Kẻ tấn công đã rút 10 triệu USD tiền điện tử từ Poly Network – Diễn biến vụ việc như sau

2026-01-23 10:06:08
Blockchain
Thông tin chi tiết về tiền điện tử
DeFi
Ethereum
Web 3.0
Xếp hạng bài viết : 4.5
half-star
179 xếp hạng
Vụ tấn công DeFi nhắm vào Poly Network đã bị phanh phui, khi hacker chiếm đoạt 10 triệu USD do bị lộ khóa riêng. Khám phá các điểm yếu bảo mật cross-chain, giải pháp phòng ngừa và phương thức bảo vệ tài sản trên Gate cũng như các nền tảng khác.
Kẻ tấn công đã rút 10 triệu USD tiền điện tử từ Poly Network – Diễn biến vụ việc như sau

Tổng quan về vụ khai thác Poly Network

Một hacker tinh vi đã khai thác thành công Poly Network gần đây và rút gần 10 triệu USD bằng ETH, theo báo cáo của công ty bảo mật blockchain Beosin. Sự kiện này là một vụ vi phạm an ninh nghiêm trọng khác trong hệ sinh thái tài chính phi tập trung (DeFi), cho thấy các lỗ hổng tiếp diễn trong hạ tầng liên chuỗi.

Poly Network – nền tảng cầu nối liên chuỗi hỗ trợ chuyển tài sản giữa các mạng blockchain – đã xác nhận trên mạng xã hội vào đầu tháng 7 rằng họ vừa trở thành nạn nhân của một vụ khai thác DeFi. Cuộc tấn công cho phép đối tượng xấu đúc ra tới 34 tỷ USD tiền token trên nhiều mạng blockchain.

Sau sự cố, Poly Network đã thông báo tạm dừng dịch vụ để ngăn chặn việc khai thác thêm và tiến hành điều tra toàn diện. Biện pháp này nhằm bảo vệ người dùng và đánh giá tổng thể mức độ thiệt hại.

Nhóm phát triển Poly Network cho biết cuộc tấn công cho phép hacker đúc 57 loại token trên 10 blockchain lớn như Ethereum, BNB Chain, Metis, Polygon, Avalanche, Heco và OKX. Việc khai thác đa chuỗi này cho thấy mức độ tinh vi của vụ tấn công cũng như những lỗ hổng cố hữu trong giao thức cầu nối liên chuỗi.

Sau sự kiện, ví của hacker ghi nhận nắm giữ hơn 42 tỷ USD token. Tuy nhiên, dù giá trị danh nghĩa rất lớn, hacker không thể thanh khoản hết số token do thiếu thanh khoản trên các sàn phi tập trung cùng các biện pháp bảo mật từ các giao thức bị ảnh hưởng. Điều này đã làm giảm đáng kể tác động tài chính thực tế, dù nguy cơ tiềm tàng vẫn rất lớn.

Nguyên nhân vụ tấn công?

Theo phân tích từ các chuyên gia bảo mật Beosin và Dedaub, vụ tấn công Poly Network nhiều khả năng bắt nguồn từ việc đánh cắp khóa riêng dùng trong hợp đồng thông minh chính, thay vì lỗ hổng logic mã hợp đồng. Sự phân biệt này rất quan trọng để hiểu rõ bản chất sự cố và triển khai biện pháp phòng ngừa phù hợp.

Các chuyên gia bảo mật nhấn mạnh rằng vụ khai thác không xuất phát từ lỗ hổng cụ thể trong kiến trúc mã hợp đồng, mà là sự thỏa hiệp về bảo mật liên quan đến khâu kiểm soát quản trị của mạng lưới.

Cụ thể, cuộc điều tra của công ty bảo mật cho thấy khóa riêng của ba trong số bốn ví quản trị hợp đồng thông minh chính đã bị lộ. Đây là kiểu tấn công nghiêm trọng nhất với hạ tầng blockchain, vì nó vượt qua logic hợp đồng thông minh và khai thác điểm yếu quản trị con người.

Tới thời điểm báo cáo, đội ngũ Poly Network chưa đưa ra xác nhận hoặc làm rõ về cáo buộc liên quan đến lộ khóa riêng. Nhóm phát triển vẫn thận trọng trong truyền thông công khai khi tiến hành điều tra nội bộ.

Nhóm phát triển cho biết đang phối hợp với các sàn tập trung và cơ quan thực thi pháp luật để truy tìm thủ phạm và thu hồi tài sản bị đánh cắp. Đây là quy trình tiêu chuẩn trong các vụ trộm tiền điện tử lớn, kết hợp phân tích on-chain và phương pháp điều tra truyền thống.

Sau vụ Poly Network, CEO một sàn giao dịch lớn đã trấn an khách hàng sự việc này không ảnh hưởng đến người dùng nền tảng của họ. Vị CEO khẳng định sàn không hỗ trợ nạp từ mạng lưới này, giúp cô lập người dùng khỏi rủi ro các token bị xâm phạm.

Đội ngũ phát triển mạng lưới cũng phát đi hướng dẫn khẩn cấp đến các dự án bị ảnh hưởng, đề nghị rút thanh khoản khỏi các sàn phi tập trung để bảo vệ tài sản. Họ đồng thời yêu cầu người dùng có tài sản liên quan mở khóa và nhận lại token pool thanh khoản gắn với các tiền điện tử đó, nhằm giảm thiểu tổn thất.

Cuối cùng, đội ngũ kêu gọi hacker hoàn trả số tài sản bị đánh cắp để tránh hậu quả pháp lý, chiến lược từng phát huy tác dụng ở một số vụ trộm lớn trước đó.

Vụ khai thác lớn thứ hai trên Poly Network

Vụ tấn công gần nhất là lần khai thác lớn thứ hai với Poly Network trong vài năm qua, đặt ra nhiều câu hỏi về hạ tầng bảo mật và quy trình vận hành của nền tảng. Việc liên tục bị tấn công cho thấy các lỗ hổng hệ thống cần cải tổ căn bản về mặt kiến trúc.

Năm 2021, một nhóm hacker đã khai thác lỗ hổng để đánh cắp gần 611 triệu USD tiền điện tử—được xem là một trong những vụ trộm lớn nhất lịch sử tiền số. Quy mô vụ việc khiến toàn ngành blockchain rúng động và dấy lên nhiều thảo luận về bảo mật cầu nối liên chuỗi.

Đáng chú ý, trong sự kiện năm 2021, nhóm hacker đã trả lại gần như toàn bộ tài sản bị lấy chỉ sau hai ngày, khiến dư luận đặt câu hỏi về động cơ—liệu đó là hành động “mũ trắng” nhằm cảnh báo điểm yếu, hay do áp lực lớn từ giới chức và cộng đồng tiền điện tử.

Theo báo cáo bảo mật từ sự cố trước, vụ khai thác xuất phát từ việc lộ khóa riêng dùng để ký thông điệp liên chuỗi. Sự tương đồng với vụ hiện tại—đều liên quan đến xâm phạm khóa riêng—cho thấy Poly Network vẫn tiếp tục đối mặt thách thức trong bảo mật quản trị, dù đã nỗ lực cải thiện sau vụ việc năm 2021.

Việc liên tiếp xảy ra các vụ khai thác lớn trên cùng một nền tảng trong thời gian ngắn càng nhấn mạnh những thách thức bảo mật dai dẳng với giao thức cầu nối liên chuỗi và tầm quan trọng của hệ thống quản lý khóa mạnh trong hạ tầng phi tập trung.

Câu hỏi thường gặp

Sự kiện tấn công Poly Network là gì? Vì sao 10 triệu USD tiền điện tử bị đánh cắp?

Poly Network bị tấn công vào năm 2021 do lỗ hổng trong hợp đồng thông minh cầu nối liên chuỗi. Kẻ tấn công đã lợi dụng điểm yếu xác thực để giả mạo giao dịch và rút đi 10 triệu USD ở nhiều loại tiền số. Sự kiện này chỉ ra các rủi ro bảo mật của giao thức cầu nối phi tập trung.

Những rủi ro bảo mật nào tồn tại trong giao thức cầu nối liên chuỗi? Làm sao phòng tránh các vụ tấn công tương tự trong tương lai?

Cầu nối liên chuỗi đối mặt với các rủi ro như lỗ hổng hợp đồng thông minh, sự thông đồng giữa validator và kiểm tra thanh khoản chưa đầy đủ. Biện pháp phòng ngừa gồm kiểm toán bảo mật chặt chẽ, xác thực đa chữ ký, mạng validator phi tập trung, giám sát thời gian thực và giới hạn chuyển tài sản để kiểm soát rủi ro tổn thất.

Vụ tấn công Poly Network ảnh hưởng gì đến người dùng tiền điện tử và hệ sinh thái DeFi?

Vụ tấn công 10 triệu USD trên Poly Network phơi bày các lỗ hổng bảo mật cầu nối liên chuỗi, làm người dùng cảnh giác hơn với các nền tảng đa chuỗi. Sự kiện này thúc đẩy nhu cầu nâng cao giao thức bảo mật, kiểm toán và góp phần tăng trưởng lòng tin vào hạ tầng DeFi.

Poly Network là gì? Chức năng và mục đích chính của nó?

Poly Network là giao thức tương tác liên chuỗi giúp chuyển tài sản và dữ liệu giữa nhiều mạng blockchain khác nhau. Chức năng chính là cung cấp giải pháp cầu nối phi tập trung, giúp người dùng trao đổi tiền số và token giữa các chuỗi một cách hiệu quả, an toàn.

Sàn giao dịch và ví tiền điện tử bảo vệ tài sản người dùng như thế nào?

Sàn và ví sử dụng xác thực đa chữ ký, lưu trữ lạnh cold storage, mã hóa, bảo hiểm và kiểm toán thường xuyên để bảo vệ tài sản khỏi trộm cắp, truy cập trái phép.

Cách nhận diện và đánh giá mức độ bảo mật, rủi ro của giao thức DeFi?

Đánh giá giao thức DeFi qua kiểm toán hợp đồng thông minh từ các tổ chức uy tín, phân tích minh bạch mã nguồn, kiểm tra tổng giá trị khóa (TVL), khối lượng giao dịch, đánh giá uy tín đội ngũ phát triển, cấu trúc quản trị và lịch sử sự cố bảo mật. Sử dụng nền tảng phân tích rủi ro để giám sát giao thức theo thời gian thực.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX nổi lên như một trong những token meme BRC-20 hàng đầu của năm 2025, tận dụng Bitcoin Ordinals để có những chức năng độc đáo kết hợp văn hóa meme với đổi mới công nghệ. Bài viết khám phá sự phát triển bùng nổ của token, được thúc đẩy bởi một cộng đồng phát triển mạnh mẽ và sự hỗ trợ thị trường chiến lược từ các sàn giao dịch như Gate, đồng thời cung cấp cho những người mới bắt đầu một cách tiếp cận có hướng dẫn để mua và bảo mật XZXX. Độc giả sẽ có cái nhìn sâu sắc về các yếu tố thành công của token, những tiến bộ kỹ thuật, và các chiến lược đầu tư trong hệ sinh thái XZXX đang mở rộng, làm nổi bật tiềm năng của nó trong việc định hình lại cảnh quan BRC-20 và đầu tư tài sản số.
2025-08-21 07:56:36
Ghi chú Khảo sát: Phân tích chi tiết về Công nghệ Trí tuệ Nhân tạo tốt nhất vào năm 2025

Ghi chú Khảo sát: Phân tích chi tiết về Công nghệ Trí tuệ Nhân tạo tốt nhất vào năm 2025

Vào ngày 14 tháng 4 năm 2025, cảnh quan trí tuệ nhân tạo càng cạnh tranh hơn bao giờ hết, với nhiều mô hình tiên tiến cạnh tranh giành ngôi vị "tốt nhất". Xác định trí tuệ nhân tạo hàng đầu bao gồm việc đánh giá tính linh hoạt, tính sẵn dụng, hiệu suất và các trường hợp sử dụng cụ thể, dựa trên các phân tích gần đây, ý kiến của chuyên gia và xu hướng thị trường.
2025-08-14 05:18:06
Phân tích chi tiết về 10 dự án GameFi tốt nhất để chơi và kiếm tiền vào năm 2025

Phân tích chi tiết về 10 dự án GameFi tốt nhất để chơi và kiếm tiền vào năm 2025

GameFi, hoặc Gaming Finance, kết hợp trò chơi blockchain với tài chính phi tập trung, cho phép người chơi kiếm tiền thật hoặc tiền mã hóa bằng cách chơi. Đối với năm 2025, dựa trên xu hướng năm 2024, đây là 10 dự án hàng đầu để chơi và kiếm tiền, lý tưởng cho người mới bắt đầu tìm kiếm niềm vui và phần thưởng:
2025-08-14 05:16:34
Hành trình của Kaspa: Từ Đổi mới BlockDAG đến Sự náo nhiệt trên thị trường

Hành trình của Kaspa: Từ Đổi mới BlockDAG đến Sự náo nhiệt trên thị trường

Kaspa là một loại tiền điện tử đang trỗi dậy nhanh chóng được biết đến với kiến trúc blockDAG độc đáo và sự ra mắt công bằng. Bài viết này khám phá nguồn gốc, công nghệ, triển vọng giá cả và lý do tại sao nó đang thu hút sự chú ý nghiêm túc trong thế giới blockchain.
2025-08-14 05:19:25
Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Việc điều hướng trong cảnh quan ví tiền điện tử vào năm 2025 có thể làm cho người ta sửng sốt. Từ các tùy chọn đa tiền tệ đến các tính năng bảo mật tiên tiến, việc chọn ví tiền điện tử tốt nhất đòi hỏi sự cân nhắc kỹ lưỡng. Hướng dẫn này khám phá các giải pháp phần cứng so với phần mềm, mẹo bảo mật và cách chọn ví hoàn hảo cho nhu cầu của bạn. Khám phá những ứng cử viên hàng đầu trong thế giới quản lý tài sản kỹ thuật số đang liên tục phát triển.
2025-08-14 05:20:52
Các trò chơi GameFi phổ biến năm 2025

Các trò chơi GameFi phổ biến năm 2025

Các dự án GameFi này cung cấp nhiều trải nghiệm đa dạng, từ khám phá không gian đến thu thập thông tin trong ngục tối và cung cấp cho người chơi cơ hội kiếm được giá trị trong thế giới thực thông qua các hoạt động trong trò chơi. Cho dù bạn quan tâm đến NFT, bất động sản ảo hay nền kinh tế chơi để kiếm tiền, có một trò chơi GameFi phù hợp với sở thích của bạn.
2025-08-14 05:18:17
Đề xuất dành cho bạn
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46
AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

Khám phá AIX9 (AthenaX9), một trợ lý CFO sử dụng trí tuệ nhân tạo tiên tiến, đang thay đổi hoàn toàn việc phân tích DeFi và nâng cao trí tuệ tài chính cho các tổ chức. Tìm hiểu về những dữ liệu blockchain tức thời, hiệu suất thị trường cũng như hướng dẫn giao dịch trên Gate.
2026-02-09 01:18:46