Sàn DEX Solana Stabble kêu gọi các nhà cung cấp thanh khoản rút tiền sau khi xác định nhân viên cũ của Triều Tiên

CryptopulseElite
SOL4,76%
DRIFT3,15%
RDNT-0,16%

Solana DEX Stabble Urges Liquidity Providers to Withdraw Funds
Sàn giao dịch phi tập trung dựa trên Solana Stabble đã phát hành cảnh báo khẩn cấp vào ngày 7 tháng 4 năm 2026, kêu gọi các nhà cung cấp thanh khoản rút tiền của họ ngay lập tức sau khi nhà điều tra trực tuyến ZachXBT tiết lộ rằng một nhân viên CNTT người Triều Tiên đã từng được thuê tại Elemental, một dự án cơ sở hạ tầng Solana DeFi, và rằng cùng cá nhân này trước đó đã làm việc tại Stabble khoảng một năm trước.

Stabble nhấn mạnh rằng không hề xảy ra lỗ hổng (exploit) và cảnh báo chỉ là biện pháp phòng ngừa, vì nhóm mới tiếp quản từ bốn tuần trước đang tiến hành các đợt kiểm toán (audit) mới.

Tiết lộ của ZachXBT Kích hoạt Phản hồi Khẩn cấp của Stabble

ZachXBT đăng thông tin về một nhà phát triển người Triều Tiên đã làm việc nhiều năm tại Elemental, một dự án cơ sở hạ tầng DeFi dựa trên Solana, nêu tên cá nhân là Keisuke Watanabe, còn được biết đến với “kasky53”, đồng thời đăng các bí danh GitHub và một địa chỉ email. Việc tiết lộ diễn ra trong một cuộc trao đổi với nhà sáng lập Elemental “Moo” về các thực hành liên quan đến niềm tin và bảo mật.

Vài giờ sau bài đăng của ZachXBT, nhóm của Stabble đã đăng lại các bình luận của nhà điều tra, trong đó bao gồm một bản CV và ảnh của nhà phát triển người Triều Tiên bị cáo buộc. Sau đó, Stabble ban hành các cảnh báo khẩn cấp, kêu gọi các nhà cung cấp thanh khoản rút tiền của họ. Trong một loạt bài đăng trên X, Stabble cho biết: “KHẨN CẤP! Mọi người ơi, hãy tạm thời rút thanh khoản của các bạn ngay lập tức! Cẩn thận vẫn hơn.” DEX cũng cho biết rằng đã không có lỗ hổng và các thông điệp chỉ đơn thuần là biện pháp phòng ngừa.

Khi được hỏi liệu nhân viên người Triều Tiên có làm việc cho Stabble hay không, DEX trả lời: “Có vẻ là cách đây một năm. Chúng tôi có một đội ngũ mới tại Stabble, đã tiếp quản từ 4 tuần trước.” Stabble nhấn mạnh rằng trọng tâm chính của họ là sự an toàn của các nhà cung cấp thanh khoản, và rằng họ sẽ tiến hành các đợt kiểm toán mới trước khi tiếp tục hoạt động.

Nhân viên CNTT Triều Tiên thâm nhập các dự án crypto làm dấy lên lo ngại về bảo mật

Các cơ quan chức năng của Mỹ đã đưa ra cảnh báo về việc các chuyên gia công nghệ Triều Tiên sử dụng danh tính giả để thâm nhập các công ty crypto. Trong cuối tuần qua, Drift Protocol cho biết rằng lỗ hổng trị giá $280 triệu của họ có khả năng đã được thực hiện bởi cùng các tác nhân do Triều Tiên hậu thuẫn đứng sau vụ hack của Radiant Capital vào tháng 10 năm 2024. Cuộc tấn công này đáng chú ý không phải vì lỗi trong smart contract, mà vì một chiến dịch tấn công xã hội kéo dài; kẻ tấn công đã dành nhiều tháng để xây dựng niềm tin và thâm nhập các nhóm cộng tác viên trước khi khai thác các cơ chế quản trị (governance).

Các cuộc điều tra trước đó đã cho thấy hàng triệu đô la chảy vào các nhà phát triển bị nghi liên quan DPRK hoạt động dưới danh tính giả, làm dấy lên lo ngại về quyền truy cập nội bộ và rủi ro thâm nhập kéo dài. Các video đang lan truyền trên X dường như cho thấy các nhân viên CNTT DPRK bị nghi ngờ đột ngột rời khỏi một cuộc gọi Zoom sau khi được yêu cầu lên tiếng chỉ trích nhà lãnh đạo Triều Tiên Kim Jong Un, qua đó càng làm dấy lên suy đoán về những điệp viên hoạt động bí mật bên trong các nhóm crypto.

Những diễn biến này diễn ra sau vụ hack gần đây của Drift Protocol, một trong những vụ khai thác DeFi lớn nhất của năm 2026, trong đó hơn $200 triệu—và có thể lên tới $285 triệu—đã bị rút cạn. Các nhà phân tích và nghiên cứu blockchain đã liên kết cuộc tấn công với các nhóm hacker Triều Tiên, dẫn ra các mẫu hình phù hợp với các hoạt động trước đó gắn với Lazarus Group.

Phản hồi của Stabble và các bước tiếp theo

Sau những lời chỉ trích từ người dùng X về cách xử lý tình huống, Stabble đăng rằng không có lỗ hổng và các thông điệp cảnh báo chỉ đơn thuần là biện pháp phòng ngừa. DEX cho biết: “Chúng tôi không phải người làm PR, chúng tôi là dân quant và những kẻ nghiện DeFi giai đoạn đầu. Chúng tôi lắng nghe bạn, và phản hồi của bạn là điều quan trọng.” Stabble cho biết nhóm mới hướng tới việc sửa chữa dự án và sẽ tiến hành các đợt kiểm toán mới để đảm bảo sự an toàn của các nhà cung cấp thanh khoản trước khi tiếp tục hoạt động.

Sự cố này nêu bật những rủi ro đang diễn ra trong lĩnh vực DeFi liên quan đến mối đe dọa từ nội bộ và việc các tác nhân người Triều Tiên thâm nhập các dự án crypto, cả với vai trò là nhà phát triển và với vai trò là tác nhân độc hại nhắm vào quản trị giao thức.

Câu hỏi thường gặp (FAQ)

Vì sao Stabble kêu gọi các nhà cung cấp thanh khoản rút tiền?

Stabble đã phát hành một cảnh báo khẩn cấp sau khi nhà điều tra trực tuyến ZachXBT tiết lộ rằng một nhân viên CNTT người Triều Tiên đã từng được tuyển dụng tại Elemental, một dự án Solana DeFi, và rằng cùng cá nhân đó đã từng làm việc tại Stabble khoảng một năm trước. Stabble cho biết không có lỗ hổng và cảnh báo là một biện pháp phòng ngừa.

Ý nghĩa của các nhân viên CNTT Triều Tiên trong các dự án crypto là gì?

Các cơ quan chức năng của Mỹ đã cảnh báo về việc các chuyên gia công nghệ Triều Tiên sử dụng danh tính giả để thâm nhập các công ty crypto. Các vụ khai thác đáng chú ý gần đây, bao gồm vụ hack của Drift Protocol, đã được liên kết với các tác nhân của Triều Tiên. Các nhà điều tra phát hiện các nhà phát triển liên quan DPRK đã được cài vào bảng lương của các dự án crypto trong nhiều năm, làm dấy lên lo ngại về quyền truy cập nội bộ và rủi ro thâm nhập kéo dài.

Stabble đang thực hiện những bước nào sau khi có tiết lộ?

