Lỗ hổng Hyperbridge cho phép kẻ tấn công đúc 1 tỷ DOT bridge – Nghi vấn sau tuyên bố cầu nối an toàn nhất

Updated: 13/04/2026 at 21:57

Một lỗ hổng liên quan đến Hyperbridge đã gây ra sự nhầm lẫn trên khắp các thị trường tiền mã hóa sau khi các bài đăng sớm gợi ý về một vụ vi phạm quy mô lớn liên quan đến Polkadot.

Các báo cáo ban đầu tuyên bố rằng 1 tỷ DOT đã được đúc và xả bán, khiến giá của token này trên Ethereum giảm xuống gần bằng không. Tuy nhiên, vụ việc sau đó đã được làm rõ là một lỗi khai thác cụ thể trên cầu nối, với thiệt hại thực tế ước tính khoảng 237.000 USD.

Khai thác chỉ giới hạn ở DOT được bridge trên Ethereum

Theo Hyperbridge, lỗ hổng này chỉ ảnh hưởng đến các token DOT được bridge trên Ethereum, không ảnh hưởng đến bản thân mạng lưới Polkadot.

DOT gốc trên chuỗi relay (relay chain), các parachain và các tài sản khác trong hệ sinh thái vẫn không bị ảnh hưởng.

Kẻ tấn công đã lợi dụng một lỗi trong Cổng Token (Token Gateway) của Hyperbridge, giành quyền kiểm soát hợp đồng token được bridge. Điều này cho phép chúng đúc ra 1 tỷ token bất hợp pháp.

Những token này sau đó đã nhanh chóng được bán trên một sàn giao dịch phi tập trung, gây ra sự sụp đổ giá mạnh đối với tài sản được bridge.

Lỗi bắt nguồn từ logic xác minh bằng chứng

Nguyên nhân gốc rễ đã được xác định là một vấn đề xác thực trong hệ thống xác minh bằng chứng của cầu nối.

Cụ thể, lỗ hổng bắt nguồn từ việc thiếu xác thực đầu vào trong hàm VerifyProof() của hợp đồng HandlerV1. Hợp đồng đã không thực thi một ràng buộc quan trọng, cho phép các bằng chứng không hợp lệ được chấp nhận như là hợp lệ.

Điều này cho phép kẻ tấn công gửi các thông báo giả mạo, về mặt hiệu quả là giành được quyền kiểm soát quản trị đối với hợp đồng token được bridge.

Quan trọng là, Hyperbridge nhấn mạnh rằng vụ khai thác không làm ảnh hưởng đến thiết kế tổng thể của nó. Thiết kế này dựa trên các bằng chứng mã hóa thay vì các trình xác thực đa chữ ký — một mô hình nhằm giảm bớt các giả định về sự tin cậy vốn phổ biến ở các cầu nối khác.

Các tuyên bố lan truyền đã thổi phồng tác động

Vụ việc đã thu hút sự chú ý sau khi các bài đăng trên X làm nổi bật việc đúc 1 tỷ token, dẫn đến những đồn đoán về một vụ vi phạm lớn.

Tuy nhiên, nguồn cung bị thổi phồng bao gồm các token bất hợp pháp mới được đúc thay vì các nguồn dự bị bị rút cạn. Do đó, thiệt hại tài chính chỉ giới hạn ở các pool thanh khoản tương tác với tài sản bị thao túng, thay vì toàn bộ hệ sinh thái Polkadot rộng lớn hơn.

Những tuyên bố về bảo mật trong quá khứ bị xem xét kỹ lưỡng

Vụ khai thác cũng làm mới sự chú ý vào các tuyên bố trước đó từ Hyperbridge khi đề cao mô hình bảo mật của mình.

Trong một bài đăng vào tháng 12, đội ngũ đã mô tả hệ thống của mình là “cầu nối an toàn nhất,” nhấn mạnh việc sử dụng các bằng chứng mã hóa thay vì các thiết kế dựa trên trình xác thực.

Sau vụ khai thác, một số người dùng đã chỉ ra những tuyên bố đó khi lỗ hổng xuất hiện. Nó đặt ra câu hỏi về việc làm thế nào các lỗi thực thi vẫn có thể làm suy yếu các phương pháp kiến trúc vốn dĩ mạnh mẽ.

Đội ngũ Hyperbridge hồi đầu tháng 4

Nguồn: X

Rủi ro cầu nối vẫn là một thách thức của ngành

Vụ việc này bổ sung vào danh sách dài các vụ khai thác liên quan đến cầu nối, vốn đã gây ra tổng thiệt hại hơn 2 tỷ USD trong toàn bộ lĩnh vực tiền mã hóa.

Mặc dù thiết kế của Hyperbridge nhằm mục đích loại bỏ các rủi ro dựa trên sự tin cậy, trường hợp này nhấn mạnh một vấn đề dai dẳng trong bảo mật blockchain: ngay cả các hệ thống được thiết kế tốt cũng có thể thất bại do các lỗ hổng ở cấp độ thực thi.

Các hoạt động bridge đã bị tạm dừng kể từ đó khi đội ngũ làm việc với các đối tác bảo mật để điều tra vụ việc và triển khai các biện pháp bảo vệ bổ sung.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Tháng 05/2026 – MEXC, đơn vị tiên phong về giao dịch tài sản kỹ thuật số 0 phí, hôm nay đã công bố cam kết mở rộng Quỹ bảo vệ từ $100 triệu lên $500 triệu trong vòng hai năm tới, đồng thời mua 1,000 Bitcoin. Động thái này thiết... ...

Khi Bitcoin [BTC] tiến sát vùng 80.500–81.000 USD, hoạt động của các thợ đào ngày càng đóng vai trò quan trọng trong việc định hình động lực thị trường bên dưới bề mặt. Các công ty khai thác đại chúng đã “phân phối” gần 32.000 BTC chỉ riêng trong quý... ...

Tuần này, những đồng coin tăng giá đã dẫn dắt hiệu suất của thị trường tiền điện tử. Thay vì chỉ dựa vào động lực đơn thuần, các altcoin đã tăng giá nhờ các chất xúc tác cơ bản như nâng cấp giao thức và hoạt động phát triển gia... ...

Hà Nội, ngày 08/05/2026 – Trong không gian sang trọng bên hồ Tây, MEXC Ventures tại Việt Nam đã tổ chức sự kiện kỷ niệm 8 năm thành lập với chủ đề “8eyond Infinity”, quy tụ hơn 140 đối tác, chuyên gia và đại diện truyền thông tại quốc gia.... ...

Liệu câu chuyện về quyền riêng tư có đang lấy lại đà tăng trưởng một lần nữa? Monero [XMR] đã tăng 30,51% kể từ khi thiết lập mức thấp cục bộ tại 313,32 USD vào thứ Sáu, ngày 3 tháng 4. Điều thú vị là ZCash [ZEC] và Dash [DASH],... ...

Bitcoin [BTC] đã giành lại mức 80.000 USD lần đầu tiên kể từ ngày 31 tháng 1 khi quá trình tích lũy của cá voi tăng tốc, với 4.527 BTC trị giá khoảng 362 triệu USD được hấp thụ trong vòng 24 giờ. Sự gia tăng này phản ánh niềm... ...

Sau khi giành lại mốc 80.000 USD, Bitcoin (BTC) đã giao dịch quanh mức 81.000 USD tại thời điểm viết bài, đánh dấu mức cao nhất kể từ cuối tháng 1 và làm thay đổi cấu trúc ngắn hạn. Điều này diễn ra sau một quá trình phục hồi ổn... ...

Zcash đã tiếp tục quá trình hồi phục giá, kéo dài xu hướng tăng trưởng suốt một tuần qua. Kể từ khi rơi xuống dưới mức 320 USD vào một tuần trước, đồng altcoin này đã liên tục đóng cửa ở các mức đỉnh cao hơn, cho thấy nhu cầu... ...

Solana đã tụt lại phía sau trong đợt hồi phục chung của thị trường tiền mã hóa vào ngày 4 tháng 5, ngay cả khi đà phát triển của hệ sinh thái được cải thiện. Theo CoinMarketCap, SOL chỉ tăng 1,90% trong 24 giờ qua. Trong cùng khoảng thời gian... ...

Sau khi duy trì trong một biên độ hẹp suốt những tuần thị trường suy yếu vừa qua, đồng tiền mã hóa DASH cuối cùng đã bùng nổ. Đồng altcoin này đã nhảy vọt lên mức cao nhất trong bốn tháng là 50,98 USD. Tại thời điểm viết bài, token... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode