Cuộc tấn công vào Balancer đã làm lộ rõ điểm yếu của DeFi: Hơn 116 triệu USD bị đánh cắp trên nhiều blockchain

2025-11-04 03:34:22
Người mới bắt đầu
Đọc nhanh
Ngày 3/11/2025, lĩnh vực tài chính phi tập trung (DeFi) ghi nhận sự cố nghiêm trọng khi giao thức tạo lập thị trường tự động (AMM) Balancer được phát hiện có lỗ hổng bảo mật. Tin tặc đã khai thác điểm yếu này và lấy hơn 116 triệu USD tiền mã hóa trong vòng vài giờ.

Balancer bị hack

Lĩnh vực tài chính phi tập trung (DeFi) lại đối mặt với thử thách lớn. Vào ngày 03 tháng 11 năm 2025, giao thức thanh khoản lâu đời Balancer (BAL) đã gặp lỗ hổng bảo mật nghiêm trọng. Hacker đã chiếm đoạt hơn 116 triệu USD tài sản chỉ trong vài giờ. Sự kiện này khiến cộng đồng on-chain lập tức cảnh giác và được ghi nhận là một trong những vụ hack lớn nhất, có tác động sâu rộng trong lịch sử DeFi.

Phân tích on-chain cho thấy kẻ tấn công tập trung vào thành phần Vault của smart contract Balancer V2, khai thác các lỗ hổng kiểm tra phân quyền chưa đầy đủ và callback để thao túng các pool thanh khoản, chuyển tài sản trái phép. Sự cố này không xuất phát từ việc lộ private key, mà do lỗi logic nền tảng trong chính smart contract.

Ethereum chịu ảnh hưởng nặng nề


(Nguồn: lookonchain)

Đến thời điểm hiện tại, hệ thống giám sát ví của Lookonchain xác nhận hacker đã chiếm đoạt hơn 116 triệu USD, phân bổ tài sản trên các chuỗi lớn như Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism và Polygon. Các khoản bị đánh cắp chủ yếu là các token staking lỏng (LST) như rETH, frxETH, osETH, rsETH—cho thấy hacker am hiểu cấu trúc tài sản DeFi liên chuỗi.

Lỗ hổng callback smart contract là trọng tâm

Các chuyên gia bảo mật xác định kẻ tấn công đã triển khai hợp đồng độc hại ngay khi khởi tạo pool thanh khoản, khai thác kiểm tra phân quyền lỏng lẻo của Vault và cập nhật trạng thái bất thường để vượt qua các cơ chế bảo vệ. Nhờ đó, hacker có thể hoán đổi trái phép hoặc thao túng số dư giữa các pool, chuyển dịch tài sản nhanh chóng.

Đơn vị kiểm toán Kebabsec và nhiều nhà phát triển xác nhận nguồn gốc sự cố không phải do lỗi phân quyền, mà do thay đổi trạng thái giao dịch trước khi rút tài sản—tạo điều kiện cho hacker tận dụng lỗ hổng trong khâu thanh toán.

Phản ứng hệ sinh thái

Ngay khi vụ hack xảy ra, các giao thức liên kết chặt chẽ với Balancer đã triển khai biện pháp phòng vệ khẩn cấp:

  • Lido rút nhanh các vị thế chưa bị ảnh hưởng khỏi Balancer để ngăn rủi ro lan rộng.
  • Berachain tạm ngừng hoạt động mạng và công bố hard fork khẩn cấp nhằm vá các lỗ hổng trên nền tảng BEX liên quan Balancer V2.

Nhà sáng lập Berachain, Smokey The Bera, cho biết đội ngũ đang phối hợp với nhiều sàn giao dịch tập trung để đưa ví hacker vào danh sách đen, đồng thời tạm dừng các chức năng bridging, lending và mint HONEY nhằm bảo vệ nguồn vốn cho các nhà cung cấp thanh khoản.

Crypto Whales khẩn trương rút tài sản


(Nguồn: lookonchain)

Một ví "ngủ đông" lâu năm (0x0090) đã trở thành tâm điểm chú ý. Dữ liệu của Lookonchain cho thấy whale này lập tức hoạt động sau khi tin tức về vụ hack Balancer lan truyền, nhanh chóng rút hơn 6,5 triệu USD tài sản. Động thái này phản ánh sự biến động thị trường và cho thấy nhà đầu tư DeFi ngày càng cảnh giác trước các nguy cơ bảo mật.

Truy vết hacker

Các nhà phân tích on-chain phát hiện hacker sử dụng Cow Protocol và nhiều nền tảng DEX để lần lượt chuyển đổi các token LST bị đánh cắp sang các đồng lớn như ETH và USDC. Ví dụ, 10 osETH đã được hoán đổi thành 10,55 ETH, thể hiện kỹ thuật rửa và trộn tài sản nhằm làm khó quá trình truy vết.

