Tin đồn: Giao thức DeFi Balancer nghi bị tấn công, thiệt hại vượt quá 100 triệu đô la Mỹ, chính thức xác nhận có lỗ hổng.

Theo nhiều công ty an ninh blockchain theo dõi, giao thức tài chính phi tập trung (DeFi) nổi tiếng Balancer có khả năng bị khai thác lỗ hổng nghiêm trọng, với tài sản mã hóa trị giá hơn 100 triệu đô la trong kho quỹ của nó bị chuyển nhượng trái phép, đội ngũ chính thức vẫn chưa đưa ra bất kỳ giải thích nào về điều này. Sự kiện này lại một lần nữa cảnh báo về an ninh trong lĩnh vực DeFi đang phát triển nhanh chóng.

Xác nhận lỗ hổng và cuộc tấn công đang diễn ra

Công ty hàng đầu trong lĩnh vực an ninh Blockchain, PeckShield, đã chính thức phát đi tín hiệu cảnh báo. Theo phân tích của họ, các quỹ được triển khai trên nhiều Blockchain như Ethereum của Balancer đang liên tục bị tấn công.

Theo dữ liệu mới nhất được Lookonchain chia sẻ trên X (trước đây là Twitter), thiệt hại do lỗ hổng Balancer đã vượt quá 110 triệu USD: “Thật khó tin - tổng số tiền bị đánh cắp do lỗ hổng Balancer đã tăng lên 116,6 triệu USD.”

Balancer bị tấn công, tiền bất thường chảy ra

Nhật ký của công cụ theo dõi dữ liệu trên chuỗi Etherscan cho thấy một giao dịch bất thường quy mô lớn từ một địa chỉ cụ thể của Balancer (0xBA1…BF2C8) đã được xác nhận. Các tài sản chảy ra bao gồm:

  • Khoảng 6,587 mã WETH (trị giá khoảng 24,5 triệu USD)
  • Khoảng 6,851 đồng osETH (giá trị khoảng 26,9 triệu USD)
  • Khoảng 4,260 wstETH (giá trị khoảng 19.3 triệu USD)

Những dòng chảy bất thường của các tài sản có giá trị cao này mạnh mẽ chỉ ra một lỗ hổng không được phép.

Phản ứng tức thì của thị trường và bối cảnh giao thức

Sau khi tin tức lan truyền nhanh chóng trong cộng đồng mã hóa, thị trường đã ngay lập tức phản ứng tiêu cực. Theo dữ liệu thị trường, giá của token quản trị gốc BAL của Balancer đã giảm hơn 7%, cho thấy niềm tin của nhà đầu tư bị ảnh hưởng.

Balancer là một sàn giao dịch phi tập trung và quản lý danh mục đầu tư tự động được xây dựng trên Ethereum, cho phép người dùng giao dịch token và cung cấp tính thanh khoản thông qua các quỹ tự cân bằng. Giao thức này đã trở thành một cơ sở hạ tầng quan trọng trong hệ sinh thái DeFi kể từ khi ra mắt vào năm 2020. Theo bảng điều khiển dữ liệu của The Block, chỉ riêng trên mạng Ethereum, Balancer đã khóa hơn 350 triệu USD tổng giá trị (TVL). Cuộc tấn công này chắc chắn đã đặt ra thách thức nghiêm trọng đối với an ninh tài chính và lòng tin của người dùng.

Nhìn lại các sự kiện an toàn trong lịch sử

Cần lưu ý rằng đây không phải là lần đầu tiên Balancer phải đối mặt với mối đe dọa an ninh. Giao thức này trong quá khứ đã nhiều lần gặp phải các sự cố tấn công, chủ yếu bao gồm một vài lần khai thác lỗ hổng hợp đồng thông minh nghiêm trọng và một cuộc tấn công vào giao diện người dùng, tổng cộng thiệt hại lên đến hàng triệu đô la.

Dưới đây là tổng hợp các sự kiện chính:

Tháng 6 năm 2020: Khai thác lỗ hổng của mã thông báo giảm phát

  • Số tiền bị mất: khoảng 50 triệu USD
  • Loại tấn công: Lỗi logic hợp đồng thông minh
  • Chi tiết sự kiện: Kẻ tấn công đã sử dụng khoản vay chớp nhoáng (flash loan) để vay số lượng lớn Wrapped ETH (WETH), sau đó thao túng số dư trong bể Balancer bằng cách giao dịch lặp đi lặp lại một loại token giảm phát có tên là Statera (STA) (mỗi lần chuyển khoản sẽ đốt 1% token). Do hợp đồng của Balancer có lỗi logic trong việc tính toán số dư token mà không xem xét đúng đắn việc giảm số dư do phí giao dịch, khiến kẻ tấn công có thể rút cạn WETH trong bể thanh khoản, từ đó thu lợi.

Tháng 8 năm 2023: Khai thác lỗ hổng Boosted Pools

  • Số tiền tổn thất: khoảng 90.000 đô la Mỹ
  • Loại tấn công: Lỗi logic hợp đồng thông minh
  • Chi tiết sự kiện: Mặc dù đội ngũ Balancer đã phát đi cảnh báo an ninh sau khi phát hiện một lỗ hổng nghiêm trọng ảnh hưởng đến nhiều pool thanh khoản và kêu gọi người dùng rút tiền, nhưng trước khi thực hiện biện pháp khắc phục, kẻ tấn công đã lợi dụng lỗ hổng này để đánh cắp gần 900.000 đô la từ các pool bị ảnh hưởng.

Tháng 9 năm 2023: Tấn công phía trước

  • Số tiền thiệt hại: khoảng 23.8 triệu đô la Mỹ
  • Loại tấn công: Tấn công DNS/Đầu độc phía trước
  • Chi tiết sự kiện: Kẻ tấn công đã xâm nhập vào giao diện frontend của trang web Balancer hoặc hệ thống tên miền (DNS) bằng một cách nào đó, chuyển hướng người dùng đến trang web độc hại hoặc chèn mã độc. Khi người dùng cố gắng tương tác với giao thức, tiền sẽ được chuyển đến địa chỉ ví của kẻ tấn công. Nhóm Balancer đã phản ứng nhanh chóng, cảnh báo người dùng không nên sử dụng giao diện UI của họ cho đến khi vấn đề được giải quyết.

Về sự kiện tấn công mới nhất này, nhóm giao thức vẫn chưa phát hành tuyên bố chính thức vào thời điểm xảy ra sự việc, nhưng các chỉ số trên chuỗi và nhiều công ty phân tích blockchain (như Nansen) đã đánh dấu những giao dịch này là “đáng ngờ”, cơ bản loại trừ khả năng di chuyển thanh khoản thông thường.

Hiện tại, các nhà nghiên cứu an ninh và các nhà phát triển cộng đồng đang khẩn trương phân tích nguyên nhân gốc rễ của lỗ hổng. PeckShield nhấn mạnh, cuộc tấn công vẫn đang tiếp tục diễn ra trên nhiều chuỗi, điều này có nghĩa là tổng thiệt hại có thể còn mở rộng thêm.

Cảnh báo ngành và khuyến nghị an toàn cho người dùng

Cuộc tấn công với số tiền lớn lần này nhằm vào Balancer một lần nữa làm nổi bật những rủi ro an ninh tiềm ẩn của các giao thức Tài chính phi tập trung trong mã code phức tạp và tương tác đa chuỗi. Đối với đông đảo người dùng DeFi, trước khi đội ngũ chính thức công bố báo cáo điều tra rõ ràng và thông báo an toàn, khuyên nên tương tác cẩn thận với giao thức Balancer, đặc biệt là các thao tác gửi tiền liên quan đến quỹ.

Điều gây nghi ngờ là Balancer vẫn chưa phát hành tuyên bố công khai về sự kiện này, khuyến nghị các nhà đầu tư nên theo dõi các diễn biến tiếp theo.

Tóm tắt

Sự cố khai thác lỗ hổng của Balancer lần này, xét cả về quy mô thiệt hại lẫn phạm vi ảnh hưởng, đều có thể được coi là một trong những sự kiện an ninh mạng nghiêm trọng nhất trong lĩnh vực DeFi năm 2025. Nó không chỉ trực tiếp dẫn đến việc hàng triệu tài sản của người dùng bị đánh cắp, mà còn gây ra một đợt xem xét mới về tính an toàn của cơ sở hạ tầng DeFi trên thị trường. Toàn bộ ngành công nghiệp đang theo dõi chặt chẽ phản hồi tiếp theo của đội ngũ Balancer, bao gồm việc sửa chữa lỗ hổng, truy xuất sự kiện và liệu có bồi thường cho những người dùng bị ảnh hưởng hay không. Sự phát triển tiếp theo của sự kiện sẽ cung cấp một trường hợp điển hình quan trọng cho việc quản lý rủi ro và xử lý khủng hoảng của các giao thức DeFi.

Cập nhật mới nhất: Balancer đã công bố trên nền tảng X rằng, “Chúng tôi đã nhận thấy rằng có thể có lỗ hổng trong các bể Balancer v2. Đội ngũ kỹ thuật và an ninh của chúng tôi đang ưu tiên điều tra. Ngay khi có thêm thông tin, chúng tôi sẽ chia sẻ các cập nhật đã được xác minh và các biện pháp tiếp theo càng sớm càng tốt.”

BAL-14.47%
ETH-6.11%
Xem bản gốc
Chỉnh sửa lần cuối lúc 2025-11-03 10:25:21
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)