Thứ Sáu, 28 Tháng 3, 2025

zkLend bị hack mất 4,9 triệu USD

-

zkLend, một giao thức cho vay phi tập trung, vừa bị tấn công trên mạng Starknet, gây thiệt hại gần 5 triệu USD. Giao thức này đã đưa ra lời đề nghị hấp dẫn nhằm lấy lại phần lớn số tiền bị đánh cắp.

zkLend, một nền tảng cho vay tiền phi tập trung (DeFi), đã trở thành nạn nhân của một vụ khai thác lỗ hổng bảo mật nghiêm trọng trên mạng Starknet vào ngày 12 tháng 2 năm 2025. Theo thông tin từ Cyvers, một công ty an ninh blockchain, tổng thiệt hại lên tới 4,9 triệu USD.

Vụ tấn công và cách hacker rửa tiền

Theo báo cáo từ Cyvers, sau khi chiếm đoạt số tiền, hacker đã chuyển chúng qua cầu nối sang Ethereum và sử dụng hệ thống Railgun để rửa tiền. Tuy nhiên, do chính sách của Railgun, số tiền đã bị trả về địa chỉ gốc. “Dù vậy, điều này không đồng nghĩa với việc hacker hoàn toàn thất bại,” các chuyên gia nhận định.

Ngay sau vụ việc, zkLend đã đưa ra lời đề nghị dành cho kẻ tấn công. Giao thức này cam kết sẽ không truy cứu trách nhiệm pháp lý nếu hacker trả lại 90% số tiền bị đánh cắp. Phần còn lại, tương đương 10%, sẽ được coi là tiền thưởng “whitehat” – thuật ngữ chỉ hành động đạo đức của hacker khi trả lại tài sản.

Lời đề nghị cụ thể từ zkLend

Trong thông báo gửi đến hacker, zkLend viết: “Chúng tôi hiểu rằng bạn là người chịu trách nhiệm cho vụ tấn công hôm nay. Bạn có thể giữ lại 10% số tiền như một khoản tiền thưởng whitehat và gửi trả lại 90% còn lại, tương đương 3.300 ETH.”

Tuy nhiên, zkLend cũng cảnh báo rằng nếu không nhận được phản hồi trước 0 giờ UTC ngày 14 tháng 2 năm 2025, họ sẽ phối hợp với các công ty an ninh và cơ quan thực thi pháp luật để truy vết và xử lý kẻ tấn công.

Bối cảnh của các vụ hack tiền điện tử

Vụ tấn công này diễn ra trong bối cảnh các vụ hack tiền điện tử đang có dấu hiệu tăng trở lại sau một thời gian lắng dịu vào tháng 1 năm 2025. Mặc dù số lượng vụ tấn công giảm 44% so với cùng kỳ năm ngoái, nhưng tổng giá trị bị đánh cắp trong tháng đầu năm vẫn vượt mức 73 triệu USD.

Các chuyên gia bảo mật lo ngại rằng năm 2025 có thể chứng kiến một loạt các vụ tấn công với quy mô lớn hơn. Năm 2024, tổng thiệt hại từ các vụ hack tiền điện tử đạt 2,3 tỷ USD qua 165 sự cố, tăng 40% so với năm 2023 (1,69 tỷ USD).

Vụ tấn công vào zkLend không chỉ làm dấy lên mối lo ngại về tính bảo mật của các giao thức DeFi mà còn đặt ra câu hỏi về trách nhiệm của các nhà phát triển trong việc xây dựng hệ thống an toàn. Các chuyên gia nhấn mạnh rằng việc cải thiện bảo mật cần được ưu tiên hàng đầu để tránh những tổn thất lớn trong tương lai.

Đội ngũ admin quản trị luôn nỗ lực hết mình để đem đến những nội dung chất lượng nhất cho các thành viên tham gia. Mọi ý kiến đóng góp xin gửi về [email protected]. Xin trân trọng cảm ơn!

GameN - MXH dành cho game thủ Việt

Ban quản trị

BÀI MỚI

Linear Finance đóng cửa, token lao dốc

Linear Finance, nền tảng tài chính phi tập trung (DeFi), đã tuyên bố ngừng hoạt động sau gần 5 năm vận hành do những khó khăn tài chính kéo dài.

Harpie đóng cửa

Harpie, startup từng huy động 4,5 triệu USD để phát triển dịch vụ bảo vệ ví Ethereum, bất ngờ thông báo ngừng hoạt động do không thể xây dựng mô hình kinh doanh bền vững.

Nhanh chân làm kèo Parasail mùa 0

Parasail là một kèo tàu nhanh chạy node rất đơn giản với Season 0 vừa mới bắt đầu và kéo dài chỉ hai tuần.

Ethereum chuẩn bị xong cho Pectra

Mới đây, Ethereum vừa hoàn thành đợt thử nghiệm cuối cùng trên mạng lưới thử nghiệm Hoodi, chuẩn bị triển khai nâng cấp lớn mang tên Pectra.

Follow us

5,655Thành viênThích
1,204Người theo dõiTheo dõi
2,189Người theo dõiĐăng Ký
Dành cho quảng cáo

ĐỌC NHIỀU