Tin nhắn Gate News, ngày 19 tháng 4 — Vào ngày 18 lúc 17:35 UTC, một kẻ tấn công đã khai thác lỗ hổng trong cầu nối cross-chain của Kelp DAO được trang bị LayerZero, phát hành 116.500 rsETH (khoảng $293 triệu và xấp xỉ 18% tổng nguồn cung đang lưu hành của token) tới một ví do kẻ tấn công kiểm soát mà không có ETH tương ứng được khóa. Sau đó, kẻ tấn công nạp rsETH không được hỗ trợ vào Aave V3 và V4 làm tài sản thế chấp, vay ether được bọc thực (WETH) dựa trên đó. Đến khi multisig khẩn cấp của Kelp đóng băng giao thức 46 phút sau đó, WETH đã bị rút ra.
Lỗ hổng cầu nối cho phép kẻ tấn công gửi một tin nhắn đã được tạo sẵn vượt qua các kiểm tra xác thực dù không có khoản nạp thực sự nào trên chuỗi nguồn. Hai lần thử tiếp theo vào 18:26 và 18:28 UTC để rút thêm mỗi lần 40.000 rsETH đã bị hoàn tác sau khi lệnh tạm dừng được kích hoạt.
Hiện tại, Aave đang gánh từ $177 triệu đến $236 triệu nợ xấu, tập trung ở cặp rsETH/WETH trên Ethereum. Tổng giá trị bị khóa của nền tảng (TVL) giảm khoảng $6 tỷ, mức sử dụng thị trường WETH đạt 100% (ngăn ngừa các lần rút tiếp theo), và token AAVE giảm hơn 18%. Quỹ bảo hiểm Umbrella của Aave nắm giữ khoảng $50 triệu, để lại một khoảng trống đáng kể. Các vị thế vay về cơ bản không thể thanh lý vì tài sản thế chấp rsETH không thể được hoàn trả và sẽ không giao dịch gần mức ngang giá khi nguồn cung không được hỗ trợ được công nhận đầy đủ.
SparkLend, Fluid và Upshift đã tạm dừng hoặc đóng băng rsETH trong vòng vài giờ; kiến trúc thị trường tách biệt của Morpho giới hạn mức phơi nhiễm ở khoảng $1 triệu trên hai thị trường. rsETH trên hơn 20 chuỗi hiện đang đối mặt với bất định về khả năng hỗ trợ cho đến khi Kelp công bố việc đối chiếu dự trữ so với nguồn cung còn tồn tại. Vụ khai thác này đánh dấu sự cố DeFi lớn nhất của năm 2026, với tổng tổn thất DeFi trong năm đạt từ $450 triệu đến $482 triệu trên khoảng 45 giao thức.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Litecoin Thực Hiện Tái Tổ Chức Chuỗi Sâu Để Gỡ Rối Lỗi Khai Thác Lớp Riêng Tư MWEB
Tin tức từ Gate, ngày 27 tháng 4 — Litecoin đã trải qua một đợt tái tổ chức chuỗi (chain reorganization) sâu vào thứ Bảy (ngày 26 tháng 4) sau khi các kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật quyền riêng tư MimbleWimble Extension Block (MWEB), theo thông báo của Litecoin Foundation. Đợt reorg này bao phủ các khối từ 3,095,930 đến 3,095,943 và
GateNews9phút trước
Trung Quốc phá đường dây trộm cắp tiền mã hóa trị giá hơn $140 Triệu, bắt giữ 5 nghi phạm
Bản tin Cổng thông tin, ngày 27 tháng 4 — Một đơn vị tội phạm mạng tại Vũ Hán, tỉnh Hồ Bắc của Trung Quốc, đã triệt phá một đường dây trộm cắp tiền mã hóa liên quan đến các ứng dụng ví giả mạo, với quá trình điều tra cho thấy hơn 100 triệu nhân dân tệ (ước khoảng $14 triệu) tiền thu lợi bất chính. Năm nghi phạm đã
GateNews17phút trước
Hợp đồng V2 bị khai thác của Scallop bị bỏ rơi; sau khi bị đánh cắp 150.000 token SUI, công ty thông báo sẽ bồi thường toàn bộ
Giao thức cho vay phi tập trung Scallop của Sui Network đã đăng thông báo chính thức trên nền tảng X vào ngày 26 tháng 4 (Chủ nhật), xác nhận đã bị tấn công khai thác lỗ hổng. Kẻ tấn công đã trích xuất khoảng 150,000 SUI từ một hợp đồng phần thưởng bị bỏ rơi có liên quan đến sSUI spool. Theo tuyên bố chính thức, quỹ thanh khoản cốt lõi và tiền gửi của người dùng không bị ảnh hưởng. Giao thức đã khôi phục hoạt động gửi và rút tiền, đồng thời xác nhận sẽ bồi thường toàn bộ các khoản lỗ bằng vốn của công ty.
MarketWhisper1giờ trước
Scallop Protocol trên Sui bị tấn công Flash Loan, $142K Vét cạn thông qua thao túng Oracle
Tin tức Gate, ngày 26 tháng 4 — Scallop Protocol, một nền tảng cho vay trên blockchain Sui, đã gặp một lỗ hổng khai thác cho vay nhanh (flash loan) nhắm vào một hợp đồng nhánh (side contract) đã bị loại bỏ (deprecated) được liên kết với sSUI rewards pool, dẫn đến thiệt hại khoảng $142,000 (150,000 SUI). Cuộc tấn công đã khai thác thao túng nguồn cấp dữ liệu giá (oracle price feed)
GateNews4giờ trước
Người 22 tuổi bị tuyên án 70 tháng vì tội rửa tiền chiếm đoạt $263M Crypto
## Tuyên án và Cáo buộc
Cư dân California Evan Tangeman, 22 tuổi, đã bị kết án vào thứ Sáu với mức 70 tháng tù liên bang vì vai trò của mình trong việc rửa tiền thu được từ một đường dây trộm cắp tiền điện tử xuyên nhiều bang, nhóm này đã đánh cắp khoảng $263 triệu đô la tài sản kỹ thuật số từ các nạn nhân, theo Bộ Tư pháp Hoa Kỳ của Ju
CryptoFrontier6giờ trước
Litecoin Trải Qua Tái Tổ Chức Chuỗi Sâu Sau Khi Lớp Bảo Mật MWEB Bị Khai Thác Zero-Day
Tin tức Gate News, ngày 26 tháng 4 — Litecoin đã trải qua một đợt tái tổ chức chuỗi sâu vào chiều thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật (MWEB) của MimbleWimble Extension Block, theo
GateNews6giờ trước