Đến thời điểm này, chưa có dấu hiệu số tiền bị hack sẽ được thu hồi. Đội ngũ bảo mật tiếp tục đưa các địa chỉ ví vào danh sách đen và tăng cường giám sát on-chain để kiểm soát rủi ro.

Nhà đầu tư nên bảo vệ tài sản như thế nào?

Người dùng Balancer và các nhà đầu tư DeFi cần thực hiện ngay các biện pháp sau:

  • Rút tài sản ngay: Di chuyển tài sản khỏi các pool Balancer V2 để tránh tổn thất thêm.
  • Thu hồi quyền truy cập: Sử dụng Revoke.cash hoặc DeBank để kiểm tra và thu hồi các quyền đã cấp cho Balancer.
  • Giám sát rủi ro: Theo dõi thông báo chính thức và giám sát on-chain để phòng ngừa các đợt tấn công tiếp theo.

Kết luận

Vụ hack Balancer một lần nữa cho thấy lỗ hổng bảo mật của smart contract. Dù phi tập trung và tự kiểm soát là nền tảng của DeFi, yếu tố này cũng đặt toàn bộ trách nhiệm lên vai nhà phát triển và người dùng. Trong thời gian tới, cân bằng giữa đổi mới và bảo mật sẽ đóng vai trò quyết định cho tương lai tài chính phi tập trung. Sự kiện này có thể ảnh hưởng lâu dài đến Balancer, đồng thời là động lực thúc đẩy nâng cấp hạ tầng bảo mật DeFi.

Tác giả: Allen
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Mở khóa Token
Wormhole sẽ mở khóa 1.280.000.000 W token vào ngày 3 tháng 4, chiếm khoảng 28,39% nguồn cung đang lưu hành hiện tại.
W
-7.32%
2026-04-02
Mở Khóa Token
Mạng lưới Pyth sẽ mở khóa 2.130.000.000 token PYTH vào ngày 19 tháng 5, chiếm khoảng 36,96% tổng nguồn cung hiện đang lưu hành.
PYTH
2.25%
2026-05-18
Mở khóa Token
Pump.fun sẽ mở khóa 82.500.000.000 token PUMP vào ngày 12 tháng 7, chiếm khoảng 23,31% tổng nguồn cung đang lưu hành.
PUMP
-3.37%
2026-07-11
Mở khóa Token
Succinct sẽ mở khóa 208,330,000 PROVE token vào ngày 5 tháng 8, chiếm khoảng 104,17% tổng cung đang lưu hành.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Bài viết liên quan

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ
Trung cấp

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ

Fartcoin (FARTCOIN) là đồng meme nổi bật ứng dụng trí tuệ nhân tạo trong hệ sinh thái Solana.
2026-02-11 12:19:11
Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?
Người mới bắt đầu

Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?

Phân tích xu hướng giá vàng hiện tại kết hợp với các dự báo trong năm năm tới từ các nguồn uy tín, đồng thời đánh giá cả rủi ro và cơ hội trên thị trường. Qua đó, nhà đầu tư sẽ nắm bắt được triển vọng biến động giá vàng và các yếu tố chủ chốt dự kiến ảnh hưởng đến thị trường trong năm năm tới.
2026-01-26 03:30:59
Tùy chọn tiền điện tử là gì?
Người mới bắt đầu

Tùy chọn tiền điện tử là gì?

Đối với nhiều người mới, tùy chọn có thể có vẻ hơi phức tạp, nhưng chỉ cần bạn nắm vững các khái niệm cơ bản, bạn có thể hiểu giá trị và tiềm năng của chúng trong toàn bộ hệ thống tài chính tiền điện tử.
2025-06-09 09:04:28
Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn
Người mới bắt đầu

Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn

Bảng Tính Lợi Nhuận Tương Lai Tiền Điện Tử giúp các nhà giao dịch ước tính thu nhập tiềm năng từ hợp đồng tương lai bằng cách xem xét giá nhập, đòn bẩy, phí và diễn biến thị trường.
2025-02-09 17:32:31
Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến
Người mới bắt đầu

Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến

Cuộc điều tra này phát hiện ra một kế hoạch giao dịch phi tập trung (OTC) tinh vi đã lừa đảo nhiều nhà đầu tư tổ chức, tiết lộ bộ óc "Nguồn 1" và phơi bày những điểm yếu nghiêm trọng trong các giao dịch thị trường xám của tiền điện tử.
2025-06-26 11:12:31
Oasis Network (ROSE) là gì?
Người mới bắt đầu

Oasis Network (ROSE) là gì?

Mạng lưới Oasis đang thúc đẩy sự phát triển của Web3 và AI thông qua công nghệ bảo mật thông minh. Với khả năng bảo vệ quyền riêng tư, khả năng mở rộng cao, và khả năng tương tác qua chuỗi, Mạng lưới Oasis đang cung cấp những khả năng mới cho việc phát triển tương lai của các ứng dụng phi tập trung.
2025-05-20 09:41:15