Rhea Finance đính chính thiệt hại lên 18,4 triệu USD và xác nhận lỗ hổng trượt giá

Updated: 18/04/2026 at 2:52

Rhea Finance đã điều chỉnh mức độ ảnh hưởng từ vụ khai thác gần đây, nâng mức lỗ ước tính từ 7,6 triệu USD lên khoảng 18,4 triệu USD sau một cuộc điều tra nội bộ chi tiết.

Bản cập nhật được công bố vào ngày 17 tháng 4, cũng xác nhận nguyên nhân gốc rễ của cuộc tấn công và phác thảo các nỗ lực phục hồi sớm. Điều này đánh dấu sự chuyển dịch từ giai đoạn phát hiện ban đầu sang phân tích sau sự cố và khắc phục hậu quả.

Lỗ hổng trượt giá được xác định là nguyên nhân gốc rễ

Theo Rhea Finance, vụ khai thác đã nhắm vào tính năng giao dịch ký quỹ của mình, lợi dụng điểm yếu trong cơ chế bảo vệ trượt giá của giao dịch để rút tiền từ quỹ dự trữ.

Các kết quả điều tra sơ bộ cho thấy hệ thống đã tổng hợp các giá trị đầu ra dự kiến qua nhiều bước hoán đổi (swap). Tuy nhiên, hệ thống lại không tính đến các trường hợp token được tái sử dụng trong các giao dịch.

Điều này cho phép kẻ tấn công xây dựng một chuỗi các giao dịch hoán đổi nhằm vượt qua lớp bảo vệ dự kiến, chuyển hướng các tài sản vay được vào các nhóm thanh khoản do kẻ tấn công kiểm soát.

Vụ khai thác được thực hiện thông qua một thiết lập có phối hợp bao gồm các hợp đồng token giả và các nhóm thanh khoản bị thao túng. Động thái này cho phép kẻ tấn công làm biến dạng giá cả và kích hoạt một chuỗi các đợt thanh lý cưỡng bức.

Những đợt thanh lý này cuối cùng đã làm cạn kiệt một phần đáng kể nguồn dự trữ của giao thức.

Một phần số tiền đã được thu hồi khi các cuộc điều tra tiếp tục

Rhea Finance cho biết một phần số tiền bị khai thác đã được thu hồi hoặc đóng băng. Kẻ tấn công đã trả lại khoảng 3,3 triệu USD dưới dạng USDC và 1,56 triệu NEAR cho hợp đồng cho vay của giao thức.

Ngoài ra, khoảng 4,34 triệu USD dưới dạng USDT đã bị đóng băng, bao gồm cả các khoản tiền bị Tether chặn, như một phần của nỗ lực phối hợp nhằm hạn chế sự di chuyển thêm của tài sản.

Đội ngũ cũng đã bắt đầu các thủ tục truy vết chính thức với các sàn giao dịch tập trung để xác định danh tính kẻ tấn công. Đồng thời, họ đang cố gắng thiết lập liên lạc trực tiếp để đàm phan về việc hoàn trả số tiền còn lại.

Bất chấp những diễn biến này, Rhea Finance cảnh báo rằng các phát hiện vẫn chỉ là sơ bộ và có thể thay đổi khi các phân tích trên chuỗi (on-chain) sâu hơn được thực hiện.

Giao thức tạm dừng khi các kế hoạch phục hồi và khắc phục dần hình thành

Sau vụ khai thác, Rhea Finance đã tạm dừng các hợp đồng cho vay để ngăn chặn tổn thất thêm và bảo toàn các khoản tiền có thể thu hồi. Giao thức hiện đang làm việc với các đội ngũ an ninh bên ngoài để hoàn tất phân tích pháp y và triển khai các bản sửa lỗi trước khi thực hiện bất kỳ đợt tái khởi động tiềm năng nào.

Đội ngũ cho biết họ có kế hoạch sử dụng các quỹ dự trữ và nguồn lực hoạt động như một phần của khung phục hồi và bồi thường rộng hơn cho những người dùng bị ảnh hưởng, mặc dù các chi tiết vẫn đang được hoàn thiện.

Sự cố này xảy ra sau các báo cáo ban đầu vào ngày 16 tháng 4 cho rằng có một vụ khai thác trị giá 7,6 triệu USD liên quan đến việc thao túng Oracle thông qua các token giả.

Các con số đã được điều chỉnh và lỗ hổng tấn công được xác nhận hiện cho thấy đây là một vụ vi phạm phức tạp và có quy mô lớn hơn nhiều so với những gì được hiểu ban đầu.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Thị trường tài chính toàn cầu đã có một phiên phục hồi mạnh mẽ vào thứ Hai sau khi Iran tuyên bố eo biển Hormuz, tuyến đường vận chuyển dầu mỏ trọng yếu, đã “hoàn toàn mở cửa” và không có mối đe dọa nào từ các cuộc tấn công... ...

Giá Bitcoin đã tăng vọt lên trên 77.000 USD trong bối cảnh căng thẳng địa chính trị hạ nhiệt và chỉ số S&P 500 liên tiếp thiết lập các mức đóng cửa cao kỷ lục. Đỉnh cục bộ của giá Bitcoin mang lại hy vọng về mức 88.000 USD Dữ... ...

Arbitrum [ARB] đã ghi nhận mức tăng giá 10% trong khi khối lượng giao dịch nhảy vọt 79,48%, phản ánh sự tham gia trở lại của toàn thị trường. Lợi suất staking cũng tăng từ 205,87% lên 221,41%, củng cố sức hấp dẫn của ARB đối với dòng vốn tìm... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã ra mắt một podcast chính thức, với các quan chức cấp cao của cơ quan này sử dụng tập đầu tiên để thảo luận về cách Mỹ có thể duy trì vị thế dẫn đầu trong lĩnh vực tiền... ...

Châu Âu cần nhiều loại stablecoin được phát hành bằng đồng euro hơn và các ngân hàng trên khắp các quốc gia thuộc Liên minh Châu Âu (EU) phải khám phá các khoản tiền gửi được token hóa, Bộ trưởng Tài chính Pháp Roland Lescure cho biết vào thứ Sáu,... ...

CEO của Zonda, Przemysław Kral, vừa lên tiếng giải quyết những lo ngại xoay quanh cáo buộc lạm dụng tiền của người dùng và tình trạng chậm trễ trong việc rút tiền thông qua một tuyên bố gần đây trên X. Ông mô tả tình hình này là một cuộc... ...

Celestia [TIA] đã tăng mạnh 14,84% lên mức 0,3968 USD khi khối lượng giao dịch tăng vọt hơn 418%, phản ánh sự hồi sinh mạnh mẽ trong việc tham gia thị trường và sự quan tâm trở lại của các nhà giao dịch. Sự gia tăng hoạt động này diễn... ...

Foundation, một trong những sàn giao dịch token không thể thay thế (NFT) dựa trên Ethereum nổi tiếng nhất trong đợt bùng nổ năm 2021, đang đóng cửa sau khi thương vụ bán nhằm duy trì hoạt động bị đổ vỡ. Kayvon Tehranian, người sáng lập và CEO của Foundation,... ...

Cộng đồng Ethereum [ETH] đang bị chia rẽ sâu sắc. Một mặt, các thực thể lớn đang tham gia vào thị trường… nhưng chủ yếu là ở thị trường Giao ngay (Spot), không phải thị trường Kỳ hạn (Futures). Mặt khác, các nhà giao dịch ngắn hạn vẫn tiếp tục... ...

Grinex, một sàn giao dịch tiền điện tử phổ biến đối với những người Nga tìm cách né tránh các lệnh trừng phạt, đã đình chỉ hoạt động sau khi tuyên bố một cuộc tấn công mạng đã rút sạch khoảng 1 tỷ rúp (tương đương 13 triệu USD) khỏi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode