Yuga Labs đã thu hồi 68 token không thể thay thế (NFT) có giá trị cao vào ngày 8/6/2026, sau một vụ khai thác nhắm vào Flooring Protocol, một nền tảng thanh khoản NFT dựa trên Ethereum. Các tài sản được thu hồi bao gồm 29 NFT Bored Ape Yacht Club và 2 CryptoPunks, với tổng giá trị vượt 500.000 USD. Kẻ tấn công đã khai thác một lỗ hổng trong hệ thống kế toán của Flooring Protocol, cho phép tạo ra gần như vô hạn token phân mảnh chỉ với các khoản nạp vốn tối thiểu, từ đó cho phép đổi lấy các NFT có giá trị cao hơn đáng kể so với các khoản nạp ban đầu. Vụ khai thác xảy ra trong lúc Flooring Protocol đang trong quá trình tắt dần các dịch vụ hướng đến người tiêu dùng đã được công bố vào tháng 9/2025, khi các ràng buộc thanh khoản và khó khăn về tổ chức khiến một phần của giao thức không được duy trì đầy đủ. Thị trường NFT vẫn giữ mức giá trị đáng kể vào đầu tháng 6/2026, với tổng giá trị vốn hóa gần 1,4 tỷ USD, trong khi CryptoPunks được ước tính có vốn hóa thị trường khoảng 339.400 ETH (xấp xỉ 560 triệu USD) và BAYC duy trì định giá khoảng 90.590 ETH (khoảng 150 triệu USD).
Sự cố an ninh diễn ra vào ngày 8/6/2026, khi kẻ tấn công tận dụng một lỗ hổng trong hệ thống kế toán của Flooring Protocol. Nền tảng này cho phép người dùng nạp NFT vào các hợp đồng thông minh gộp chung và nhận token phân mảnh đại diện cho quyền sở hữu trong nhóm. Một sai sót trong cơ chế kế toán được cho là đã cho phép các tác nhân độc hại tạo ra gần như vô hạn token phân mảnh trong khi chỉ cam kết một lượng vốn tối thiểu. Bằng cách khai thác điểm yếu này, kẻ tấn công đã có thể đổi lấy các NFT có giá trị cao hơn đáng kể so với giá trị của các khoản nạp ban đầu. Một số bộ sưu tập nổi bật, bao gồm Bored Ape Yacht Club và CryptoPunks, đã bị đặt vào rủi ro đáng kể do hệ quả này.
Trước vụ khai thác, Yuga Labs, công ty đứng sau cả BAYC và CryptoPunks, đã nhanh chóng triển khai các biện pháp để bảo vệ tài sản bị ảnh hưởng. Hoạt động thu hồi đã thành công trong việc đảm bảo 68 NFT bị tổn hại, ngăn chặn thêm các khoản lỗ từ lỗ hổng cho phép kẻ tấn công thao túng số dư token và rút các bộ sưu tập kỹ thuật số có giá trị. Giám đốc điều hành (CEO) Michael Figge cho biết thông qua các cập nhật trên mạng xã hội rằng các NFT được thu hồi đã được đặt vào kho lưu trữ an toàn và sẽ tiếp tục được bảo vệ cho đến khi triển khai một kế hoạch khắc phục phù hợp. Phó chủ tịch mảng blockchain của công ty, được biết đến với bút danh 0xQuit, được cho là đã nhấn mạnh tầm quan trọng của nỗ lực thu hồi, đề cập đến giá trị đáng kể và ý nghĩa của các tài sản liên quan.
Vụ khai thác xuất hiện trong bối cảnh Flooring Protocol đã đang trong quá trình tắt dần các dịch vụ dành cho người tiêu dùng. Tháng 9/2025, nền tảng này đã công bố kế hoạch ngừng các sản phẩm tập trung vào NFT và khuyến khích người dùng đổi token và đóng các vị thế phân mảnh trước ngày 15/10/2025. Dù vậy, các báo cáo cho thấy các ràng buộc thanh khoản và khó khăn về tổ chức khiến một phần của giao thức không được duy trì đầy đủ. Cựu CEO của Flooring Protocol, FreeLunchCapital, tiết lộ rằng các NFT cá nhân vẫn được giữ trên nền tảng để hỗ trợ thanh khoản trong suốt quá trình tắt dần. Các tài sản này được cho là đã trở thành một trong những mục tiêu chính trong cuộc tấn công.
Mặc dù định giá NFT vẫn thấp hơn đáng kể so với đỉnh điểm đạt được trong giai đoạn bùng nổ thị trường năm 2021, lĩnh vực này vẫn tiếp tục nắm giữ một giá trị đáng kể. Dữ liệu ngành cho thấy tổng vốn hóa thị trường của NFT đứng gần 1,4 tỷ USD vào đầu tháng 6/2026. CryptoPunks và BAYC tiếp tục nằm trong nhóm các bộ sưu tập có giá trị nhất trên thị trường. CryptoPunks duy trì vốn hóa thị trường ước tính khoảng 339.400 ETH, tương đương xấp xỉ 560 triệu USD, trong khi BAYC có định giá khoảng 90.590 ETH, tương đương khoảng 150 triệu USD. Giá sàn cũng vẫn tương đối vững. CryptoPunks giao dịch ở khoảng 32,7 ETH, trong khi các NFT BAYC duy trì giá sàn gần 9,16 ETH dù thị trường chung yếu đi.
Sự cố đã làm lộ ra các rủi ro gắn với nền tảng thanh khoản NFT, nơi người dùng từ bỏ quyền kiểm soát trực tiếp đối với tài sản và phụ thuộc hoàn toàn vào bảo mật hợp đồng thông minh. Vụ khai thác nhiều khả năng sẽ củng cố các lời kêu gọi trong ngành về việc kiểm toán mã mạnh hơn, tăng cường các biện pháp bảo vệ về kế toán, và lập kế hoạch dự phòng toàn diện trên toàn bộ bối cảnh tài chính phi tập trung (DeFi) và hệ sinh thái NFT. Dù can thiệp của Yuga Labs đã giúp hạn chế thiệt hại ngay lập tức, Flooring Protocol vẫn chưa công bố mốc thời gian để khắc phục lỗ hổng. Do đó, vẫn còn bất định về tương lai của nền tảng và hướng tiếp cận rộng hơn nhằm quản lý rủi ro trong các sản phẩm tài chính được hỗ trợ bởi NFT.
Yuga Labs đã thu hồi gì vào ngày 8/6/2026?
Yuga Labs đã thu hồi 68 NFT có giá trị cao vào ngày 8/6/2026, sau một vụ khai thác nhắm vào Flooring Protocol. Các tài sản được thu hồi bao gồm 29 NFT Bored Ape Yacht Club và 2 CryptoPunks, với tổng giá trị vượt 500.000 USD. CEO Michael Figge cho biết thông qua các cập nhật trên mạng xã hội rằng các NFT được thu hồi đã được đặt vào kho lưu trữ an toàn.
Kẻ tấn công đã khai thác Flooring Protocol như thế nào?
Kẻ tấn công khai thác một lỗ hổng trong hệ thống kế toán của Flooring Protocol vào ngày 8/6/2026. Lỗ hổng này được cho là cho phép các tác nhân độc hại tạo ra gần như vô hạn token phân mảnh trong khi chỉ cam kết một lượng vốn tối thiểu. Bằng cách khai thác điểm yếu này, kẻ tấn công đã có thể đổi lấy các NFT có giá trị cao hơn đáng kể so với giá trị của các khoản nạp ban đầu.
Vốn hóa thị trường NFT hiện tại là bao nhiêu?
Dữ liệu ngành cho thấy tổng vốn hóa thị trường của NFT đứng gần 1,4 tỷ USD vào đầu tháng 6/2026. CryptoPunks duy trì vốn hóa thị trường ước tính khoảng 339.400 ETH, tương đương xấp xỉ 560 triệu USD, trong khi BAYC có định giá khoảng 90.590 ETH, tương đương khoảng 150 triệu USD.
Tin tức liên quan
Humanity Protocol treo thưởng 1 triệu USDT để truy tìm tin tặc, tiết lộ số tiền bị đánh cắp 36 triệu USD
Lỗ hổng quản trị của Aragon DAO: kẻ tấn công chiếm đoạt 944 WETH trong một giao dịch duy nhất
Chainalysis: Trong vòng 6 tháng, các giao thức blockchain đã mất 36,7 triệu đô la, hợp đồng thông minh chưa được xác minh trở thành mục tiêu của tin tặc
Humanity Protocol mất $36M token H sau khi máy tính xách tay bị xâm phạm
Token of Power mất 1,58 triệu USD trong vụ khai thác quản trị, rút cạn nhóm Balancer