ZachXBT cho biết: Dự án BSC 'GANA Payment' đã bị khai thác lỗ hổng, gây thiệt hại 3,1 triệu USD

2026-01-24 21:02:43
Blockchain
BNB
Hệ sinh thái tiền điện tử
DeFi
Web 3.0
Xếp hạng bài viết : 3.5
half-star
64 xếp hạng
Tìm hiểu cách vụ khai thác thanh toán GANA trị giá 3,1 triệu USD đã làm lộ ra các lỗ hổng nghiêm trọng trong hợp đồng thông minh trên BSC. Tìm hiểu chi tiết về cuộc tấn công, các rủi ro bảo mật cũng như biện pháp bảo vệ khoản đầu tư tiền điện tử khỏi các vụ hack DeFi tương tự.
ZachXBT cho biết: Dự án BSC 'GANA Payment' đã bị khai thác lỗ hổng, gây thiệt hại 3,1 triệu USD

Tổng quan về cuộc tấn công vào GANA Payment

Chuyên gia bảo mật blockchain ZachXBT đã công bố một sự cố bảo mật nghiêm trọng ảnh hưởng tới GANA Payment, dự án tiền điện tử hoạt động trên BNB Smart Chain (BSC). Vụ khai thác này gây thiệt hại hơn 3,1 triệu USD, tiếp tục là một dấu hiệu cảnh báo đối với lĩnh vực an ninh blockchain.

Vụ tấn công cho thấy kẻ xấu trong lĩnh vực tiền điện tử đã áp dụng thủ đoạn cực kỳ tinh vi. Sau khi chiếm đoạt tài sản, kẻ tấn công đã rửa phần lớn số tiền qua Tornado Cash, giao thức bảo mật quyền riêng tư hiện diện trên cả BSC và Ethereum. Khoảng 1 triệu USD tài sản vẫn đang “đóng băng” trên blockchain Ethereum, chờ động thái tiếp theo từ phía thủ phạm.

Theo thông tin chi tiết do ZachXBT chia sẻ trên kênh Telegram, kẻ tấn công đã hợp nhất tài sản bị đánh cắp tại địa chỉ 0x2e8****5c38, rồi gửi 1.140 token BNB (trị giá khoảng 1,04 triệu USD) vào Tornado Cash trên BSC. Đây là một kỹ thuật rửa tiền điển hình mà hacker dùng để xóa dấu vết dòng tiền điện tử bị đánh cắp.

Độ tinh vi của cuộc tấn công tiếp tục thể hiện khi kẻ tấn công chuyển thêm tài sản sang mạng Ethereum. Thông qua thao tác liên chuỗi, thủ phạm đã chuyển tiếp 346,8 ETH trị giá 1,05 triệu USD thông qua Tornado Cash. Tuy nhiên, phân tích blockchain xác nhận hiện vẫn còn 346 ETH “nằm im” tại địa chỉ 0x7a503****b3cca, cho thấy kẻ tấn công có thể đang chờ thời điểm thích hợp để tiếp tục di chuyển tài sản, nhằm tránh bị phát hiện.

Sự cố này tiếp tục nhấn mạnh thách thức mà các dự án blockchain phải đối mặt trong việc duy trì hệ thống bảo mật vững chắc. Việc tận dụng các giao thức quyền riêng tư như Tornado Cash cho thấy hacker đang triệt để khai thác công cụ hợp pháp cho mục đích phi pháp, khiến công tác thu hồi tài sản và điều tra của cơ quan chức năng trở nên phức tạp hơn.

Phân tích kỹ thuật: Thao túng quyền sở hữu hợp đồng thông minh

Công ty bảo mật blockchain HashDit đã nhanh chóng vào cuộc phân tích sau khi phát hiện hoạt động bất thường trên chuỗi. Cuộc điều tra đã xác định điểm yếu mấu chốt dẫn đến vụ việc là việc thao túng trái phép cấu trúc quyền sở hữu hợp đồng của GANA.

Trọng tâm của vụ khai thác là các thay đổi ác ý đối với tham số quyền sở hữu trong hạ tầng hợp đồng thông minh của GANA. Khi chiếm được quyền kiểm soát bất hợp pháp các chức năng này, hacker đã nắm trong tay quyền quản trị cơ chế staking của giao thức. Quyền truy cập nâng cao giúp kẻ tấn công điều chỉnh tỷ lệ phân phối phần thưởng, làm mất tính toàn vẹn của hệ thống staking.

Về mặt kỹ thuật, vụ tấn công gồm nhiều bước tinh vi. Đầu tiên, thủ phạm khai thác lỗ hổng sở hữu để kiểm soát các chức năng hợp đồng then chốt. Sau đó, chúng liên tục kích hoạt chức năng unstake và mỗi lần đều nhận được lượng token GANA vượt xa mức phân phối bình thường. Thao túng cơ chế tính thưởng này giúp hacker tạo ra hoặc rút nhiều token hơn nhiều so với người dùng hợp pháp.

Với lượng token vượt chuẩn, kẻ tấn công đã thực hiện chiến lược xả hàng đồng loạt trên các sàn phi tập trung. Bằng cách bơm ra thị trường số token GANA đánh cắp, chúng đã chuyển đổi sang các đồng tiền điện tử phổ biến hơn và có tính thanh khoản cao như BNB, ETH. Đây là bước quan trọng chuẩn bị cho giai đoạn rửa tiền, khi các đồng tiền lớn cho phép dịch chuyển và che dấu dòng tiền hiệu quả hơn.

Bước cuối cùng là chuyển số tiền đã quy đổi qua Tornado Cash. Dịch vụ trộn này làm mờ vết giao dịch bằng cách phá vỡ liên kết trên chuỗi giữa địa chỉ nguồn và đích, khiến việc truy vết tài sản bị đánh cắp trở nên cực kỳ khó khăn.

HashDit đã phát hành cảnh báo bảo mật khẩn cấp, yêu cầu người dùng ngừng ngay mọi giao dịch liên quan đến token GANA cho tới khi đội ngũ phát triển chính thức thông báo và cập nhật bản vá bảo mật. Công ty nhấn mạnh tiếp tục tương tác với hợp đồng bị xâm phạm sẽ khiến người dùng đối mặt với rủi ro lớn hơn.

Sự cố này tiếp tục nối dài danh sách các vụ tấn công trên BSC, dù mạng lưới này đã cải thiện đáng kể các chỉ số an toàn. Theo phân tích của BNB Chain và Hacken, tổng thiệt hại toàn hệ sinh thái đã giảm mạnh 70%, từ 161 triệu USD năm 2023 xuống còn 47 triệu USD năm 2024. Dù các biện pháp phòng thủ được nâng cấp, những vụ việc như GANA vẫn là thách thức cho khả năng bảo vệ của mạng lưới.

Các sự cố bảo mật trước đó trên BSC là ví dụ điển hình cho bối cảnh mối đe dọa ngày càng phức tạp. Nổi bật là cuộc tấn công phishing tháng 9 khiến một người dùng Venus Protocol mất 13,5 triệu USD vì vô tình chấp thuận giao dịch độc hại. Lưu ý, hợp đồng thông minh cốt lõi của Venus Protocol không bị ảnh hưởng; thiệt hại xuất phát từ lừa đảo ở cấp cá nhân thay vì lỗi hệ thống.

Thêm vào đó, nền tảng meme coin Four.Meme từng bị tấn công 183.000 USD trong thời điểm thị trường biến động. Vụ việc nhiều khả năng áp dụng kỹ thuật sandwich, khiến mất khoảng 125 BNB và diễn ra trong bối cảnh token Test của nền tảng giao dịch bất ổn.

Kế hoạch khắc phục và điều tra chính thức được triển khai

Đội ngũ phát triển GANA đã lập tức phát ra thông báo chính thức xác nhận hạ tầng hợp đồng tương tác bị tấn công từ bên ngoài. Họ khẳng định đối tượng trái phép đã truy cập và rút tài sản người dùng thông qua khai thác lỗ hổng hợp đồng.

Trong phản hồi, đội ngũ đã công bố kế hoạch hành động cấp bách: hợp tác cùng một công ty bảo mật độc lập chuyên điều tra pháp y blockchain và kiểm toán hợp đồng thông minh. Đối tác này sẽ tiến hành điều tra khẩn cấp các khía cạnh then chốt: phân tích kỹ lưỡng điểm vào, xác định lỗ hổng tạo điều kiện cho vụ việc, đánh giá đầy đủ phạm vi ảnh hưởng đối với người dùng và hạ tầng giao thức.

Chiến lược khắc phục gồm nhiều bước quan trọng. Dự án cam kết tiến hành khởi động lại hệ thống, lập bản đồ toàn bộ địa chỉ tài sản người dùng và quyền truy cập liên quan. Kiểm toán chi tiết sẽ bảo đảm không còn tồn tại lỗ hổng trước khi hoạt động trở lại.

Đội ngũ GANA gửi lời xin lỗi chính thức tới những người dùng chịu tổn thất và bất tiện do sự cố. Họ cam kết duy trì thông tin minh bạch trong suốt quá trình khắc phục, cập nhật đầy đủ kế hoạch phục hồi, cơ chế bồi thường và tiến độ thực hiện qua các kênh chính thức trong thời gian tới.

Thời điểm vụ việc đặc biệt đáng chú ý vì xuất hiện sau giai đoạn thị trường tiền điện tử ít sự cố bảo mật. Theo dữ liệu từ PeckShield, ngành này vừa ghi nhận mức tổn thất tháng thấp kỷ lục, chỉ 18,18 triệu USD bị đánh cắp qua 15 sự việc, giảm 85,7% so với 127,06 triệu USD tháng trước đó.

Tuy nhiên, các chuyên gia bảo mật vẫn cảnh báo nguy cơ khi kẻ xấu tiếp tục phát triển chiến thuật với tốc độ ngang hoặc vượt quá khả năng ứng phó của hệ thống. Độ tinh vi của vụ GANA cho thấy cuộc “chạy đua vũ trang” giữa tấn công và phòng thủ vẫn diễn ra quyết liệt.

Vụ xâm nhập GANA diễn ra gần thời điểm Balancer Protocol bị tấn công với quy mô lớn hơn. Balancer mất hơn 128 triệu USD trên nhiều mạng blockchain do kẻ tấn công khai thác pool Balancer V2 Composable Stable thông qua thao tác hợp đồng thông minh phức tạp, gồm kiểm tra quyền hạn không đầy đủ và lỗ hổng callback. Chỉ trong vài phút, tài sản lớn bị rút và sau đó tiếp tục được rửa qua Tornado Cash với quy trình tương tự vụ GANA.

Dù StakeWise đã kịp thu hồi 19,3 triệu USD osETH qua lệnh hợp đồng khẩn cấp, giảm tổn thất ròng của Balancer còn khoảng 98 triệu USD, sự cố đã gây tác động mạnh tới thị trường. TVL của Balancer giảm từ 442 triệu USD xuống 214,52 triệu USD chỉ trong một ngày, cho thấy hệ quả nghiêm trọng mà các sự cố bảo mật gây ra với các giao thức DeFi.

Những sự kiện này là minh chứng rõ ràng cho tầm quan trọng của kiểm toán bảo mật kỹ lưỡng, giám sát liên tục và năng lực phản ứng sự cố nhanh trong các dự án blockchain thuộc lĩnh vực tài chính phi tập trung.

Câu hỏi thường gặp

Vụ khai thác 3,1 triệu USD trên GANA Payment đã được thực hiện như thế nào?

Lỗ hổng này nhắm vào hợp đồng thông minh của GANA Payment trên BSC, tạo điều kiện cho hacker rút tiền thông qua tấn công reentrancy và chuyển token trái phép, gây thiệt hại 3,1 triệu USD.

Lỗ hổng bảo mật của dự án BSC này ảnh hưởng thế nào tới tài sản người dùng?

Vụ khai thác 3,1 triệu USD đã trực tiếp làm tổn thất tài sản của người dùng GANA Payment. Các nạn nhân bị mất tiền ngay lập tức. Lỗ hổng cho phép hacker rút cạn thanh khoản pool và số dư ví người dùng. Hành động tức thì gồm kiểm tra bảo mật ví và theo dõi phục hồi tài sản qua phân tích blockchain.

Cách nhận diện và đánh giá rủi ro bảo mật hợp đồng thông minh của dự án DeFi?

Nên xem báo cáo kiểm toán từ các đơn vị uy tín, phân tích mã nguồn trên GitHub, kiểm tra chương trình bug bounty, xác minh năng lực đội ngũ phát triển, kiểm tra lịch sử triển khai hợp đồng, đánh giá thanh khoản dự án và theo dõi phản hồi cộng đồng để phát hiện dấu hiệu bất thường.

Đội ngũ GANA Payment đã xử lý sự cố bảo mật này thế nào?

Đội ngũ dự án đã phản ứng tức thời, tạm dừng hợp đồng thông minh bị ảnh hưởng và mời kiểm toán viên bảo mật điều tra vụ khai thác 3,1 triệu USD. Họ thông báo minh bạch tới người dùng, đồng thời triển khai các biện pháp phục hồi và tăng cường bảo mật nhằm ngăn chặn lỗ hổng tái diễn.

Nhà đầu tư nên bảo vệ mình khỏi rủi ro lỗ hổng ở dự án blockchain kiểu này như thế nào?

Nhà đầu tư nên kiểm toán hợp đồng thông minh qua các công ty uy tín, đa dạng hóa danh mục đầu tư, thường xuyên theo dõi cập nhật bảo mật, xác minh năng lực và kinh nghiệm đội ngũ phát triển, sử dụng ví phần cứng và chỉ tham gia dự án có quản trị minh bạch, chương trình bug bounty hoạt động.

Những dự án nào trong hệ sinh thái BSC từng gặp sự cố do lỗ hổng hợp đồng thông minh?

BSC từng ghi nhận nhiều sự cố bảo mật như PancakeSwap (tấn công flash loan), Binance Bridge (khai thác cross-chain), SafeMoon (nguy cơ rug pull) và nhiều dự án khác gặp lỗ hổng hợp đồng thông minh, dẫn tới tổn thất lớn.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC dự kiến sẽ trải qua sự tăng trưởng bùng nổ vào năm 2025, đạt 61.7 tỷ USD và chiếm 1.78% thị trường Stablecoin. Là một thành phần quan trọng của hệ sinh thái Web3, nguồn cung lưu hành của USDC vượt qua 6.16 tỷ coin, và vốn hóa thị trường của nó cho thấy xu hướng tăng mạnh so với các Stablecoin khác. Bài viết này đi sâu vào các yếu tố thúc đẩy sự tăng trưởng vốn hóa thị trường của USDC và khám phá vị trí quan trọng của nó trong thị trường tiền điện tử.
2025-08-14 05:20:18
DeFi khác Bitcoin như thế nào?

DeFi khác Bitcoin như thế nào?

Vào năm 2025, cuộc tranh luận DeFi vs Bitcoin đã đạt đến tầm cao mới. Khi tài chính phi tập trung định hình cảnh quan tiền điện tử, việc hiểu cách DeFi hoạt động và ưu điểm của nó so với Bitcoin là rất quan trọng. Cuộc so sánh này hé lộ tương lai của cả hai công nghệ, khám phá vai trò phát triển của chúng trong hệ sinh thái tài chính và tác động tiềm năng của chúng đối với các nhà đầu tư và tổ chức.
2025-08-14 05:20:32
DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

Tài chính phi tập trung (DeFi) đã cách mạng hóa cảnh quan tài chính vào năm 2025, cung cấp các giải pháp sáng tạo đối đầu với ngân hàng truyền thống. Với thị trường DeFi toàn cầu đạt 26,81 tỷ đô la, các nền tảng như Aave và Uniswap đang thay đổi cách chúng ta tương tác với tiền bạc. Khám phá các lợi ích, rủi ro và những người chơi hàng đầu trong hệ sinh thái biến đổi này, nơi mà cầu nối giữa tài chính phi tập trung và truyền thống đang được xây dựng.
2025-08-14 05:02:20
Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Vào năm 2025, stablecoin USDC chiếm ưu thế trên thị trường tiền điện tử với vốn hóa thị trường vượt quá 60 tỷ USD. Là cây cầu kết nối giữa tài chính truyền thống và nền kinh tế số, USDC hoạt động như thế nào? Nó có những lợi thế gì so với các stablecoin khác? Trong hệ sinh thái Web3, ứng dụng của USDC có phổ biến không? Bài viết này sẽ đi sâu vào tình hình hiện tại, ưu điểm và vai trò chính của USDC trong tương lai của tài chính số.
2025-08-14 05:10:31
Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Trong thế giới tiền điện tử năm 2025, Tether USDT vẫn là một ngôi sao sáng. Là một đồng tiền ổn định hàng đầu, USDT đóng một vai trò quan trọng trong hệ sinh thái Web3. Bài viết này sẽ đi sâu vào cơ chế hoạt động của USDT, so sánh với các đồng tiền ổn định khác, và cách mua và sử dụng USDT trên nền tảng Gate, giúp bạn hiểu rõ hơn về sức hút của tài sản kỹ thuật số này.
2025-08-14 05:18:24
Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Hệ sinh thái DeFi đã chứng kiến sự thịnh vượng chưa từng có vào năm 2025, với giá trị thị trường vượt qua 5,2 tỷ đô la. Sự tích hợp sâu rộng của các ứng dụng tài chính phi tập trung với Web3 đã thúc đẩy sự phát triển nhanh chóng của ngành công nghiệp. Từ khai thác thanh khoản DeFi đến khả năng tương tác qua chuỗi, sự đổi mới đang bùng nổ. Tuy nhiên, những thách thức quản lý rủi ro đi kèm không thể bị bỏ qua. Bài viết này sẽ đào sâu vào xu hướng phát triển mới nhất của DeFi và tác động của chúng.
2025-08-14 04:55:36
Đề xuất dành cho bạn
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46
AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

Khám phá AIX9 (AthenaX9), một trợ lý CFO sử dụng trí tuệ nhân tạo tiên tiến, đang thay đổi hoàn toàn việc phân tích DeFi và nâng cao trí tuệ tài chính cho các tổ chức. Tìm hiểu về những dữ liệu blockchain tức thời, hiệu suất thị trường cũng như hướng dẫn giao dịch trên Gate.
2026-02-09 01:18:46
KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

Tìm hiểu KLINK là gì và Klink Finance đã cách tân quảng cáo Web3 ra sao. Khám phá tokenomics, diễn biến thị trường, phần thưởng staking, cũng như hướng dẫn mua KLINK trên Gate trong ngày hôm nay.
2026-02-09 01:17:10