Layer 1 · ✦ AI tổng hợp
Hedera bị khai thác lỗ hổng, 5,25 triệu USD bị chuyển sang Ethereum
Công ty bảo mật blockchain PeckShield ghi nhận một vụ khai thác nghi vấn trên mạng Hedera, khiến 5,25 triệu USD bị rút ra và chuyển cầu sang Ethereum. Ví của kẻ tấn công được nạp tiền ban đầu thông qua Tornado Cash và hiện đang nắm giữ ETH lẫn Wrapped Bitcoin.
PeckShield cảnh báo vụ khai thác nghiêm trọng trên mạng Hedera
Công ty bảo mật blockchain PeckShield vừa công bố báo cáo về một vụ khai thác lỗ hổng nghi vấn nhắm vào mạng Hedera (HBAR), trong đó tổng cộng 5,25 triệu USD đã bị rút khỏi giao thức và chuyển cầu sang mạng Ethereum.
Dòng tiền đi qua Tornado Cash
Theo dữ liệu on-chain được PeckShield công bố, ví của kẻ tấn công được nạp tiền ban đầu thông qua Tornado Cash — công cụ trộn tiền điện tử vẫn đang nằm trong danh sách trừng phạt của Bộ Tài chính Hoa Kỳ. Đây là thủ thuật phổ biến nhằm che giấu nguồn gốc vốn trước khi thực hiện các cuộc tấn công quy mô lớn.
Sau khi khai thác thành công, toàn bộ tài sản đánh cắp được chuyển cầu sang Ethereum và hiện ví này đang nắm giữ hỗn hợp ETH (Ether) và WBTC (Wrapped Bitcoin) với tổng giá trị ước tính khoảng 5,25 triệu USD.
Các con số dần được làm rõ
PeckShield cho biết đây là giai đoạn sơ bộ trong quá trình điều tra và các con số thiệt hại thực tế có thể tiếp tục được cập nhật khi phân tích on-chain được tiến hành đầy đủ hơn. Hiện tại, nhóm nghiên cứu đang truy vết toàn bộ luồng giao dịch liên quan đến sự kiện này.
Hedera và bối cảnh bảo mật
Hedera là mạng lưới sử dụng cơ chế đồng thuận Hashgraph, được vận hành bởi Hội đồng quản trị (Governing Council) bao gồm nhiều tập đoàn lớn. Dù được đánh giá là có kiến trúc khác biệt so với các blockchain truyền thống, mạng lưới này không phải lần đầu đối mặt với các sự cố bảo mật liên quan đến hợp đồng thông minh và cầu nối cross-chain.
Các vụ tấn công khai thác lỗ hổng bridge (cầu nối cross-chain) vẫn là một trong những mối đe dọa lớn nhất trong hệ sinh thái DeFi. Theo số liệu lịch sử từ nhiều công ty bảo mật, cầu nối cross-chain là mục tiêu chiếm tỷ trọng lớn trong tổng giá trị thiệt hại do hack trong ngành crypto.
Phản ứng từ cộng đồng
Tính đến thời điểm công bố báo cáo, Hedera chưa đưa ra tuyên bố chính thức xác nhận hay bác bỏ vụ việc. Cộng đồng và các nhà phân tích bảo mật đang theo dõi sát sao diễn biến tiếp theo, đặc biệt là khả năng giao thức có biện pháp ứng phó hay thu hồi tài sản bị đánh cắp hay không.
PeckShield khuyến nghị người dùng và các giao thức liên quan nên tạm thời thận trọng với các hoạt động trên nền tảng Hedera cho đến khi có thêm thông tin chính thức.
/ Bài viết liên quan
Đồng sáng lập Solana đặt lộ trình phi tập trung mới hướng tới cột mốc Nakamoto
Anatoly Yakovenko, đồng sáng lập Solana, vừa công bố lộ trình phi tập trung nhiều năm sau khi hoàn tất đợt triển khai AI. Mục tiêu dài hạn của dự án là đạt cột mốc Nakamoto — tiêu chuẩn phi tập trung cao nhất trong ngành blockchain.
Hard Fork 'Van Rossum' Đưa Cardano Lên Phiên Bản 11, Lần Đầu Do Cộng Đồng Bỏ Phiếu
Cardano vừa hoàn tất hard fork mang tên 'Van Rossum' vào thứ Bảy, nâng mạng lưới lên phiên bản 11. Điểm đáng chú ý là đây là lần đầu tiên trong lịch sử Cardano, chính cộng đồng người dùng — chứ không phải công ty phát triển — trực tiếp bỏ phiếu thông qua bản nâng cấp này.
Cardano kích hoạt hard fork Van Rossem, mở đường cho Ouroboros Leios
Mạng Cardano vừa hoàn tất hard fork Van Rossem, nâng cấp giúp giảm chi phí thực thi smart contract và đặt nền móng kỹ thuật cho Ouroboros Leios — bản nâng cấp khả năng mở rộng lớn nhất của mạng lưới, dự kiến ra mắt vào cuối năm 2025.
Cardano kích hoạt hard fork Van Rossem – lần đầu tiên quản trị hoàn toàn on-chain
Cardano đã kích hoạt hard fork Van Rossem vào ngày 18/7/2026, nâng cấp mạng lên Protocol Version 11 mà không ghi nhận bất kỳ sự cố downtime nào. Đây là lần đầu tiên trong lịch sử mạng Cardano, một hard fork được thông qua hoàn toàn bằng cơ chế quản trị on-chain. Nâng cấp tập trung vào việc giảm chi phí vận hành hợp đồng thông minh Plutus.