Cuộc tấn công vào Balancer đã làm lộ rõ điểm yếu của DeFi: Hơn 116 triệu USD bị đánh cắp trên nhiều blockchain

11/4/2025, 3:34:22 AM
Người mới bắt đầu
Đọc nhanh
Ngày 3/11/2025, lĩnh vực tài chính phi tập trung (DeFi) ghi nhận sự cố nghiêm trọng khi giao thức tạo lập thị trường tự động (AMM) Balancer được phát hiện có lỗ hổng bảo mật. Tin tặc đã khai thác điểm yếu này và lấy hơn 116 triệu USD tiền mã hóa trong vòng vài giờ.

Balancer bị hack

Lĩnh vực tài chính phi tập trung (DeFi) lại đối mặt với thử thách lớn. Vào ngày 03 tháng 11 năm 2025, giao thức thanh khoản lâu đời Balancer (BAL) đã gặp lỗ hổng bảo mật nghiêm trọng. Hacker đã chiếm đoạt hơn 116 triệu USD tài sản chỉ trong vài giờ. Sự kiện này khiến cộng đồng on-chain lập tức cảnh giác và được ghi nhận là một trong những vụ hack lớn nhất, có tác động sâu rộng trong lịch sử DeFi.

Phân tích on-chain cho thấy kẻ tấn công tập trung vào thành phần Vault của smart contract Balancer V2, khai thác các lỗ hổng kiểm tra phân quyền chưa đầy đủ và callback để thao túng các pool thanh khoản, chuyển tài sản trái phép. Sự cố này không xuất phát từ việc lộ private key, mà do lỗi logic nền tảng trong chính smart contract.

Ethereum chịu ảnh hưởng nặng nề


(Nguồn: lookonchain)

Đến thời điểm hiện tại, hệ thống giám sát ví của Lookonchain xác nhận hacker đã chiếm đoạt hơn 116 triệu USD, phân bổ tài sản trên các chuỗi lớn như Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism và Polygon. Các khoản bị đánh cắp chủ yếu là các token staking lỏng (LST) như rETH, frxETH, osETH, rsETH—cho thấy hacker am hiểu cấu trúc tài sản DeFi liên chuỗi.

Lỗ hổng callback smart contract là trọng tâm

Các chuyên gia bảo mật xác định kẻ tấn công đã triển khai hợp đồng độc hại ngay khi khởi tạo pool thanh khoản, khai thác kiểm tra phân quyền lỏng lẻo của Vault và cập nhật trạng thái bất thường để vượt qua các cơ chế bảo vệ. Nhờ đó, hacker có thể hoán đổi trái phép hoặc thao túng số dư giữa các pool, chuyển dịch tài sản nhanh chóng.

Đơn vị kiểm toán Kebabsec và nhiều nhà phát triển xác nhận nguồn gốc sự cố không phải do lỗi phân quyền, mà do thay đổi trạng thái giao dịch trước khi rút tài sản—tạo điều kiện cho hacker tận dụng lỗ hổng trong khâu thanh toán.

Phản ứng hệ sinh thái

Ngay khi vụ hack xảy ra, các giao thức liên kết chặt chẽ với Balancer đã triển khai biện pháp phòng vệ khẩn cấp:

  • Lido rút nhanh các vị thế chưa bị ảnh hưởng khỏi Balancer để ngăn rủi ro lan rộng.
  • Berachain tạm ngừng hoạt động mạng và công bố hard fork khẩn cấp nhằm vá các lỗ hổng trên nền tảng BEX liên quan Balancer V2.

Nhà sáng lập Berachain, Smokey The Bera, cho biết đội ngũ đang phối hợp với nhiều sàn giao dịch tập trung để đưa ví hacker vào danh sách đen, đồng thời tạm dừng các chức năng bridging, lending và mint HONEY nhằm bảo vệ nguồn vốn cho các nhà cung cấp thanh khoản.

Crypto Whales khẩn trương rút tài sản


(Nguồn: lookonchain)

Một ví "ngủ đông" lâu năm (0x0090) đã trở thành tâm điểm chú ý. Dữ liệu của Lookonchain cho thấy whale này lập tức hoạt động sau khi tin tức về vụ hack Balancer lan truyền, nhanh chóng rút hơn 6,5 triệu USD tài sản. Động thái này phản ánh sự biến động thị trường và cho thấy nhà đầu tư DeFi ngày càng cảnh giác trước các nguy cơ bảo mật.

Truy vết hacker

Các nhà phân tích on-chain phát hiện hacker sử dụng Cow Protocol và nhiều nền tảng DEX để lần lượt chuyển đổi các token LST bị đánh cắp sang các đồng lớn như ETH và USDC. Ví dụ, 10 osETH đã được hoán đổi thành 10,55 ETH, thể hiện kỹ thuật rửa và trộn tài sản nhằm làm khó quá trình truy vết.

Đến thời điểm này, chưa có dấu hiệu số tiền bị hack sẽ được thu hồi. Đội ngũ bảo mật tiếp tục đưa các địa chỉ ví vào danh sách đen và tăng cường giám sát on-chain để kiểm soát rủi ro.

Nhà đầu tư nên bảo vệ tài sản như thế nào?

Người dùng Balancer và các nhà đầu tư DeFi cần thực hiện ngay các biện pháp sau:

  • Rút tài sản ngay: Di chuyển tài sản khỏi các pool Balancer V2 để tránh tổn thất thêm.
  • Thu hồi quyền truy cập: Sử dụng Revoke.cash hoặc DeBank để kiểm tra và thu hồi các quyền đã cấp cho Balancer.
  • Giám sát rủi ro: Theo dõi thông báo chính thức và giám sát on-chain để phòng ngừa các đợt tấn công tiếp theo.

Kết luận

Vụ hack Balancer một lần nữa cho thấy lỗ hổng bảo mật của smart contract. Dù phi tập trung và tự kiểm soát là nền tảng của DeFi, yếu tố này cũng đặt toàn bộ trách nhiệm lên vai nhà phát triển và người dùng. Trong thời gian tới, cân bằng giữa đổi mới và bảo mật sẽ đóng vai trò quyết định cho tương lai tài chính phi tập trung. Sự kiện này có thể ảnh hưởng lâu dài đến Balancer, đồng thời là động lực thúc đẩy nâng cấp hạ tầng bảo mật DeFi.

Tác giả: Allen
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Ripple Swell 2025 tại New York
Ripple thông báo rằng sự kiện hàng đầu của mình, Ripple Swell, sẽ trở lại New York vào ngày 3-5 tháng 11.
XRP
-3.18%
2025-11-04
Hội nghị Blockchain Futurist tại Miami
Bone ShibaSwap sẽ tham gia Hội nghị Futurist Blockchain tại Miami từ ngày 5 đến 6 tháng 11.
BONE
-7.03%
2025-11-05
Cuộc chiến của các nhà xây dựng
Cardano lên lịch sự kiện Battle of the Builders vào ngày 11 tháng 11, một sự kiện thuyết trình trực tiếp cho các dự án đang xây dựng hoặc có kế hoạch xây dựng trên Cardano. Ba đội đứng đầu sẽ giành giải thưởng, với đơn đăng ký mở cho đến ngày 3 tháng 10.
ADA
-3.44%
2025-11-10
AMA trên X
Sushi sẽ tổ chức một AMA trên X với Hemi Network vào ngày 13 tháng 3 lúc 18:00 UTC để thảo luận về tích hợp mới nhất của họ.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS ở Buenos Aires
Polkadot đã công bố sub0 // SYMBIOSIS, hội nghị hàng đầu mới của mình, sẽ được tổ chức tại Buenos Aires từ ngày 14 đến 16 tháng 11. Sự kiện được mô tả là siêu hòa nhập, nhằm mục đích tập hợp các nhà xây dựng và hệ sinh thái rộng lớn hơn dưới một mái nhà.
DOT
-3.94%
2025-11-15
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500
Tạo tài khoản

Bài viết liên quan

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng
Người mới bắt đầu

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng

Việc xác minh KYC không chỉ là bước quan trọng trong quá trình phát triển dự án Pi Coin, mà còn là một cam kết quan trọng cho sự phát triển bền vững lâu dài của nó. Thông qua việc xác minh KYC, Pi Coin dự kiến sẽ đạt được những bước tiến lớn hơn trong lĩnh vực tiền điện tử, mang đến trải nghiệm tài chính số tiện lợi, an toàn và sáng tạo hơn cho người dùng toàn cầu.
2/20/2025, 9:23:36 AM
Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?
Người mới bắt đầu

Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?

Khám phá dự đoán giá của Solana cho năm 2025, bao gồm cả mức cao nhất gần đây và các yếu tố có thể thúc đẩy tăng trưởng trong tương lai và rủi ro tiềm ẩn.
2/25/2025, 12:41:15 PM
Những diễn biến mới nhất của Cardano (ADA)
Người mới bắt đầu

Những diễn biến mới nhất của Cardano (ADA)

Cardano (ADA) như một nền tảng blockchain hiệu quả và thân thiện với môi trường, đang trở thành một trọng tâm mới trong lĩnh vực tiền điện tử. Với Tổng thống Trump đẩy Mỹ bao gồm ADA vào dự trữ chiến lược quốc gia, thị trường đang tràn ngập kỳ vọng vào sự phát triển trong tương lai.
3/7/2025, 4:02:09 AM
Hiểu về đồng tiền Baby Doge trong một bài viết
Người mới bắt đầu

Hiểu về đồng tiền Baby Doge trong một bài viết

Baby Doge Coin, cũng được biết đến với tên gọi là "Baby Dog Token", là một meme token xuất phát từ cộng đồng Dogecoin, đã trở nên phổ biến thông qua các tweet của Elon Musk và tăng cường tiện ích token thông qua các cơ chế như phòng ngừa, tích hợp thanh toán và hệ sinh thái NFT. Bài viết này phân tích một cách toàn diện về nền tảng dự án, thông tin token, kịch bản ứng dụng và hiệu suất thị trường của Baby Doge, giúp các nhà đầu tư hiểu rõ nhanh chóng tiềm năng và rủi ro của nó.
2/14/2025, 4:54:04 PM
Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai
Người mới bắt đầu

Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai

Mạng chính của Pi Network sẽ ra mắt vào ngày 20 tháng 2 năm 2025! Khám phá dự đoán giá Pi Coin, danh sách sàn giao dịch và cái nhìn về giá trị trong tương lai.
2/17/2025, 7:09:08 AM
Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)
Người mới bắt đầu

Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)

Bài viết này cung cấp một phân tích sâu rộng về sự phát triển hiện tại của Cardano (ADA), xu hướng giá và tiềm năng trong tương lai trên thị trường tiền điện tử. Là một nền tảng blockchain dựa trên Proof of Stake (PoS), Cardano dần trở thành trọng tâm của sự chú ý từ các nhà đầu tư với công nghệ đổi mới và hệ sinh thái mở rộng.
2/26/2025, 8:53:21 AM