Một trader mất 21 triệu USD trên Hyperliquid sau khi bị lộ khóa riêng tư

Updated: 11/10/2025 at 12:40

Một trader trên nền tảng giao dịch phi tập trung Hyperliquid đã mất khoảng 21 triệu USD hôm thứ Năm sau khi khóa riêng (private key) của họ bị lộ, dẫn đến vụ tấn công vào giao thức cho vay Hyperdrive của nền tảng này.

Theo công ty bảo mật blockchain PeckShield, kẻ tấn công đã nhắm vào 17,75 triệu DAI và 3,11 triệu SyrupUSDC — một phiên bản tổng hợp của stablecoin USDC được sử dụng trong Hyperdrive — trước khi chuyển số tiền đánh cắp sang mạng Ethereum.

PeckShield hiện chưa xác định được nguyên nhân khiến khóa riêng bị rò rỉ.

Vụ việc xảy ra trong bối cảnh Hyperliquid đang tăng trưởng mạnh mẽ, thu hút sự chú ý nhờ chương trình phần thưởng tích điểm nhằm khuyến khích thanh khoản và sự tham gia của người dùng. Gần đây, nền tảng này đã hoàn tất đợt airdrop lớn cho hơn 94.000 ví.

Chỉ trong tuần qua, Hyperliquid đã xử lý hơn 3,5 tỷ USD khối lượng giao dịch, theo dữ liệu từ DefiLlama.

Tuy nhiên, khi các sàn giao dịch phi tập trung (DEX) đang hồi sinh mạnh mẽ, vụ việc này một lần nữa đặt ra câu hỏi quen thuộc: Làm sao người dùng có thể bảo vệ tài sản của mình trong hệ sinh thái dựa trên tự quản lý và hợp đồng thông minh?

Cách trader tự bảo vệ mình

Nguyên nhân cụ thể của vụ tấn công vẫn đang được điều tra, nhưng các chuyên gia an ninh mạng nhấn mạnh rằng người dùng DEX cần áp dụng nhiều biện pháp phòng ngừa rủi ro.

Các DEX như Hyperliquid cho phép người dùng toàn quyền kiểm soát tài sản, nhưng đồng nghĩa với việc họ phải tự chịu trách nhiệm hoàn toàn cho việc bảo mật. Các chuyên gia khuyến nghị:

  • Duy trì ví nóng (hot wallet) chỉ để giao dịch ngắn hạn và ví lạnh (cold wallet) để lưu trữ dài hạn, giúp phần lớn tài sản luôn ngoại tuyến và tránh các mối đe dọa trực tuyến.

  • Chỉ nên giữ một phần nhỏ tài sản trong ví kết nối DEX, nhằm hạn chế thiệt hại khi xảy ra lộ khóa riêng hoặc lỗi hợp đồng thông minh.

  • Không bao giờ chia sẻ khóa riêng hoặc cụm từ khôi phục (seed phrase), kể cả khi cài đặt API. Tài liệu chính thức của Hyperliquid cũng cảnh báo rõ: “Không chia sẻ khóa riêng của bạn với bất kỳ ai.”

  • Cảnh giác với các trang web giả mạo hoặc tin nhắn hỗ trợ giả trên Telegram và Discord — những chiêu trò phổ biến nhằm đánh cắp thông tin người dùng.

Theo báo cáo của CertiK, trong quý 3 năm 2025, các sàn giao dịch tiền điện tử và giao thức DeFi vẫn là hai mục tiêu tấn công hàng đầu của hacker.

Tính đến quý 3 năm 2025, các sàn giao dịch tiền điện tử và giao thức DeFi là hai mục tiêu tấn công hàng đầu cho các vụ hack và khai thác | Nguồn: CertiK

Sau vụ việc, sàn MEXC cũng khuyến cáo người dùng kiểm tra lại vị thế và quyền truy cập (approvals) thông qua các trình khám phá blockchain, vì nhiều vụ khai thác bắt nguồn từ việc người dùng cấp quyền truy cập quá mức cho hợp đồng DeFi.

Các chuyên gia bảo mật gợi ý thường xuyên rà soát và thu hồi quyền truy cập không cần thiết, bằng các công cụ như Token Approvals của Etherscan hoặc các nền tảng quản lý on-chain tương tự.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • hype
Được đề cập trong bài viết
Mới cập nhật

Nhà đồng sáng lập kiêm cựu CEO BitMEX, Arthur Hayes, vẫn kiên định với dự báo Bitcoin có thể vươn tới mốc 250.000 USD, đồng thời chỉ ra những chất xúc tác quan trọng có thể thúc đẩy đà tăng trưởng này. Chỉ còn 33 ngày nữa là khép lại... ...

Bitcoin (BTC) đã phục hồi trở lại trên ngưỡng 93.000 USD trong phiên giao dịch ngày thứ Sáu, song phe bò vẫn đang chật vật trong việc bảo vệ các vùng giá cao. Tiền điện tử lớn nhất thị trường hiện vẫn đứng trước nguy cơ khép lại tháng 11... ...

Monero (XMR) tiếp tục hành trình hồi phục vững chắc, duy trì trên mốc 400 USD vào thời điểm viết bài hôm thứ Sáu và đang tiến sát ngưỡng kháng cự 419 USD – mức đã kìm hãm đà tăng của đồng coin này kể từ ngày 26/5. Dữ liệu... ...

Quản lý tài sản CoinShares ngày 29/11 đã rút hồ sơ đăng ký quỹ ETF Solana staking khỏi Ủy ban Chứng khoán và Giao dịch Mỹ (SEC). Theo hồ sơ SEC, thỏa thuận cấu trúc và mua tài sản liên quan đến quỹ đề xuất chưa từng được hoàn tất:... ...

Turbo (TURBO) vừa trải qua một đợt tăng trưởng ấn tượng, ghi nhận mức tăng 35% chỉ trong ngày. Mặc dù TURBO đang dường như chuẩn bị cho một cú bứt phá mạnh mẽ, các nhà đầu tư vẫn cần thận trọng trước những rủi ro tiềm ẩn, có khả... ...

Dogecoin (DOGE) đang giao dịch quanh mức 0,1525 USD vào thời điểm viết bài hôm thứ Bảy, khi áp lực từ phe gấu ngày càng gia tăng. Kể từ cú “flash crash” ngày 10/10, khiến hơn 19 tỷ USD tiền điện tử bị thanh lý chỉ trong một ngày, nhu... ...

Vào ngày 26/11, Sở Giao dịch Chứng khoán Quốc tế Nasdaq (ISE) âm thầm khởi động một bước ngoặt quan trọng trong việc tích hợp tài chính của Bitcoin. Sàn này đã gửi yêu cầu lên Ủy ban Chứng khoán Mỹ (SEC) để nâng giới hạn vị thế đối với... ...

Ripple (XRP) hiện đang dao động trong một biên độ hẹp, với mức hỗ trợ 2,15 USD và kháng cự 2,30 USD tại thời điểm viết bài hôm thứ Bảy. Suốt bốn ngày liên tiếp, đồng coin chuyển tiền xuyên biên giới đã “bám sát” phạm vi này, phản ánh... ...

Di chuyển giá của Bitcoin (BTC) hiện nay được kéo bởi dòng vốn ngoài chuỗi và đòn bẩy, không chỉ dựa vào các chỉ số on-chain truyền thống. Kể từ tháng 1/2024, khi các ETF Bitcoin giao ngay tại Mỹ ra mắt, các yếu tố giải thích vì sao BTC... ...

Ethereum (ETH) đang tiến gần tới việc ghi nhận tuần tăng giá đầu tiên kể từ tháng 10, sau khi phát đi những tín hiệu phục hồi tích cực trong những phiên giao dịch gần đây. Đáng chú ý, dòng tiền ròng ETH trung bình theo tuần trên các sàn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode