Thảm họa Solana trị giá 285M – Đây Là Điều Thực Sự Đã Xảy Ra

CaptainAltcoin
SOL2,17%
DRIFT-1,32%
WBTC0,75%
TAO-0,69%

Vào ngày 1 tháng 4 năm 2026, mọi thứ đã sụp đổ trên Solana (SOL). Drift Protocol đã bị nhắm tới trong một vụ khai thác trị giá 285 triệu USD, và chỉ trong vài giờ, token của nó đã lao dốc mạnh. Hậu quả không dừng lại ở đó; nó nhanh chóng lan sang các giao thức khác có kết nối.

Việc phân tích này dựa trên tin tức và đánh giá từ Coin Bureau với 2,73m người đăng ký, nơi đã bao phủ toàn bộ dòng thời gian của vụ khai thác và cách mọi chuyện diễn ra phía sau hậu trường.

Ban đầu, mọi người cho rằng nguyên nhân thường thấy—lỗi hợp đồng thông minh hoặc một khiếm khuyết kỹ thuật nào đó. Nhưng lần này không phải như vậy. Không có mã nào bị hỏng. Không có lỗ hổng nào bị khai thác.

Cuộc tấn công này được xây dựng dựa trên con người, chứ không phải mã.

Hoạt động bắt đầu sớm hơn vài tháng, vào khoảng cuối năm 2025. Nó diễn ra âm thầm: một nhóm đóng vai một công ty giao dịch chuyên nghiệp tiếp cận các cộng tác viên của Drift tại các hội nghị. Họ tạo cảm giác đáng tin cậy, am hiểu sâu cả về giao dịch lẫn hạ tầng.

Theo thời gian, họ xây dựng các mối quan hệ. Họ tham gia các cuộc thảo luận riêng tư, chia sẻ ý tưởng và phối hợp để triển khai chiến lược. Để củng cố hình ảnh của mình, họ thậm chí đã nạp hơn 1 triệu USD vào nền tảng. Chỉ riêng động thái đó đã khiến họ trông nghiêm túc và đáng tin cậy.

Từng bước một, họ giành được quyền truy cập nội bộ mà không bao giờ phải xông vào bằng vũ lực.

  • Kẻ tấn công đã vào được bằng cách nào
  • Sai lầm then chốt khiến mọi thứ trở nên khả thi
  • $285M đã bị rút cạn trong vài phút như thế nào
  • Điều này thay đổi gì đối với Crypto

Kẻ tấn công đã vào được bằng cách nào

Khi đã có được niềm tin, kẻ tấn công đã đưa vào các công cụ độc hại được ngụy trang như các quy trình thông thường. Họ chia sẻ một kho GitHub trông giống như một tích hợp chuẩn. Nhưng ẩn bên trong là đoạn mã được thiết kế để âm thầm xâm nhập hệ thống của một nhà phát triển ngay khi nó được mở ra.

Không có bất kỳ cảnh báo nào hay dấu hiệu rõ ràng. Mọi thứ đều trông có vẻ bình thường.

Tuy nhiên, một cộng tác viên đã bị thuyết phục tải về một ứng dụng giả với suy nghĩ rằng đó là để kiểm thử một ví mới. Điều đó đã giúp kẻ tấn công có quyền truy cập sâu hơn vào các hệ thống nội bộ.

Giờ đây họ không còn chỉ quan sát—họ đã ở trong hạ tầng quan trọng, bao gồm cả các hệ thống dùng để phê duyệt giao dịch.

_****Đây là giá Bittensor (TAO) nếu nó nắm bắt được thị trường AI trị giá $60B**

Sai lầm then chốt khiến mọi thứ trở nên khả thi

Dù đã có mức độ truy cập đó, kẻ tấn công vẫn cần một cách để giành quyền kiểm soát hoàn toàn mà không bị ngăn chặn. Cơ hội đó đến từ một sai lầm đơn giản nhưng nghiêm trọng.

Drift đã loại bỏ timelock quản trị trong một bản cập nhật định kỳ. Thông thường, tính năng này tạo ra độ trễ trước khi các hành động quan trọng được thực thi, cho các đội có thời gian phát hiện bất kỳ điều gì đáng ngờ.

