Vụ hack Kelp 293 triệu USD làm lộ rõ rủi ro lây lan trong cho vay DeFi không cô lập

Updated: 20/04/2026 at 0:03

Sự lây lan từ vụ tấn công Kelp lẽ ra đã có thể được ngăn chặn, nhưng phải đánh đổi bằng hiệu quả sử dụng vốn, theo người sáng lập Curve Finance.

Vụ tấn công vào giao thức restaking thanh khoản Kelp cho thấy việc cho vay không cô lập và các tích hợp trong tài chính phi tập trung (DeFi) có thể gây ra sự lây lan rộng hơn trong hệ sinh thái, theo các giám đốc điều hành ngành tiền mã hóa và các công ty bảo mật blockchain.

Việc cho vay không cô lập trên các nền tảng DeFi, bao gồm cả các phiên bản trước đó của giao thức cho vay Aave, khiến người dùng gặp rủi ro từ tất cả các loại token khác nhau được sử dụng làm tài sản thế chấp trên các nền tảng, theo Michael Egorov, người sáng lập giao thức DeFi Curve Finance.

Kelp đã trở thành mục tiêu của một cuộc tấn công mạng vào thứ Bảy, khiến nền tảng này phải tạm dừng các hợp đồng thông minh cho token restaking (rsETH) trong khi tiến hành điều tra cuộc tấn công đã rút cạn khoảng 293 triệu USD của nền tảng.

Các đội ngũ DeFi cũng nên kiểm tra kỹ lưỡng các tài sản kỹ thuật số tiềm năng để đảm bảo rằng các token không có điểm yếu duy nhất hoặc bề mặt tấn công trước khi phê duyệt token làm tài sản thế chấp cho vay trên nền tảng của họ, Egorov cho biết trong một email.

Tội phạm mạng, An ninh mạng, Hack, Sàn giao dịch phi tập trung, DeFi

Nguồn: Kelp

Ông cũng cảnh báo việc sử dụng kiến trúc cầu nối chuỗi chéo để chuyển tài sản từ giao thức blockchain này sang giao thức khác, vốn là nguyên nhân gốc rễ của vụ tấn công Kelp vào cuối tuần qua.

“Chuỗi chéo rất khó và tiềm ẩn rủi ro. Chỉ sử dụng cơ sở hạ tầng chuỗi chéo khi thực sự cần thiết và hãy thực hiện việc đó một cách thực sự cẩn thận,” Egorov nói.

Ông cho biết sự cố này là một bài học kinh nghiệm cho DeFi, lĩnh vực mà ngành này có thể sử dụng để phát triển và triển khai các biện pháp bảo vệ an ninh mạng tốt hơn khi tổn thất từ các vụ hack tiền mã hóa, khai thác mã nguồn và lừa đảo đã đạt 482 triệu USD trong quý 1 năm 2026.

Vụ tấn công Kelp gây ra sự “lây lan” khắp hệ sinh thái DeFi

“Đây không chỉ là một vụ khai thác giao thức đơn thuần. Nó ngay lập tức trở thành một sự kiện lây lan liên giao thức,” công ty bảo mật blockchain Cyvers chia sẻ.

Ít nhất chín giao thức và nền tảng DeFi, bao gồm Aave, Fluid, Compound Finance, SparkLend và Euler, đã bị ảnh hưởng trong sự cố này và đã thực hiện các biện pháp để đóng băng thị trường rsETH hoặc giảm thiểu hậu quả từ vụ tấn công Kelp, Cyvers cho biết.

Tội phạm mạng, An ninh mạng, Hack, Sàn giao dịch phi tập trung, DeFi

Bản đồ chuyển tiền trong vụ tấn công Kelp. Nguồn: Cyvers

“Thách thức giờ đây không chỉ là ngăn chặn các vụ khai thác ở cấp độ hợp đồng, mà còn là hiểu được chúng có thể lan rộng nhanh như thế nào qua các giao thức tích hợp,” CEO của Cyvers, Deddy Lavid, cho biết.

Vụ tấn công vào Kelp diễn ra sau vụ hack sàn giao dịch phi tập trung Drift Protocol trị giá 280 triệu USD vào tuần trước và ít nhất 12 nền tảng tiền mã hóa cũng như vụ hack DeFi khác vào đầu tháng này.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • aave
Được đề cập trong bài viết
Mới cập nhật

Bitcoin báo hiệu một sự hỗn loạn mới của thị trường khi có vẻ như cuộc chiến Mỹ-Iran đã quay trở lại, bao gồm cả việc đóng cửa tuyến đường vận chuyển dầu mỏ qua eo biển Hormuz. Bitcoin rời bỏ mức đỉnh khi nỗi lo sợ về cuộc chiến... ...

Alcoa đang tiến gần đến thỏa thuận bán nhà máy luyện nhôm Massena East đang ngừng hoạt động cho NYDIG trong bối cảnh các khu công nghiệp của Mỹ đang ngày càng chuyển hướng sang khai thác Bitcoin và các trung tâm dữ liệu AI. Gã khổng lồ nhôm Alcoa... ...

Các gã khổng lồ tài chính truyền thống Charles Schwab và Citadel Securities đều đang xem xét việc gia nhập thị trường dự đoán, với việc mỗi bên đang cân nhắc riêng biệt về cách thức tham gia vào lĩnh vực đang phát triển nhanh chóng này. “Tôi nghĩ rằng... ...

Nhân vật truyền thông Mỹ và cựu vận động viên Olympic Caitlyn Jenner đã thoát khỏi một vụ kiện tập thể sau khi một thẩm phán liên bang phán quyết rằng memecoin của bà không phải là chứng khoán theo luật pháp Hoa Kỳ. Thẩm phán liên bang California Stanley... ...

Hầu hết các nhà phân tích đã loại bỏ giả thuyết về chu kỳ 4 năm của Bitcoin [BTC], cho rằng câu chuyện này đã kết thúc. Trong số đó có James Lavish, một đối tác tại Bitcoin Opportunity Fund. James Lavish bàn về chu kỳ 4 năm của Bitcoin... ...

Sự tăng trưởng 14% của giá Ethena [ENA] đã đẩy tài sản này hướng tới một mức kháng cự quan trọng vốn có lịch sử đảo chiều. Bất chấp vùng giá mang tính quyết định này, những dự báo táo bạo của các chuyên gia và sự tích lũy ngày... ...

Ethereum đã tăng mạnh lên các mức được ghi nhận vào cuối tháng 1, chạm mức cao nhất trong ba tháng là 2466 USD trước khi điều chỉnh. Tại thời điểm viết bài, Ethereum [ETH] giao dịch ở mức 2404 USD, tăng 2,96%, góp phần vào mức tăng 7% hàng... ...

Thượng nghị sĩ Hoa Kỳ Elizabeth Warren đã cáo buộc Paul Atkins, người đứng đầu Ủy ban Chứng khoán và Giao dịch (SEC), có thể đã nói dối Quốc hội về các con số thực thi của cơ quan này. Elizabeth Warren, đảng viên Dân chủ hàng đầu trong Ủy... ...

Pendle [PENDLE] đã tăng 16,63% trong 24 giờ qua trong khi khối lượng giao dịch nhảy vọt hơn 103%, phản ánh sự gia tăng mạnh mẽ của dòng vốn tham gia được thúc đẩy bởi nhu cầu sử dụng thực tế đang mở rộng. Hoạt động ngày càng tăng trong... ...

Bốn mươi xu trong mỗi đô la vốn đầu tư mạo hiểm rót vào các công ty tiền mã hóa trong năm 2025 đã thuộc về các đơn vị xây dựng sản phẩm kết hợp giữa trí tuệ nhân tạo và tiền mã hóa, tăng hơn gấp đôi so với... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode