Trong một chiến thắng hiếm hoi cho ngoại giao trong thế giới tài chính phi tập trung (DeFi), Texture Finance đã phục hồi phần lớn số tiền bị mất trong một vụ khai thác gần đây sau khi đạt được thỏa thuận với kẻ tấn công.

Kẻ tấn công đã hoàn trả 90% trong số 2,2 triệu USD bị đánh cắp sau một đề nghị thưởng công khai từ giao thức dựa trên Solana, ngăn chặn việc leo thang thêm và truy tố hình sự.

Vụ khai thác, được Texture Finance công bố vào ngày 9 tháng 7, xuất phát từ một lỗ hổng trong một trong những hợp đồng thông minh vault của nó, mà giao thức này cho biết chỉ ảnh hưởng đến vault USDC của nó.

“Chúng tôi đã phát hiện ra một lỗ hổng bảo mật trong hợp đồng Texture Vaults, số tiền của người dùng trị giá 2,2 triệu USDC đã bị xâm phạm,” nhóm đã viết trong một bài đăng công khai trên X.

Việc rút tiền đã ngay lập tức bị vô hiệu hóa, và Texture đã triển khai một phản ứng “phòng chiến tranh” với các kiểm toán viên có mặt và các bản vá mã đang được thực hiện.

Trong một thông điệp tiếp theo, nhóm đã phát đi một lời kêu gọi mở đến kẻ tấn công: “Chúng tôi đang đề nghị một phần thưởng 10% cho bất kỳ số tiền nào bị đánh cắp, mà bạn có thể giữ nếu bạn hoàn trả 90% còn lại... Bạn đã mắc một sai lầm về an ninh, nhưng vẫn chưa quá muộn để tránh leo thang tình huống.”

Họ đã thêm rằng nếu kẻ tấn công không phản hồi trước ngày 11 tháng 7 lúc 18:00 UTC, hoặc cố gắng di chuyển số tiền, họ sẽ được coi là blackhat và sẽ được chuyển đến cơ quan pháp luật.

Có vẻ như kẻ tấn công đã nghe.

Texture Finance đã đạt được một giải pháp greyhat hiếm hoi

Chưa đầy một ngày trước thời hạn, kẻ tấn công đã báo cáo hoàn trả 90% số tiền bị đánh cắp vào địa chỉ SOL được chỉ định của Texture, hiệu quả là nhận phần thưởng 10%.

Khoảng hai giờ trước, kẻ tấn công đã hoàn trả 90% số tiền bị đánh cắp vào địa chỉ SOL của Texture, nhận phần thưởng greyhat 10% mà nhóm Texture đã đề xuất trước đó.

Khi kẻ tấn công đã thực hiện phần của thỏa thuận, chúng tôi sẽ không theo đuổi vấn đề này nữa.

Chúng tôi muốn cảm ơn…

— Texture (@texture_fi) ngày 10 tháng 7 năm 2025

“Khi kẻ tấn công đã thực hiện phần của thỏa thuận, chúng tôi sẽ không theo đuổi vấn đề này nữa,” Texture đã thông báo trong một bài đăng mới vào ngày 10 tháng 7. “Chúng tôi thực sự đánh giá cao sự kiên nhẫn và hiểu biết của bạn — và rất biết ơn tinh thần đoàn kết tuyệt vời trong hệ sinh thái Solana.”

Việc hoàn trả tiền đặt sự cố này vào một danh mục ngày càng tăng của những vụ khai thác được gọi là “greyhat”, nơi mà kẻ tấn công xâm phạm các giao thức dễ bị tổn thương nhưng cuối cùng chọn hoàn trả hầu hết hoặc tất cả số tiền để đổi lấy sự miễn trừ hoặc phần thưởng.

Vào tháng Tư, ví dụ, một kẻ tấn công đã khai thác ZKSync đã hoàn trả 5,4 triệu USD sau khi chấp nhận một thỏa thuận tương tự 10% sau áp lực từ cộng đồng và đàm phán công khai.

Cách tiếp cận này đã trở nên phổ biến hơn trong thế giới DeFi, nơi mà hoạt động trên chuỗi là minh bạch, và việc quy trách nhiệm, mặc dù không phải lúc nào cũng ngay lập tức, có thể làm lộ ra những hậu quả thực tế cho các hacker.

Tuy nhiên, nhiều người vẫn chỉ trích chiến thuật này, lập luận rằng nó làm mờ ranh giới giữa hacking đạo đức và tống tiền.

Nhiều biến động hơn trong DeFi

Theo Texture Finance, một bản sửa lỗi hoàn chỉnh đã được phát triển và hiện đang trải qua kiểm toán. “Chúng tôi đang hoàn thiện bản sửa mã và thực hiện một đánh giá kỹ lưỡng với kiểm toán viên của chúng tôi. Hợp đồng cập nhật sẽ được triển khai lại sớm,” nhóm đã cho biết trong bài đăng ngày 10 tháng 7.

Một phân tích hậu sự được dự kiến sẽ sớm có.

Trong khi chờ đợi, Texture đã để việc rút tiền của người dùng bị vô hiệu hóa và đã thông báo cho người dùng rằng việc hoàn trả vẫn hoạt động “theo chế độ tiêu chuẩn”, mặc dù không có thời gian cụ thể nào được cung cấp để khôi phục các hoạt động bình thường.

Sự cố này góp phần vào một tuần đầy biến động trong bảo mật DeFi. Cùng ngày xảy ra vụ xâm phạm Texture, giao thức perpetual GMX đã chịu một vụ khai thác riêng biệt trên Arbitrum dẫn đến tổn thất 42 triệu USD, với giao thức này đã đề nghị kẻ tấn công một phần thưởng 10% cho người tốt.

Những sự cố này nhấn mạnh những thách thức bảo mật dai dẳng mà các giao thức DeFi phải đối mặt, đặc biệt là khi tính khả kết hợp tăng lên và các hợp đồng thông minh trở nên phức tạp hơn. Ngay cả những nền tảng đã được kiểm tra kỹ lưỡng cũng có thể trở thành mục tiêu nếu các lỗ hổng không được phát hiện.

Cryptopolitan Academy: Sắp Ra Mắt - Một Cách Mới Để Kiếm Thu Nhập Thụ Động Với DeFi Năm 2025. Tìm Hiểu Thêm