Không có nó, các giao dịch có thể được thông qua ngay lập tức.

Cũng vào khoảng thời gian đó, kẻ tấn công đã thuyết phục các thành viên trong nhóm ký vào những gì trông giống như các giao dịch hành chính thường lệ. Trên thực tế, những chữ ký đó đã chuyển giao toàn quyền kiểm soát giao thức.

Không có cảnh báo nào được kích hoạt.

$285M đã bị rút cạn trong vài phút như thế nào

Khi mọi thứ đã được chuẩn bị sẵn sàng, cuộc tấn công diễn ra nhanh chóng. Kẻ tấn công tạo ra một token giả và thao túng giá của nó để trông như thể nó trị giá $1. Sau đó, họ niêm yết nó như một tài sản thế chấp hợp lệ trong giao thức.

Trên giấy tờ, nó giống như thể họ đang nắm giữ hàng trăm triệu tài sản.

Với tài sản thế chấp giả đó, họ bắt đầu vay các tài sản thật từ hệ thống. Khối lượng thanh khoản lớn đã bị rút ra trên nhiều pool khác nhau, bao gồm các token lớn như Solana (SOL) và Bitcoin bọc.

Trong vài phút, hơn $150 triệu đã bị rút cạn. Phần còn lại diễn ra ngay sau đó.

Các quỹ bị đánh cắp được chuyển đổi thành stablecoins và chuyển ra khỏi mạng. Sau đó, chúng được chuyển cầu sang Ethereum và phân phối qua nhiều ví khác nhau, khiến việc khôi phục trở nên cực kỳ khó khăn.

Các công ty an ninh sau đó đã liên kết vụ tấn công này với một North Korean group nổi tiếng với việc thực hiện các hoạt động tương tự. Đây không phải là ngẫu nhiên hay vội vàng. Vụ việc được lên kế hoạch trong nhiều tháng và được thực hiện với độ chính xác cao.

Cùng một nhóm cũng đã được gắn với các vụ khai thác trong quá khứ, nhưng vụ này cho thấy mức độ phối hợp và quy mô cao hơn.

Điều này thay đổi gì đối với Crypto

Sự cố này làm thay đổi trọng tâm về bảo mật trong crypto. Trong nhiều năm, mối lo ngại chính là các lỗ hổng hợp đồng thông minh. Các dự án đã đầu tư mạnh vào kiểm toán và rà soát mã, và Drift cũng không phải ngoại lệ.

Nhưng cuộc tấn công này không nhắm vào mã. Nó nhắm vào niềm tin.

Các nhà phát triển, cộng tác viên và quy trình nội bộ trở thành điểm xâm nhập. Kẻ tấn công không phá vỡ hệ thống; họ đi vòng qua nó bằng cách khai thác sự tương tác giữa con người với con người.

Điều đó sẽ thay đổi cách cần tiếp cận bảo mật trong tương lai.

Khoản lỗ 285 triệu USD không chỉ là một vụ khai thác nữa. Nó cho thấy ngay cả các hệ thống đã được kiểm toán kỹ lưỡng vẫn có thể thất bại nếu lớp con người bị lộ ra ngoài.

DeFi không còn chỉ là về mã an toàn nữa. Đó là về việc bảo vệ con người và quy trình đứng phía sau nó. Và như trường hợp này cho thấy, phần khó nhất có thể chính là thứ đó để bảo vệ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các quỹ ETF Bitcoin, Ethereum và Solana ghi nhận dòng tiền ròng tích cực vào ngày 15 tháng 4

Tin nhắn Gate News, theo bản cập nhật ngày 15 tháng 4, các ETF Bitcoin ghi nhận dòng tiền ròng trong một ngày là 4.566 BTC (khoảng 337,41 triệu USD) và dòng tiền ròng 7 ngày là 6.753 BTC (khoảng 499,04 triệu USD). Các ETF Ethereum ghi nhận dòng tiền ròng trong một ngày là 23.405 ETH (khoảng 54,37 triệu USD)

GateNews14giờ trước

Khoản đầu tư USDC của Y Combinator trên Solana

Y Combinator đã hoàn tất khoản đầu tư mạo hiểm đầu tiên của mình, được thanh toán hoàn toàn bằng stablecoin, khi thanh toán 500.000 USD bằng USDC trên blockchain Solana cho startup về thị trường dự đoán Totalis. Giao dịch này, được báo cáo vào ngày 13 tháng 4 năm 2026, đánh dấu một bước chuyển biến cụ thể trong cách mà startup có ảnh hưởng nhất trên thế giới

CoincuInsights19giờ trước

Circle đã đúc 750M USDC trên Solana trong 24 giờ qua

Tin tức cổng, ngày 15 tháng 4 — Tổ chức phát hành stablecoin Circle đã đúc 750 triệu USDC trên blockchain Solana trong 24 giờ qua.

GateNews22giờ trước

Ứng viên Chủ tịch Cục Dự trữ Liên bang Kevin Warsh Công bố Các khoản Đầu tư vào Solana, Optimism và Compound

Kevin Warsh, người được đề cử làm Chủ tịch Cục Dự trữ Liên bang, đã công bố các khoản đầu tư vào nhiều dự án crypto khác nhau, bao gồm Solana và Compound. Các chuyên gia cho rằng ông nhiều khả năng đã đầu tư gián tiếp thông qua các quỹ tập trung vào tài sản kỹ thuật số trước phiên điều trần xác nhận của mình.

GateNews23giờ trước

Sự kiện Thứ Tư Điên Rồ của Gate ra mắt nóng hổi, hoàn thành nhiệm vụ nhận XRP và rượu whisky Glenfiddich, đầu tư USDT sinh lãi tối đa hưởng 100% lãi suất năm, đặt cược BTC/ETH/SOL tối đa hưởng 16% lãi suất năm khai thác

Tin tức cổng (Gate News), theo thông báo chính thức của Gate ngày 15 tháng 4 năm 2026 Gate ra mắt sự kiện "Thứ Tư Điên Rồ", thời gian diễn ra từ 14:00 ngày 15 tháng 4 năm 2026 đến 16:00 ngày 19 tháng 4 năm 2026 (UTC+8). Người dùng hoàn thành nhiều nhiệm vụ khác nhau để mở khóa hộp mù, có cơ hội nhận token XRP và rượu whisky Glenfiddich. Nhiệm vụ hộp mù bao gồm nhiều hạng mục như giao dịch nhanh, giao dịch giao ngay, giao dịch hợp đồng, nạp tiền, mời bạn và nâng hạng VIP, v.v.; mỗi mức sẽ tương ứng với số lần mở hộp mù khác nhau. Sự kiện 2 ra mắt sản phẩm đầu tư tiết kiệm USDT, lợi suất năm hóa 6% cho kỳ hạn cố định 14 ngày; người dùng mới có thể tham gia sản phẩm lợi suất năm hóa 100% trong 3 ngày. Ngoài ra, Yu'ebao (余币宝) cũng cung cấp các sản phẩm đầu tư đa loại tiền tệ như USAT, USDD, 0G, APT, với lợi suất năm hóa cao nhất lên đến 300%. Sự kiện 3 áp dụng chính sách tăng lãi suất dành cho người dùng đang staking: staking BTC, ETH, SOL có thể nhận lợi suất năm hóa cao nhất 16%; trong đó, staking SOL từ 0-1 đồng có thể đạt lợi suất năm hóa tối đa 16%.

GateAnnouncement04-15 04:27

Solana Foundation hợp tác với Triton One để thiết kế lại Lớp dữ liệu onchain khi SOL tăng 3%

Quỹ Solana đang hợp tác với Triton One để nâng cấp lớp truy cập dữ liệu trên chuỗi của mình, cải thiện khả năng mở rộng và khả năng truy xuất dữ liệu. Bản thiết kế lại bao gồm hai mô-đun cốt lõi: Accounts cho lập chỉ mục thích ứng và Ledger để quản lý dữ liệu lịch sử hiệu quả. SOL hiện đang giao dịch quanh mức $84.

GateNews04-14 20:22
Bình luận
0/400
Không có bình luận