Elliptic nghi Triều Tiên đứng sau vụ hack Drift Protocol 286 triệu USD

Updated: 02/04/2026 at 21:51

Elliptic nghi Triều Tiên đứng sau vụ hack Drift Protocol 286 triệu USD

Elliptic cho rằng nhóm hacker Triều Tiên có thể đứng sau vụ exploit Drift Protocol 286 triệu USD, làm dấy lên rủi ro dòng vốn trên Solana.

Drift Protocol vừa trở thành tâm điểm sau nghi vấn bị exploit (khai thác lỗ hổng) quy mô lớn. Elliptic nhận định dấu vết on-chain cho thấy nhiều điểm tương đồng với các chiến dịch rửa tiền liên chuỗi trước đây của Triều Tiên. Áp lực hiện không chỉ nằm ở thiệt hại tài sản, mà còn lan sang niềm tin dòng vốn trong hệ Solana.

Mô hình rửa tiền liên chuỗi trùng khớp dấu vết quen thuộc

Công ty phân tích blockchain Elliptic cho biết vụ thất thoát 286 triệu USD từ Drift Protocol nhiều khả năng có liên hệ với các nhóm hacker được nhà nước Triều Tiên hậu thuẫn. Đánh giá này dựa trên mô hình dịch chuyển tài sản qua nhiều blockchain nhằm che mờ nguồn gốc dòng tiền. Cách triển khai đó từng xuất hiện trong nhiều vụ tấn công lớn có liên quan đến Lazarus.

Nhóm phân tích nhấn mạnh dòng tiền sau vụ tấn công không đứng yên trên một mạng lưới cố định. Thay vào đó, tài sản bị phân tán qua nhiều lớp trung gian, nhiều ví và nhiều cầu nối khác nhau để cắt đứt khả năng truy vết. Chính cấu trúc rửa tiền liên chuỗi này là tín hiệu khiến Elliptic nâng xác suất nghi vấn lên mức cao.

Một điểm đáng chú ý là quá trình xử lý tài sản sau khai thác diễn ra với tốc độ rất nhanh. Điều đó phản ánh mức độ chuẩn bị kỹ lưỡng và kinh nghiệm vận hành của tác nhân đứng sau. Với giới điều tra on-chain, đây là mô típ thường gắn với các chiến dịch có tổ chức hơn là hành vi đơn lẻ.

Hạ tầng Solana làm bài toán truy vết trở nên phức tạp hơn

Elliptic cho rằng thách thức lớn nhất nằm ở đặc thù truy vết trên Solana. So với một số blockchain phổ biến khác, việc theo dõi luồng tài sản trên Solana có thể gặp nhiều giới hạn kỹ thuật hơn trong một số giai đoạn điều tra. Khoảng trống này tạo điều kiện để hacker kéo dài thời gian xoá dấu vết và tái cơ cấu dòng tiền.

Nền tảng phân tích cho biết các trở ngại mang tính đặc thù của Solana đã xuất hiện trong chính vụ việc lần này. Khi tài sản được chia nhỏ, hoán đổi và luân chuyển qua nhiều lớp ví, khả năng dựng lại toàn bộ lộ trình trở nên khó khăn hơn đáng kể. Bài toán không chỉ là nhận diện địa chỉ ví, mà còn là kết nối hành vi giữa các mạng lưới khác nhau.

Áp lực vì thế dồn lên các giao thức, cầu nối và đơn vị giám sát on-chain trong hệ Solana. Nếu thời gian phản ứng chậm, tài sản có thể nhanh chóng được đưa ra ngoài vùng kiểm soát. Rủi ro lan rộng là thanh khoản sẽ thận trọng hơn với các giao thức có bề mặt tấn công lớn.

Thị trường sẽ định giá lại rủi ro bảo mật và khả năng kiểm soát dòng vốn

Với quy mô 286 triệu USD, vụ việc này đủ lớn để kích hoạt một đợt đánh giá lại rủi ro trên toàn bộ phân khúc DeFi. Nhà đầu tư sẽ quan sát sát sao khả năng phối hợp giữa các nền tảng phân tích, đội ngũ phát triển giao thức và các bên giám sát tuân thủ. Mức độ thu hồi tài sản, nếu có, sẽ trở thành biến số tác động trực tiếp đến tâm lý thị trường.

Đối với Solana, tác động không dừng ở hình ảnh hệ sinh thái mà còn ảnh hưởng đến chất lượng dòng vốn đổ vào các giao thức mới. Những vụ exploit lớn thường khiến dòng tiền ngắn hạn ưu tiên phòng thủ, đồng thời nâng yêu cầu kiểm toán và giám sát theo thời gian thực. Nếu nghi vấn liên quan Triều Tiên tiếp tục được củng cố, áp lực quản trị rủi ro chắc chắn sẽ tăng mạnh.

Trong bối cảnh đó, Elliptic đang phát đi tín hiệu rõ ràng rằng thị trường không thể xem nhẹ các mô hình rửa tiền liên chuỗi ngày càng tinh vi. Mỗi lỗ hổng bảo mật giờ đây không chỉ là vấn đề công nghệ, mà là bài kiểm tra về năng lực giữ chân thanh khoản. Khi niềm tin bị bào mòn, chi phí vốn của cả hệ có thể bị đẩy lên nhanh hơn dự kiến.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Google vừa công bố một whitepaper cảnh báo rằng máy tính lượng tử có thể phá vỡ mật mã hiện tại ngay từ năm 2029. Theo nhà khoa học máy tính Guy Zyskind, điều này khiến mật mã hậu lượng tử, đặc biệt là các схем dựa trên lattice và... ...

Giai đoạn tích lũy kéo dài của Bitcoin dưới mốc 70.000 USD có thể đang mở đường cho một đợt tăng giá đáng kể hơn, theo nhận định của một nhà phân tích crypto. “Càng kéo dài, cú breakout sẽ càng mạnh,” Nhà sáng lập MN Trading Capital Michael van... ...

Liệu điều tồi tệ nhất vẫn chưa đến với tiền điện tử? Xét về mặt kỹ thuật, thị trường chính thức bước vào quý 2. Tuy nhiên, để biết thị trường sẽ đi về đâu, chúng ta cần xem xét lại những gì đã diễn ra. Quý 1 kết thúc... ...

Binance Coin [BNB] đã retest vùng đáy được thiết lập vào thứ Sáu, ngày 6 tháng 2, tại 570 USD. Đây là một tín hiệu đáng lo ngại đối với phe bò và các nhà đầu tư dài hạn, bởi nó cho thấy sự thống trị của phe gấu. Source:... ...

Các quỹ ETF Bitcoin giao ngay đang đứng trước khả năng vượt qua ETF vàng về tổng tài sản quản lý (AUM), khi nhu cầu từ nhà đầu tư ngày càng mở rộng vượt ra ngoài câu chuyện “vàng kỹ thuật số” truyền thống. Nhận định này được đưa ra... ...

Pi Network đang tiến gần đến một bước ngoặt quan trọng về mặt tiện ích, khi cầu nối cross-chain dần trở thành trụ cột trong giai đoạn mở rộng tiếp theo. Nếu được triển khai thành công, giải pháp này sẽ cho phép tài sản lưu chuyển linh hoạt giữa... ...

Nhật Bản đang tiến sâu hơn vào giai đoạn siết chặt tuân thủ trong lĩnh vực crypto, với trọng tâm lần này không phải là phê duyệt sản phẩm mới hay cấp phép sàn, mà là làm cho hoạt động tài sản số khó bị che giấu hơn trước cơ... ...

Theo EmberCN, Chainlink vừa hoàn tất đợt mở khóa định kỳ hàng quý, chuyển 19 triệu LINK, tương đương khoảng 165 triệu USD, từ ba ví nguồn cung không lưu hành. Trong đó, 14,375 triệu LINK được gửi lên Binance, còn 4,625 triệu LINK được chuyển đến ví multisig 0xD50…8Af.... ...

Ripple vừa công bố kết quả cập nhật về sáng kiến RLUSD, cho thấy khoản đóng góp 15 triệu USD bằng RLUSD đã được phân bổ thông qua Accion Opportunity Fund để hỗ trợ các doanh nghiệp nhỏ tại Mỹ. Theo dữ liệu được chia sẻ, chương trình đã giúp... ...

Theo Dark Web Informe, một bộ dữ liệu lớn bị rao bán trên diễn đàn tội phạm mạng, được cho là chứa thông tin của hơn 80 triệu số điện thoại tại Việt Nam cùng 70 triệu bản ghi âm giọng nói. Nhóm hacktivist SCTH (Sadboy Cyber Team Hacktivist Indonesia)... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode