưa được di chuyển, có thể là phần kẻ tấn công chưa kịp xử lý hoặc cố tình giữ lại.
Việc sử dụng các sàn giao dịch tức thời như FixedFloat cho thấy xu hướng tội phạm mạng ngày càng ưa chuộng các nền tảng ít yêu cầu xác minh danh tính, gây khó khăn cho việc truy vết và thu hồi tài sản.
Phản ứng của Coinsbuy: Bồi thường đầy đủ nhưng che giấu nguyên nhân
Điều bất thường là Coinsbuy đã bổ sung lại toàn bộ số dư trong các ví bị rút chỉ trong vòng 24 giờ, với sai số dưới 0,05%. Điều này khiến các nhà nghiên cứu tin rằng khóa riêng tư không bị xâm phạm, mà có thể kẻ tấn công đã lợi dụng một lỗ hổng trong quy trình rút tiền hoặc một điểm yếu logic trong hợp đồng thông minh. Coinsbuy xác nhận vụ việc đã được “khống chế” và toàn bộ số tiền bị ảnh hưởng đã được công ty bồi thường từ quỹ dự trữ, khẳng định không có khách hàng nào chịu tổn thất. Tuy nhiên, họ từ chối tiết lộ chi tiết kỹ thuật, khiến cộng đồng đặt câu hỏi về mức độ minh bạch và khả năng phòng ngừa các vụ tấn công tương tự trong tương lai.
Bối cảnh bảo mật ngành: Năm 2026 đã có gần 1 tỷ USD bị đánh cắp
Theo dữ liệu ngành, tính đến cuối tháng 7, tổng số tiền bị đánh cắp trong lĩnh vực tiền điện tử đã lên tới khoảng 972 triệu USD. Vụ hack Coinsbuy là một minh chứng nữa cho thấy các sàn giao dịch phi tập trung (DEX) và cầu nối xuyên chuỗi đang trở thành mục tiêu hấp dẫn của tội phạm mạng do tính phức tạp và khó bảo mật. Không giống như các sàn tập trung có đội ngũ bảo mật chuyên trách, DEX thường dựa vào mã nguồn mở và cộng đồng, tạo ra nhiều lỗ hổng tiềm ẩn.
Vụ việc cũng đặt ra câu hỏi về niềm tin của nhà đầu tư vào các nền tảng phi tập trung. Mặc dù Coinsbuy đã bồi thường, nhưng sự cố này cho thấy rủi ro bảo mật vẫn là một trong những thách thức lớn nhất đối với sự phát triển bền vững của hệ sinh thái tiền điện tử.
Theo dõi tiếp: Hành vi của kẻ tấn công và phản ứng của các sàn
Nhà giao dịch nên theo dõi chặt chẽ diễn biến của vụ việc, đặc biệt là việc di chuyển của 282 ETH chưa được xử lý và phản ứng của FixedFloat, ChangeNOW trong việc hợp tác điều tra. Ngoài ra, cần chú ý đến các thông báo từ Coinsbuy về kết quả điều tra và các biện pháp bảo mật mới. Trong bối cảnh ngành đã chịu tổn thất gần 1 tỷ USD, việc các sàn giao dịch tăng cường kiểm toán bảo mật và minh bạch hơn trong xử lý sự cố sẽ là yếu tố then chốt để duy trì niềm tin của người dùng.
Tổng hợp và phân tích từ Coindesk.
Thông tin trên trang không phải khuyến nghị đầu tư. Giao dịch ngoại hối và vàng có rủi ro mất vốn.







