1inch bị exploit 5 triệu đô la do lỗ hổng trong hợp đồng thông minh lỗi thời

Updated: 07/03/2025 at 21:05

Hôm nay, công ty bảo mật blockchain SlowMist đã báo cáo một vụ khai thác bảo mật nghiêm trọng nhắm vào trình tổng hợp DeFi 1inch, gây thiệt hại ước tính hơn 5 triệu đô la. Theo thông tin từ nhà sáng lập SlowMist, Yu Xian, những kẻ tấn công đã chiếm đoạt khoảng 2,4 triệu USDC và 1.276 Wrapped Ethereum (WETH) từ hợp đồng thông minh bị xâm phạm.

Yu Xian cho biết, mặc dù cuộc tấn công này không ảnh hưởng lớn đến người dùng thông thường, nhưng các trình giải quyết (resolver) sử dụng phiên bản Fusion v1 lỗi thời của nền tảng 1inch đã chịu thiệt hại nặng nề. Điều này làm nổi bật sự quan trọng của việc duy trì và cập nhật thường xuyên các hợp đồng thông minh để đảm bảo an toàn cho người dùng và hệ thống.

1inch xác nhận sự cố bảo mật

Vào ngày 6 tháng 3, 1inch đã chính thức xác nhận về lỗ hổng bảo mật này và cho biết sự cố đã được phát hiện trong một số hợp đồng thông minh của nền tảng. Theo 1inch, chỉ những hợp đồng resolver đang triển khai phiên bản Fusion v1 lỗi thời mới bị ảnh hưởng, và họ cam kết rằng tài sản của người dùng vẫn được bảo vệ. Mặc dù thiệt hại chỉ xảy ra đối với một số hợp đồng resolver, 1inch đã khẩn trương hỗ trợ các bên bị ảnh hưởng và khuyến khích họ cập nhật hợp đồng để ngăn ngừa những sự cố tương tự trong tương lai.

Ngoài ra, nền tảng này cũng đã phát động chương trình thưởng cho lỗi nhằm thu thập thêm thông tin chi tiết về vụ tấn công. Chương trình này cung cấp phần thưởng từ 100 đến 500.000 đô la cho những ai cung cấp thông tin có giá trị về sự cố. Tính đến hiện tại, 1inch đã nhận được 58 báo cáo và trao thưởng 200 đô la.

Các trình giải quyết đóng vai trò then chốt trong hệ sinh thái của 1inch. Họ không chỉ xác định các giao dịch cần thực hiện mà còn hoạt động như những nhà tạo lập thị trường, cung cấp thanh khoản cho người dùng thực hiện swap trên nền tảng. Chính vì vậy, khi các hợp đồng thông minh của trình giải quyết bị xâm nhập, hệ sinh thái của 1inch sẽ gặp phải rủi ro lớn, ảnh hưởng trực tiếp đến các giao dịch DeFi và an toàn tài chính của người dùng.

Vị thế của 1inch trong hệ sinh thái DeFi

Mặc dù sự cố bảo mật vừa qua đã gây ảnh hưởng không nhỏ, nhưng 1inch vẫn duy trì được vị trí thống trị trong ngành DeFi. Theo báo cáo mới nhất từ Messari, 1inch đã chiếm tới 38,2% tổng khối lượng giao dịch DEX được định tuyến qua các đơn vị tổng hợp trên các blockchain được hỗ trợ trong quý 4 năm 2024.

Tuy nhiên, thị phần của 1inch đã giảm 10% so với quý trước, khi các đối thủ như Odos và CoWSwap có sự tăng trưởng mạnh mẽ. Mặc dù vậy, khối lượng giao dịch trên nền tảng 1inch vẫn đạt mức tăng trưởng 104% theo quý, từ 493,5 tỷ đô la lên 1,09 nghìn tỷ đô la.

Giao thức tổng hợp của 1inch, có nhiệm vụ định tuyến phần lớn các giao dịch, ghi nhận mức tăng trưởng 37% về khối lượng giao dịch trung bình hàng ngày, đạt 369,7 triệu đô la trong quý 4. Ethereum tiếp tục là blockchain chiếm ưu thế trên nền tảng, với 66% tổng khối lượng giao dịch của giao thức tổng hợp.

Khối lượng giao dịch trung bình của 1inch tăng 37% QoQ trong quý 4 | Nguồn: Messari

Một điểm đáng chú ý là Base, blockchain layer 2 được Coinbase hỗ trợ, đã vươn lên trở thành chain lớn thứ hai trong hệ sinh thái của 1inch, chiếm 11% thị phần, vượt qua Arbitrum, vốn đã giảm từ 14% xuống còn 10%. Ba mạng lưới này hiện đóng góp tới 87% tổng khối lượng giao dịch của nền tảng.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Justin

Được đề cập trong bài viết
Mới cập nhật

Giá Ondo (ONDO) vẫn đang trong xu hướng điều chỉnh khi giao dịch dưới ngưỡng 0,40 USD tại thời điểm viết bài vào thứ Ba, sau cú giảm khoảng 6% trong phiên trước đó. Dù vậy, Ondo Finance mới đây đã công bố kế hoạch tích hợp với Solana (SOL)... ...

Mặc dù đã giảm so với mức cao nhất mọi thời đại, Bitcoin vẫn duy trì hiệu suất vượt trội so với hầu hết các lĩnh vực tiền điện tử khác trong những tháng gần đây. Theo Glassnode, điều này cho thấy dòng vốn và sự quan tâm của nhà... ...

Litecoin (LTC) tiếp tục đối mặt với làn sóng bán tháo mạnh, giao dịch dưới ngưỡng 78 USD trong phiên thứ Ba, qua đó nối dài chuỗi lao dốc lên bảy phiên liên tiếp sau khi không thể vượt qua vùng kháng cự then chốt. Khi sự quan tâm trên... ...

Giá vàng tiếp tục tăng nhẹ trong phiên giao dịch ngày thứ Ba, đạt mức 4.305 USD mỗi ounce—chỉ cách ngưỡng cao nhất mọi thời đại hồi tháng 10 (4.381 USD) một khoảng rất gần. Đà tăng của vàng phản ánh xu hướng tìm kiếm tài sản an toàn của... ...

Sui (SUI) tiếp tục đối mặt với áp lực bán mạnh khi đà giảm được kéo dài sang phiên thứ ba liên tiếp. Tại thời điểm ghi nhận vào thứ Ba, giá SUI giảm thêm khoảng 1%, phản ánh xu hướng suy yếu chưa có dấu hiệu chững lại. Token... ...

Công an thành phố Đà Nẵng vừa triệt phá thành công một chuyên án lớn liên quan đến hành vi lừa đảo chiếm đoạt tài sản bằng hình thức kinh doanh đa cấp tiền ảo, với quy mô hoạt động trên phạm vi toàn quốc và số tiền chiếm đoạt... ...

Hoạt động trên mạng lưới Bitcoin đã giảm xuống mức thấp nhất trong vòng 12 tháng khi năm sắp khép lại. Trung bình động 7 ngày của số lượng địa chỉ hoạt động hiện chỉ còn khoảng 660.000. Dù yếu tố mùa vụ thường khiến hoạt động chững lại vào... ...

BNB (trước đây là Binance Coin) đang dao động quanh ngưỡng 855 USD tại thời điểm viết bài vào ngày thứ Ba, sau nhịp điều chỉnh nhẹ trong phiên trước đó. Áp lực giảm giá ngày càng rõ nét khi các dữ liệu on-chain và thị trường phái sinh cho... ...

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Chủ tịch SEC Paul Atkins cảnh báo rằng nếu không được kiểm soát bằng các chính sách chính thức, chính phủ liên bang có thể khai thác tiềm năng của lĩnh vực crypto để phục vụ giám sát tài chính trên diện rộng. Tuy nhiên, theo ông, ngành này cũng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode