zkLend trên Straknet đóng cửa sau vụ hack 3.300 ETH

Updated: 26/06/2025 at 7:30

Trong bài đăng ngày 25/6 trên X, giao thức cho vay zkLend trên Starknet cho biết sẽ ngừng hoạt động và chuyển toàn bộ số tiền còn lại trong kho bạc — trị giá 200.000 USD — vào quỹ hỗ trợ người dùng bị ảnh hưởng bởi sự cố bảo mật xảy ra vào tháng 2.

Nhóm phát triển cho biết vụ khai thác “đã làm xói mòn nghiêm trọng niềm tin của người dùng”, trong khi việc token ZEND bị hủy niêm yết khỏi sàn BybitKuCoin càng khiến tâm lý tiêu cực lan rộng, dẫn đến sự sụt giảm mạnh về vốn và thanh khoản — những yếu tố cần thiết cho các sản phẩm mới.

Thanh khoản cạn kiệt và quyết định rút lui

Dù zkLend từng đánh giá nhiều phương án phục hồi, nhưng việc ZEND bị gỡ khỏi các thị trường giao ngay của Bybit và KuCoin đã khiến độ sâu thanh khoản biến mất, chặn đứng khả năng huy động vốn mới. Nhóm cho biết các hạn chế này khiến việc tái khởi động giao thức là điều không khả thi.

Thay vào đó, zkLend sẽ duy trì hoạt động các cổng DeFi Spring, recovery và kSTRK, cho phép người dùng rút tài sản stake hoặc yêu cầu nhận lại số dư.

Nhóm cũng đã thuê công ty an ninh mạng zeroShadow để truy vết số coin bị đánh cắp còn sót lại, cam kết sẽ chuyển toàn bộ khoản thu hồi được trong tương lai vào quỹ bồi thường cho người dùng.

Trong vài tuần tới, zkLend sẽ công bố mã nguồn mới đã được kiểm toán dưới dạng mã nguồn mở, nhằm tạo điều kiện cho các nhà phát triển khác xây dựng tiếp trên nền tảng này. Dù sẽ không nối lại hoạt động thị trường tiền tệ, zkLend khẳng định sẽ “tiếp tục duy trì sự hiện diện và cam kết phục hồi tài sản bị đánh cắp bằng mọi cách cần thiết”.

Động thái này đánh dấu sự kết thúc hành trình kéo dài bốn năm của zkLend trên mạng Starknet, và chính thức chuyển trọng tâm từ việc xây lại giao thức sang đền bù cho người dùng thông qua quỹ phục hồi.

Vụ hack rút cạn 3.300 ETH

Vào ngày 12/2, một kẻ tấn công đã lợi dụng lỗi làm tròn số trong hợp đồng thông minh của zkLend trên Starknet để rút khoảng 3.300 ETH — trị giá khoảng 9,5 triệu USD vào thời điểm đó. Sau đó, số ETH bị đánh cắp được chuyển sang Ethereum và đưa qua công cụ bảo mật Railgun.

zkLend đã đề nghị kẻ tấn công hoàn trả 90% số tiền để được giữ lại 10% như phần thưởng, với hạn chót là ngày 14/2, đồng thời cảnh báo sẽ theo đuổi pháp lý nếu không đáp ứng. Tuy nhiên, không có khoản tiền nào được trả lại và giao thức đã buộc phải dừng rút tiền trong khi phối hợp điều tra với công ty bảo mật Cyvers, cơ quan chức năng và các chuyên gia điều tra on-chain. Nhưng kẻ tấn công cũng vẫn đang nhởn nhơ ngoài vòng pháp luật.

Bất ngờ xảy ra vào ngày 1/4 khi zkLend báo cáo rằng kẻ tấn công đã đánh mất 2.930 ETH vì bị lừa vào một trang web giả mạo Tornado Cash. Công ty phân tích blockchain Lookonchain xác nhận thông tin này, và chính kẻ tấn công đã gửi tin nhắn on-chain thừa nhận sai lầm, nói rằng đã mất toàn bộ số tiền và tuyên bố: “Tôi vô cùng tuyệt vọng và xin lỗi.”

Sự cố khiến người dùng không thể rút tiền, đồng thời gây tổn hại nghiêm trọng đến uy tín của zkLend.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Giá Dogecoin duy trì vững chắc tại vùng hỗ trợ quan trọng, mở ra triển vọng cho một đợt tăng giá dài hạn mới. Các tín hiệu kỹ thuật và cấu trúc thị trường hiện tại đang phản ánh một mô hình quen thuộc, từng xuất hiện trong các chu... ...

Hãy thẳng thắn nhìn nhận: thị trường tiền tiện tử năm 2025 không khác gì việc ngồi nhìn sơn khô (buồn tẻ và không có gì thú vị), nếu như lớp sơn ấy được pha trộn bằng những giấc mơ tan vỡ và nước mắt của các nhà đầu tư... ...

Ba cái tên nổi bật gồm Pump.fun (PUMP), Virtuals Protocol (VIRTUAL) và Ethena (ENA) đang dẫn đầu làn sóng giảm giá khi toàn bộ thị trường tiền điện tử chịu áp lực bán mạnh. Xét về mặt kỹ thuật, các token này hiện đang áp sát những vùng hỗ trợ... ...

Giá EOS đã chứng kiến mức giảm gần 6% trong tuần. Đợt điều chỉnh này diễn ra đồng thời với sự sụt giảm của Bitcoin (BTC) từ ngưỡng kháng cự cục bộ $116.1k. Vào tháng 3 năm 2025, EOS đã được tái cấu trúc và đổi tên thành Vaulta (A).... ...

Zcash (ZEC) tiếp tục khẳng định triển vọng tăng giá, đang giao dịch quanh mức 360 USD tại thời điểm viết bài vào thứ Sáu. Tiền điện tử tập trung vào quyền riêng tư này đã liên tục đi lên trong vài tuần gần đây, bất chấp biến động thị... ...

Stellar (XLM) đã trải qua một tháng điều chỉnh giảm, mất 14,7% giá trị khi tâm lý thị trường chung suy giảm. Tuy nhiên, trong tuần vừa qua, giá XLM chủ yếu sideways, cho thấy quá trình điều chỉnh có thể đang dần kết thúc. Hiện tại, một số chỉ... ...

Thị trường memecoin tiếp tục chật vật giữa bối cảnh toàn thị trường suy yếu. Pepe (PEPE) giảm 6,9% tại thời điểm viết bài, trong khi khối lượng giao dịch lại tăng vọt 60%. Khi PEPE đang được giao dịch với mức chiết khấu, một ví cá voi mới kích... ...

Whitepaper Bitcoin sẽ bước sang tuổi 17 vào ngày mai, trong bối cảnh các ví của Satoshi Nakamoto đang liên tục sụt giảm giá trị. Chỉ trong vòng một ngày, tổng tài sản của ông đã bốc hơi hơn 5 tỷ đô la. Giá BTC đang đối mặt với áp... ...

Khi Halloween cận kề, nỗi sợ hãi dường như đang bao phủ thị trường tiền điện tử nhiều hơn sự hứng khởi. Giá cả tiếp tục lao dốc, với mức giảm 3,7% ghi nhận tại thời điểm hiện tại. Tuy nhiên, các “cá voi” lớn vẫn giữ vững tâm lý,... ...

Phí giao dịch của Ethereum đã giảm xuống gần mức thấp kỷ lục, cho thấy khả năng mở rộng mạng lưới được cải thiện rõ rệt. Phí gas trung bình hiện chỉ khoảng 0,16 gwei (tương đương $0,01 mỗi giao dịch), dù lượng giao dịch hằng ngày tăng lên 1,6... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode