Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Alephium TokenBridge bị khai thác, mất 815.000 USD trong 7 phút

Alephium TokenBridge bị khai thác, mất 815.000 USD trong 7 phút

Hồng San Tác giả Hồng San
01/06/2026
Alephium TokenBridge bị khai thác, mất 815.000 USD trong 7 phút

Một lỗ hổng nhắm vào Alephium TokenBridge đã khiến 815.000 USD bị rút trong 7 phút, sau khi ba khóa guardian bị lộ và các thông điệp VAAs giả được ký như hợp lệ.

Sự việc xảy ra vào ngày 30/5 và cho thấy rủi ro lớn của các cầu nối chuỗi chéo khi cơ chế xác thực bị vô hiệu hóa. Dữ liệu hiện có cho thấy kẻ tấn công đã tận dụng các chữ ký bị chiếm để giả mạo giao dịch và đúc tài sản không có tài sản thế chấp thực.

NỘI DUNG CHÍNH
  • Ba trong bốn khóa guardian bị xâm phạm, đủ để ký các VAAs giả.
  • 815.000 USD đã bị rút khỏi cầu nối chỉ trong 7 phút.
  • Kẻ tấn công đã đúc 13,76 triệu wALPH mà không cần nạp ALPH thật.

Điểm yếu nằm ở cơ chế xác thực của cầu nối

Alephium TokenBridge hoạt động bằng cách khóa ALPH trên một chuỗi và phát hành phiên bản bọc trên Ethereum dưới dạng wALPH. Trước khi việc đúc diễn ra, cầu nối cần chữ ký từ 3 trong 4 guardian để xác nhận giao dịch là hợp lệ.

Trong vụ việc này, ba khóa riêng của guardian được cho là đã rơi vào tay kẻ tấn công. Khi có đủ chữ ký, họ tạo ra các VAAs giả và khiến hệ thống chấp nhận chúng như thông điệp hợp lệ.

Xem thêm:  Bitcoin không còn là tài sản biến động khác thường nữa

Điểm đáng chú ý là cơ chế bảo vệ không bị phá vỡ bằng kỹ thuật phức tạp trên chuỗi, mà bằng việc chiếm quyền ký xác thực. Điều đó làm cho lớp bảo mật của cầu nối trở thành mục tiêu trực tiếp thay vì chỉ là hợp đồng thông minh.

Kẻ tấn công đã rút tài sản như thế nào

Sau khi kiểm soát được các khóa cần thiết, nhóm tấn công đã dùng VAAs giả để yêu cầu cầu nối giải phóng các tài sản đang bị khóa. Các tài sản bị mở khóa gồm Tether (USDT), USD Coin (USDC), Wrapped Bitcoin (WBTC) và Wrapped Ether (WETH).

Đồng thời, họ đúc ra 13,76 triệu wALPH mà không hề nạp ALPH thật vào hệ thống. Blockaid cho biết lượng này vượt quá 100% nguồn cung wALPH trước đó.

Về bản chất, đây là tình huống trong đó cầu nối bị thuyết phục rằng đã có tài sản thế chấp hợp lệ, trong khi thực tế không có khoản ký gửi tương ứng. Chính sự lệch giữa xác thực và tài sản nền đã tạo ra thiệt hại.

Vì sao vụ việc này gợi nhớ các vụ hack cầu nối trước đây

Mẫu tấn công này tương tự vụ Wormhole Bridge Exploit, nơi kẻ tấn công cũng tạo ra tài sản không được bảo chứng và giả mạo thông điệp cầu nối. Điểm chung là hệ thống tin vào dữ liệu xác thực sai thay vì kiểm tra được nguồn gốc thực của tài sản.

Xem thêm:  Fed bơm thanh khoản 26,3 tỷ USD, Bitcoin có giữ mốc 60.000 USD?

Sự cố này cũng diễn ra không lâu sau vụ tấn công cầu nối Verus-Ethereum, gây thất thoát khoảng 11,58 triệu USD. Những vụ việc liên tiếp như vậy cho thấy cầu nối chuỗi chéo vẫn là một trong những điểm rủi ro cao nhất của hạ tầng crypto.

Với nhà đầu tư, điều cần theo dõi là khả năng khắc phục của dự án, cách xử lý tài sản bị ảnh hưởng và mức độ tin cậy của cơ chế guardian sau sự cố.

Tổng kết

Vụ tấn công Alephium TokenBridge cho thấy chỉ cần chiếm được các khóa xác thực đủ điều kiện, kẻ xấu có thể giả mạo thông điệp và rút tài sản rất nhanh. Đây là lời nhắc về rủi ro vận hành của các cầu nối blockchain, nhất là khi lớp xác thực bị tổn thương.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,57/5(158 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Mô hình bảo mật crypto có rạn nứt? 600 triệu USD DeFi bị hack trong tháng 4

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Cá voi Arbitrum chuyển 22 triệu ARB, trader theo dõi hỗ trợ quan trọng

Cá voi Arbitrum chuyển 22 triệu ARB, trader theo dõi hỗ trợ quan trọng

01/06/2026
Gravity Bridge tạm dừng dịch vụ sau vụ tấn công: Điều gì xảy ra?

Gravity Bridge tạm dừng dịch vụ sau vụ tấn công: Điều gì xảy ra?

01/06/2026
FET giành lại hỗ trợ khi OI tăng mạnh, có vượt 0,3 USD?

FET giành lại hỗ trợ khi OI tăng mạnh, có vượt 0,3 USD?

01/06/2026
Sui cho biết 3 lần gián đoạn mainnet do lỗi nâng cấp

Sui cho biết 3 lần gián đoạn mainnet do lỗi nâng cấp

01/06/2026
Polymarket bắt đầu thử nghiệm hợp đồng vĩnh cửu, lãnh đạo nói

Polymarket bắt đầu thử nghiệm hợp đồng vĩnh cửu, lãnh đạo nói

31/05/2026
Cảnh sát Argentina bắt 24 người, thu giữ hơn 8 triệu USD crypto

Cảnh sát Argentina bắt 24 người, thu giữ hơn 8 triệu USD crypto

31/05/2026
ONDO sát hỗ trợ 0,34 USD sau chuyển 2,13 triệu USD của cá voi – Bull có giữ được?

ONDO sát hỗ trợ 0,34 USD sau chuyển 2,13 triệu USD của cá voi – Bull có giữ được?

31/05/2026
Sui gặp sự cố, test hỗ trợ KEY và mở khóa 23,8 triệu token: Còn rủi ro?

Sui gặp sự cố, test hỗ trợ KEY và mở khóa 23,8 triệu token: Còn rủi ro?

31/05/2026
XLM tăng 40% trong ngày: Bear có sắp bị ép mua lại?

XLM tăng 40% trong ngày: Bear có sắp bị ép mua lại?

31/05/2026
Cardano rơi khỏi top 10 báo hiệu trật tự crypto mới

Cardano rơi khỏi top 10 báo hiệu trật tự crypto mới

31/05/2026
Xem Thêm

Tin Nhanh

Upbit sẽ niêm yết token SLX trên thị trường KRW, BTC và USDT

29 phút trước

Solana đề xuất cơ chế đốt phí theo mức tiêu thụ tài nguyên

52 phút trước

Michael Saylor: Lợi suất cổ tức STRC giữ ở mức 11,5% trong tháng 6

2 giờ trước

Ngoại trưởng Iran: Đàm phán và trao đổi thông tin với Mỹ vẫn tiếp diễn

3 giờ trước

AI tác động giao dịch tự động, có thể chấm dứt HFT và tăng công bằng cho nhà đầu tư cá nhân

17 giờ trước

Chủ tịch Quốc hội Iran: Không phê chuẩn thỏa thuận nếu chưa bảo đảm quyền dân chúng

17 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin