500+ ví Ethereum bị rút cạn trong một cuộc tấn công phối hợp, tiền được rửa thông qua ThorChain

CryptoFrontier
ETH0,96%

Theo các nhà điều tra on-chain, hơn 500 ví Ethereum — nhiều ví không hoạt động trong nhiều năm — đã bị rút cạn trong một cuộc tấn công phối hợp, gây thiệt hại khoảng 800.000 USD, và số tiền bị đánh cắp sau đó được rửa qua giao thức liên chuỗi ThorChain. Vụ việc nổi bật do tuổi đời của các ví bị ảnh hưởng, khi có một số ví không hoạt động tới 7 năm. Các nhà phân tích cho biết kẻ tấn công nhắm vào các ví không có hoạt động gần đây, làm dấy lên lo ngại về các lỗ hổng tiềm ẩn liên quan đến những thực hành quản lý khóa cũ hơn hoặc thông tin đăng nhập bị lộ từ trước.

Attack Targets Dormant Wallets at Scale

Dữ liệu on-chain cho thấy một nhóm địa chỉ được phối hợp đã rút tiền một cách có hệ thống từ hàng trăm ví trong một khoảng thời gian ngắn. Các ví bị ảnh hưởng nắm giữ ether và các token khác, dù nhìn chung số dư từng ví thường không lớn.

Các nhà nghiên cứu nhận thấy nhiều ví bị xâm phạm được tạo từ 4 đến 8 năm trước, gợi ý rằng các phương pháp lưu trữ cũ hoặc các khóa riêng bị lộ có thể đã góp phần tạo điều kiện. Trong một số trường hợp, người dùng bị ảnh hưởng cho biết họ không có tương tác gần đây với các ứng dụng phi tập trung hoặc các hợp đồng đáng ngờ, làm tăng thêm sự bất định về cách kẻ tấn công giành được quyền truy cập.

Kẻ tấn công không rút cạn hoàn toàn mọi ví, khiến các nhà phân tích cân nhắc khả năng hoạt động này liên quan đến nhắm mục tiêu chọn lọc dựa trên ngưỡng số dư hoặc các chiến lược trích xuất được thiết kế để tránh bị phát hiện.

Unclear Attack Vector

Một trong những điểm đáng chú ý nhất của sự cố là việc chưa xác định được điểm xâm nhập (entry point) cụ thể. Khác với các vụ rút cạn ví thường gắn với đường link lừa đảo (phishing) hoặc các phê duyệt độc hại, cuộc tấn công này hiện vẫn chưa được liên kết với một cơ chế khai thác cụ thể.

Các nhà nghiên cứu bảo mật đã đưa ra một số khả thuyết, bao gồm khóa riêng bị xâm phạm, lỗ hổng trong phần mềm ví cũ, hoặc thông tin đăng nhập bị lộ trong các vụ rò rỉ dữ liệu lịch sử và chỉ mới được khai thác gần đây.

Việc nhắm vào các ví không hoạt động đã làm gia tăng lo ngại, bởi các địa chỉ dạng này thường được xem là an toàn hơn do không tương tác với các giao thức mới. Sự kiện này thách thức giả định đó và nhấn mạnh rủi ro liên quan đến việc lưu trữ dài hạn mà không xoay vòng khóa định kỳ.

Funds Routed Through ThorChain to Obscure Trail

Sau khi đánh cắp, kẻ tấn công đã chuyển tiền qua ThorChain — một giao thức thanh khoản liên chuỗi phi tập trung cho phép hoán đổi tài sản trên nhiều blockchain mà không cần trung gian tập trung. Các nhà điều tra cho biết một phần ether bị đánh cắp đã được đổi sang các tài sản khác để làm phức tạp nỗ lực truy vết. Việc sử dụng hạ tầng liên chuỗi và hoán đổi tài sản là một thủ thuật phổ biến trong các vụ khai thác liên quan đến crypto, vì nó làm phân mảnh chuỗi giao dịch và giảm khả năng truy lại.

Security Implications and Recommendations

Sự cố này nhấn mạnh các lỗ hổng dai dẳng trong hệ thống tự giám sát (self-custody), đặc biệt đối với các ví được tạo trong giai đoạn sớm hơn của hệ sinh thái crypto. Khi ngành phát triển, các ví cũ có thể dựa trên những giả định bảo mật lỗi thời hoặc các công cụ không còn được xem là thông lệ tốt nhất.

Các nhà phân tích bảo mật đã cảnh báo rằng các ví không hoạt động có thể trở thành mục tiêu nếu khóa riêng bị lộ do entropy yếu, thiết bị bị xâm phạm hoặc rò rỉ lịch sử. Sự kiện mới nhất cho thấy tầm quan trọng của các biện pháp bảo mật chủ động, bao gồm chuyển tiền sang các ví mới được tạo và cập nhật cách thức lưu trữ.

Mặc dù tác động tài chính tương đối hạn chế so với các vụ khai thác DeFi lớn hơn, bản chất của cuộc tấn công đã thu hút sự chú ý đáng kể do chiến lược nhắm mục tiêu bất thường và nguyên nhân kỹ thuật chưa rõ ràng. Đối với những người tham gia thị trường, sự cố này củng cố tầm quan trọng của vệ sinh ví (wallet hygiene) và quản lý khóa khi kẻ tấn công tiếp tục thay đổi phương thức.

Các nhà điều tra đang tiếp tục phân tích các mẫu giao dịch nhằm xác định nguyên nhân gốc rễ. Hiểu rõ hơn về cơ chế khai thác có thể cung cấp cơ sở cho các khuyến nghị bảo mật trong tương lai và giúp ngăn chặn các sự cố tương tự. Cuộc tấn công là lời nhắc rằng chỉ riêng việc không hoạt động cũng không đảm bảo an toàn trong crypto, và ngay cả các tài sản đã “ngủ yên” lâu cũng có thể trở thành mục tiêu trong một môi trường đe dọa ngày càng phức tạp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Machi tăng gấp 40 lần vị thế Long Bitcoin lên 14,5 triệu USD, giữ vị thế Ethereum 23,3 triệu USD vào ngày 1/5

Theo giám sát của HyperInsight, Huang Licheng (Machi) đã nâng vị thế long Bitcoin đòn bẩy 40x lên 14,5 triệu USD vào ngày 1/5, với giá vào lệnh trung bình 76.357 USD và giá thanh lý 72.904,5 USD. Machi cũng nắm giữ một vị thế long Ethereum đòn bẩy 25x trị giá 23,3 triệu USD, với giá vào lệnh

GateNews11phút trước

Bitcoin tăng 11,87%, Ethereum tăng 7,3% trong tháng 4 năm 2026

Theo dữ liệu của Coinglass được ChainCatcher đưa tin, Bitcoin (BTC) và Ethereum (ETH) ghi nhận lợi suất theo tháng lần lượt là +11,87% và +7,3% trong tháng 4/2026. Cả hai tài sản đều ghi nhận những nhịp phục hồi đáng chú ý, trong đó Bitcoin nối dài đà tăng sang tháng dương thứ hai liên tiếp sau khi đã ổn định trong

GateNews2giờ trước

Quyền chọn Bitcoin và Ethereum trị giá 21,4 tỷ USD đáo hạn hôm nay khi IV giảm mạnh

Theo Greeks.live, vào ngày 1 tháng 5, 23.000 quyền chọn Bitcoin với giá trị danh nghĩa 17,4 tỷ USD sẽ đáo hạn hôm nay, với Tỷ lệ Put Call là 1,13 và điểm tối đa gây đau đớn ở mức 76.000 USD. Ngoài ra, 175.000 quyền chọn Ethereum trị giá 4 tỷ USD sẽ được đặt để đáo hạn, với Tỷ lệ Put Call là 0,94 và điểm tối đa gây đau đớn ở mức tối đa pa

GateNews4giờ trước

Ethereum Spot ETFs chứng kiến dòng tiền ròng rút ra 236,43 triệu USD trong ngày hôm qua, là ngày thứ tư liên tiếp ghi nhận thua lỗ

Theo ChainCatcher, các ETF giao ngay Ethereum ghi nhận dòng tiền ròng chảy ra 236,43 triệu USD vào hôm qua (30/4), đánh dấu ngày thứ tư liên tiếp ghi nhận lỗ. ETF Staked ETH của BlackRock (ETHB) dẫn đầu về dòng tiền vào với 29,10 triệu USD, nâng tổng dòng tiền ròng vào kể từ khi ra mắt lên 70,82 triệu USD. ETF của BlackRock (ETHA)

GateNews7giờ trước

Bitcoin Spot ETFs ghi nhận 23,5 triệu USD dòng tiền ròng vào trong ngày hôm qua; Ethereum ETFs ghi nhận 23,7 triệu USD dòng tiền ròng rút ra

Theo Farside Investors, các quỹ ETF Bitcoin giao ngay của Mỹ ghi nhận dòng tiền ròng 23,5 triệu USD vào ngày hôm qua (30/4), trong đó IBIT nhận 19,1 triệu USD và FBTC là 26,6 triệu USD. Trong khi đó, các quỹ ETF Ethereum đã ghi nhận dòng tiền ròng

GateNews7giờ trước
Bình luận
0/400
HexiHoodievip
· 1giờ trước
800k chưa tính là con số thiên văn, nhưng phương pháp đủ tinh vi khiến người ta phải suy nghĩ kỹ và sợ hãi
Xem bản gốcTrả lời0
GateUser-1fbcda0avip
· 1giờ trước
hi
Trả lời0
GateUser-87adec4bvip
· 1giờ trước
Cảm ơn vì những thông tin hữu ích
Xem bản gốcTrả lời0
BridgeHopRangervip
· 1giờ trước
Độ chính xác của cuộc tấn công phối hợp này không giống như những kẻ viết script có thể thực hiện được
Xem bản gốcTrả lời0
Tuandevip
· 1giờ trước
1000x Vibes 🤑
Trả lời0
MultisigOnRocksvip
· 1giờ trước
ThorChain lại trở thành kênh rửa tiền, vậy các biện pháp kiểm soát rủi ro của giao thức liên chuỗi đâu rồi
Xem bản gốcTrả lời0
LiquidationLineInTheReflectionvip
· 1giờ trước
Ví dụ ví cũ đều có thể bị lấy đi hàng loạt, quản lý khóa riêng thật sự là vấn đề mãi mãi khó khăn
Xem bản gốcTrả lời0
AirdropsAfterTheTideRecedesvip
· 1giờ trước
Ngủ say nhiều năm một lần trở về số không, các holder đều cảm thấy đau lòng
Xem bản gốcTrả lời0