Bỏ qua đến nội dung chính

Miễn trừ trách nhiệm: Nội dung trên Chạm Crypto chỉ nhằm mục đích thông tin và giáo dục, không phải lời khuyên đầu tư, tài chính, pháp lý hay thuế. Crypto rủi ro cao — hãy tự nghiên cứu trước khi quyết định.

Bạn đã xem chưa: Tổng kết airdrop MegaETH (MEGA) — L2 real-time
BTCĐang cập nhật--
ETHĐang cập nhật--
BNBĐang cập nhật--
SOLĐang cập nhật--
XRPĐang cập nhật--
HYPEĐang cập nhật--
ZECĐang cập nhật--
XAUUSDĐang cập nhậtGold
XAGĐang cập nhậtSilver

Tin tức crypto

Hơn 1 tỷ USD bị hack DeFi đầu 2026; cầu nối là điểm yếu lớn

Chỉ trong bốn tháng đầu năm 2026, hơn 1 tỷ USD đã bị đánh cắp qua các vụ hack DeFi, dẫn đầu là Kelp DAO (~292 triệu USD) và Drift Protocol (~285 triệu USD); cầu nối xuyên chuỗi và tấn công phi kỹ thuật (social engineering) nổi lên là điểm yếu lớn nhất.

Hơn 1 tỷ USD bị hack DeFi đầu 2026; cầu nối là điểm yếu lớn

An ninh tiếp tục là mặt trận nóng của DeFi năm 2026. Hiểu các vụ tấn công lớn và cách chúng xảy ra giúp bạn tự bảo vệ ví và tài sản tốt hơn.

Hơn 1 tỷ USD bị hack DeFi đầu 2026, cầu nối là điểm yếu lớn
Hơn 1 tỷ USD bị đánh cắp 4 tháng đầu 2026; Kelp DAO ~292 triệu, Drift ~285 triệu; cầu nối xuyên chuỗi là mục tiêu hàng đầu. (Nguồn: tổng hợp)

Các vụ lớn nhất

  • Kelp DAO (~292 triệu USD, 19/4): kẻ tấn công giả mạo thông điệp xuyên chuỗi qua cầu nối, khiến hệ thống tin một lệnh hợp lệ đã tới.
  • Drift Protocol (~285 triệu USD, 1/4): rút sạch trong ~12 phút; nghi do nhóm tấn công liên quan Triều Tiên, qua social engineering người ký multisig.
  • Tổng cộng hơn 1 tỷ USD bị mất trong 4 tháng đầu 2026.

Vì sao cầu nối nguy hiểm?

Cầu nối xuyên chuỗi (bridge) giữ lượng tài sản lớn và phụ thuộc vào cơ chế xác thực thông điệp giữa các mạng — nếu cơ chế này bị đánh lừa, hậu quả rất nặng. Năm 2026, kẻ tấn công ngày càng nhắm vào validator, node RPC và hệ thống quản trị, thay vì chỉ lỗi hợp đồng. Tấn công phi kỹ thuật (lừa người ký multisig) cũng ngang ngửa hoặc vượt các lỗ hổng kỹ thuật thuần túy.

Bài học an toàn: dùng ví phụ cho hoạt động rủi ro, không ký giao dịch lạ, thu hồi (revoke) quyền định kỳ, ưu tiên giao thức đã kiểm toán và cẩn trọng với cầu nối giữ tài sản lớn.

Với người dùng, phòng thủ tốt nhất là kỷ luật bảo mật cá nhân: tự quản khóa riêng, hạn chế phơi nhiễm tài sản trên các giao thức/cầu nối ít kiểm chứng, và luôn cập nhật cảnh báo an ninh.

Theo dõi Chạm Crypto trên Telegram Tin nóng, kèo airdrop và phân tích gửi thẳng tới bạn — miễn phí.
Tham gia ngay
Đọc thêm bài viết Tin tức

Câu hỏi thường gặp

Vì sao cầu nối (bridge) hay bị hack?

Cầu nối giữ lượng lớn tài sản và phụ thuộc vào cơ chế xác thực thông điệp giữa các mạng. Nếu kẻ tấn công giả mạo được thông điệp hợp lệ, chúng có thể rút tài sản. Đây là lý do bridge là khu vực rủi ro nhất của hạ tầng DeFi.

Người dùng phổ thông có thể làm gì để an toàn?

Dùng ví phụ cho hoạt động rủi ro, không ký giao dịch lạ, thu hồi quyền (revoke) định kỳ, ưu tiên giao thức đã kiểm toán, và hạn chế để tài sản lớn trên các cầu nối/giao thức ít kiểm chứng.

Hack do lỗi hợp đồng hay do con người?

Cả hai. Năm 2026, nhiều vụ lớn đến từ tấn công phi kỹ thuật (lừa người ký multisig) và nhắm vào hạ tầng (validator, node), không chỉ lỗi hợp đồng. Yếu tố con người ngày càng quan trọng.

Nguồn tham khảo

C
Người viết Chạm Crypto Ban biên tập

Ban biên tập Chạm Crypto tổng hợp tin tức, phân tích thị trường và kiến thức tài sản số cho cộng đồng Việt Nam.

Cộng đồng Chạm Crypto

Tham gia cộng đồng ngay hôm nay

Tin nóng, kiến thức Airdrop và phân tích thị trường cập nhật mỗi ngày trên các kênh chính thức.

Tham gia ngay
Telegram Facebook TikTok YouTube Zalo