Stabble, hiện do một nhóm mới tiếp quản từ bốn tuần trước, cho biết họ sẽ tiến hành các đợt kiểm toán mới để đảm bảo sự an toàn của các nhà cung cấp thanh khoản trước khi tiếp tục hoạt động. DEX nhấn mạnh rằng không có lỗ hổng nào xảy ra và cảnh báo chỉ là một biện pháp phòng ngừa.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Solana chịu áp lực bán dù tăng trưởng giao dịch lập kỷ lục

Solana ghi nhận hơn 10 tỷ giao dịch trong Q1 khi hoạt động suy giảm và các “whale” rút lui; các tích hợp Visa và Meta đã mở rộng hệ sinh thái, nhưng giá vẫn diễn biến giảm, giao dịch quanh ~83 với biên độ dự kiến 80–86 và xu hướng đi ngang tích lũy. Tóm tắt: Bài viết phân tích hiệu suất của Solana trong Q1 2026, ghi nhận thông lượng đạt hơn 10 tỷ giao dịch dù hoạt động giảm và các khoản rút của “whale”. Bài viết nhấn mạnh sự mở rộng hệ sinh thái nhờ các tích hợp Visa và Meta, giúp mở rộng việc sử dụng thanh toán nhưng chưa tạo động lực tăng giá trong ngắn hạn. Các chỉ báo kỹ thuật vẫn nghiêng về giảm, với giai đoạn tích lũy gần-term trong vùng 80–86 và khả năng bứt phá là yếu tố then chốt cho bước đi tiếp theo.

CryptoNewsLand1giờ trước

Solana mở đăng ký cho hội nghị Breakpoint 2026 tại London, 15-17/11

Theo Solana Foundation, vào ngày 8/5, việc đăng ký cho Breakpoint 2026 đã chính thức mở. Hội nghị thường niên sẽ diễn ra từ ngày 15-17/11 tại London, đánh dấu lần đầu tiên sự kiện được tổ chức tại thành phố này. Vé early bird hiện đã

GateNews7giờ trước

Exodus ra mắt XO Cash, stablecoin do AI Agent hỗ trợ trên Solana, kèm bộ công cụ dành cho nhà phát triển AgentKit

Theo Globenewswire, hôm nay Exodus đã ra mắt XO Cash, một stablecoin độc quyền cho AI Agent trên Solana. Đồng thời, công ty cũng phát hành AgentKit, bộ công cụ dành cho nhà phát triển cho phép tạo ví độc lập cho AI Agents chỉ bằng các lệnh gọi API đơn lẻ. Các Agents có thể trực tiếp gọi các số dư từ Exodus Pay để

GateNews7giờ trước

Circle đúc 250 triệu USDC trên Solana hôm nay

Theo PANews, Circle đã đúc 250 triệu USDC trên Solana hôm nay (8/5), được xác nhận bởi dữ liệu on-chain.

GateNews8giờ trước

Solana và Google Cloud ra mắt cổng thanh toán tác nhân AI

Pay.sh cho phép các tác nhân AI truy cập API bằng ví Solana, loại bỏ nhu cầu về tài khoản, khóa hoặc đăng ký. Cổng kết nối này cho phép thanh toán stablecoin theo từng lệnh gọi API ngay lập tức cho việc sử dụng theo lượt, trên Google Cloud và các đối tác. Các giao thức mở và tích hợp mở rộng khả năng tiếp cận tới AI, dữ liệu và các API blockchain

CryptoFrontNews8giờ trước

Thiết lập giá SOL thắt chặt khi các nhà phân tích theo dõi khả năng biến động tăng 30%

SOL giao dịch quanh mức 85 USD trong biên độ hẹp, báo hiệu sự nén mạnh trước khi bứt phá. Các nhà phân tích kỳ vọng mức tăng 20–30% nếu SOL vượt lên trên vùng kháng cự 90 USD. Hoạt động on-chain yếu kém đối lập với tâm lý đang tăng và kỳ vọng thị trường thiên về xu hướng tăng. Solana — SOL, đã dành nhiều tháng để di chuyển

CryptoNewsLand11giờ trước
Bình luận
0/400
Không có bình luận