Berachain đã tiến hành hard fork khẩn cấp để bẫy hacker và phong toả các khoản tiền bị lấy trộm từ vụ tấn công Balancer V2

2026-01-26 17:44:16
Blockchain
Cosmos
DeFi
Thế chấp thanh khoản
Web 3.0
Xếp hạng bài viết : 4.5
half-star
18 xếp hạng
Tìm hiểu về việc Berachain thực hiện hard fork khẩn cấp sau khi Balancer V2 bị khai thác lỗ hổng trị giá 128 triệu USD. Nhận diện các rủi ro bảo mật trong hợp đồng thông minh, các giải pháp phòng chống tấn công của hacker đối với tiền điện tử, cùng các quy trình bảo vệ hiệu quả trước các vụ khai thác trong giao thức DeFi. Phân tích bảo mật blockchain chuyên sâu.
Berachain đã tiến hành hard fork khẩn cấp để bẫy hacker và phong toả các khoản tiền bị lấy trộm từ vụ tấn công Balancer V2

Berachain tiến hành hard fork khẩn cấp sau vụ tấn công Balancer trị giá 128 triệu USD

Berachain đã khởi động một đợt hard fork khẩn cấp để tịch thu tài sản của hacker sau khi xảy ra sự cố bảo mật nghiêm trọng tại giao thức Balancer DeFi, nơi hơn 128 triệu USD bị đánh cắp khỏi Composable Stable Pools V2.

Động thái đặc biệt này nhằm kiểm soát hậu quả của vụ tấn công Balancer V2 gần đây bằng cách đóng băng các khoản tiền liên quan đến kẻ tấn công và phối hợp thu hồi tài sản thông qua một nhà vận hành được xác định là white hat—hacker đạo đức.

Hard fork là một nâng cấp mạng blockchain có tính đột phá, thay đổi các quy tắc giao thức theo cách không tương thích với các phiên bản trước. Ở trường hợp này, Berachain đã sử dụng hard fork để can thiệp trực tiếp, ngăn chặn kẻ tấn công di chuyển số tiền bị đánh cắp.

Trong thông báo chính thức trên X (trước đây là Twitter), Quỹ Bera xác nhận đã phân phối bản nhị phân hard fork, với nhiều trình xác thực đã cập nhật thành công. Hoạt động trên chuỗi vẫn tạm dừng trong khi đội ngũ cốt lõi phối hợp với các đối tác hạ tầng để đảm bảo hệ thống ổn định.

Đội ngũ Berachain cho biết: “Trước khi khôi phục hoạt động và sản xuất block, chúng tôi muốn đảm bảo các đối tác hạ tầng thiết yếu—như oracle thanh toán—đã cập nhật RPC của họ.”

Quỹ cũng lưu ý rằng các cầu nối cross-chain, sàn giao dịch tập trung và đơn vị lưu ký sẽ kết nối lại khi chuỗi hoạt động bình thường trở lại. Việc phối hợp này rất quan trọng để tránh tình trạng bất nhất trạng thái mạng và bảo đảm mọi thành phần trong hệ sinh thái cùng vận hành trên đúng phiên bản blockchain.

Biện pháp khẩn cấp này được triển khai sau sự cố bảo mật nghiêm trọng của giao thức Balancer. Vụ tấn công nhắm vào Composable Stable Pools V2 của Balancer, khiến hơn 128 triệu USD bị rút khỏi nhiều blockchain. Công ty bảo mật PeckShield là một trong những đơn vị đầu tiên báo cáo sự kiện này, gọi đây là một trong những vụ tấn công DeFi lớn nhất năm nay.

Cuộc tấn công diễn ra trong nhiều giờ, khi hacker thao túng hợp đồng thông minh của Balancer thông qua lỗ hổng trong logic xác thực. Các chuyên gia tại Defimon Alerts và Decurity xác định vấn đề nằm ở hàm manageUserBalance, vốn không kiểm tra chính xác quyền truy cập của người dùng.

Khai thác lỗ hổng này, kẻ tấn công đã mạo danh người dùng để rút tiền nội bộ mà không được phép. Vụ tấn công tinh vi này cho thấy các lỗ hổng vẫn có thể tồn tại ngay cả ở những giao thức đã được kiểm toán kỹ.

Dữ liệu on-chain từ công ty phân tích Nansen cho thấy các giao dịch đáng ngờ với wrapped Ether, osETH và wstETH được chuyển tới ví mới, sau đó nhanh chóng được chuyển đổi quy mô lớn sang Ethereum. Cyvers Alerts báo cáo hacker đã bắt đầu rửa tiền thông qua Tornado Cash—một nền tảng trộn tiền điện tử nổi tiếng—để che giấu dấu vết giao dịch.

Khi vụ việc còn đang được điều tra, nhà phân tích on-chain EmberCN cho biết giao thức staking thanh khoản StakeWise đã thu hồi thành công 5.041 osETH (trị giá khoảng 19,3 triệu USD) thông qua lệnh gọi hợp đồng. Nhờ vậy, tổng tài sản bị đánh cắp giảm còn khoảng 98 triệu USD, hơn một nửa số đó vào thời điểm đó đã được chuyển sang ETH.

Phản ứng nhanh của Berachain nhằm ngăn ngừa tổn thất tiếp tục sau khi trở thành một trong những hệ sinh thái bị ảnh hưởng. Việc triển khai hard fork thể hiện cam kết bảo vệ người dùng, đồng thời đặt ra những câu hỏi về tính phi tập trung và bất biến của blockchain.

Lỗ hổng Balancer thử thách bảo mật DeFi khi Berachain chuẩn bị thu hồi tài sản

Quỹ Berachain cho biết một nhà vận hành bot MEV (Maximal Extractable Value)—hoạt động trên chuỗi nhiều tháng qua—hiện giữ các khoản tiền bị xâm phạm và đã đồng ý hoàn trả. Bot MEV là chương trình tự động thực hiện chiến lược arbitrage và tận dụng giá trị trên blockchain.

Theo thông báo chính thức từ Berachain: “Ông ấy cho biết mình là white hat và sẵn sàng ký trước một bộ giao dịch để hoàn trả tài sản khi chuỗi hoạt động trở lại.”

White hat là thuật ngữ trong ngành an ninh mạng để chỉ hacker đạo đức phát hiện lỗ hổng nhằm nâng cao bảo mật, không phục vụ mục đích xấu. Trong trường hợp này, nhà vận hành bot MEV đã chặn được số tiền bị đánh cắp trước khi chúng rời khỏi tầm kiểm soát của Berachain.

Đội ngũ xác nhận tài sản sẽ được hoàn trả về địa chỉ deployer của Berachain tại 0xD276D… và đã gửi thông điệp on-chain xác thực quy trình hoàn trả. Sự minh bạch này rất quan trọng để duy trì niềm tin cộng đồng trong khủng hoảng.

Vụ tấn công Balancer cũng khiến các biện pháp bảo mật DeFi bị soi xét kỹ hơn. Dù đã được kiểm toán bởi hơn mười đơn vị hàng đầu—bao gồm OpenZeppelin, Trail of Bits và Certora—các hợp đồng Balancer V2 vẫn bị xâm phạm. Điều này cho thấy ngay cả những giao thức được kiểm toán kỹ vẫn có thể tồn tại lỗ hổng chưa phát hiện.

Nhà phát triển Suhail Kakar bình luận rằng kiểm toán lặp lại không còn là bảo đảm an toàn, nhận xét: “Viết code đã khó, DeFi còn khó hơn.” Điều này nhấn mạnh thách thức trong phát triển các giao thức tài chính phi tập trung, khi code phức tạp và sự tương tác giữa nhiều hợp đồng thông minh có thể tạo ra điểm tấn công không lường trước.

Sự cố này tiếp nối lịch sử bảo mật đầy biến động của Balancer. Kể từ khi ra mắt năm 2020, giao thức đã nhiều lần bị tấn công. Năm 2020, Balancer mất 520.000 USD do lỗ hổng với token giảm phát. Năm 2023, một cuộc tấn công do lỗi làm tròn gây thiệt hại 2,1 triệu USD và sau đó giao thức tiếp tục bị chiếm quyền kiểm soát DNS trong cùng năm.

Những sự cố lặp lại này đặt ra nghi vấn nghiêm trọng về quy trình bảo mật và hiệu quả kiểm toán của giao thức. Cộng đồng DeFi đã bày tỏ lo ngại về tần suất Balancer bị tấn công, điều này có thể ảnh hưởng lâu dài đến niềm tin người dùng.

Tổng giá trị bị khóa (TVL) của Balancer giảm mạnh từ 442 triệu USD xuống khoảng 213 triệu USD trong thời gian rất ngắn, theo DeFiLlama. Sự sụt giảm mạnh này phản ánh niềm tin của nhà đầu tư bị đánh mất và phản ứng tức thời của thị trường trước thông tin về sự cố bảo mật.

Quy mô sụt giảm TVL lần này cho thấy tác động sâu rộng mà các sự cố bảo mật gây ra cho giao thức DeFi. Khi người dùng mất niềm tin vào an toàn nền tảng, họ sẽ rút tiền rất nhanh, tạo hiệu ứng domino lên thanh khoản và chức năng vận hành.

Trường hợp này cũng chứng minh tầm quan trọng của cơ chế phản ứng nhanh và phối hợp giữa các dự án blockchain. Khả năng thực hiện hard fork khẩn cấp của Berachain và phối hợp với nhà vận hành bot MEV để thu hồi tài sản nhấn mạnh giá trị của sự hợp tác trong ngành tiền điện tử.

Ngành DeFi đang ở giai đoạn then chốt, cần cân bằng giữa đổi mới, phi tập trung với các biện pháp bảo mật vững chắc. Các giao thức nên áp dụng không chỉ nhiều vòng kiểm toán mà còn có chương trình bug bounty, kiểm tra thâm nhập thường xuyên và kiến trúc hợp đồng thông minh đơn giản, dễ kiểm toán hơn.

Khi DeFi tiếp tục phát triển, các sự cố như vụ Balancer càng củng cố yêu cầu ưu tiên bảo mật—không giao thức nào có thể tự xem là miễn nhiễm với lỗ hổng.

Câu hỏi thường gặp

Berachain là gì? Đặc điểm nổi bật và ứng dụng chính của Berachain?

Berachain là blockchain Layer 1 xây dựng trên Cosmos SDK, sử dụng cơ chế đồng thuận Proof of Liquidity (PoL). Mục tiêu cốt lõi của Berachain là giải quyết các thách thức về thanh khoản trong tài chính phi tập trung (DeFi) và nâng cao hiệu quả chung của hệ sinh thái DeFi.

Balancer V2 là gì? Vai trò của Balancer V2 trong DeFi?

Balancer V2 là giao thức DeFi tiên tiến cho phép tạo lập và quản lý các pool thanh khoản linh hoạt, có tính kết hợp cao. Balancer V2 cung cấp các chiến lược thanh khoản động, tùy chỉnh, tối ưu hiệu suất và giảm thiểu trượt giá trong giao dịch phi tập trung.

Hard fork khẩn cấp của Berachain là gì và tại sao cần thực hiện?

Hard fork khẩn cấp của Berachain là một nâng cấp trọng yếu để xử lý lỗ hổng của Balancer V2. Hard fork này cô lập các hợp đồng bị xâm phạm, cho phép thu hồi tài sản và khôi phục an toàn mạng lưới.

Hacker đã khai thác lỗ hổng Balancer V2 như thế nào trong sự kiện này?

Hacker đã thao túng số dư pool xuống mức cực nhỏ (8–9 wei), gây ra mất chính xác trong phép chia số nguyên của Solidity. Thông qua các giao dịch nguyên tử lặp lại, hacker đã thực hiện các thao tác dẫn đến tổn thất tài chính lớn.

Hard fork đóng băng tài sản của hacker như thế nào? Quá trình này có ảnh hưởng đến người dùng khác không?

Hard fork cập nhật giao thức để đóng băng địa chỉ của hacker, chặn tài sản mà không ảnh hưởng đến giao dịch của người dùng hợp pháp. Cơ chế nhắm mục tiêu này chỉ tác động đến tài khoản bị xâm phạm, đảm bảo tính toàn vẹn của phần còn lại mạng lưới.

Tác động dài hạn của sự cố bảo mật này tới hệ sinh thái Berachain và Balancer là gì?

Sự cố này sẽ thúc đẩy quy trình kiểm toán và bảo mật được củng cố, tăng niềm tin nhờ thu hồi tài sản và tăng cường các giao thức bảo vệ cho cả hai hệ sinh thái, phòng chống các cuộc tấn công trong tương lai.

Làm thế nào để bảo vệ tài sản của tôi trên Berachain với tư cách người dùng?

Hãy sử dụng mật khẩu mạnh, riêng biệt, kích hoạt xác thực hai yếu tố và lưu trữ khóa cá nhân ngoại tuyến để bảo vệ tối đa.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX nổi lên như một trong những token meme BRC-20 hàng đầu của năm 2025, tận dụng Bitcoin Ordinals để có những chức năng độc đáo kết hợp văn hóa meme với đổi mới công nghệ. Bài viết khám phá sự phát triển bùng nổ của token, được thúc đẩy bởi một cộng đồng phát triển mạnh mẽ và sự hỗ trợ thị trường chiến lược từ các sàn giao dịch như Gate, đồng thời cung cấp cho những người mới bắt đầu một cách tiếp cận có hướng dẫn để mua và bảo mật XZXX. Độc giả sẽ có cái nhìn sâu sắc về các yếu tố thành công của token, những tiến bộ kỹ thuật, và các chiến lược đầu tư trong hệ sinh thái XZXX đang mở rộng, làm nổi bật tiềm năng của nó trong việc định hình lại cảnh quan BRC-20 và đầu tư tài sản số.
2025-08-21 07:56:36
Ghi chú Khảo sát: Phân tích chi tiết về Công nghệ Trí tuệ Nhân tạo tốt nhất vào năm 2025

Ghi chú Khảo sát: Phân tích chi tiết về Công nghệ Trí tuệ Nhân tạo tốt nhất vào năm 2025

Vào ngày 14 tháng 4 năm 2025, cảnh quan trí tuệ nhân tạo càng cạnh tranh hơn bao giờ hết, với nhiều mô hình tiên tiến cạnh tranh giành ngôi vị "tốt nhất". Xác định trí tuệ nhân tạo hàng đầu bao gồm việc đánh giá tính linh hoạt, tính sẵn dụng, hiệu suất và các trường hợp sử dụng cụ thể, dựa trên các phân tích gần đây, ý kiến của chuyên gia và xu hướng thị trường.
2025-08-14 05:18:06
Phân tích chi tiết về 10 dự án GameFi tốt nhất để chơi và kiếm tiền vào năm 2025

Phân tích chi tiết về 10 dự án GameFi tốt nhất để chơi và kiếm tiền vào năm 2025

GameFi, hoặc Gaming Finance, kết hợp trò chơi blockchain với tài chính phi tập trung, cho phép người chơi kiếm tiền thật hoặc tiền mã hóa bằng cách chơi. Đối với năm 2025, dựa trên xu hướng năm 2024, đây là 10 dự án hàng đầu để chơi và kiếm tiền, lý tưởng cho người mới bắt đầu tìm kiếm niềm vui và phần thưởng:
2025-08-14 05:16:34
Hành trình của Kaspa: Từ Đổi mới BlockDAG đến Sự náo nhiệt trên thị trường

Hành trình của Kaspa: Từ Đổi mới BlockDAG đến Sự náo nhiệt trên thị trường

Kaspa là một loại tiền điện tử đang trỗi dậy nhanh chóng được biết đến với kiến trúc blockDAG độc đáo và sự ra mắt công bằng. Bài viết này khám phá nguồn gốc, công nghệ, triển vọng giá cả và lý do tại sao nó đang thu hút sự chú ý nghiêm túc trong thế giới blockchain.
2025-08-14 05:19:25
Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Việc điều hướng trong cảnh quan ví tiền điện tử vào năm 2025 có thể làm cho người ta sửng sốt. Từ các tùy chọn đa tiền tệ đến các tính năng bảo mật tiên tiến, việc chọn ví tiền điện tử tốt nhất đòi hỏi sự cân nhắc kỹ lưỡng. Hướng dẫn này khám phá các giải pháp phần cứng so với phần mềm, mẹo bảo mật và cách chọn ví hoàn hảo cho nhu cầu của bạn. Khám phá những ứng cử viên hàng đầu trong thế giới quản lý tài sản kỹ thuật số đang liên tục phát triển.
2025-08-14 05:20:52
Các trò chơi GameFi phổ biến năm 2025

Các trò chơi GameFi phổ biến năm 2025

Các dự án GameFi này cung cấp nhiều trải nghiệm đa dạng, từ khám phá không gian đến thu thập thông tin trong ngục tối và cung cấp cho người chơi cơ hội kiếm được giá trị trong thế giới thực thông qua các hoạt động trong trò chơi. Cho dù bạn quan tâm đến NFT, bất động sản ảo hay nền kinh tế chơi để kiếm tiền, có một trò chơi GameFi phù hợp với sở thích của bạn.
2025-08-14 05:18:17
Đề xuất dành cho bạn
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46
AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

Khám phá AIX9 (AthenaX9), một trợ lý CFO sử dụng trí tuệ nhân tạo tiên tiến, đang thay đổi hoàn toàn việc phân tích DeFi và nâng cao trí tuệ tài chính cho các tổ chức. Tìm hiểu về những dữ liệu blockchain tức thời, hiệu suất thị trường cũng như hướng dẫn giao dịch trên Gate.
2026-02-09 01:18:46
KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

Tìm hiểu KLINK là gì và Klink Finance đã cách tân quảng cáo Web3 ra sao. Khám phá tokenomics, diễn biến thị trường, phần thưởng staking, cũng như hướng dẫn mua KLINK trên Gate trong ngày hôm nay.
2026-02-09 01:17:10