Vụ tấn công Dango được giải quyết sau khi hacker mũ trắng trả lại tiền, người dùng không bị ảnh hưởng

Updated: 13/04/2026 at 23:53

Dango đã xác nhận rằng số tiền bị lấy đi trong một vụ tấn công gần đây đã được hoàn trả đầy đủ. Điều này diễn ra sau khi kẻ tấn công hợp tác với đội ngũ và chấp nhận một khoản tiền thưởng phát hiện lỗi (bug bounty).

Sự việc được tiết lộ vào đầu ngày, ban đầu ghi nhận một kẻ tấn công đã rút tài sản thế chấp USDC từ hợp đồng giao dịch vĩnh cửu (perpetuals) của giao thức. Tuy nhiên, tình hình đã nhanh chóng được kiểm soát, với phần lớn số tiền được bảo vệ và sau đó được khôi phục hoàn toàn.

Lỗi logic trong quỹ bảo hiểm bị khai thác

Theo Dango, vụ tấn công bắt nguồn từ một sai sót trong logic quyên góp cho quỹ bảo hiểm của mình.

Hợp đồng cho phép người dùng quyên góp vào quỹ bảo hiểm nhưng lại không xác minh rằng số tiền quyên góp phải là một con số dương. Sự thiếu sót này đã cho phép kẻ tấn công thao túng hệ thống và rút tiền từ hợp đồng giao dịch vĩnh cửu.

Đội ngũ cho biết lỗ hổng này mang tính đơn lẻ và không ảnh hưởng đến các chức năng giao dịch cốt lõi như khớp lệnh, quyết toán lãi lỗ hoặc thanh lý.

Thiệt hại được hạn chế nhờ các hạn chế của cầu nối

Kẻ tấn công đã có thể chuyển khoảng 410.010 USDC sang mạng Ethereum thông qua cầu nối. Tuy nhiên, thêm 1,49 triệu USD vẫn còn nằm lại trên chuỗi (on-chain) trong Dango, nhờ vào các giới hạn tốc độ cầu nối được thiết lập sẵn.

Tính năng thiết kế này đã ngăn kẻ tấn công rút toàn bộ số tiền khai thác được, giúp đội ngũ có thời gian phản ứng và bắt đầu các nỗ lực khôi phục.

Dango đã tạm dừng chuỗi ngay sau khi phát hiện vấn đề và bắt đầu phối hợp với các đối tác bảo mật, bao gồm Security Alliance, cũng như thông báo cho các sàn giao dịch lớn và các đơn vị phát hành stablecoin.

Tiền được trả lại khi kẻ tấn công trở thành hacker mũ trắng

Trong một cập nhật tiếp theo, đội ngũ xác nhận rằng kẻ tấn công đã trả lại toàn bộ số tiền và sau đó đã được trao một khoản tiền thưởng phát hiện lỗi.

Dango mô tả tác nhân này là một “hacker mũ trắng,” ghi nhận vai trò của họ trong việc xác định lỗ hổng và ngăn chặn thiệt hại thêm.

“Tất cả người dùng bị ảnh hưởng sẽ được bồi hoàn đầy đủ,” đội ngũ cho biết, đồng thời nói thêm rằng tài sản của người dùng chưa bao giờ gặp rủi ro ngoài phạm vi hợp đồng bị cô lập này.

Giao thức hoạt động trở lại với các biện pháp bảo vệ bổ sung

Với việc vấn đề đã được giải quyết, Dango hiện đang nỗ lực triển khai các biện pháp bảo vệ bổ sung để ngăn chặn các lỗ hổng tương tự trong tương lai.

Nền tảng dự kiến sẽ sớm hoạt động trở lại, trong khi chương trình tích điểm của họ tạm thời bị hoãn lại.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • USDC
Được đề cập trong bài viết
Mới cập nhật

Tháng 05/2026 – MEXC, đơn vị tiên phong về giao dịch tài sản kỹ thuật số 0 phí, hôm nay đã công bố cam kết mở rộng Quỹ bảo vệ từ $100 triệu lên $500 triệu trong vòng hai năm tới, đồng thời mua 1,000 Bitcoin. Động thái này thiết... ...

Khi Bitcoin [BTC] tiến sát vùng 80.500–81.000 USD, hoạt động của các thợ đào ngày càng đóng vai trò quan trọng trong việc định hình động lực thị trường bên dưới bề mặt. Các công ty khai thác đại chúng đã “phân phối” gần 32.000 BTC chỉ riêng trong quý... ...

Tuần này, những đồng coin tăng giá đã dẫn dắt hiệu suất của thị trường tiền điện tử. Thay vì chỉ dựa vào động lực đơn thuần, các altcoin đã tăng giá nhờ các chất xúc tác cơ bản như nâng cấp giao thức và hoạt động phát triển gia... ...

Hà Nội, ngày 08/05/2026 – Trong không gian sang trọng bên hồ Tây, MEXC Ventures tại Việt Nam đã tổ chức sự kiện kỷ niệm 8 năm thành lập với chủ đề “8eyond Infinity”, quy tụ hơn 140 đối tác, chuyên gia và đại diện truyền thông tại quốc gia.... ...

Liệu câu chuyện về quyền riêng tư có đang lấy lại đà tăng trưởng một lần nữa? Monero [XMR] đã tăng 30,51% kể từ khi thiết lập mức thấp cục bộ tại 313,32 USD vào thứ Sáu, ngày 3 tháng 4. Điều thú vị là ZCash [ZEC] và Dash [DASH],... ...

Bitcoin [BTC] đã giành lại mức 80.000 USD lần đầu tiên kể từ ngày 31 tháng 1 khi quá trình tích lũy của cá voi tăng tốc, với 4.527 BTC trị giá khoảng 362 triệu USD được hấp thụ trong vòng 24 giờ. Sự gia tăng này phản ánh niềm... ...

Sau khi giành lại mốc 80.000 USD, Bitcoin (BTC) đã giao dịch quanh mức 81.000 USD tại thời điểm viết bài, đánh dấu mức cao nhất kể từ cuối tháng 1 và làm thay đổi cấu trúc ngắn hạn. Điều này diễn ra sau một quá trình phục hồi ổn... ...

Zcash đã tiếp tục quá trình hồi phục giá, kéo dài xu hướng tăng trưởng suốt một tuần qua. Kể từ khi rơi xuống dưới mức 320 USD vào một tuần trước, đồng altcoin này đã liên tục đóng cửa ở các mức đỉnh cao hơn, cho thấy nhu cầu... ...

Solana đã tụt lại phía sau trong đợt hồi phục chung của thị trường tiền mã hóa vào ngày 4 tháng 5, ngay cả khi đà phát triển của hệ sinh thái được cải thiện. Theo CoinMarketCap, SOL chỉ tăng 1,90% trong 24 giờ qua. Trong cùng khoảng thời gian... ...

Sau khi duy trì trong một biên độ hẹp suốt những tuần thị trường suy yếu vừa qua, đồng tiền mã hóa DASH cuối cùng đã bùng nổ. Đồng altcoin này đã nhảy vọt lên mức cao nhất trong bốn tháng là 50,98 USD. Tại thời điểm viết bài, token... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode