Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Alephium TokenBridge bị khai thác, mất 815.000 USD trong 7 phút

Alephium TokenBridge bị khai thác, mất 815.000 USD trong 7 phút

Tác giả Hồng San
01/06/2026
Alephium TokenBridge bị khai thác, mất 815.000 USD trong 7 phút

Một lỗ hổng nhắm vào Alephium TokenBridge đã khiến 815.000 USD bị rút trong 7 phút, sau khi ba khóa guardian bị lộ và các thông điệp VAAs giả được ký như hợp lệ.

Sự việc xảy ra vào ngày 30/5 và cho thấy rủi ro lớn của các cầu nối chuỗi chéo khi cơ chế xác thực bị vô hiệu hóa. Dữ liệu hiện có cho thấy kẻ tấn công đã tận dụng các chữ ký bị chiếm để giả mạo giao dịch và đúc tài sản không có tài sản thế chấp thực.

NỘI DUNG CHÍNH
  • Ba trong bốn khóa guardian bị xâm phạm, đủ để ký các VAAs giả.
  • 815.000 USD đã bị rút khỏi cầu nối chỉ trong 7 phút.
  • Kẻ tấn công đã đúc 13,76 triệu wALPH mà không cần nạp ALPH thật.

Điểm yếu nằm ở cơ chế xác thực của cầu nối

Alephium TokenBridge hoạt động bằng cách khóa ALPH trên một chuỗi và phát hành phiên bản bọc trên Ethereum dưới dạng wALPH. Trước khi việc đúc diễn ra, cầu nối cần chữ ký từ 3 trong 4 guardian để xác nhận giao dịch là hợp lệ.

Trong vụ việc này, ba khóa riêng của guardian được cho là đã rơi vào tay kẻ tấn công. Khi có đủ chữ ký, họ tạo ra các VAAs giả và khiến hệ thống chấp nhận chúng như thông điệp hợp lệ.

Xem thêm:  Dự trữ sàn Ethereum giảm còn 14 triệu, ETH sẽ lặp lại bull run 2025?

Điểm đáng chú ý là cơ chế bảo vệ không bị phá vỡ bằng kỹ thuật phức tạp trên chuỗi, mà bằng việc chiếm quyền ký xác thực. Điều đó làm cho lớp bảo mật của cầu nối trở thành mục tiêu trực tiếp thay vì chỉ là hợp đồng thông minh.

Kẻ tấn công đã rút tài sản như thế nào

Sau khi kiểm soát được các khóa cần thiết, nhóm tấn công đã dùng VAAs giả để yêu cầu cầu nối giải phóng các tài sản đang bị khóa. Các tài sản bị mở khóa gồm Tether (USDT), USD Coin (USDC), Wrapped Bitcoin (WBTC) và Wrapped Ether (WETH).

Đồng thời, họ đúc ra 13,76 triệu wALPH mà không hề nạp ALPH thật vào hệ thống. Blockaid cho biết lượng này vượt quá 100% nguồn cung wALPH trước đó.

Về bản chất, đây là tình huống trong đó cầu nối bị thuyết phục rằng đã có tài sản thế chấp hợp lệ, trong khi thực tế không có khoản ký gửi tương ứng. Chính sự lệch giữa xác thực và tài sản nền đã tạo ra thiệt hại.

Vì sao vụ việc này gợi nhớ các vụ hack cầu nối trước đây

Mẫu tấn công này tương tự vụ Wormhole Bridge Exploit, nơi kẻ tấn công cũng tạo ra tài sản không được bảo chứng và giả mạo thông điệp cầu nối. Điểm chung là hệ thống tin vào dữ liệu xác thực sai thay vì kiểm tra được nguồn gốc thực của tài sản.

Xem thêm:  Altcoin tăng ngày Bitcoin Pizza Day, vì sao vốn rời BTC?

Sự cố này cũng diễn ra không lâu sau vụ tấn công cầu nối Verus-Ethereum, gây thất thoát khoảng 11,58 triệu USD. Những vụ việc liên tiếp như vậy cho thấy cầu nối chuỗi chéo vẫn là một trong những điểm rủi ro cao nhất của hạ tầng crypto.

Với nhà đầu tư, điều cần theo dõi là khả năng khắc phục của dự án, cách xử lý tài sản bị ảnh hưởng và mức độ tin cậy của cơ chế guardian sau sự cố.

Tổng kết

Vụ tấn công Alephium TokenBridge cho thấy chỉ cần chiếm được các khóa xác thực đủ điều kiện, kẻ xấu có thể giả mạo thông điệp và rút tài sản rất nhanh. Đây là lời nhắc về rủi ro vận hành của các cầu nối blockchain, nhất là khi lớp xác thực bị tổn thương.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,57/5(158 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Khối lượng Akash Network tăng gấp đôi, AKT có tiếp tục tăng 14%?

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Kiến nghị thuế crypto Hàn Quốc vượt 58.000, sang rà soát lập pháp

Kiến nghị thuế crypto Hàn Quốc vượt 58.000, sang rà soát lập pháp

21/06/2026
EDGE đã chạm đáy cục bộ sau cú điều chỉnh mạnh?

EDGE đã chạm đáy cục bộ sau cú điều chỉnh mạnh?

21/06/2026
LAB lao dốc 21% khi nhà đầu tư bi quan, giá có thể giảm thêm

LAB lao dốc 21% khi nhà đầu tư bi quan, giá có thể giảm thêm

21/06/2026
EU siết AML: cấm coin riêng tư, hạn chế chuyển khoản lớn

EU siết AML: cấm coin riêng tư, hạn chế chuyển khoản lớn

21/06/2026
Sonic đổi lãnh đạo sau cú sập 97%, S có hồi phục?

Sonic đổi lãnh đạo sau cú sập 97%, S có hồi phục?

21/06/2026
Axelar: Sự cố bảo mật không ảnh hưởng Axelar hay IBC

Axelar: Sự cố bảo mật không ảnh hưởng Axelar hay IBC

21/06/2026
Cá voi SAND tăng 10%: Có thắng thế trước smart money?

Cá voi SAND tăng 10%: Có thắng thế trước smart money?

20/06/2026
Nhu cầu tổ chức với Bitcoin chậm lại: Đà phục hồi còn bền vững?

Nhu cầu tổ chức với Bitcoin chậm lại: Đà phục hồi còn bền vững?

20/06/2026
Axie Infinity tăng 23% khi khối lượng bùng nổ 630%, AXS tiến tới 1,58 USD?

Axie Infinity tăng 23% khi khối lượng bùng nổ 630%, AXS tiến tới 1,58 USD?

20/06/2026
Cảnh sát Nhật phát hiện vụ rửa tiền liên quan stablecoin

Cảnh sát Nhật phát hiện vụ rửa tiền liên quan stablecoin

20/06/2026
Xem Thêm

Tin Nhanh

Bitcoin ETF ghi nhận dòng tiền rút ròng 6,35 tỷ USD trong 30 ngày, mức cao kỷ lục

6 phút trước

Ví mới rút 8.450 ETH từ FalconX, trị giá khoảng 14,4 triệu USD

21 phút trước

Đoàn đàm phán Mỹ và Iran đã tới Thụy Sĩ

35 phút trước

Đối tác 1confirmation: quỹ phân phối tiền mặt 317 triệu USD, vượt vốn góp 286 triệu USD

47 phút trước

Thái Lan kiểm tra liên ngành thu giữ 315 máy đào tiền số nghi trộm điện

1 giờ trước

SpaceX nhận điểm ESG thấp nhất của MSCI trước IPO

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin