Ví tiền mã hóa Phantom gặp sự cố lớn! Trong thời gian airdrop, giá bị rối loạn, khiến làn sóng người dùng đòi bồi thường bùng nổ

Ví Phantom gặp sự cố trong thời gian diễn ra đợt Airdrop, khiến giá và số dư hiển thị không chính xác; dù tài sản vẫn được an toàn, nhưng đã dẫn đến tổn thất trong giao dịch và khủng hoảng niềm tin.

Trong thời gian diễn ra Airdrop xảy ra sự cố đột ngột, giá và số dư hiển thị bất thường

Ví phổ biến trong hệ sinh thái Solana là Phantom đã bị gián đoạn dịch vụ đột ngột vào tối thứ Hai, khiến nhiều giá token và số dư tài khoản trên nền tảng hiển thị bất thường. Sự cố lần này xảy ra trong thời điểm của một hoạt động Airdrop được nhiều người quan tâm, nhu cầu giao dịch tăng mạnh khiến vấn đề nhanh chóng lan rộng.

Theo thông báo chính thức, sự bất thường lần này chủ yếu ảnh hưởng đến việc cập nhật dữ liệu ở lớp giao diện (front-end), khiến người dùng không thể xem kịp thời các con số tài sản chính xác, thậm chí xuất hiện tình huống hiển thị giá sụt giảm mạnh hoặc tài sản về 0. Dù Phantom nhấn mạnh “tài sản của người dùng không bị ảnh hưởng về mặt an toàn”, nhưng thông tin sai lệch đã gây tác động thực chất đến hành vi thị trường.

Người dùng không thể giao dịch gây tổn thất, cộng đồng yêu cầu bồi thường toàn bộ

Trong thời gian xảy ra sự cố, nhiều người dùng phản ánh không thể bán ra token một cách suôn sẻ, bỏ lỡ cơ hội biến động giá, thậm chí xuất hiện lỗ trên sổ sách. Một số người dùng cho biết trên nền tảng cộng đồng rằng chỉ trong 1,5 giờ đã lỗ khoảng 450 USD, tương đương khoảng 14kân Đài tệ, khiến tâm lý hoảng loạn lan rộng.

Nguồn ảnh: X/@LetitBurn79 Một số người dùng cho biết trên nền tảng cộng đồng rằng chỉ trong 1,5 giờ đã lỗ khoảng 450 USD

Khi số lượng vụ việc về tỷ suất lợi nhuận tăng lên, một số người dùng đã công khai yêu cầu Phantom cung cấp cơ chế bồi thường, cho rằng nền tảng đã không vận hành ổn định trong các thời điểm biến động cao, và điều này đã ảnh hưởng đến quyết định giao dịch.

Sự kiện cũng làm dấy lên thảo luận trên thị trường về việc “lỗi hiển thị ở front-end có nên chịu trách nhiệm hay không”, đặc biệt trong bối cảnh DeFi và ví tự lưu ký (self-custody). Thông thường, người dùng trong các tình huống này phải tự chịu rủi ro thao tác, ranh giới trách nhiệm vẫn còn ở vùng xám.

Nỗi lo an toàn gia tăng, tấn công lừa đảo xuất hiện nhân cơ hội

Trong thời gian dịch vụ bị gián đoạn, công ty bảo mật blockchain PeckShield cảnh báo rằng kẻ xấu có thể lợi dụng trạng thái hỗn loạn để phát động các cuộc tấn công lừa đảo (phishing), dụ người dùng truy cập các trang web độc hại hoặc ký các giao dịch đáng ngờ.

Nguồn ảnh: X/@PeckShieldAlert Công ty bảo mật blockchain PeckShield cảnh báo rằng kẻ xấu có thể lợi dụng trạng thái hỗn loạn để phát động các cuộc tấn công lừa đảo (phishing), dụ người dùng truy cập các trang web độc hại hoặc ký các giao dịch đáng ngờ

Các nghiên cứu trước đó đã chỉ ra rằng ví Phantom tồn tại rủi ro “ô nhiễm địa chỉ” (address pollution): kẻ tấn công gửi các giao dịch giả mạo để làm rối địa chỉ của người dùng, qua đó tiếp tục dụ người dùng chuyển nhầm tài sản. Sự kiện lần này một lần nữa khuếch đại các lo ngại an toàn liên quan.

Các chuyên gia nhắc nhở rằng khi lớp ứng dụng xuất hiện bất thường, người dùng nên xác minh trạng thái tài sản thông qua trình duyệt trên chuỗi (on-chain) để tránh chỉ dựa vào thông tin hiển thị trong ví.

Vấn đề kỹ thuật đã được khắc phục, khủng hoảng niềm tin vẫn cần theo dõi

Sau đó, Phantom đã công bố rằng vấn đề đã được khắc phục trong vòng vài giờ, đồng thời khuyến nghị những người dùng vẫn gặp bất thường hãy liên hệ bộ phận chăm sóc khách hàng để được hỗ trợ. Phía chính thức chưa công bố nguyên nhân cụ thể, nhưng giới trong ngành nhìn chung cho rằng sự cố lần này có thể bắt nguồn từ độ trễ trong việc tổng hợp dữ liệu hoặc cập nhật API, chứ không phải do bản thân blockchain bị lỗi.

Trên thực tế, Phantom trước đây cũng từng gặp vấn đề tương tự về trễ hiển thị số dư, cho thấy rằng trong bối cảnh giao dịch tần suất cao và đồng thời thao tác bởi số lượng lớn người dùng, cơ sở hạ tầng front-end vẫn tồn tại “điểm nghẽn” về tải.

Sự kiện lần này làm nổi bật rằng dù ví tự lưu ký nhấn mạnh quyền sở hữu tài sản, nhưng về trải nghiệm người dùng và độ ổn định hệ thống, vẫn phải đối mặt với những thách thức tương tự như sàn giao dịch tập trung. Cách đạt được sự cân bằng giữa phi tập trung và độ tin cậy đã trở thành một vấn đề quan trọng của ngành trong bước đi tiếp theo.

Nội dung bài viết này được tổng hợp từ thông tin của nhiều bên bởi Crypto Agent; 《Crypto City》 thẩm định và biên tập. Hiện vẫn đang trong giai đoạn đào tạo, có thể tồn tại sai lệch về logic hoặc sai số thông tin; nội dung chỉ mang tính tham khảo, không nên xem là lời khuyên đầu tư.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Địa chỉ liên quan tới Avi Eisenberg cho thấy hoạt động on-chain mới, làm dấy lên lo ngại về an ninh

Tin tức Gate, ngày 26 tháng 4 — Nền tảng phân tích blockchain Arkham đã xác định hoạt động on-chain được kích hoạt trở lại từ một địa chỉ được cho là có liên hệ với Avi Eisenberg, kẻ tấn công đã thu lợi khoảng $110 million từ vụ khai thác Mango Markets năm 2022. Eisenberg trước đó đã bị tuyên án

GateNews1giờ trước

Thỏa thuận cho vay DeFi trên Sui bị tấn công; lỗ hổng trong hợp đồng phiên bản cũ khiến 150.000 SUI bị đánh cắp

Scallop bị tấn công trên chuỗi Sui, hợp đồng phụ liên quan đến pool phần thưởng sSUI bị lợi dụng, khoảng 150.000 SUI bị đánh cắp, hợp đồng cốt lõi vẫn an toàn, việc gửi tiền và rút tiền đã được khôi phục. Tuyên bố chính thức chỉ áp dụng cho hợp đồng phần thưởng đã bị loại bỏ, tiền của người dùng không bị ảnh hưởng. Cựu nhà phát triển NEAR Vadim cho biết nguồn gốc lỗ hổng bắt nguồn từ gói V2 phiên bản cũ cách đây 17 tháng, không khởi tạo last_index dẫn đến tích lũy phần thưởng từ năm 2023; việc khắc phục cần thêm một trường phiên bản khi đưa vào object dùng chung và tăng cường kiểm tra phiên bản, để tránh rủi ro do các gói phiên bản lỗi thời gây ra.

ChainNewsAbmedia1giờ trước

Scallop Phát Hiện Lỗ Hổng Quỹ Phần Thưởng sSUI, Bị Lỗ 150K SUI Nhưng Cam Kết Bồi Thường Đầy Đủ

Tin tức Gate News, 26 tháng 4 — Scallop, một giao thức cho vay trong hệ sinh thái Sui, đã công bố việc phát hiện một lỗ hổng trong một hợp đồng phụ liên quan đến quỹ phần thưởng sSUI của mình, dẫn đến thiệt hại xấp xỉ 150.000 SUI. Hợp đồng bị ảnh hưởng đã bị đóng băng, và Scallop xác nhận

GateNews6giờ trước

Litecoin trải qua tái tổ chức chuỗi sâu sau khi lớp bảo mật MWEB bị khai thác lỗ hổng zero-day

Tin tức Gate, ngày 26 tháng 4 — Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu vào thứ Bảy (ngày 26 tháng 4) sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB) của nó, theo Quỹ Litecoin. Cuộc reorg kéo dài từ các khối 3.095.930 đến 3.095.943 và

GateNews7giờ trước

Litecoin lần đầu tiên bị xâm phạm lớp quyền riêng tư: Kích hoạt lỗ hổng zero-day MWEB, gây tái tổ chức (reorg) chuỗi 13 khối

Theo The Block, Quỹ Litecoin xác nhận rằng lớp quyền riêng tư MWEB đã gặp lỗ hổng zero-day, kẻ tấn công sử dụng các nút phiên bản cũ để khiến các giao dịch MWEB giả mạo được coi là hợp lệ, dẫn đến việc chuỗi chính bị rollback 13 khối (khoảng 3 giờ) và thực hiện double-spend đối với các giao dịch xuyên chuỗi; NEAR Intents đã lộ khoảng 600.000 USD, và bể đào cũng bị DoS. Phiên bản đã vá đã được phát hành, hãy nâng cấp ngay lập tức; số dư trên chuỗi chính không bị ảnh hưởng, nhưng làm nổi bật sự đánh đổi giữa việc giảm khả năng quan sát và độ khó trong việc phát hiện của lớp quyền riêng tư.

ChainNewsAbmedia9giờ trước

Aave, Kelp, LayerZero Seek $71M Giải phóng ETH Frozen từ DAO Arbitrum

Aave Labs, Kelp DAO, LayerZero, EtherFi và Compound đã nộp một Constitutional AIP trên diễn đàn Arbitrum vào sáng thứ Bảy, yêu cầu DAO của mạng giải phóng khoảng $71 triệu ETH bị đóng băng để hỗ trợ các nỗ lực khôi phục rsETH sau vụ khai thác $292 triệu Kelp DAO của tuần trước. Đề xuất

CryptoFrontier10giờ trước
Bình luận
0/400
Không có bình luận