
Giao thức cho vay mượn DeFi xuyên chuỗi Radiant Capital do DAO vận hành đã thông báo vào ngày 1 tháng 6 rằng sẽ ngừng hoạt động. Lý do là sau vụ tấn công của tin tặc xảy ra vào khoảng tháng 10 năm 2024 với trị giá khoảng 51 triệu USD, trong vòng 18 tháng vẫn không thể thu hồi được bất kỳ khoản tiền nào có ý nghĩa. Giao thức sẽ chuyển sang trạng thái “bảo trì”; giao diện người dùng và hợp đồng thông minh vẫn tiếp tục hoạt động và có thể truy cập. Nếu có bất kỳ khoản tiền nào được thu hồi, số tiền đó sẽ được hoàn trả cho người dùng bị ảnh hưởng.
Các vụ tấn công đã được xác nhận trong năm 2024 (2 lần)
Radiant Capital đã hứng chịu hai cuộc tấn công độc lập vào năm 2024. Đầu năm 2024, giao thức Radiant đã bị tấn công flash loan, gây thiệt hại khoảng 1.900 ETH, tương đương khoảng 4,5 triệu USD. Vào tháng 10 năm 2024, phiên bản của Radiant Capital trên Arbitrum và BNB Chain đã phải chịu cuộc tấn công thứ hai. Kẻ tấn công triển khai hợp đồng backdoor để lấy quyền truy cập trái phép, dẫn đến tổn thất khoảng 51 triệu USD; các triển khai trên Ethereum và Base không bị ảnh hưởng bởi cuộc tấn công này.
Các lựa chọn người dùng đã được xác nhận sau khi ngừng hoạt động
Theo tuyên bố chính thức của Radiant Capital, sau khi giao thức chuyển sang trạng thái bảo trì, người dùng vẫn có thể thực hiện rút tiền (withdraw), trả nợ (repay) và quản lý vị thế (manage positions). Giao diện front-end và các hợp đồng thông minh nền tảng sẽ tiếp tục hoạt động và có thể truy cập. Radiant đồng thời xác nhận rằng công tác khôi phục vẫn đang được tiến hành; nếu có bất kỳ khoản tiền nào được thu hồi, số tiền đó sẽ được hoàn trả cho người dùng bị ảnh hưởng.
Câu hỏi thường gặp
Sau khi Radiant Capital ngừng hoạt động, liệu người dùng có thể vẫn rút được tiền không?
Theo tuyên bố chính thức của Radiant Capital, sau khi giao thức chuyển sang trạng thái bảo trì, front-end và hợp đồng thông minh vẫn vận hành bình thường. Người dùng có thể tiếp tục rút tiền, trả nợ và quản lý vị thế; tiền không bị khóa do việc giao thức ngừng hoạt động.
Cuộc tấn công vào tháng 10 năm 2024 đã diễn ra như thế nào?
Theo phân tích của Arkham Intelligence và báo cáo của các chuyên gia nghiên cứu bảo mật thời điểm đó, kẻ tấn công đã lấy quyền truy cập trái phép vào các phiên bản của Radiant Capital trên Arbitrum và BNB Chain bằng cách triển khai hợp đồng backdoor, gây thiệt hại khoảng 51 triệu USD; các triển khai trên Ethereum và Base không bị ảnh hưởng bởi cuộc tấn công này.
Xu hướng tổng thể của các vụ tấn công khai thác lỗ hổng trong DeFi ra sao?
DeFi Llama gần đây cho biết số lượng sự kiện tấn công của tin tặc mã hóa tiền điện tử vào tháng 4 năm 2026 đạt mức cao kỷ lục. Tổng số các cuộc tấn công khai thác lỗ hổng trong tháng 4 vượt quá 20 vụ, lần đầu tiên trong lịch sử vượt qua con số này, dù tổng số tiền bị cướp trong tháng đó không lập kỷ lục mới.