Thị trường · ✦ AI tổng hợp
Ví Cardano SecondFi bị khai thác lỗ hổng, 374 địa chỉ bị rút cạn tiền
Ví Cardano SecondFi xác nhận sự cố bảo mật xuất phát từ lỗ hổng ở cấp độ địa chỉ, khiến 374 địa chỉ ví bị tấn công và rút cạn tài sản. Sau sự cố, nhóm phát triển đã kịp thời bảo vệ 129 triệu ADA còn lại khỏi nguy cơ tiếp tục bị khai thác.
Lỗ hổng cấp địa chỉ gây ra sự cố nghiêm trọng
Ví Cardano SecondFi vừa công bố nguyên nhân của vụ tấn công bảo mật gần đây, xác định sự cố bắt nguồn từ một lỗ hổng ở cấp độ địa chỉ (address-level issue) trong hệ thống của nền tảng.
Theo thông tin từ SecondFi, kẻ tấn công đã lợi dụng lỗ hổng này để rút cạn tài sản từ 374 địa chỉ ví của người dùng. Đây là một trong những vụ khai thác đáng chú ý nhất trên hệ sinh thái Cardano trong thời gian gần đây.
129 triệu ADA được bảo vệ kịp thời
Sau khi phát hiện cuộc tấn công, đội ngũ SecondFi đã nhanh chóng can thiệp và bảo vệ thành công 129 triệu ADA — tương đương hàng chục triệu USD theo giá thị trường — khỏi nguy cơ tiếp tục bị khai thác.
Đây được xem là hành động ứng phó kịp thời, giúp giảm thiểu thiệt hại tổng thể cho người dùng nền tảng. Tuy nhiên, số lượng tài sản đã bị mất trong 374 địa chỉ bị ảnh hưởng vẫn chưa được SecondFi công bố cụ thể tại thời điểm đưa tin.
Lỗ hổng cấp địa chỉ là gì?
Lỗ hổng ở cấp độ địa chỉ thường liên quan đến cơ chế tạo lập hoặc quản lý khóa (key management) của ví, cho phép kẻ tấn công dự đoán hoặc tái tạo lại địa chỉ và khóa riêng tư của người dùng. Dạng lỗ hổng này đã từng xuất hiện trên nhiều hệ sinh thái blockchain khác, gây ra thiệt hại lớn cho người dùng.
SecondFi chưa cung cấp thêm chi tiết kỹ thuật về bản chất cụ thể của lỗ hổng, cũng như lộ trình vá lỗi và bồi thường cho những người dùng bị ảnh hưởng.
Hệ sinh thái Cardano đối mặt với áp lực bảo mật
Sự cố này đặt ra câu hỏi về mức độ bảo mật của các ứng dụng ví và dịch vụ tài chính xây dựng trên nền tảng Cardano ($ADA). Trong bối cảnh hệ sinh thái DeFi và các dịch vụ lưu ký phi tập trung ngày càng phát triển, yêu cầu về kiểm toán bảo mật (security audit) và quy trình phát hiện lỗ hổng trước khi triển khai ngày càng trở nên cấp thiết.
Người dùng đang sử dụng ví SecondFi được khuyến nghị theo dõi các thông báo chính thức từ đội ngũ dự án để cập nhật tình hình xử lý sự cố.