Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » CrediX bị hacker đánh cắp 4,5 triệu USD, tiền được chuyển về Ethereum

CrediX bị hacker đánh cắp 4,5 triệu USD, tiền được chuyển về Ethereum

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 tháng trước

Mục lục

Toggle
  • CrediX bị khai thác qua hình thức khai thác chéo mạng như thế nào?
  • Lỗ hổng truy cập ra sao cho phép hacker rút tiền từ quỹ CrediX?
  • Lý do multisig Wallet trở thành mục tiêu tấn công lớn trong năm 2025?
  • Hacken đề xuất giải pháp nào để tăng cường bảo mật multisig?
  • Những câu hỏi thường gặp
    • CrediX bị mất bao nhiêu tiền điện tử trong đợt tấn công?
    • Làm cách nào kẻ tấn công rút hết tài sản từ CrediX?
    • CrediX có kế hoạch gì sau sự cố này?
    • Tại sao multisig Wallet lại dễ bị tấn công nhiều trong 2025?
    • Giải pháp nào được khuyến nghị để bảo mật multisig hiệu quả?

Dự án DeFi CrediX bị tấn công gây thiệt hại khoảng 4,5 triệu USD do lỗ hổng quyền truy cập và quản lý multisig Wallet.

Sự cố khai thác chéo mạng đã dẫn đến việc kẻ tấn công truy cập trái phép, lấy cắp tài sản từ quỹ CrediX trên Sonic Network và chuyển sang Ethereum. CrediX cam kết khôi phục toàn bộ số tiền trong vòng 24–48 giờ.

NỘI DUNG CHÍNH
  • CrediX bị khai thác qua lỗ hổng quyền truy cập multisig Wallet, gây mất khoảng 4,5 triệu USD.
  • Hacker lợi dụng vai trò Admin và Bridge trong multisig để mint Token và vay tài sản quá hạn mức.
  • Báo cáo Hacken 2025 nhấn mạnh đa số thiệt hại tiền điện tử đến từ lỗi kiểm soát truy cập multisig, cần bảo mật thời gian thực và đào tạo nghiêm ngặt.
Xem thêm:  Cá voi bán khống BTC, XRP, ZEC với đòn bẩy cao, 196 triệu USD

CrediX bị khai thác qua hình thức khai thác chéo mạng như thế nào?

Việc CrediX bị khai thác bắt nguồn từ khuôn khổ truy cập và di chuyển tài sản giữa các mạng Sonic và Ethereum. Kẻ tấn công đã dùng một địa chỉ được tài trợ từ Tornado Cash trên Ethereum để chuyển tiền qua cầu nối sang Sonic, rồi vay ước tính 2,64 triệu USD từ CrediX.

Hành động này cho thấy rủi ro nghiêm trọng khi một lỗ hổng được kẻ xấu khai thác để thực hiện gọi Token thế chấp trái phép và rút hết tiền từ liquidity pool của dự án. Sự việc buộc CrediX phải tạm ngưng hoạt động website để chặn nhận tiền gửi mới.

Lỗ hổng truy cập ra sao cho phép hacker rút tiền từ quỹ CrediX?

Chuyên gia an ninh On-chain SlowMist xác định kẻ tấn công đã được thêm vào multisig Wallet của CrediX với quyền Admin và Bridge trước khi xảy ra sự cố, thông qua ACLManager. Với quyền Bridge, hacker có thể trực tiếp mint Token thế chấp.

Nhờ lượng Token mới được mint này, hacker vay được số lượng lớn tài sản và làm cạn kiệt quỹ. Sự việc cho thấy cách quản lý quyền hạn không đúng chuẩn có thể dẫn đến giảm nghiêm trọng cho dự án DeFi.

Việc quản trị multisig cần thận trọng và bảo mật tuyệt đối để bảo vệ tài sản người dùng, bởi một lỗi nhỏ có thể gây hậu quả lớn.
SlowMist, chuyên gia an ninh blockchain, 2025

CrediX cam kết hoàn trả toàn bộ số tiền trong vòng 24–48 giờ, thể hiện trách nhiệm đối với người dùng trong khủng hoảng.

Xem thêm:  Công ty Forward Industries chuyển 1.727K SOL vào ví, ≈220 triệu USD

Lý do multisig Wallet trở thành mục tiêu tấn công lớn trong năm 2025?

Báo cáo nửa đầu năm 2025 từ Hacken cho biết tổng thiệt hại từ tiền điện tử lên đến 3,1 tỷ USD, phần lớn do lỗi multisig Wallet. Các cuộc tấn công thường diễn ra qua giao diện giả mạo hoặc quản lý signer kém hiệu quả.

Đáng chú ý nhất là vụ tấn công Bybit với thiệt hại 1,46 tỷ USD, khi các signer bị lừa qua UI giả mạo. Điều này làm nổi bật nguy cơ bảo mật từ việc xử lý quyền truy cập trong DeFi và các dự án tiền điện tử.

Hacken đề xuất giải pháp nào để tăng cường bảo mật multisig?

Hacken cảnh báo hơn 80% tổn thất tiền điện tử năm 2025 do mất an toàn kiểm soát truy cập. Họ khuyên các dự án không chỉ dựa vào kiểm toán một lần mà cần ứng dụng hệ thống bảo mật thời gian thực, tích hợp AI để phát hiện hành vi bất thường nhanh chóng.

Ngoài ra, Hacken nhấn mạnh việc đào tạo signer và cải tiến giao diện người dùng là thiết yếu để phòng tránh các cuộc tấn công tương tự trong tương lai, góp phần nâng cao toàn diện hệ sinh thái DeFi.

Bảo mật multisig không chỉ là kỹ thuật mà còn là quản trị con người và hệ thống, cần được đầu tư bài bản và liên tục.
Hacken, Báo cáo An ninh Tiền điện tử 2025

Những câu hỏi thường gặp

CrediX bị mất bao nhiêu tiền điện tử trong đợt tấn công?

CrediX mất khoảng 4,5 triệu USD do kẻ tấn công khai thác lỗ hổng quyền truy cập multisig Wallet.

Xem thêm:  Quỹ Openledger: Chu kỳ mua lại 5 triệu OPEN tiếp theo sắp bắt đầu

Làm cách nào kẻ tấn công rút hết tài sản từ CrediX?

Hacker được thêm làm Admin và Bridge trong multisig Wallet, từ đó mint Token và vay tài sản vượt hạn mức khiến quỹ bị rút sạch.

CrediX có kế hoạch gì sau sự cố này?

CrediX cam kết sẽ hoàn trả toàn bộ số tiền trong 24–48 giờ và đã tạm đóng website để ngăn chặn khoản tiền gửi mới.

Tại sao multisig Wallet lại dễ bị tấn công nhiều trong 2025?

Lỗi quản lý signer và giả mạo giao diện người dùng dẫn đến phần lớn giảm tiền điện tử do multisig Wallet lộ quyền truy cập.

Giải pháp nào được khuyến nghị để bảo mật multisig hiệu quả?

Hệ thống bảo mật thời gian thực, tích hợp AI, đào tạo signer và nâng cao giao diện người dùng là các biện pháp then chốt.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,46/5(83 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Jupiter mở lại bán công khai WET, phát hành giới hạn 30 triệu token

08/12/2025

Giá Bitcoin giảm dưới 90.000 USD, vẫn tăng 0,4% trong ngày

08/12/2025

Tether phát hành 1 tỷ USDT trên blockchain Tron

08/12/2025

BlackRock chuyển 24.791 ETH (78,3 triệu USD) đến Coinbase Prime

08/12/2025

Ripple hoàn tất bán 500 triệu USD cổ phần, định giá 40 tỷ USD

08/12/2025

Bybit thành CEX số 1 thế giới về khối lượng trên Monnet

08/12/2025

Argentina có thể cho phép ngân hàng cung cấp giao dịch tiền mã hóa

08/12/2025

Bybit hợp tác chiến lược với Circle phổ cập USDC toàn cầu

08/12/2025

Ví gắn với BEAT chuyển 1,2 triệu USD lên CEX, báo hiệu chốt lời

08/12/2025

Binance dời hoạt động toàn cầu sang Abu Dhabi, được cấp phép đầy đủ

08/12/2025
Xem Thêm

Tin Nhanh

Jupiter mở lại bán công khai WET, phát hành giới hạn 30 triệu token

7 giờ trước

Giá Bitcoin giảm dưới 90.000 USD, vẫn tăng 0,4% trong ngày

8 giờ trước

Tether phát hành 1 tỷ USDT trên blockchain Tron

10 giờ trước

BlackRock chuyển 24.791 ETH (78,3 triệu USD) đến Coinbase Prime

11 giờ trước

Ripple hoàn tất bán 500 triệu USD cổ phần, định giá 40 tỷ USD

12 giờ trước

Bybit thành CEX số 1 thế giới về khối lượng trên Monnet

13 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin