Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
THORChain Ngừng Hoạt Động Giao Dịch Sau Khi Tấn Công Đa Chuỗi Rút Hơn 10 Triệu Đô La
Giao thức thanh khoản chuỗi chéo phi tập trung THORChain đã tạm ngưng tất cả các giao dịch vào cuối thứ Năm sau khi nhà điều tra blockchain ZachXBT phát hiện ra điều dường như là một vụ khai thác toàn diện. Cảnh báo, được chia sẻ qua các kênh mạng xã hội, cảnh báo rằng giao thức đã bị tấn công trên Bitcoin, Ethereum, BNB Smart Chain và Base, với ước tính thiệt hại sơ bộ đã vượt quá 10 triệu đô la.
Đội ngũ cốt lõi của THORChain đã phản ứng bằng cách thực hiện một lệnh dừng khẩn cấp toàn cầu, đóng băng tất cả các giao dịch hoán đổi và hoạt động thanh khoản trên toàn mạng lưới. Động thái này là biện pháp bảo vệ mạnh nhất có thể của giao thức, vốn cho phép hoán đổi tài sản gốc mà không cần token đóng gói hoặc trung gian tập trung. Chính thiết kế đó—dựa vào mạng lưới các nút và các bể thanh khoản liên tục trên các chuỗi khác nhau—bây giờ dường như đã bị lợi dụng chống lại chính nó.
Kiến trúc Giao thức và Phạm vi Tấn công
Khác với các giao thức cầu nối khóa tài sản trên một chuỗi và tạo ra các phiên bản tổng hợp trên chuỗi khác, THORChain sử dụng các bể chứa gốc nơi người dùng gửi tiền thật. Điều này loại bỏ rủi ro token đóng gói nhưng chuyển gánh nặng bảo mật hoàn toàn sang logic của giao thức và các nhà vận hành nút. Một vụ tấn công đồng thời trên bốn chuỗi chính đề xuất hoặc là một lỗi logic trong cơ chế hoán đổi cốt lõi, hoặc là một sự xâm phạm cấp xác thực viên, hoặc là một thao tác chênh lệch giá phức tạp đã rút sạch thanh khoản trên nhiều bể trong một khoảng thời gian phối hợp.
Các chuỗi liên quan đều thuộc nhóm các chuỗi có hoạt động phát triển cao nhất, theo các số liệu theo dõi trên chuỗi trong tuần này. Bitcoin, Ethereum, BSC và Base đều có lượng thanh khoản sâu và hệ sinh thái DeFi hoạt động tích cực, khiến chúng trở thành mục tiêu hấp dẫn. Tính chất chuỗi chéo của vụ khai thác làm dấy lên câu hỏi ngay lập tức về việc liệu các nhà vận hành nút của THORChain có phát hiện ra vụ tấn công đủ sớm hay không, hoặc liệu có tồn tại một lỗi trong xử lý tin nhắn chuỗi chéo của giao thức.
Cảnh báo ban đầu của ZachXBT không đi vào chi tiết về phương thức tấn công chính xác, và dữ liệu trên chuỗi vẫn đang được các nhà nghiên cứu an ninh phân tích. Con số 10 triệu đô la là số tiền bị rút sạch rõ ràng tại thời điểm cảnh báo; thiệt hại cuối cùng có thể tăng lên khi tất cả số dư các bể được đối chiếu. Sự cố này nhấn mạnh một thách thức liên tục đối với hạ tầng chuỗi chéo: phạm vi tấn công ngày càng mở rộng theo từng tích hợp chuỗi mới, và ngay cả những cấu hình sai nhỏ cũng có thể dẫn đến thiệt hại hàng chục triệu đô la.
Dừng Khẩn Cấp và Phản Ứng Thị Trường
Lệnh dừng khẩn cấp toàn cầu—một bước cực đoan tạm dừng tất cả chức năng hoán đổi—được thiết kế để mua thời gian. Các xác thực viên và nhà phát triển có thể đánh giá thiệt hại mà không gây thêm rò rỉ tài sản. Tuy nhiên, đối với người dùng, điều này có nghĩa là thanh khoản bị đóng băng. Bất kỳ ai có tài sản trong các bể của THORChain đều không thể rút hoặc cân bằng lại cho đến khi lệnh dừng được gỡ bỏ, gây ra các lo ngại về hiệu quả vốn ngay lập tức đối với các chiến lược lợi nhuận và các nhà chênh lệch giá dựa vào giao thức.
Trong quá khứ, các vụ khai thác chuỗi chéo dẫn đến việc tạm dừng toàn bộ thường mất nhiều ngày hoặc nhiều tuần để giải quyết. Các nhà điều tra phải truy vết dòng chảy của các khoản bị đánh cắp qua nhiều chuỗi, phối hợp với các sàn giao dịch và cơ quan thực thi pháp luật, và xác định xem có thể vá lỗi mà không cần nâng cấp toàn bộ giao thức hay không. Trong thời gian chờ đợi, token gốc RUNE đối mặt với áp lực bán tập trung, mặc dù đã giao dịch thấp hơn nhiều so với đỉnh chu kỳ trong bối cảnh giảm khối lượng DeFi chung.
Thời điểm này còn tạo ra một lớp ma sát khác. Hoạt động DeFi trên các chuỗi chính đã khá ảm đạm, và các nhà cung cấp thanh khoản đã khá lo lắng về thiệt hại tạm thời và rủi ro hợp đồng thông minh. Một vụ khai thác đa chuỗi tại một giao thức tự giới thiệu là an toàn hơn so với các cầu nối truyền thống có thể thúc đẩy dòng vốn chuyển hướng sang các sản phẩm lợi nhuận trên sàn tập trung hoặc các staking đơn chuỗi đơn giản hơn.
Ác Mộng Lặp Lại cho Hạ Tầng Chuỗi Chéo
Sự cố của THORChain diễn ra trong bối cảnh các vụ khai thác cầu nối và chuỗi chéo đã rút sạch hàng tỷ đô la khỏi hệ sinh thái trong năm năm qua. Wormhole, Ronin, Poly Network và Multichain đều từng chịu các vụ tấn công nổi bật, thường do xâm phạm khóa xác thực viên hoặc cơ chế nâng cấp lỗi. Mỗi vụ vi phạm đều nhấn mạnh thực tế tàn nhẫn rằng giao tiếp chuỗi chéo vẫn là một trong những lớp dễ tổn thương nhất của hệ thống crypto.
Điều đặc biệt của sự kiện này là tác động đồng thời lên Bitcoin và ba nền tảng hợp đồng thông minh. DeFi gốc Bitcoin vẫn còn sơ khai, và THORChain là một trong số ít các giao thức cho phép hoán đổi BTC thực sự gốc mà không cần custodial wrapping. Một vụ khai thác làm ô uế con đường này có thể làm chậm sự chấp nhận của các tổ chức và cá nhân đối với Bitcoin trong DeFi, buộc người dùng quay trở lại các sàn tập trung hoặc các giải pháp Bitcoin đóng gói như WBTC, đi kèm với các giả định về lòng tin riêng của chúng.
Các kiểm toán viên an ninh giờ đây sẽ xem xét kỹ các nhật ký của nhà vận hành nút và các sự kiện cân bằng lại bể từ trước thời điểm tạm dừng. Thiết kế an ninh kinh tế của giao thức—nơi các nhà vận hành nút cam kết RUNE để bảo vệ mạng—cũng sẽ bị đặt dưới sự soi xét. Nếu vụ khai thác bắt nguồn từ một sai sót trong quản trị hoặc lỗi trong cơ chế trừng phạt (slashing) nhằm trừng phạt các nhà vận hành độc hại, thiệt hại có thể vượt ra ngoài tổn thất tài chính ngay lập tức để ảnh hưởng đến uy tín của mô hình an ninh của THORChain.
Những Điều Chưa Rõ Ràng
Vẫn còn nhiều chi tiết quan trọng chưa rõ ràng. Cơ chế khai thác chính xác chưa được tiết lộ, có nghĩa là không thể biết liệu lỗ hổng chỉ giới hạn trong mã nguồn của THORChain hay còn tồn tại trong các giao thức chuỗi chéo khác sử dụng kiến trúc tương tự. Danh tính của kẻ tấn công và liệu có khoản tiền nào đã bị phong tỏa bởi các nhà phát hành stablecoin tập trung hoặc các sàn giao dịch hay không cũng chưa rõ. Trong khi một số vụ khai thác chuỗi chéo kết thúc bằng việc phục hồi một phần qua các đàm phán white-hat hoặc hành động của cơ quan thực thi pháp luật, thì sự lan rộng ban đầu của vụ việc cho thấy một đối thủ có nguồn lực và quyết tâm cao.
Câu hỏi cấp bách nhất đối với người dùng và nhà cung cấp thanh khoản là lệnh tạm dừng sẽ kéo dài bao lâu và liệu toàn bộ chức năng của các bể có thể được khôi phục mà không cần bỏ phiếu quản trị hoặc di chuyển hợp đồng hay không. Các lần đóng băng giao thức trong các dự án DeFi khác đã kéo dài nhiều tuần khi nguyên nhân gốc rễ đòi hỏi phải tái cấu trúc đáng kể. Bất kỳ sự chậm trễ nào trong việc tiếp tục hoán đổi sẽ thử thách lòng trung thành của cộng đồng thanh khoản của THORChain, đặc biệt khi các giải pháp chuỗi chéo cạnh tranh vẫn tiếp tục xuất hiện.
Hiện tại, điều duy nhất chắc chắn là vụ khai thác đã phơi bày những vết nứt mới trong câu chuyện chuỗi chéo vốn là nền tảng cho phần lớn tương lai của DeFi. Phản ứng của thị trường trong vài ngày tới sẽ tiết lộ liệu đây có phải là thất bại của một giao thức đơn lẻ hay là một cảnh báo cho toàn bộ lĩnh vực hạ tầng này.