Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Lỗ hổng xác thực nhỏ khiến Aztec Network mất 2,19 triệu USD?

Lỗ hổng xác thực nhỏ khiến Aztec Network mất 2,19 triệu USD?

Tác giả Hồng San
16/06/2026
Lỗ hổng xác thực nhỏ khiến Aztec Network mất 2,19 triệu USD?

Hợp đồng Router của Aztec Network được nhắc tới sau một giao dịch đáng ngờ trên Ethereum, khiến tài sản trị giá khoảng 2,19 triệu USD bị thất thoát.

Sự việc làm nổi bật rủi ro trong khâu xác thực dữ liệu của smart contract, đặc biệt khi phần được kiểm tra không trùng với phần thực sự được xử lý để chuyển tài sản.

NỘI DUNG CHÍNH
  • Ví 0x0f18….edd17 đã dùng tiền từ Router contract của Aztec Network để thực hiện giao dịch.
  • CertiK cho rằng lỗi có thể nằm ở bước xác thực _proofData, khi hàm computeRootHashes() chỉ kiểm tra phần đầu dữ liệu.
  • Nhiều sự cố an ninh khác trên DeFi cũng được ghi nhận, trong khi tổng giá trị bị tấn công trong 30 ngày đã lên 81,73 triệu USD.

Giao dịch đáng ngờ trên Router contract của Aztec Network

Router contract của Aztec Network đã bị gắn với một giao dịch đáng ngờ trên Ethereum và dẫn tới thiệt hại khoảng 2,19 triệu USD.

Ví 0x0f18….edd17 được cho là đã sử dụng tiền từ hợp đồng này để thực hiện giao dịch. Hiện chưa rõ toàn bộ cơ chế khai thác diễn ra như thế nào, nhưng dấu hiệu ban đầu cho thấy tài sản đã bị chuyển ra ngoài mà không có ủy quyền hợp lệ.

Xem thêm:  Bitwise ra mắt Canton ETP, CC có hồi phục đà thị trường?
The attack was suspicious
The attack was suspicious

Lỗ hổng có thể nằm ở bước xác thực dữ liệu

CertiK cho rằng vấn đề có thể xuất phát từ quy trình xác thực smart contract, khi phần kiểm tra của smart contract validation dường như không bao quát toàn bộ dữ liệu đầu vào.

Cụ thể, hàm computeRootHashes() được cho là chỉ kiểm tra phần đầu của _proofData, trong khi phần giữa của cùng payload lại được processDepositsAndWithdrawals() dùng để thực hiện chuyển token.

Nếu cách xử lý này là đúng, kẻ tấn công có thể đã đưa các lệnh nạp hoặc rút bị chỉnh sửa vào phần chưa được xác thực, còn phần được kiểm tra vẫn hợp lệ để vượt qua các bước an ninh của giao thức.

Kết quả là hợp đồng có thể đã thực hiện các chuyển token không được ủy quyền, do dữ liệu được xác minh không khớp với dữ liệu thực sự được thi hành.

Nhiều sự cố bảo mật DeFi khác cũng xảy ra

Aztec Network không phải trường hợp đơn lẻ, khi hàng loạt sự cố bảo mật khác trong DeFi cũng được ghi nhận gần đây.

Raydium đã phát hiện lỗi mã trong chương trình AMM V3 cũ khiến 1,34 triệu USD tài sản số bị đánh cắp từ năm pool. Một vụ tấn công quản trị khác cũng khiến khoảng 1,5 triệu USD Ethereum bị rút khỏi một pool thanh khoản của Balancer.

Xem thêm:  Arthur Hayes: Bitcoin sẽ giảm rồi tăng mạnh, vì sao?

Ethereum’s Alephium TokenBridge mới đây cũng bị khai thác, với 815.000 USD bị rút trong bảy phút bằng ba trong bốn khóa guardian bị xâm phạm để ký các VAA giả mạo. Ngoài ra, một cuộc điều tra độc lập của Quantstamp cho biết vụ phishing nhắm vào một giám đốc của Humanity Protocol có liên quan đến việc kẻ tấn công giành được thông tin quản trị, nâng cấp hợp đồng, chuyển token Ethereum và tạo H token mới trên BNB Chain.

Theo dữ liệu DeFiLlama, tổng giá trị bị tấn công trong 30 ngày đã lên 81,73 triệu USD. Tính riêng năm 2026, số tiền thất thoát là 634,85 triệu USD, và tháng 4 đang là giai đoạn ghi nhận giá trị bị rút cao nhất.

2026 value drained
Nguồn: DeFiLlama

Tổng kết

Vụ việc tại Aztec Network cho thấy rủi ro vẫn có thể nằm ở chi tiết rất nhỏ trong quy trình xác thực smart contract, đặc biệt khi phần được kiểm tra không bao phủ toàn bộ dữ liệu được dùng để thực thi.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,16/5(409 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Cá voi mua 72 triệu USD có đẩy Bitcoin lên 75.000 USD?

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Chu kỳ 4 năm của Bitcoin đã chết? Nhu cầu cho thấy…

Chu kỳ 4 năm của Bitcoin đã chết? Nhu cầu cho thấy…

16/06/2026
HYPE còn 1 rào cản trước khi hướng tới 72–74 USD

HYPE còn 1 rào cản trước khi hướng tới 72–74 USD

16/06/2026
3 lý do khiến GRASS có thể tăng lên 0,60 USD tiếp theo

3 lý do khiến GRASS có thể tăng lên 0,60 USD tiếp theo

16/06/2026
Ethereum tăng mạnh nhờ lạc quan Mỹ-Iran, có lên 1.820 USD?

Ethereum tăng mạnh nhờ lạc quan Mỹ-Iran, có lên 1.820 USD?

16/06/2026
ETF Bitcoin hút ròng 5 tuần liên tiếp, vì sao BTC vẫn tăng?

ETF Bitcoin hút ròng 5 tuần liên tiếp, vì sao BTC vẫn tăng?

16/06/2026
Binance ghi nhận dòng USDT ròng vào 34,3 triệu USD trong 1 giờ

Binance ghi nhận dòng USDT ròng vào 34,3 triệu USD trong 1 giờ

16/06/2026
Worldcoin tăng 16%, giành lại hỗ trợ chính, WLD có thể lên 1 USD nếu…

Worldcoin tăng 16%, giành lại hỗ trợ chính, WLD có thể lên 1 USD nếu…

15/06/2026
Nhà đầu tư Ethereum lãi 5 triệu USD sau 10 ngày, nhưng có cái bẫy

Nhà đầu tư Ethereum lãi 5 triệu USD sau 10 ngày, nhưng có cái bẫy

15/06/2026
LayerZero tăng 14% trước mở khóa 23 triệu USD, ZRO có vượt 1,15 USD?

LayerZero tăng 14% trước mở khóa 23 triệu USD, ZRO có vượt 1,15 USD?

15/06/2026
Tether ra mắt SDK QVAC v0.13.0 cho phát triển AI cục bộ

Tether ra mắt SDK QVAC v0.13.0 cho phát triển AI cục bộ

15/06/2026
Xem Thêm

Tin Nhanh

Upbit sẽ niêm yết SPX trên thị trường KRW, BTC và USDT

17 phút trước

Cá voi đặt 10 mục tiêu, dự định short BTC với lệnh tới 40,31 triệu USD

39 phút trước

Coinbase hợp tác AWS để cho publisher thu phí AI qua x402

1 giờ trước

Quốc hội Mỹ dự định tái lập lực lượng chống tội phạm tiền mã hóa

2 giờ trước

IREN mua Nostrum, bước vào thị trường dữ liệu AI châu Âu

2 giờ trước

Cơ quan Pakistan lấy ý kiến dự thảo quản lý dịch vụ tài sản số

3 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin