Vụ hack của Drift Protocol rút cạn $285M, gây ảnh hưởng nặng nề tới Solana DeFi

DRIFT-7,85%
SOL1,19%
ETH1,37%
USDC0,03%
  • Vụ khai thác (exploit) của Drift đã rút cạn $285M thông qua quyền kiểm soát quản trị (admin), khiến TVL sụt giảm, giá token lao dốc và mọi hoạt động bị đình trệ trên toàn hệ sinh thái Solana DeFi.

  • Cuộc tấn công sử dụng thao túng oracle và cơ chế quản trị yếu kém để thổi phồng tài sản thế chấp (collateral) và rút nhanh các tài sản thực.

  • Tiền được chuyển qua nhiều blockchain sang Ethereum, khiến việc khôi phục trở nên khó khăn khi các cuộc điều tra và nỗ lực thực thi pháp luật vẫn tiếp diễn.

Một vụ khai thác bất ngờ tại Drift Protocol vào ngày 1 tháng 4 năm 2026 đã xóa sổ khoảng $285 triệu và làm rung chuyển lĩnh vực Solana DeFi chỉ trong vài phút. Kẻ tấn công chiếm quyền kiểm soát quản trị (admin), rút cạn tiền trong các kho tiền (vault), và kích hoạt đợt sụt giảm mạnh về khối lượng giao dịch, open interest và tổng giá trị bị khóa (total value locked), buộc nhiều nền tảng phải tạm dừng hoạt động và đánh giá mức độ phơi nhiễm (exposure).

Khai thác kích hoạt đợt rút lui nhanh khỏi thị trường

Drift Protocol xác nhận cuộc tấn công ngay sau khi xuất hiện hoạt động bất thường trên chuỗi (on-chain). Nhóm nhanh chóng tạm dừng gửi tiền và rút tiền để kiểm soát sự cố. Tuy nhiên, thiệt hại đã lan rộng ra toàn bộ hệ sinh thái.

Trong vòng một giờ, tổng giá trị bị khóa của Drift (total value locked) giảm từ khoảng $550 triệu xuống dưới $300 triệu. Đồng thời, token DRIFT giảm hơn 40%. Hệ quả là các nhà giao dịch đã giảm hoạt động trên các nền tảng DeFi dựa trên Solana.

Một số giao thức liên quan phản ứng ngay lập tức. PiggyBank_fi đã bù khoảng $106.000 rủi ro (exposure) bằng quỹ nội bộ. Trong khi đó, Reflect Money tạm dừng đúc (minting) và hoàn mua (redemptions), còn Ranger Finance dừng các chức năng quan trọng do khả năng chịu lỗ.

Cuộc tấn công khai thác lỗ hổng quản trị và chênh lệch định giá

Những người điều tra sau đó đã mô tả chi tiết cách kẻ tấn công thực hiện khai thác. Theo dữ liệu on-chain, vụ xâm nhập kết hợp giữa một khóa quản trị (admin key) bị xâm phạm, thao túng định giá qua oracle và các cơ chế kiểm soát quản trị yếu.

Kẻ tấn công tạo ra một token có tên CarbonVote Token và thổi phồng giá trị của nó bằng giao dịch rửa (wash trading). Theo thời gian, các oracle giá bắt đầu ghi nhận định giá nhân tạo đó, coi như dữ liệu thị trường hợp pháp.

Vào ngày 1 tháng 4, kẻ tấn công niêm yết token trên Drift bằng đặc quyền quản trị. Sau đó, họ nâng giới hạn rút tiền và nạp tài sản thế chấp (collateral) đã bị thổi phồng. Điều này cho phép vay nhanh các tài sản thực.

Trong khoảng 12 phút, kẻ tấn công hoàn tất 31 lần rút tiền, rút cạn USDC, SOL và các tài sản khác. Đáng chú ý, hệ thống chỉ yêu cầu 2 trong số 5 người ký (signers) và thiếu cơ chế timelock.

Tiền được chuyển nhanh qua các chuỗi (chains)

Sau vụ khai thác, kẻ tấn công chuyển đổi tài sản thành USDC và chuyển tiền ra khỏi chuỗi (off-chain). Hồ sơ blockchain cho thấy các giao dịch chuyển sang Ethereum bằng Giao thức Chuyển Chuỗi chéo (Circle’s Cross-Chain Transfer Protocol).

Trên Ethereum, một phần tài sản được hoán đổi (swapped) sang ETH, trong khi phần khác được chuyển qua các sàn giao dịch (exchanges). Việc di chuyển này khiến công tác theo dõi và nỗ lực khôi phục trở nên phức tạp.

Trong khi đó, nhà điều tra ZachXBT đã chỉ trích phản hồi của Circle. Ông cho biết các giao dịch chuyển USDC quy mô lớn đã diễn ra trong khung giờ của Mỹ mà không bị đóng băng. Đội ngũ của Drift vẫn tiếp tục phối hợp với lực lượng thực thi pháp luật và các đối tác an ninh trong khi các cuộc điều tra tiếp diễn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các quỹ ETF Bitcoin, Ethereum và Solana ghi nhận dòng tiền ròng tích cực vào ngày 15 tháng 4

Tin nhắn Gate News, theo bản cập nhật ngày 15 tháng 4, các ETF Bitcoin ghi nhận dòng tiền ròng trong một ngày là 4.566 BTC (khoảng 337,41 triệu USD) và dòng tiền ròng 7 ngày là 6.753 BTC (khoảng 499,04 triệu USD). Các ETF Ethereum ghi nhận dòng tiền ròng trong một ngày là 23.405 ETH (khoảng 54,37 triệu USD)

GateNews9giờ trước

Khoản đầu tư USDC của Y Combinator trên Solana

Y Combinator đã hoàn tất khoản đầu tư mạo hiểm đầu tiên của mình, được thanh toán hoàn toàn bằng stablecoin, khi thanh toán 500.000 USD bằng USDC trên blockchain Solana cho startup về thị trường dự đoán Totalis. Giao dịch này, được báo cáo vào ngày 13 tháng 4 năm 2026, đánh dấu một bước chuyển biến cụ thể trong cách mà startup có ảnh hưởng nhất trên thế giới

CoincuInsights14giờ trước

Circle đã đúc 750M USDC trên Solana trong 24 giờ qua

Tin tức cổng, ngày 15 tháng 4 — Tổ chức phát hành stablecoin Circle đã đúc 750 triệu USDC trên blockchain Solana trong 24 giờ qua.

GateNews17giờ trước

Ứng viên Chủ tịch Cục Dự trữ Liên bang Kevin Warsh Công bố Các khoản Đầu tư vào Solana, Optimism và Compound

Kevin Warsh, người được đề cử làm Chủ tịch Cục Dự trữ Liên bang, đã công bố các khoản đầu tư vào nhiều dự án crypto khác nhau, bao gồm Solana và Compound. Các chuyên gia cho rằng ông nhiều khả năng đã đầu tư gián tiếp thông qua các quỹ tập trung vào tài sản kỹ thuật số trước phiên điều trần xác nhận của mình.

GateNews18giờ trước

Sự kiện Thứ Tư Điên Rồ của Gate ra mắt nóng hổi, hoàn thành nhiệm vụ nhận XRP và rượu whisky Glenfiddich, đầu tư USDT sinh lãi tối đa hưởng 100% lãi suất năm, đặt cược BTC/ETH/SOL tối đa hưởng 16% lãi suất năm khai thác

Tin tức cổng (Gate News), theo thông báo chính thức của Gate ngày 15 tháng 4 năm 2026 Gate ra mắt sự kiện "Thứ Tư Điên Rồ", thời gian diễn ra từ 14:00 ngày 15 tháng 4 năm 2026 đến 16:00 ngày 19 tháng 4 năm 2026 (UTC+8). Người dùng hoàn thành nhiều nhiệm vụ khác nhau để mở khóa hộp mù, có cơ hội nhận token XRP và rượu whisky Glenfiddich. Nhiệm vụ hộp mù bao gồm nhiều hạng mục như giao dịch nhanh, giao dịch giao ngay, giao dịch hợp đồng, nạp tiền, mời bạn và nâng hạng VIP, v.v.; mỗi mức sẽ tương ứng với số lần mở hộp mù khác nhau. Sự kiện 2 ra mắt sản phẩm đầu tư tiết kiệm USDT, lợi suất năm hóa 6% cho kỳ hạn cố định 14 ngày; người dùng mới có thể tham gia sản phẩm lợi suất năm hóa 100% trong 3 ngày. Ngoài ra, Yu'ebao (余币宝) cũng cung cấp các sản phẩm đầu tư đa loại tiền tệ như USAT, USDD, 0G, APT, với lợi suất năm hóa cao nhất lên đến 300%. Sự kiện 3 áp dụng chính sách tăng lãi suất dành cho người dùng đang staking: staking BTC, ETH, SOL có thể nhận lợi suất năm hóa cao nhất 16%; trong đó, staking SOL từ 0-1 đồng có thể đạt lợi suất năm hóa tối đa 16%.

GateAnnouncement19giờ trước

Solana Foundation hợp tác với Triton One để thiết kế lại Lớp dữ liệu onchain khi SOL tăng 3%

Quỹ Solana đang hợp tác với Triton One để nâng cấp lớp truy cập dữ liệu trên chuỗi của mình, cải thiện khả năng mở rộng và khả năng truy xuất dữ liệu. Bản thiết kế lại bao gồm hai mô-đun cốt lõi: Accounts cho lập chỉ mục thích ứng và Ledger để quản lý dữ liệu lịch sử hiệu quả. SOL hiện đang giao dịch quanh mức $84.

GateNews04-14 20:22
Bình luận
0/400
Không có bình luận