zkLend trên Straknet đóng cửa sau vụ hack 3.300 ETH

Updated: 26/06/2025 at 7:30

Trong bài đăng ngày 25/6 trên X, giao thức cho vay zkLend trên Starknet cho biết sẽ ngừng hoạt động và chuyển toàn bộ số tiền còn lại trong kho bạc — trị giá 200.000 USD — vào quỹ hỗ trợ người dùng bị ảnh hưởng bởi sự cố bảo mật xảy ra vào tháng 2.

Nhóm phát triển cho biết vụ khai thác “đã làm xói mòn nghiêm trọng niềm tin của người dùng”, trong khi việc token ZEND bị hủy niêm yết khỏi sàn BybitKuCoin càng khiến tâm lý tiêu cực lan rộng, dẫn đến sự sụt giảm mạnh về vốn và thanh khoản — những yếu tố cần thiết cho các sản phẩm mới.

Thanh khoản cạn kiệt và quyết định rút lui

Dù zkLend từng đánh giá nhiều phương án phục hồi, nhưng việc ZEND bị gỡ khỏi các thị trường giao ngay của Bybit và KuCoin đã khiến độ sâu thanh khoản biến mất, chặn đứng khả năng huy động vốn mới. Nhóm cho biết các hạn chế này khiến việc tái khởi động giao thức là điều không khả thi.

Thay vào đó, zkLend sẽ duy trì hoạt động các cổng DeFi Spring, recovery và kSTRK, cho phép người dùng rút tài sản stake hoặc yêu cầu nhận lại số dư.

Nhóm cũng đã thuê công ty an ninh mạng zeroShadow để truy vết số coin bị đánh cắp còn sót lại, cam kết sẽ chuyển toàn bộ khoản thu hồi được trong tương lai vào quỹ bồi thường cho người dùng.

Trong vài tuần tới, zkLend sẽ công bố mã nguồn mới đã được kiểm toán dưới dạng mã nguồn mở, nhằm tạo điều kiện cho các nhà phát triển khác xây dựng tiếp trên nền tảng này. Dù sẽ không nối lại hoạt động thị trường tiền tệ, zkLend khẳng định sẽ “tiếp tục duy trì sự hiện diện và cam kết phục hồi tài sản bị đánh cắp bằng mọi cách cần thiết”.

Động thái này đánh dấu sự kết thúc hành trình kéo dài bốn năm của zkLend trên mạng Starknet, và chính thức chuyển trọng tâm từ việc xây lại giao thức sang đền bù cho người dùng thông qua quỹ phục hồi.

Vụ hack rút cạn 3.300 ETH

Vào ngày 12/2, một kẻ tấn công đã lợi dụng lỗi làm tròn số trong hợp đồng thông minh của zkLend trên Starknet để rút khoảng 3.300 ETH — trị giá khoảng 9,5 triệu USD vào thời điểm đó. Sau đó, số ETH bị đánh cắp được chuyển sang Ethereum và đưa qua công cụ bảo mật Railgun.

zkLend đã đề nghị kẻ tấn công hoàn trả 90% số tiền để được giữ lại 10% như phần thưởng, với hạn chót là ngày 14/2, đồng thời cảnh báo sẽ theo đuổi pháp lý nếu không đáp ứng. Tuy nhiên, không có khoản tiền nào được trả lại và giao thức đã buộc phải dừng rút tiền trong khi phối hợp điều tra với công ty bảo mật Cyvers, cơ quan chức năng và các chuyên gia điều tra on-chain. Nhưng kẻ tấn công cũng vẫn đang nhởn nhơ ngoài vòng pháp luật.

Bất ngờ xảy ra vào ngày 1/4 khi zkLend báo cáo rằng kẻ tấn công đã đánh mất 2.930 ETH vì bị lừa vào một trang web giả mạo Tornado Cash. Công ty phân tích blockchain Lookonchain xác nhận thông tin này, và chính kẻ tấn công đã gửi tin nhắn on-chain thừa nhận sai lầm, nói rằng đã mất toàn bộ số tiền và tuyên bố: “Tôi vô cùng tuyệt vọng và xin lỗi.”

Sự cố khiến người dùng không thể rút tiền, đồng thời gây tổn hại nghiêm trọng đến uy tín của zkLend.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Starknet

Mới cập nhật

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tình trạng khan hiếm nguồn cung vẫn là một trong những động lực chính thúc đẩy tăng trưởng dài hạn.  Về mặt kỹ thuật, khi một phần nguồn cung lưu hành được khóa lại, định giá trên mỗi đồng coin thường có xu hướng tăng lên do lượng cung khả... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Giá Bitcoin (BTC) đã giảm 14,5% trong 16 ngày qua, kéo Chỉ số Sợ hãi & Tham lam Crypto xuống 16 điểm (Sợ hãi Cực độ) — mức thấp nhất tính từ đầu năm đến nay. Dù lực bán chiếm ưu thế trong suốt hai tuần gần đây, dữ liệu... ...

Khi giá vàng và bạc tiếp tục lập đỉnh mới, các kim loại vốn hóa nhỏ hơn như đồng cũng đang thu hút sự quan tâm mạnh mẽ từ dòng vốn đầu tư. Công nghệ blockchain được kỳ vọng sẽ trở thành cầu nối quan trọng, giúp dòng vốn này... ...

Thị trường tiền điện tử đang trải qua giai đoạn điều chỉnh sâu, tạo ra áp lực bán tháo đáng kể đối với Solana (SOL) trong bối cảnh tâm lý nhà đầu tư và trader ngày càng trở nên bi quan. Trong làn sóng bán tháo diện rộng này, SOL... ...

Changpeng Zhao “CZ”, cựu CEO của Binance, đã lên tiếng bác bỏ những cáo buộc cho rằng sàn giao dịch tiền điện tử hàng đầu thế giới này là thủ phạm đằng sau sự kiện thanh lý lớn nhất trong lịch sử tiền điện tử. Những dư âm từ đợt... ...

Bitcoin (BTC) vẫn đang đối mặt với sức ép bán mạnh khi phe gấu quyết tâm ghìm giá dưới ngưỡng 84.000 USD. Nhịp lao dốc về sát mốc 81.000 USD đã kích hoạt làn sóng thanh lý lên tới 1,77 tỷ USD chỉ trong 24 giờ qua, theo dữ liệu... ...

Tháng Một đã là một tháng biến động cho tiền điện tử, với những mức tăng đầu tháng theo sau bởi đợt bán tháo mạnh cuối tháng. Một số token lớn đã xóa sạch những thành quả đạt được trong nhiều tuần chỉ trong vài ngày. Trong bối cảnh bất... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode