Drift Protocol「Sự kiện bị hack 285 triệu USD」ảnh hưởng đến 20 giao thức, Prime Numbers Fi bị tàn sát trắng trợn hàng chục triệu USD

DRIFT16,06%
SOL-0,47%
ETH2,59%

Nền tảng hợp đồng vĩnh viễn phi tập trung bền vững Drift Protocol thuộc hệ sinh thái Solana đang mở rộng liên tục sự cố lỗ hổng bảo mật. Theo dữ liệu mới nhất của SolanaFloor, số lượng giao thức bị ảnh hưởng đã tăng lên 20, tổng thiệt hại lên tới 285 triệu USD, trở thành một trong những sự cố bảo mật nghiêm trọng nhất trên hệ sinh thái Solana trong những năm gần đây.
(Tóm tắt trước đó: Drift Protocol đã xác nhận bị hack “không phải trò đùa ngày Cá tháng Tư”! Thiệt hại lên tới 270 triệu USD, hacker đang điên cuồng rửa tiền đổi lấy ETH)
(Bổ sung bối cảnh: Báo cáo của Elliptic: “Vụ trộm 280 triệu USD” của Drift Protocol, nghi phạm có vẻ là hacker Triều Tiên! Kỹ thuật rửa tiền xuyên chuỗi quá chuyên nghiệp)

Mục lục bài viết

Toggle

  • Phạm vi thiệt hại mở rộng! Thêm 9 giao thức bị cuốn vào
  • Chi tiết thảm họa được hé lộ: Prime Numbers Fi thiệt hại nặng nhất
  • Drift tạm dừng gửi và rút tiền, PiggyBank nhanh chóng bồi thường

Nền tảng hợp đồng vĩnh viễn phi tập trung (DeFi) nổi tiếng Drift Protocol đã phải đối mặt với một cuộc tấn công lỗ hổng bảo mật nghiêm trọng vào ngày 1 tháng 4. Ảnh hưởng của cơn bão này đang nhanh chóng lan rộng. Theo dữ liệu mới nhất của SolanaFloor, tính đến thời điểm đăng bài, số giao thức liên quan bị tấn công đã tăng từ 11 lên 20, và tổng thiệt hại ước tính lên tới 285 triệu USD, trở thành một trong những vụ tấn công hacker nặng nề nhất trên hệ sinh thái Solana trong những năm gần đây.

🚨New: @DriftProtocol exposure tracker updated with more Solana projects confirming impact from the $285M exploit. pic.twitter.com/DFhttYeadF

— SolanaFloor (@SolanaFloor) April 2, 2026

Phạm vi thiệt hại mở rộng! Thêm 9 giao thức bị cuốn vào

Cuộc tấn công hacker lần này chủ yếu thông qua các thủ đoạn như lỗ hổng trong cơ chế đa chữ ký, nhắm vào nhiều nhóm quỹ (fund pool) của Drift để phát động các đợt tấn công độc hại. Do nhiều dự án trong hệ sinh thái Solana dựa vào tính thanh khoản của Drift hoặc tích hợp chiến lược của mình (như chiến lược trung lập Delta), khiến sau khi cuộc tấn công xảy ra nhanh chóng dẫn tới hiệu ứng domino. 9 giao thức mới được đưa vào danh sách vùng bị ảnh hưởng gồm: PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet và Exponent.

Chi tiết thảm họa được hé lộ: Prime Numbers Fi thiệt hại nặng nhất

Về con số thiệt hại cụ thể, diễn biến các khoản lỗ của từng giao thức bị ảnh hưởng lần lượt được công bố. Theo thống kê mới nhất, thiệt hại dự kiến nặng nhất thuộc về Prime Numbers Fi, lên tới hơn 10 triệu USD; tổ chức nổi tiếng Gauntlet thiệt hại khoảng 6,4 triệu USD; Neutral Trade và Elemental DeFi lần lượt thiệt hại khoảng 3,67 triệu USD và 2,9 triệu USD. Ngoài ra, các dự án như Reflect Money, Vectis, Ranger Finance và Pyra cũng phải chịu các mức thất thoát lớn dao động từ 551 nghìn đến 1,95 triệu USD.

Drift tạm dừng gửi và rút tiền, PiggyBank nhanh chóng bồi thường

Trước rủi ro hệ thống bất ngờ, đội ngũ Drift đã nhanh chóng tạm dừng chức năng nạp và rút, đồng thời tích cực phối hợp với công ty an ninh mạng để truy vết dòng tiền của hacker. Đáng chú ý, một số giao thức bị ảnh hưởng cũng cho thấy năng lực xử lý khủng hoảng. Chẳng hạn, với PiggyBank xác nhận tổn thất 106 nghìn USD, họ đã nhanh chóng dùng nguồn vốn của đội ngũ để bồi thường toàn bộ cho người dùng bị tác động.

Sự kiện này không chỉ khiến giá token gốc của Drift là DRIFT chịu áp lực bán tháo lớn, mà còn làm giảm áp lực thanh khoản ngắn hạn của toàn bộ hệ sinh thái Solana. Bài học đau xót trị giá tới 285 triệu USD một lần nữa cho thấy rủi ro tiềm ẩn của hệ sinh thái DeFi trong quản lý đa chữ ký, kiểm soát quyền hạn và tích hợp giữa nhiều giao thức. Việc liệu tiền có thể được thu hồi thuận lợi hay không, cùng với các phương án bồi thường của những giao thức bị ảnh hưởng khác, vẫn cần thị trường tiếp tục theo dõi sát sao.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cảnh báo bảo mật CoW Swap về sự cố sau khi phát hiện tấn công từ frontend bởi Blockaid

Blockaid đã xác định một cuộc tấn công nhắm vào frontend của CoW Swap, đánh dấu tên miền của nó là độc hại. Người dùng được khuyến nghị ngừng mọi tương tác, thu hồi ủy quyền ví và chờ các cập nhật tiếp theo từ nhóm CoW Swap.

GateNews1giờ trước

Quỹ Ethereum cũng dùng nó! Giao diện front-end của CoW Swap bị tấn công, các “ông lớn” DeFi khuyên nên thu hồi (revoke) quyền ủy quyền

Nền tảng DeFi của Ethereum CoW Swap đã gặp phải hành vi chiếm đoạt DNS vào ngày 14 tháng 4, khiến người dùng có thể đối mặt với rủi ro lừa đảo. Mặc dù bản thân giao thức không bị xâm nhập, rủi ro tấn công vào giao diện người dùng vẫn cao. Ngành công nghiệp khuyến nghị người dùng nên thu hồi ủy quyền trước khi thực hiện các hành động trong tương lai. CoW Swap cung cấp chức năng giao dịch theo lô và chống lại các cuộc tấn công MEV; sự cố an ninh của nó có thể ảnh hưởng đến toàn bộ hệ sinh thái DeFi.

ChainNewsAbmedia1giờ trước

Cowswap Mặt trận bị tấn công, người dùng được kêu gọi thu hồi quyền truy cập

Hệ thống bảo mật của Blockaid đã phát hiện một cuộc tấn công frontend vào Cowswap, gắn cờ trang web COW.FI là độc hại. Người dùng được khuyến nghị thu hồi quyền truy cập ví và tránh tương tác với DApp.

GateNews4giờ trước

Polymarket sàng lọc các dự án khởi nghiệp trong hệ sinh thái, ngăn chặn giao dịch nội gián và các hành vi thao túng thị trường

Polymarket thông báo sẽ tiến hành kiểm toán đối với một số dự án khởi nghiệp được tích hợp, các dự án này bị cáo buộc đã sử dụng thông tin tài khoản giao dịch nội gián bị nghi ngờ để hướng dẫn người dùng giao dịch. Động thái này nhằm tăng cường quản lý tuân thủ, đồng thời đáp lại sự quan ngại của bên ngoài về rủi ro giao dịch nội gián.

GateNews7giờ trước

Vào quý 1 năm 2026, các dự án Web3 mất hơn 460 triệu USD do tin tặc và lừa đảo, trong đó các cuộc tấn công lừa đảo chiếm ưu thế

Báo cáo do Hacken công bố cho thấy, trong quý 1 năm 2026, các dự án Web3 bị mất 464,5 triệu USD do tấn công của tin tặc và lừa đảo, trong đó thiệt hại do các cuộc tấn công lừa đảo (phishing) và kỹ thuật xã hội là 306 triệu USD; các trò lừa đảo nhắm vào ví phần cứng chiếm phần lớn tổn thất. Ngoài ra, các lỗ hổng hợp đồng thông minh và việc kiểm soát truy cập thất bại cũng gây ra significant thiệt hại. Về mặt quản lý, khung pháp lý của châu Âu đã nâng cao các yêu cầu giám sát an toàn.

GateNews11giờ trước

RAVE cuồng bùng nổ làm bùng phát cơn sốt coin làm giả, FF và INX vạch trần chiêu “pump and dump”

Gần đây, các altcoin, tiêu biểu là RAVE, đã khơi dậy một cơn sốt đầu tư dữ dội, nhưng một số dự án ngôi sao từ thời trước như FF và INX lại tận dụng làn sóng này để thực hiện thao tác “kéo giá xả hàng”. Bằng cách nhanh chóng đẩy mạnh giá coin để thu hút nhà đầu tư nhỏ lẻ mua vào, sau đó họ tiến hành bán tháo mạnh, khiến giá giảm nhanh chóng. Hành vi như vậy không chỉ phơi bày tình trạng khó khăn về tài chính của phía dự án mà còn làm tổn hại niềm tin của nhà đầu tư. Nhà đầu tư cần cảnh giác các tín hiệu như việc tăng giá bất thường trong thời gian ngắn để tránh rủi ro bị thao túng thị trường.

MarketWhisper14giờ trước
Bình luận
0/400
Không có bình luận