293-million-crypto-hack-where-did-funds-go
Cuộc Tấn Công Mạng Tiền Điện Tử 293 Triệu USD: Tiền Đã Đi Vào Đâu?
Tổng thiệt hại ước tính khoảng 293 triệu đô la, trở thành vụ khai thác DeFi lớn nhất năm 2026.
2026-04-20 Nguồn:u.today

Kẻ tấn công đã khai thác cầu nối cross-chain của Kelp DAO vào thứ Bảy, động thái này đã khiến hàng triệu đô la bị rút ruột, gây ra hiệu ứng dây chuyền trên nhiều nền tảng tiền điện tử.

Kẻ tấn công đã đánh cắp khoảng 116.500 rsETH, một token do Kelp DAO phát hành đại diện cho Ethereum đã được "restaked", bằng cách nhắm mục tiêu vào một cầu nối được xây dựng bằng LayerZero, một hệ thống cho phép các blockchain khác nhau giao tiếp.

Kelp DAO là một giao thức restaking cho phép người dùng gửi các token staking như stETH và cbETH và nhận lại rsETH. Sau đó, họ có thể sử dụng rsETH trong các ứng dụng tiền điện tử khác.

Vụ khai thác đã gây ra một cuộc khủng hoảng thanh khoản rộng lớn trong toàn bộ DeFi, kích hoạt các đợt rút tiền lớn từ các nền tảng cho vay hàng đầu, bao gồm Aave. Các nhà phát triển cho rằng vụ hack xuất phát từ cấu hình xác minh cross-chain bị sai trong cơ sở hạ tầng dựa trên LayerZero.

Tin tức nổi bật
XRP mất sức hút ETF so với Bitcoin trong tuần 1,4 tỷ đô la, cá voi Binance gom hàng tỷ SHIB giữa cơn sốt Asteroid Shiba Surge, giá Dogecoin chuyển sang xanh trong Ngày Doge: Báo cáo Crypto buổi sáng Tin nóng: Strategy công bố mua Bitcoin lớn thứ ba từ trước đến nay

Bạn cũng có thể thích
Title news
Thứ Năm, 09/04/2026 - 20:34
Lỗ hổng Android lớn khiến hàng triệu ví tiền điện tử bị phơi bày trước tin tặc
BởiAlex Dovbnya

Sự cố này đã ảnh hưởng đến khoảng 18% nguồn cung rsETH và tiếp nối một loạt các vụ hack DeFi lớn trong tháng này (bao gồm vụ hack 285 triệu đô la của giao thức Drift của Solana, các giao thức nhỏ hơn như CoW Swap, Zerion, Rhea Finance và Silo Finance), thúc đẩy các giao thức đóng băng thị trường và khẩn trương xem xét lại cấu hình cross-chain của họ.

Tiền đi đâu?

Trong một tweet gần đây, Arkham đã cung cấp phân tích về nơi các khoản tiền có thể đã được chuyển đến. 

VỤ KHAI THÁC KELPDAO: TIỀN ĐI ĐÂU

KelpDAO đã bị đánh cắp 293,7 triệu đô la trong một cuộc tấn công bởi một thực thể được cho là Lazarus Group.

Kẻ tấn công đã giả mạo một tin nhắn cross-chain bằng cách khai thác DVN (Mạng lưới xác minh phi tập trung) của LayerZero để giả mạo việc rút RSETH về Ethereum. pic.twitter.com/hc4Ck2V2Ii

— Arkham (@arkham) April 20, 2026

Theo Arkham, KelpDAO đã bị đánh cắp 293,7 triệu đô la trong một cuộc tấn công bởi một thực thể được cho là Lazarus Group. Kẻ tấn công đã giả mạo một tin nhắn cross-chain bằng cách khai thác DVN (Mạng lưới xác minh phi tập trung) của LayerZero để giả mạo việc rút rsETH về Ethereum.

Arkham theo dõi đường đi của các khoản tiền kể từ khi sự cố xảy ra vào thứ Bảy. Người ta nhận thấy rằng kẻ tấn công đã gửi phần lớn số rsETH bị đánh cắp vào AAVE và Compound.

Tổng cộng 269,74 triệu đô la RSETH đã được gửi vào AAVE và Compound, Arkham lưu ý, với việc kẻ tấn công rút tổng cộng 228,21 triệu đô la WETH và wstETH từ các giao thức DeFi này. Hắn cũng đã hoán đổi tổng cộng 15,34 triệu đô la rsETH sang 14,51 triệu đô la ETH bằng Kyberswap, Euler Finance và Wintermute. Kẻ tấn công hiện đang nắm giữ 242,18 triệu đô la ETH.