Ví tiền mã hóa Phantom gặp sự cố nghiêm trọng! Trong thời gian sự kiện airdrop, giá bị hiển thị sai lệch, dấy lên làn sóng người dùng đòi bồi thường

Ví Phantom đã gặp sự cố trong thời gian diễn ra đợt Airdrop, khiến giá và số dư hiển thị không chính xác; dù tài sản không gặp rủi ro về an toàn, nhưng đã dẫn đến thiệt hại trong giao dịch và khủng hoảng niềm tin.

Sự cố đột ngột trong thời gian diễn ra Airdrop, giá và số dư hiển thị bất thường

Ví phổ biến trong hệ sinh thái Solana là Phantom vào tối thứ Hai đã xảy ra gián đoạn dịch vụ đột ngột, khiến nhiều mức giá token trong nền tảng và số dư tài khoản hiển thị bất thường. Sự cố lần này diễn ra trong thời gian các hoạt động Airdrop thu hút sự quan tâm lớn, nhu cầu giao dịch tăng mạnh khiến vấn đề nhanh chóng lan rộng.

Theo phía chính thức, sự bất thường lần này chủ yếu ảnh hưởng tới việc cập nhật dữ liệu ở giao diện người dùng (front-end), khiến người dùng không thể xem kịp thời các con số tài sản chính xác, thậm chí còn xuất hiện hiển thị giá giảm mạnh hoặc tài sản “歸零”. Mặc dù Phantom nhấn mạnh “tài sản của người dùng không bị ảnh hưởng đến sự an toàn”, nhưng thông tin sai lệch đã tạo ra sự can thiệp thực chất vào hành vi thị trường.

Người dùng không thể giao dịch gây ra thiệt hại, cộng đồng yêu cầu bồi thường toàn bộ

Trong thời gian xảy ra sự cố, nhiều người dùng phản ánh không thể bán token một cách trơn tru, bỏ lỡ cơ hội biến động giá, thậm chí xuất hiện tổn thất trên sổ sách. Một số người dùng trên nền tảng cộng đồng cho biết, chỉ trong 1,5 giờ ngắn ngủi đã lỗ khoảng 450 USD, tương đương khoảng 14k nhân dân tệ Đài Loan, khiến tâm lý hoảng sợ lan rộng.

Nguồn ảnh: X/@LetitBurn79 Một số người dùng trên nền tảng cộng đồng cho biết, chỉ trong 1,5 giờ ngắn ngủi đã lỗ khoảng 450 USD

Khi số lượng vụ việc liên quan đến tỷ suất lợi nhuận tăng lên, đã có người dùng công khai yêu cầu Phantom cung cấp cơ chế bồi thường, cho rằng nền tảng đã không vận hành ổn định trong các thời điểm biến động cao, từ đó ảnh hưởng đến quyết định giao dịch.

Sự kiện cũng khơi dậy thảo luận trên thị trường về việc “lỗi hiển thị ở front-end có nên chịu trách nhiệm hay không”, đặc biệt trong các kịch bản DeFi và ví tự quản (self-custody), nơi người dùng thường phải tự chịu rủi ro thao tác, ranh giới trách nhiệm vẫn còn nằm trong vùng xám.

Nỗi lo về an toàn gia tăng, các cuộc tấn công lừa đảo lợi dụng cơ hội xuất hiện

Trong thời gian gián đoạn dịch vụ, công ty bảo mật blockchain PeckShield cảnh báo rằng có kẻ xấu có thể lợi dụng trạng thái hỗn loạn để phát động các cuộc tấn công lừa đảo, dụ người dùng truy cập các trang web độc hại hoặc ký các giao dịch đáng ngờ.

Nguồn ảnh: X/@PeckShieldAlert Công ty bảo mật blockchain PeckShield cảnh báo rằng có kẻ xấu có thể lợi dụng trạng thái hỗn loạn để phát động các cuộc tấn công lừa đảo, dụ người dùng truy cập các trang web độc hại hoặc ký các giao dịch đáng ngờ

Các nghiên cứu trước đây đã chỉ ra rằng ví Phantom có rủi ro “ô nhiễm địa chỉ”: kẻ tấn công gửi các giao dịch giả mạo để làm rối địa chỉ của người dùng, qua đó tiếp tục dụ người dùng chuyển nhầm tài sản. Sự kiện lần này lại một lần nữa làm nổi bật mối lo an toàn liên quan.

Các chuyên gia nhắc nhở rằng khi tầng ứng dụng xảy ra bất thường, người dùng nên xác minh trạng thái tài sản thông qua trình duyệt trên chuỗi (blockchain explorer), tránh chỉ dựa vào thông tin hiển thị từ ví để thực hiện thao tác.

Vấn đề kỹ thuật đã được khắc phục, khủng hoảng niềm tin vẫn cần quan sát

Phantom sau đó đã công bố trong vòng vài giờ rằng sự cố đã được khắc phục, đồng thời khuyến nghị người dùng vẫn gặp tình trạng bất thường hãy liên hệ bộ phận hỗ trợ chăm sóc khách hàng. Phía chính thức vẫn chưa công bố nguyên nhân cụ thể, nhưng trong ngành nhìn chung cho rằng sự kiện này có thể bắt nguồn từ việc tích hợp dữ liệu hoặc độ trễ cập nhật API, chứ không phải do bản thân blockchain gặp sự cố.

Trên thực tế, Phantom trước đây cũng từng xảy ra vấn đề tương tự về độ trễ hiển thị số dư, cho thấy trong các tình huống vừa giao dịch tần suất cao vừa có đồng thời lượng lớn người dùng thao tác, cơ sở hạ tầng front-end vẫn tồn tại các điểm nghẽn.

Sự kiện lần này cho thấy, dù các ví tự quản nhấn mạnh quyền tự chủ của tài sản, nhưng trong trải nghiệm người dùng và độ ổn định hệ thống, vẫn phải đối mặt với những thách thức tương tự như sàn giao dịch tập trung. Việc làm sao cân bằng giữa phi tập trung và độ tin cậy trở thành một chủ đề quan trọng cho bước đi tiếp theo của ngành.

Nội dung bài viết này được tổng hợp từ thông tin của nhiều bên bởi Crypto Agent, được 《加密城市》biên tập và rà soát, hiện vẫn đang trong giai đoạn đào tạo, có thể tồn tại sai lệch về logic hoặc sai số thông tin; nội dung chỉ mang tính tham khảo, vui lòng không coi đó là lời khuyên đầu tư.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Thỏa thuận cho vay DeFi trên Sui bị tấn công; lỗ hổng trong hợp đồng phiên bản cũ khiến 150.000 SUI bị đánh cắp

Scallop bị tấn công trên chuỗi Sui, hợp đồng phụ liên quan đến pool phần thưởng sSUI bị lợi dụng, khoảng 150.000 SUI bị đánh cắp, hợp đồng cốt lõi vẫn an toàn, việc gửi tiền và rút tiền đã được khôi phục. Tuyên bố chính thức chỉ áp dụng cho hợp đồng phần thưởng đã bị loại bỏ, tiền của người dùng không bị ảnh hưởng. Cựu nhà phát triển NEAR Vadim cho biết nguồn gốc lỗ hổng bắt nguồn từ gói V2 phiên bản cũ cách đây 17 tháng, không khởi tạo last_index dẫn đến tích lũy phần thưởng từ năm 2023; việc khắc phục cần thêm một trường phiên bản khi đưa vào object dùng chung và tăng cường kiểm tra phiên bản, để tránh rủi ro do các gói phiên bản lỗi thời gây ra.

ChainNewsAbmedia20phút trước

Scallop Phát Hiện Lỗ Hổng Quỹ Phần Thưởng sSUI, Bị Lỗ 150K SUI Nhưng Cam Kết Bồi Thường Đầy Đủ

Tin tức Gate News, 26 tháng 4 — Scallop, một giao thức cho vay trong hệ sinh thái Sui, đã công bố việc phát hiện một lỗ hổng trong một hợp đồng phụ liên quan đến quỹ phần thưởng sSUI của mình, dẫn đến thiệt hại xấp xỉ 150.000 SUI. Hợp đồng bị ảnh hưởng đã bị đóng băng, và Scallop xác nhận

GateNews4giờ trước

Litecoin trải qua tái tổ chức chuỗi sâu sau khi lớp bảo mật MWEB bị khai thác lỗ hổng zero-day

Tin tức Gate, ngày 26 tháng 4 — Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu vào thứ Bảy (ngày 26 tháng 4) sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB) của nó, theo Quỹ Litecoin. Cuộc reorg kéo dài từ các khối 3.095.930 đến 3.095.943 và

GateNews5giờ trước

Litecoin lần đầu tiên bị xâm phạm lớp quyền riêng tư: Kích hoạt lỗ hổng zero-day MWEB, gây tái tổ chức (reorg) chuỗi 13 khối

Theo The Block, Quỹ Litecoin xác nhận rằng lớp quyền riêng tư MWEB đã gặp lỗ hổng zero-day, kẻ tấn công sử dụng các nút phiên bản cũ để khiến các giao dịch MWEB giả mạo được coi là hợp lệ, dẫn đến việc chuỗi chính bị rollback 13 khối (khoảng 3 giờ) và thực hiện double-spend đối với các giao dịch xuyên chuỗi; NEAR Intents đã lộ khoảng 600.000 USD, và bể đào cũng bị DoS. Phiên bản đã vá đã được phát hành, hãy nâng cấp ngay lập tức; số dư trên chuỗi chính không bị ảnh hưởng, nhưng làm nổi bật sự đánh đổi giữa việc giảm khả năng quan sát và độ khó trong việc phát hiện của lớp quyền riêng tư.

ChainNewsAbmedia7giờ trước

Aave, Kelp, LayerZero Seek $71M Giải phóng ETH Frozen từ DAO Arbitrum

Aave Labs, Kelp DAO, LayerZero, EtherFi và Compound đã nộp một Constitutional AIP trên diễn đàn Arbitrum vào sáng thứ Bảy, yêu cầu DAO của mạng giải phóng khoảng $71 triệu ETH bị đóng băng để hỗ trợ các nỗ lực khôi phục rsETH sau vụ khai thác $292 triệu Kelp DAO của tuần trước. Đề xuất

CryptoFrontier9giờ trước

Litecoin Chịu Tổn Thất Tái Tổ Chức Chuỗi Sâu Sau Vụ Tấn Công Zero-Day MWEB, Xóa Ba Giờ Lịch Sử

Tin tức Gate, ngày 26 tháng 4 — Theo Tổ chức Litecoin, Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu (reorg) vào thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB). Lỗi này cho phép các node khai thác chạy phần mềm cũ

GateNews14giờ trước
Bình luận
0/400
Không có bình luận