💥 $DRIFT – $285M Cuộc Tấn Công Gây Chấn Động Solana DeFi
Vào ngày 1 tháng 4, sàn giao dịch DEX vĩnh viễn lớn nhất của Solana, Drift Protocol, đã bị tấn công tinh vi, dẫn đến thiệt hại khoảng $285 triệu—biến đây thành cuộc tấn công DeFi lớn nhất năm 2026 cho đến nay.
Cơ Chế Tấn Công:
Kẻ tấn công đã sử dụng một khóa quản trị bị xâm phạm để niêm yết một token giả ("CarbonVote Token" hoặc CVT) với giá oracle bị thao túng. Họ sau đó đã gửi CVT vô giá này làm tài sản đảm bảo và rút cạn tài sản thực—USDC, SOL, JLP, WBTC, và nhiều hơn nữa—chỉ trong 12 phút. Cuộc tấn công này rất phức tạp, liên quan đến các giao dịch đã ký trước và nhiều tuần chuẩn bị.
Tác Động Thị Trường:
· TVL đột ngột giảm từ ~$550M xuống dưới $255M qua đêm
· **$DRIFT đã sụp đổ** hơn 51%, giảm xuống ~$0.0433
· Kẻ lừa đảo sau đó đã chuyển đổi số tiền bị đánh cắp sang USDC, cầu nối sang Ethereum, và mua ~19,900 ETH (≈$42.6M)
· Circle bị chỉ trích vì không đông lạnh USDC bị đánh cắp chảy qua cầu CCTP của họ
· Các hacker Bắc Triều Tiên (DPRK) bị nghi ngờ mạnh mẽ dựa trên các mẫu rửa tiền
Tình Trạng Hiện Tại:
Các khoản gửi và rút tiền vẫn đang bị đóng băng. Nhóm đã tuyên bố rằng nguyên nhân không phải là lỗi hợp đồng thông minh, mà là một thất bại về bảo mật hoạt động liên quan đến việc xâm phạm khóa quản trị. Nhiều giao thức có liên quan đến Drift đã tạm ngừng hoạt động như một biện pháp phòng ngừa.
Điểm Nhấn:
Sự cố này là một lời nhắc nhở rõ ràng rằng ngay cả các giao thức DeFi hàng đầu cũng vẫn dễ bị tổn thương—thường không phải ở cấp độ mã, mà thông qua quản trị, quản lý khóa, và kỹ thuật xã hội. Luôn luôn tự nghiên cứu (DYOR) và không bao giờ cho rằng tiền của bạn an toàn chỉ vì một giao thức đã được "kiểm toán."
Theo dõi để nhận phân tích thị trường thời gian thực và cảnh báo an ninh. 🔔
#DeFi #Solana
#CryptoSecurityResponse #HackAlert #DriftProtocolExploited