Nhiều trader crypto đang tìm lời giải sau khi sàn giao dịch phi tập trung (DEX) kiêm bộ tạo lập thị trường tự động (AMM) Balancer bị tấn công, khiến hơn 100 triệu USD tài sản số bị đánh cắp.
Trong bài đăng trên X hôm thứ Hai, Balancer thông báo vụ việc “chỉ ảnh hưởng đến các Composable Stable Pool của phiên bản V2 và không liên quan đến Balancer V3 hay các pool khác.”
Nền tảng này cho biết họ đã “trải qua nhiều đợt kiểm toán nghiêm ngặt từ các công ty hàng đầu, đồng thời triển khai chương trình thưởng lỗi để khuyến khích kiểm toán độc lập,” làm dấy lên nghi ngờ về cách vụ tấn công được thực hiện.
“Balancer đã trải qua hơn 10 lần kiểm toán,” Suhail Kakar, trưởng bộ phận quan hệ nhà phát triển của blockchain TAC, viết trên X. “Vault của họ được ba công ty khác nhau kiểm toán riêng biệt, nhưng vẫn bị hack mất 110 triệu USD. Cộng đồng cần chấp nhận rằng cụm từ ‘đã được kiểm toán bởi X’ gần như vô nghĩa. Viết code đã khó, làm DeFi còn khó hơn.”
balancer went through 10+ audits. the vault was audited 3 separate times by different firms
still got hacked for $110M
this space needs to accept that ‘audited by X’ means almost nothing. code is hard, defi is harder
it is unfortunate but hope the team recovers pic.twitter.com/nZzVzCdqDO
— Suhail Kakar (@SuhailKakar) November 3, 2025
Theo danh sách kiểm toán Balancer V2 trên GitHub, bốn công ty bảo mật gồm OpenZeppelin, Trail of Bits, Certora và ABDK đã thực hiện 11 cuộc kiểm toán với các hợp đồng thông minh của nền tảng, trong đó cuộc kiểm toán gần nhất về stable pool được Trail of Bits hoàn tất vào tháng 9/2022.
Chúng tôi đã liên hệ với OpenZeppelin nhưng chưa nhận được phản hồi khi bài báo được công bố. Trong khi đó, đại diện Trail of Bits từ chối bình luận cho đến khi “nguyên nhân gốc được xác định và các bản fork của Balancer được đảm bảo an toàn.”
Vụ tấn công, được phát hiện sáng thứ Hai, khiến hơn 116 triệu USD staked Ether (ETH) — bao gồm StakeWise Staked ETH (OSETH), Wrapped Ether (WETH) và Lido wstETH (wSTETH) — bị chuyển đến một ví mới tạo. Một nhà phân tích của Nansen cho biết nguyên nhân có thể đến từ “lỗi kiểm soát truy cập trong hợp đồng thông minh, cho phép kẻ tấn công gửi lệnh rút tiền trái phép.”
Balancer treo thưởng 20% cho hacker hoàn trả tài sản
Trong thông điệp gửi đến kẻ tấn công qua giao dịch on-chain hôm thứ Hai, đội ngũ Balancer đề nghị trả “tiền thưởng mũ trắng” lên đến 20% tổng số tiền bị đánh cắp nếu toàn bộ tài sản được hoàn trả trong vòng 48 giờ.
“Nếu bạn chọn không hợp tác, chúng tôi đã hợp tác với các chuyên gia điều tra blockchain độc lập và nhiều cơ quan thực thi pháp luật cũng như cơ quan quản lý,” Balancer tuyên bố.
Tính đến thời điểm công bố, dự án chưa có thêm cập nhật về tiền thưởng hay chi tiết cụ thể của vụ khai thác.
- Balancer có thể đã bị hack, thất thoát hơn 70 triệu USD
 - Balancer V3 ra mắt trên Arbitrum với hệ thống Boosted Pools
 
Thạch Sanh
                                Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
                                
                                Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
                            
- Thẻ đính kèm:
 - BAL
 

                Bitcoin            
                Ethereum            
                Tether            
                XRP            
                Solana            
                USDC            
                Lido Staked Ether            
                TRON            
                Dogecoin            
                Cardano            
                Wrapped stETH            
                Wrapped Bitcoin            
                Figure Heloc            
                Hyperliquid            
                Chainlink            
                Bitcoin Cash            
                Wrapped eETH            




                                        
                                        





















                                                
                                                
                                                
                                                
                                                
                                                
                                                
                                                
                                                
                                                