Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Hợp đồng thông minh bị tạm dừng: Lỗ hổng bảo mật của DeFi bị phơi bày

Hợp đồng thông minh bị tạm dừng: Lỗ hổng bảo mật của DeFi bị phơi bày

ainvest2025/09/02 09:08
Hiển thị bản gốc
Theo:Coin World

- Sàn giao dịch phi tập trung Bunni đã tạm ngừng hoạt động các hợp đồng thông minh sau khi bị khai thác với số tiền 8.4 triệu USD, mục tiêu là các lỗ hổng thanh khoản cross-chain trên nhiều blockchain. - Kẻ tấn công đã thao túng cơ chế AMM để rút tài sản từ các chuỗi liên kết thông qua các giao dịch cross-chain chưa được xác thực. - Giao thức đã tạm dừng hoạt động để kiểm tra khẩn cấp, trong khi số tiền bị đánh cắp đã được chuyển đến các ví tập trung vào quyền riêng tư, gây khó khăn cho công tác thu hồi. - Sự cố này cho thấy rủi ro bảo mật của DeFi, bộc lộ những lỗ hổng trong kiểm toán hợp đồng thông minh và quản trị đối với các giao thức phát triển nhanh.

Giao thức Bunni DEX đã tạm thời đình chỉ các hợp đồng thông minh của mình sau một vụ khai thác nghiêm trọng dẫn đến việc mất khoảng 8.4 triệu USD tài sản. Sự cố này, được báo cáo trên nhiều mạng blockchain, đánh dấu một trong những vụ khai thác lớn nhất trong lĩnh vực sàn giao dịch phi tập trung (DEX) trong những tháng gần đây. Cuộc tấn công đã khai thác các lỗ hổng trong chức năng cross-chain của giao thức, cho phép kẻ tấn công rút tiền từ nhiều chuỗi cùng lúc [1].

Phân tích pháp y ban đầu cho thấy vụ khai thác nhắm vào cơ chế tạo lập thị trường tự động (AMM) của giao thức, vốn được sử dụng để hỗ trợ giao dịch mà không cần sổ lệnh truyền thống. Vụ khai thác liên quan đến việc thao túng tinh vi các pool thanh khoản, cho phép kẻ tấn công rút tài sản trên nhiều chuỗi liên kết trước khi lỗ hổng được phát hiện [2]. Một phân tích kỹ thuật chi tiết về vụ khai thác vẫn đang chờ đợi, nhưng các báo cáo ban đầu cho thấy lỗ hổng liên quan đến việc xử lý chuyển giao thanh khoản cross-chain và thiếu các cơ chế xác thực đầy đủ [3].

Để đối phó với sự cố, đội ngũ Bunni đã đưa ra tuyên bố khẩn cấp dừng toàn bộ hoạt động của hợp đồng thông minh nhằm ngăn chặn tổn thất thêm. Quyết định này được đưa ra sau khi kiểm toán nội bộ phát hiện vụ khai thác có thể bị lặp lại nếu các hợp đồng vẫn còn hoạt động. Trong một thông báo công khai trên mạng xã hội, đội ngũ nhấn mạnh rằng không có quỹ người dùng nào bị đóng băng một cách cố ý và việc tạm dừng chỉ là biện pháp phòng ngừa để bảo vệ nền tảng [4]. Đội ngũ cũng đã bắt đầu một cuộc điều tra nội bộ và đang hợp tác với các đơn vị kiểm toán bảo mật bên thứ ba để xác định nguyên nhân gốc rễ của lỗ hổng [5].

Tác động tài chính của vụ khai thác đã được báo cáo rộng rãi, với các công ty phân tích blockchain theo dõi chuyển động của tài sản bị đánh cắp trên nhiều chuỗi. Các quỹ bị đánh cắp được cho là đã được chuyển đến các ví liên kết với các sàn giao dịch trên dark web và các giao thức tập trung vào quyền riêng tư, khiến nỗ lực thu hồi trở nên khó khăn. Mặc dù các nhà nghiên cứu bảo mật blockchain đã cố gắng truy vết các giao dịch, nhưng lớp ẩn danh được bổ sung bởi việc sử dụng các đồng tiền riêng tư và mixer đã hạn chế khả năng theo dõi điểm đến cuối cùng của các quỹ [6].

Các quan sát viên trong ngành lưu ý rằng sự cố này làm nổi bật những thách thức bảo mật đang diễn ra trong hệ sinh thái tài chính phi tập trung (DeFi). Trong khi các giao thức DeFi tiếp tục thu hút dòng vốn lớn, những sự cố như thế này nhấn mạnh rủi ro liên quan đến việc triển khai nhanh cơ sở hạ tầng tài chính mới mà không có xác thực bảo mật kỹ lưỡng. Vụ khai thác cũng làm dấy lên lo ngại về hiệu quả của các thực tiễn kiểm toán hợp đồng thông minh hiện tại và sự cần thiết của các cơ chế quản trị mạnh mẽ hơn trong các giao thức phi tập trung [7].

Bunni vẫn chưa công bố thời gian cụ thể để khôi phục dịch vụ. Đội ngũ cho biết việc tạm dừng hợp đồng thông minh sẽ được duy trì cho đến khi bản vá bảo mật đầy đủ được triển khai và kiểm tra kỹ lưỡng. Trong thời gian này, giao thức khuyến nghị người dùng theo dõi ví của mình và báo cáo bất kỳ hoạt động đáng ngờ nào. Sự cố này là lời nhắc nhở rõ ràng về những lỗ hổng còn tồn tại trong không gian DeFi và tầm quan trọng của việc liên tục nâng cao bảo mật để bảo vệ tài sản người dùng [8].

Nguồn:

[1] title1 (url1)

[2] title2 (url2)

[3] title3 (url3)

[4] title4 (url4)

[5] title5 (url5)

[6] title6 (url6)

[7] title7 (url7)

[8] title8 (url8)

Hợp đồng thông minh bị tạm dừng: Lỗ hổng bảo mật của DeFi bị phơi bày image 0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Elon Musk gửi thông điệp tới 100.000 người biểu tình ở London: Anh cần một “cuộc cách mạng thay đổi”

Hơn 100.000 người cực hữu đã bùng nổ biểu tình tại Anh, Elon Musk một lần nữa trở thành chiến binh chính trị, xuất hiện trực tuyến kêu gọi Anh "giải tán quốc hội", đồng thời nhắn nhủ người dân Anh: "Hoặc phản kháng, hoặc chết."

Jin102025/09/15 03:54

Dự báo tuần này: "Phát súng lệnh" cắt giảm lãi suất của Fed sắp vang lên, câu chuyện AI và metaverse lại dấy lên sóng gió

Thị trường tiền mã hóa giữ thái độ thận trọng lạc quan trước quyết định lãi suất của Cục Dự trữ Liên bang Mỹ, giá bitcoin dao động trong biên độ hẹp. Thị trường tập trung vào mức độ cắt giảm lãi suất của Fed và phát biểu của Powell, đồng thời các động thái của ngành AI và metaverse có thể thúc đẩy giá các token liên quan. Tóm tắt do Mars AI tạo ra. Nội dung tóm tắt này được tạo bởi mô hình Mars AI, độ chính xác và đầy đủ của nội dung vẫn đang trong quá trình cập nhật và hoàn thiện.

MarsBit2025/09/15 03:42
Dự báo tuần này: "Phát súng lệnh" cắt giảm lãi suất của Fed sắp vang lên, câu chuyện AI và metaverse lại dấy lên sóng gió

Tại sao USDC có thể được sử dụng làm Gas?

Nó giúp tách biệt phí giao dịch khỏi biến động thị trường tiền mã hóa có thể ảnh hưởng đến giá của token Gas, đồng thời cung cấp một thuật toán làm mượt phí, giúp duy trì chi phí tính theo đô la ở mức thấp ngay cả khi mạng lưới đang bận rộn.

BlockBeats2025/09/15 03:23
Tại sao USDC có thể được sử dụng làm Gas?

Piggycell hàng đầu Hàn Quốc dẫn đầu đổi mới hệ sinh thái Web3 với công nghệ RWA

"Đào coin khi sạc điện" - Ứng dụng Web3 dựa trên tài sản thực đã được xác minh tại thị trường Hàn Quốc.

BlockBeats2025/09/15 03:22
Piggycell hàng đầu Hàn Quốc dẫn đầu đổi mới hệ sinh thái Web3 với công nghệ RWA