
Rocket đã tạm ngừng nạp, rút và giao dịch sau khi một kẻ tấn công thao túng một thị trường hợp đồng vĩnh cửu không hoạt động và rút khoảng 287.000 USD lợi nhuận (PnL) dương từ Bridge của nền tảng.
Rocket cho biết trong một bản cập nhật ngày 7 tháng 9 trên X rằng sự cố bảo mật xảy ra vào khoảng 19:00 UTC ngày 5 tháng 9, khi một kẻ tấn công nhắm vào một thị trường hợp đồng vĩnh cửu không hoạt động bằng cách sử dụng tài khoản "burner".
Kẻ tấn công đã đặt lệnh với giá thổi phồng một cách giả tạo và tự giao dịch với chính mình, tạo ra lợi nhuận giả mạo trong một tài khoản đồng thời đẩy tài khoản "burner" vào tình trạng phá sản. Tài khoản có lợi nhuận sau đó đã rút khoảng 287.000 USD từ Bridge, để lại khoản lỗ phát sinh được xã hội hóa trên toàn nền tảng.
Thay vì mô tả một lỗ hổng hợp đồng thông minh, giải trình ban đầu của Rocket về vụ việc tập trung vào việc thao túng một thị trường hợp đồng vĩnh cửu không hoạt động với ít thanh khoản.
Sử dụng một tài khoản dùng một lần, kẻ tấn công đã có thể đặt lệnh với giá thổi phồng trước khi đóng vai trò là cả hai bên của giao dịch. Rocket cho biết các giao dịch này đã tạo ra "lợi nhuận giả" cho một tài khoản trong khi tài khoản "burner" tích lũy các khoản lỗ tương ứng và trở nên mất khả năng thanh toán.
Tài khoản hiển thị lợi nhuận dương (PnL) sau đó đã rút khoảng 287.000 USD thông qua Bridge trước khi hoạt động bị dừng lại.
Kể từ đó, Rocket đã tạm dừng tất cả giao dịch, nạp và rút tiền trong khi đội ngũ của họ điều tra vụ việc. Dự án không cung cấp khung thời gian để khôi phục các dịch vụ bị ảnh hưởng hoặc tiết lộ có bao nhiêu người dùng đã chịu thiệt hại từ khoản lỗ được xã hội hóa.
Công cụ theo dõi bảo mật blockchain SlowMist đã phân loại sự cố này là một cuộc tấn công thao túng giá và ghi nhận thiệt hại là 287.000 USD.
Phương pháp này có những điểm tương đồng với các sự cố trước đây trên các thị trường hợp đồng vĩnh cửu có thanh khoản thấp, nơi các nhà giao dịch đã có thể thao túng giá hoặc vị thế và chuyển các khoản lỗ phát sinh cho các nhà cung cấp thanh khoản hoặc các bộ phận khác của nền tảng giao dịch.
Vào tháng 3 năm 2025, một nhà giao dịch đã nhắm mục tiêu vào thị trường JELLY có thanh khoản thấp của Hyperliquid bằng cách mở một vị thế bán khống lớn trong khi mua token trên các sàn giao dịch phi tập trung. Hoạt động này đã đẩy giá JELLY tăng vọt và đẩy vị thế bán khống đến gần mức thanh lý, cuối cùng chuyển vị thế này sang kho thanh khoản của Hyperliquid.
Như crypto.news đã báo cáo trước đây, Hyperliquid đã giới hạn tài khoản của nhà giao dịch ở chế độ chỉ giảm trước khi các trình xác thực sau đó bỏ phiếu hủy niêm yết thị trường hợp đồng vĩnh cửu JELLY và thanh toán các vị thế còn tồn đọng.
Một sự cố Hyperliquid riêng biệt vào tháng 3 năm 2025 đã chứng kiến kho HLP của họ chịu khoảng 4 triệu USD thiệt hại sau khi một nhà giao dịch rút tài sản thế chấp từ một vị thế Ether đòn bẩy cao trước khi thanh lý. Hyperliquid cho biết vào thời điểm đó rằng sự kiện này không phải là một lỗ hổng giao thức và sau đó đã thay đổi yêu cầu đòn bẩy cho các vị thế Bitcoin và Ether.
Với các hoạt động nền tảng bị đình chỉ, Rocket cho biết họ đang làm việc với các công ty an ninh và cơ quan thực thi pháp luật để điều tra vụ tấn công và thu hồi tiền.
Đội ngũ đang phối hợp với các sàn giao dịch tiền điện tử, các cầu nối xuyên chuỗi và các nhà phát hành stablecoin để truy vết tài sản bị đánh cắp và cố gắng đóng băng chúng. Rocket chưa tiết lộ danh tính của các công ty an ninh hoặc cơ quan thực thi pháp luật tham gia điều tra.
Các biện pháp tương tự đã được sử dụng sau các sự cố DeFi gần đây khác, đặc biệt là khi kẻ tấn công cố gắng di chuyển tiền qua các cầu nối hoặc sàn giao dịch tập trung.
AFX đã gặp phải một lỗ hổng cầu nối xuyên chuỗi vào tháng 7 đã rút cạn 24,15 triệu USDC. Công ty an ninh Blockaid đã làm việc với đội ngũ Arbitrum để điều tra vụ việc khi kẻ tấn công chuyển USDC bị đánh cắp sang Ethereum và đổi số tiền thu được thành 12.467,5 ETH.
Đầu tháng 6, Axelar đã vô hiệu hóa các tuyến cầu nối kết nối với Secret Network sau một lỗ hổng dẫn đến thiệt hại khoảng 4,7 triệu USD. Axelar cho biết sự cố này chỉ giới hạn ở các tài sản được bắc cầu trên Secret Network và không làm ảnh hưởng đến giao thức cốt lõi của họ.
Rocket chưa tiết lộ liệu có bất kỳ phần nào trong số 287.000 USD đã bị đóng băng hoặc thu hồi cho đến nay hay không.
Đội ngũ đang chuẩn bị một kế hoạch phục hồi cho người dùng bị ảnh hưởng bởi sự cố, với các tài khoản nhỏ hơn dự kiến sẽ được ưu tiên khi bắt đầu hoàn tiền.
Rocket cho biết họ hiểu rằng bồi thường là thông tin cập nhật mà người dùng bị ảnh hưởng đang chờ đợi nhưng sẽ chỉ cung cấp chi tiết cụ thể khi có thể thực hiện một cách có trách nhiệm. Nền tảng này chưa tiết lộ quy mô quỹ phục hồi có sẵn, yêu cầu đủ điều kiện, phương thức thanh toán hoặc lịch trình hoàn trả.
Các chương trình phục hồi đã có nhiều hình thức khác nhau sau các cuộc tấn công trước đây vào các giao thức giao dịch phi tập trung.
Ví dụ, GMX đã hoàn thành một kế hoạch bồi thường khoảng 44 triệu USD vào tháng 8 năm 2025 cho các nhà cung cấp thanh khoản bị ảnh hưởng bởi một lỗ hổng của nhóm GLP V1 của họ. Giao thức đã sử dụng token GLV để phân phối, trong khi kho bạc DAO của họ đã bù đắp khoản thiếu hụt 2 triệu USD.
Kẻ tấn công GMX trước đó đã trả lại khoảng 37,5 triệu USD trong số khoảng 42 triệu USD bị đánh cắp sau khi giao thức đưa ra khoản tiền thưởng mũ trắng 10%. Hệ thống V1 bị ảnh hưởng đã bị tạm dừng sau cuộc tấn công, trong khi GMX V2 vẫn hoạt động.
Rocket chưa công bố khoản tiền thưởng tương tự hoặc đề nghị các điều khoản trực tiếp với kẻ tấn công. Nỗ lực phục hồi hiện tại của họ vẫn tập trung vào việc truy vết các khoản tiền đã rút và phát triển một kế hoạch hoàn trả.
Nền tảng này đã cảnh báo người dùng hãy cảnh giác với những kẻ mạo danh cố gắng lợi dụng sự cố. Rocket cho biết thông tin phục hồi sẽ chỉ được công bố thông qua tài khoản X chính thức và các kênh Discord của họ, đồng thời bổ sung rằng các thành viên trong nhóm sẽ không liên hệ với người dùng bị ảnh hưởng trước thông qua tin nhắn trực tiếp.








