Vừa chân trước giúp Bitget chặn đứng đường rửa tiền của tin tặc, chân sau chính mình lại bị rút sạch 3,8 triệu USD—giao thức cross-chain NEAR Intents đã biến câu “giữ được cổng chính, không giữ nổi cổng sau” thành hiện thực.
Ngày 1/10, phía chính thức xác nhận: hệ thống Omni cho việc lưu/nhận và tương tác với hợp đồng thông minh tồn tại lỗi (bug). Kẻ tấn công trước tiên thử bằng một khoản nhỏ 10 USD, sau đó chia thành 5 lần để rút khoảng 3,865 triệu USDT từ ví nóng trên BSC. Trong đó, gần 76% được đổi sang BTC (khoảng 34,69 BTC), một phần tiền được chuyển qua KuCoin.
$NEAR trong ngày đó giảm khoảng 8,6%.
Đau nhất là: chỉ vài ngày trước khi bị hack, hệ thống bảo mật SHIELD của NEAR Intents đã từng chặn thành công các nỗ lực rửa tiền nhắm vào số tiền bị hack của Bitget. Chặn được “kẻ trộm bên ngoài”, nhưng lại ngã vào lỗ hổng tích hợp ngay trong chính mã của mình. Hiện phía chính thức thừa nhận đã gửi cho hacker “t tối hậu thư 48 giờ”, yêu cầu “tiết lộ có trách nhiệm” để hoàn trả tiền, đồng thời cam kết bồi thường toàn bộ cho người dùng bị ảnh hưởng và đã báo án.
Tôi nghĩ gì: vài năm nay, trong lĩnh vực tổng hợp cross-chain, ai cũng đua nhau làm “một ý định giải quyết mọi chuỗi”. Nhưng mỗi lớp trừu tượng hóa thêm vào thì bề mặt tấn công cũng tăng thêm một lớp. Thứ người dùng phổ thông có thể làm thực sự rất cụ thể—tài sản trong cầu nối và bộ tổng hợp không nên để qua đêm, dùng xong là chuyển đi ngay; danh sách ủy quyền nên được thu hồi (revoke) định kỳ. Cách này thực tế hơn nhiều so với việc đặt hết niềm tin vào báo cáo kiểm toán của dự án. $NEAR lần này giảm vì “phần bù rủi ro an ninh”; có bật lại được hay không, phụ thuộc vào việc họ có thực hiện bồi thường và hoàn trả/làm rõ lỗ hổng đến nơi đến chốn hay không. Tôi sẽ tiếp tục theo dõi các sự cố an ninh như thế này—quan tâm tôi để không lạc.
Dữ liệu cập nhật đến: 2026-10-02 12:00 UTC
Nguồn: Thông báo chính thức của NEAR Intents; CCN (theo dõi on-chain Bitquery/ZachXBT)
Chỉ nhằm chia sẻ thông tin, không cấu thành lời khuyên đầu tư.
$NEAR $BTC $BNB
Ngày 1/10, phía chính thức xác nhận: hệ thống Omni cho việc lưu/nhận và tương tác với hợp đồng thông minh tồn tại lỗi (bug). Kẻ tấn công trước tiên thử bằng một khoản nhỏ 10 USD, sau đó chia thành 5 lần để rút khoảng 3,865 triệu USDT từ ví nóng trên BSC. Trong đó, gần 76% được đổi sang BTC (khoảng 34,69 BTC), một phần tiền được chuyển qua KuCoin.
$NEAR trong ngày đó giảm khoảng 8,6%.
Đau nhất là: chỉ vài ngày trước khi bị hack, hệ thống bảo mật SHIELD của NEAR Intents đã từng chặn thành công các nỗ lực rửa tiền nhắm vào số tiền bị hack của Bitget. Chặn được “kẻ trộm bên ngoài”, nhưng lại ngã vào lỗ hổng tích hợp ngay trong chính mã của mình. Hiện phía chính thức thừa nhận đã gửi cho hacker “t tối hậu thư 48 giờ”, yêu cầu “tiết lộ có trách nhiệm” để hoàn trả tiền, đồng thời cam kết bồi thường toàn bộ cho người dùng bị ảnh hưởng và đã báo án.
Tôi nghĩ gì: vài năm nay, trong lĩnh vực tổng hợp cross-chain, ai cũng đua nhau làm “một ý định giải quyết mọi chuỗi”. Nhưng mỗi lớp trừu tượng hóa thêm vào thì bề mặt tấn công cũng tăng thêm một lớp. Thứ người dùng phổ thông có thể làm thực sự rất cụ thể—tài sản trong cầu nối và bộ tổng hợp không nên để qua đêm, dùng xong là chuyển đi ngay; danh sách ủy quyền nên được thu hồi (revoke) định kỳ. Cách này thực tế hơn nhiều so với việc đặt hết niềm tin vào báo cáo kiểm toán của dự án. $NEAR lần này giảm vì “phần bù rủi ro an ninh”; có bật lại được hay không, phụ thuộc vào việc họ có thực hiện bồi thường và hoàn trả/làm rõ lỗ hổng đến nơi đến chốn hay không. Tôi sẽ tiếp tục theo dõi các sự cố an ninh như thế này—quan tâm tôi để không lạc.
Dữ liệu cập nhật đến: 2026-10-02 12:00 UTC
Nguồn: Thông báo chính thức của NEAR Intents; CCN (theo dõi on-chain Bitquery/ZachXBT)
Chỉ nhằm chia sẻ thông tin, không cấu thành lời khuyên đầu tư.
$NEAR $BTC $BNB
