TRONG 10 NGÀY QUA CHỨNG KIẾN 9 VỤ HACK
Chỉ trong hơn 1 tuần chúng ta đã chứng gần chục vụ hack của các giao thức nhỏ, mình tổng hợp lại nhé các bác:
1. Wasabi Protocol (30/04): Thiệt hại >$5,000,000
- Đây là vụ việc có giá trị tài sản bị mất lớn nhất trong đợt này. Hiện các đơn vị bảo mật đang tiếp tục rà soát nguyên nhân cụ thể.
2. Sweat Foundation (29/04): Thiệt hại $3,500,000
- Lỗi: Hợp đồng token bị khai thác, dẫn đến việc rút cạn 13.71 tỷ SWEAT (tương đương 65% cung lưu thông), gây chấn động hệ sinh thái Move-to-Earn.
3. Purrlend (25/04): Thiệt hại ~$1,520,000
- Lỗi: Hacker chiếm quyền kiểm soát 2/3 ví Admin Multi-sig (trên HyperEVM/MegaETH), từ đó mint token giả để thực hiện lệnh vay tài sản thật.
4. Giddy (23/04): Thiệt hại ~$1,300,000
- Lỗi: Sai sót trong việc xác thực chữ ký EIP-712 và lỗi Signature Replay trên hợp đồng GiddyVaultV3.
5. Aftermath Finance (29/04): Thiệt hại ~$1,140,000
- Lỗi: Sai sót trong logic tính toán phí (fee accounting) của hợp đồng Perps trên mạng lưới Sui.
6. YieldCore (29/04): Thiệt hại ~$383,000
- Lỗi: Lỗ hổng phân quyền (authorization) tại các kho lưu trữ (vault) của dự án.
7. ZetaChain (27–28/04): Thiệt hại ~$334,000
- Lỗi: Khai thác hợp đồng GatewayEVM thông qua các lệnh gọi bên ngoài tùy ý (arbitrary external call).
8. Syndicate (29/04): Thiệt hại ~$330,000
- Lỗi: Lộ khóa nâng cấp (upgrade key) của Commons Bridge, khiến 18.5 triệu token SYND bị drain, giá token giảm ngay 35%.
9. Scallop (26/04): Thiệt hại ~$142,000
- Lỗi: Xuất hiện lỗ hổng tại hợp đồng phụ của bể thưởng (reward pool) trên mạng Sui.
=> Tổng thiệt hại giai đoạn này khoảng $8-15M (chưa tính một số vụ nhỏ khác). Hầu hết team đã pause contract, freeze fund, hứa bồi thường hoặc phối hợp security firm (CertiK, Blockaid).
=> Thời điểm hiện tại là không an toàn khi để tiền trên các giao thức defi, cho dù bị hack có được hỗ trợ refund thì cũng sẽ mất một thời gian, các bác lưu ý tự bảo vệ tài sản nhé!
Chuyện gì xảy ra trong ngày hôm nay?
-
$ORDI tăng hơn 160% trong 24h
-
$BASED tăng 120%
-
$SIREN cũng tăng gấp đôi
Ngoài ra câu chuyện được chú ý nhất là
$ASTEROID - chú chó phi hành gia (được một bé gái từng bị ung thư nhi khoa đã qua đời khoảng 3 tháng trước) tự vẽ ra. Bé lấy cảm hứng từ chú chó Floki của Elon Musk.
- Asteroid được chọn làm “zero-gravity indicator” (đồ chơi nổi lơ lửng để báo tàu đã vào trạng thái không trọng lực) cho sứ mệnh Polaris Dawn của SpaceX năm 2024.
- Nó đã bay thật lên trời, và Bé Liv còn bán bản sao để quyên góp cho bệnh viện St. Jude (chữa ung thư trẻ em). Câu chuyện này rất cảm động, mang tính nhân văn cao
- Có một user trên X đề xuất: “Dùng
$ASTEROID làm mascot chính thức cho sứ mệnh Polaris Dawn đi!” =>
@elonmusk rep một câu ngắn gọn: “Will answer shortly” (sẽ trả lời sớm).
- Sau comment của Elon Musk thì các token tên ASTEROID tăng trưởng khủng khiếp hàng trăm lần sau tin này, mcap tăng từ vài trăm k lên hàng chục triệu đô. Hiện có cả 2 phiên bản trên SOL và ETH
=> Có một số trader chỉ bỏ ra số tiền nhỏ khoảng 11 SOL (khoảng 960 USD) mua qua 3 ví, sau 2 tiếng thành 337K USD, tức x351 lần
=> Tổng thể: Đây là meme coin thuần túy, không có utility, hoàn toàn dựa vào hype và sentiment. Hơn nữa còn có nhiều phiên bản khác nhau
=> Cảnh báo: Meme coin kiểu này rủi ro rất cao, dễ rug hoặc dump 80-90% chỉ trong vài giờ. DYOR, NFA