Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Drift tấn công lỗ hổng ngoài hợp đồng, rò rỉ cụm từ gợi nhớ

Drift tấn công lỗ hổng ngoài hợp đồng, rò rỉ cụm từ gợi nhớ

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
02/04/2026

Drift Protocol cho biết kẻ tấn công đã chiếm quyền quản trị Drift Security Council bằng kỹ thuật “persistent random numbers” kết hợp social engineering nhắm vào người ký multi-signature, từ đó đánh cắp khoảng 280 triệu USD và ảnh hưởng toàn bộ tiền gửi trong lending, vault và các giao dịch.

Sự cố khiến Drift đóng băng mọi chức năng còn lại của giao thức và thay đổi cấu hình ví multi-signature để loại bỏ ví bị tấn công, trong khi phối hợp nhiều bên để truy vết tài sản bị đánh cắp.

NỘI DUNG CHÍNH
  • Drift xác nhận khoảng 280 triệu USD bị đánh cắp sau khi kẻ tấn công giành quyền quản trị Security Council.
  • Tài sản bị ảnh hưởng gồm tiền gửi lending, vault và tài sản dùng cho giao dịch; DSOL không gửi vào Drift và quỹ bảo hiểm không bị ảnh hưởng.
  • Chuẩn bị từ 23/03; thực thi 01/04 bằng giao dịch ký sẵn sau một giao dịch thử hợp pháp khoảng 1 phút, rồi thêm tài sản độc hại và gỡ giới hạn rút.

Diễn biến và phạm vi ảnh hưởng

Drift cho biết toàn bộ tiền gửi vào lending, vault và tài sản dùng cho giao dịch đều bị tác động trong vụ tấn công.

Xem thêm:  Exodus bán hơn 1.000 Bitcoin để mua doanh nghiệp thanh toán

Drift nêu các tài sản không bị ảnh hưởng gồm DSOL không gửi vào Drift, bao gồm tài sản đang stake cho các validator của Drift. Tài sản thuộc quỹ bảo hiểm cũng không bị ảnh hưởng và sẽ được rút khỏi giao thức để bảo vệ.

Drift đã đóng băng mọi chức năng còn lại của giao thức và cập nhật ví multi-signature để loại bỏ ví bị tấn công khỏi cấu hình ký.

Cách thức tấn công và ứng phó

Drift mô tả đây là kỹ thuật tấn công mới dùng “persistent random numbers” kết hợp social engineering nhắm vào các signer của multi-signature.

Khâu chuẩn bị bắt đầu từ 23/03, khi kẻ tấn công tạo 4 tài khoản persistent random number, gồm 2 tài khoản gắn với thành viên multisig và 2 tài khoản do kẻ tấn công kiểm soát, để đạt ít nhất 2/5 phê duyệt multi-signature.

Ngày 01/04, kẻ tấn công thực thi một giao dịch ký sẵn khoảng 1 phút sau một giao dịch thử hợp pháp, hoàn tất chiếm quyền quản trị, đưa vào tài sản độc hại và gỡ toàn bộ giới hạn rút. Drift khẳng định sự cố không đến từ lỗ hổng hợp đồng hay rò rỉ mnemonic, và đang phối hợp với công ty bảo mật, cầu cross-chain, sàn giao dịch và cơ quan thực thi pháp luật để truy vết.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,78/5(29 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Ví liên quan Fenbushi Capital nạp 3.063 ETH vào Binance, lãi nổi 969.000 USD

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Tổng thống Nga Vladimir Putin sẽ tới Bắc Kinh

19/05/2026

ETH giảm dưới 2.100 USD, mất 0,40% trong ngày

19/05/2026

Lợi suất trái phiếu Kho bạc Mỹ kỳ hạn 30 năm tiếp tục tăng lên 3,181%

19/05/2026

Polymarket hợp tác Nasdaq ra mắt thị trường dự báo công ty tư nhân

19/05/2026

Nhật Bản đưa stablecoin ngoại vào khung thanh toán điện tử

19/05/2026

Strive thêm 382 bitcoin, nâng tổng nắm giữ lên 15.391

19/05/2026

Pump.fun sẽ bật cặp USDC cho token mới, giữ nguyên cặp SOL

19/05/2026

Musk sẽ kháng cáo phán quyết của bồi thẩm đoàn Mỹ trong vụ kiện OpenAI

19/05/2026

Hut 8 đầu tư 16 triệu USD mở rộng hạ tầng nước Louisiana cho AI

19/05/2026

CEO Standard Chartered: AI sẽ thay thế nhân sự giá trị thấp, cắt hơn 15% vị trí hỗ trợ đến 2030

19/05/2026
Xem Thêm

Tin Nhanh

Tổng thống Nga Vladimir Putin sẽ tới Bắc Kinh

5 phút trước

ETH giảm dưới 2.100 USD, mất 0,40% trong ngày

21 phút trước

Lợi suất trái phiếu Kho bạc Mỹ kỳ hạn 30 năm tiếp tục tăng lên 3,181%

37 phút trước

Polymarket hợp tác Nasdaq ra mắt thị trường dự báo công ty tư nhân

54 phút trước

Nhật Bản đưa stablecoin ngoại vào khung thanh toán điện tử

1 giờ trước

Strive thêm 382 bitcoin, nâng tổng nắm giữ lên 15.391

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin