BTC$64,688 2.30%ETH$1,878 3.40%BNB$565.6 1.60%XRP$1.1 4.40%SOL$75.6 3.70%ADA$0.16867 6.30%AVAX$6.25 4.50%DOT$0.80767 5.20%BTC$64,688 2.30%ETH$1,878 3.40%BNB$565.6 1.60%XRP$1.1 4.40%SOL$75.6 3.70%ADA$0.16867 6.30%AVAX$6.25 4.50%DOT$0.80767 5.20%

DeFi · ✦ AI tổng hợp

Cầu nối Verus-Ethereum bị khai thác lần 2 trong 66 ngày, tổng thiệt hại lên 19,1 triệu USD

Cầu nối Verus-Ethereum tiếp tục bị tấn công lần thứ hai chỉ trong vòng 66 ngày, với kẻ tấn công rút đi từ 7,3 đến 7,5 triệu USD tài sản kỹ thuật số. Lỗ hổng trong logic hợp đồng thông minh được xác định là nguyên nhân chính, đẩy tổng thiệt hại lũy kế lên đến 19,1 triệu USD.

📅 23/07/20262 phút đọcNguồn: Bitcoin.com News

Cầu nối Verus-Ethereum lại bị khai thác lần thứ hai

Cầu nối Verus-Ethereum (Verus Bridge) vừa hứng chịu vụ tấn công thứ hai chỉ trong vòng 66 ngày, theo thông tin từ các nhà nghiên cứu bảo mật blockchain. Kẻ tấn công đã rút đi từ 7,3 triệu đến 7,5 triệu USD tài sản kỹ thuật số, nâng tổng thiệt hại lũy kế của cầu nối này lên mức 19,1 triệu USD.

Lỗ hổng logic trong hợp đồng thông minh

Theo phân tích từ các chuyên gia bảo mật blockchain, nguyên nhân cốt lõi của vụ tấn công xuất phát từ lỗi logic trong hợp đồng thông minh của Verus Bridge. Đây không phải lần đầu lỗ hổng dạng này bị khai thác — vụ tấn công trước đó, xảy ra hơn hai tháng trước, cũng liên quan đến cùng một điểm yếu trong kiến trúc của giao thức.

Việc hợp đồng thông minh bị khai thác hai lần với lỗ hổng tương tự đặt ra câu hỏi nghiêm túc về quy trình kiểm toán (audit) và vá lỗi của dự án sau sự cố đầu tiên.

Tài sản bị thiệt hại

Kẻ tấn công đã thoát ra với nhiều loại tài sản kỹ thuật số khác nhau trong lần khai thác này. Mặc dù thông tin chi tiết về danh sách cụ thể các token bị rút vẫn đang được các nhà nghiên cứu xác minh thêm, quy mô thiệt hại ước tính từ 7,3 đến 7,5 triệu USD được coi là đáng kể so với tổng thanh khoản của cầu nối.

Bối cảnh rủi ro với các cầu nối cross-chain

Vụ việc tại Verus Bridge một lần nữa làm nổi bật rủi ro đặc thù của các cầu nối cross-chain (bridge) trong hệ sinh thái DeFi. Lịch sử cho thấy đây là một trong những mục tiêu tấn công phổ biến nhất, với hàng tỷ USD đã bị đánh cắp qua các vụ khai thác bridge trong những năm qua — từ Ronin Network, Wormhole cho đến Nomad Bridge.

Theo nhận định của nhiều nhà phân tích bảo mật, các giao thức bridge phải chịu áp lực bảo mật đặc biệt lớn vì chúng nắm giữ thanh khoản tập trung và đồng thời phải xử lý logic phức tạp giữa nhiều blockchain khác nhau.

Phản ứng của cộng đồng và dự án

Tại thời điểm đưa tin, nhóm phát triển Verus chưa công bố thông báo chính thức chi tiết về vụ tấn công lần hai. Cộng đồng đang chờ đợi báo cáo sự cố (post-mortem) và lộ trình khắc phục từ phía dự án.

Các vụ khai thác liên tiếp trong thời gian ngắn thường gây tổn hại nghiêm trọng đến niềm tin của người dùng vào một giao thức, đặc biệt khi lỗ hổng cốt lõi chưa được xử lý triệt để sau sự cố đầu tiên.

#bảo mật blockchain#cross-chain bridge#hợp đồng thông minh#khai thác DeFi#Verus Bridge#lỗ hổng bảo mật
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan

DeFi✦ AI tổng hợp

Curve Finance Tuần 30/2026: TVL ổn định 1,53 tỷ USD, crvUSD tăng đúc 5,6%

Trong tuần 30 năm 2026, tổng TVL của Curve Finance gần như đi ngang ở mức 1,535 tỷ USD. Khối lượng DEX giảm 21,8% xuống 684 triệu USD song số lượng giao dịch swap lại tăng 3,6%. Lượng crvUSD được đúc mới tăng 5,6% lên 33,9 triệu USD trong bối cảnh lãi suất vay bình quân tiếp tục hạ nhiệt.

Curve Finance2 giờ trước · 2 phút
DeFi✦ AI tổng hợp

Uniswap ra mắt pool giao dịch có kiểm soát để mở rộng sang tài sản token hóa

Uniswap vừa giới thiệu framework pool giao dịch có kiểm soát (permissioned trading pools), phát triển cùng Superstate, Securitize và Dowgo. Cơ chế này cho phép các quỹ được quản lý và chứng khoán giao dịch trên Uniswap trong khi vẫn đảm bảo tuân thủ các quy định pháp lý cần thiết cho tổ chức tài chính.

CoinDesk4 giờ trước · 2 phút
DeFi✦ AI tổng hợp

Lo ngại AI gây bùng phát hack DeFi: Chưa đến mức báo động nhưng rủi ro đang lớn dần

Giới chuyên gia bảo mật nhận định nỗi lo về làn sóng tấn công DeFi do AI dẫn dắt hiện chưa trở thành thực tế, nhưng công nghệ này đang âm thầm khuếch đại mọi điểm yếu sẵn có trong hệ sinh thái. Câu hỏi đặt ra là liệu đây chỉ là khoảng lặng trước cơn bão.

Cointelegraph5 giờ trước · 3 phút