
Zilliqa đã yêu cầu các sàn giao dịch tiền mã hóa tạm thời đình chỉ việc nạp và rút ZIL sau khi một đối tác sàn giao dịch bị nghi ngờ xâm phạm ví lạnh.
Dự án blockchain layer-1 cho biết ZIL đã bị đánh cắp từ ví bị ảnh hưởng và họ đã bắt đầu điều tra vụ việc với đối tác không được nêu tên. Zilliqa chưa tiết lộ số lượng token đã bị lấy đi, giá trị của chúng hay cách kẻ tấn công truy cập vào ví.
“Chúng tôi hiểu cộng đồng sẽ có nhiều câu hỏi. Chúng tôi sẽ chia sẻ thêm thông tin cập nhật ngay khi có thông tin đã được xác minh,” Zilliqa cho biết.
Dự án cũng yêu cầu người dùng dựa vào các kênh chính thức của mình trong khi các nhà điều tra xác định những gì đã xảy ra.
Thông báo chỉ ra một sự xâm phạm liên quan đến một đối tác sàn giao dịch chứ không phải là một vi phạm đã được xác nhận đối với chính blockchain Zilliqa. Tuy nhiên, nhóm nghiên cứu vẫn chưa công bố một đánh giá kỹ thuật hoặc xác định công ty bị ảnh hưởng, khiến phương pháp tấn công chính xác vẫn chưa được biết.
Zilliqa cho biết họ đã liên hệ với các sàn giao dịch và yêu cầu hạn chế tạm thời việc chuyển ZIL như một biện pháp phòng ngừa. Biện pháp này giới hạn khả năng nạp hoặc rút token thông qua các nền tảng giao dịch tham gia trong khi cuộc điều tra tiếp tục.
Bitget đã riêng biệt thông báo rằng họ sẽ đình chỉ nạp và rút trên mạng Zilliqa từ ngày 20 tháng 7 lúc 18:15 UTC+8. Sàn giao dịch này viện dẫn “bảo trì ví” và cho biết sẽ thông báo thời gian mở lại sau. Bitget không công khai liên kết thông báo bảo trì của mình với vụ trộm trong thông báo.
Các hạn chế chuyển khoản không ngăn chặn blockchain Zilliqa xử lý các giao dịch giữa các địa chỉ trên chuỗi. Thay vào đó, các sàn giao dịch tham gia có thể ngăn người dùng chuyển ZIL vào hoặc ra khỏi nền tảng của họ cho đến khi họ hoàn thành kiểm tra của riêng mình hoặc nhận được thêm thông tin.
Trong khi đó, ZIL phải đối mặt với áp lực bán mới sau thông báo bảo mật. Dữ liệu của CoinGecko cho thấy token đang giao dịch gần 0.00254 USD tại thời điểm viết bài, giảm khoảng 9% trong 24 giờ. Giá thị trường có thể thay đổi nhanh chóng trong khi thông tin chi tiết về vụ việc vẫn còn hạn chế.
Ví lạnh giữ khóa riêng tư tránh xa các hệ thống kết nối internet liên tục và được các sàn giao dịch sử dụng rộng rãi để lưu trữ số dư tiền mã hóa lớn hơn. Tuy nhiên, lưu trữ lạnh không loại bỏ mọi rủi ro bảo mật. Các vấn đề liên quan đến thiết bị ký, truy cập khóa riêng tư hoặc kiểm soát hoạt động nội bộ vẫn có thể làm lộ tài sản.
Một ví dụ lớn xảy ra vào tháng 2 năm 2025, khi Bybit mất khoảng 1.4 tỷ USD sau khi kẻ tấn công xâm phạm một quy trình giao dịch ví lạnh. Như crypto.news đã báo cáo trước đây, vụ việc cho thấy kẻ tấn công có thể nhắm mục tiêu vào các hệ thống và con người liên quan đến việc ủy quyền giao dịch ngay cả khi tài sản nằm trong lưu trữ ngoại tuyến.
Các vụ việc bảo mật gần đây hơn cũng đã chuyển sự chú ý sang truy cập ví và quản lý khóa. Crypto.news đã báo cáo vào tháng 5 rằng một sự cố khoảng 520,000 USD liên quan đến hoạt động Polymarket được liên kết với một khóa riêng tư bị xâm phạm được sử dụng cho một ví hoạt động nội bộ chứ không phải các hợp đồng cốt lõi của nền tảng.
Zilliqa chưa cho biết liệu vụ trộm gần đây nhất có liên quan đến khóa riêng tư bị đánh cắp, hệ thống ký bị xâm phạm hay một loại lỗi bảo mật nào khác. Họ cũng chưa cho biết liệu ZIL bị đánh cắp đã chuyển đến các ví khác hay đến các sàn giao dịch tập trung.
Cho đến khi các nhà điều tra công bố địa chỉ ví hoặc hồ sơ giao dịch, số tiền bị đánh cắp và sự di chuyển của quỹ không thể được đánh giá độc lập chỉ từ tuyên bố công khai của Zilliqa.
Sự cố mới nhất này xảy ra sau khi Zilliqa phải đối mặt với một số vấn đề kỹ thuật trong những năm trước, mặc dù những sự kiện đó liên quan đến hoạt động mạng chứ không phải là vụ trộm ví sàn giao dịch được công bố.
Như crypto.news đã báo cáo trước đây, Zilliqa đã công bố một bản sửa lỗi vĩnh viễn vào tháng 9 năm 2024 sau khi một lỗi làm gián đoạn quá trình tạo khối. Mạng lưới cũng đã phải đối phó với các sự cố gián đoạn khác liên quan đến việc tạo khối và đồng bộ hóa nút trong thời gian đó.
Những vấn đề kỹ thuật trước đó chưa được công khai liên kết với sự cố đối tác sàn giao dịch hiện tại. Tuyên bố mới nhất của Zilliqa mô tả cụ thể sự kiện này là vụ trộm ZIL từ một ví lạnh được kiểm soát bởi một đối tác.
Dự án đã ra mắt mainnet vào năm 2019 và được biết đến với việc sử dụng sharding để chia nhỏ quá trình xử lý giao dịch giữa các nhóm nút. ZIL đóng vai trò là tài sản gốc của mạng lưới và được sử dụng cho phí giao dịch và hoạt động hợp đồng thông minh.
Hiện tại, các câu hỏi chính chưa được trả lời liên quan đến danh tính của sàn giao dịch bị ảnh hưởng, số lượng ZIL bị đánh cắp và phương pháp được sử dụng để xâm phạm ví. Zilliqa chưa cung cấp khung thời gian để hoàn thành cuộc điều tra của mình hoặc cho biết khi nào các sàn giao dịch nên khôi phục các giao dịch bình thường.