Berachain đã tiến hành hard fork khẩn cấp để bẫy hacker và phong toả các khoản tiền bị lấy trộm từ vụ tấn công Balancer V2

2026-01-26 17:44:16
Blockchain
Cosmos
DeFi
Thế chấp thanh khoản
Web 3.0
Xếp hạng bài viết : 4.5
half-star
18 xếp hạng
Tìm hiểu về việc Berachain thực hiện hard fork khẩn cấp sau khi Balancer V2 bị khai thác lỗ hổng trị giá 128 triệu USD. Nhận diện các rủi ro bảo mật trong hợp đồng thông minh, các giải pháp phòng chống tấn công của hacker đối với tiền điện tử, cùng các quy trình bảo vệ hiệu quả trước các vụ khai thác trong giao thức DeFi. Phân tích bảo mật blockchain chuyên sâu.
Berachain đã tiến hành hard fork khẩn cấp để bẫy hacker và phong toả các khoản tiền bị lấy trộm từ vụ tấn công Balancer V2

Berachain tiến hành hard fork khẩn cấp sau vụ tấn công Balancer trị giá 128 triệu USD

Berachain đã khởi động một đợt hard fork khẩn cấp để tịch thu tài sản của hacker sau khi xảy ra sự cố bảo mật nghiêm trọng tại giao thức Balancer DeFi, nơi hơn 128 triệu USD bị đánh cắp khỏi Composable Stable Pools V2.

Động thái đặc biệt này nhằm kiểm soát hậu quả của vụ tấn công Balancer V2 gần đây bằng cách đóng băng các khoản tiền liên quan đến kẻ tấn công và phối hợp thu hồi tài sản thông qua một nhà vận hành được xác định là white hat—hacker đạo đức.

Hard fork là một nâng cấp mạng blockchain có tính đột phá, thay đổi các quy tắc giao thức theo cách không tương thích với các phiên bản trước. Ở trường hợp này, Berachain đã sử dụng hard fork để can thiệp trực tiếp, ngăn chặn kẻ tấn công di chuyển số tiền bị đánh cắp.

Trong thông báo chính thức trên X (trước đây là Twitter), Quỹ Bera xác nhận đã phân phối bản nhị phân hard fork, với nhiều trình xác thực đã cập nhật thành công. Hoạt động trên chuỗi vẫn tạm dừng trong khi đội ngũ cốt lõi phối hợp với các đối tác hạ tầng để đảm bảo hệ thống ổn định.

Đội ngũ Berachain cho biết: “Trước khi khôi phục hoạt động và sản xuất block, chúng tôi muốn đảm bảo các đối tác hạ tầng thiết yếu—như oracle thanh toán—đã cập nhật RPC của họ.”

Quỹ cũng lưu ý rằng các cầu nối cross-chain, sàn giao dịch tập trung và đơn vị lưu ký sẽ kết nối lại khi chuỗi hoạt động bình thường trở lại. Việc phối hợp này rất quan trọng để tránh tình trạng bất nhất trạng thái mạng và bảo đảm mọi thành phần trong hệ sinh thái cùng vận hành trên đúng phiên bản blockchain.

Biện pháp khẩn cấp này được triển khai sau sự cố bảo mật nghiêm trọng của giao thức Balancer. Vụ tấn công nhắm vào Composable Stable Pools V2 của Balancer, khiến hơn 128 triệu USD bị rút khỏi nhiều blockchain. Công ty bảo mật PeckShield là một trong những đơn vị đầu tiên báo cáo sự kiện này, gọi đây là một trong những vụ tấn công DeFi lớn nhất năm nay.

Cuộc tấn công diễn ra trong nhiều giờ, khi hacker thao túng hợp đồng thông minh của Balancer thông qua lỗ hổng trong logic xác thực. Các chuyên gia tại Defimon Alerts và Decurity xác định vấn đề nằm ở hàm manageUserBalance, vốn không kiểm tra chính xác quyền truy cập của người dùng.

Khai thác lỗ hổng này, kẻ tấn công đã mạo danh người dùng để rút tiền nội bộ mà không được phép. Vụ tấn công tinh vi này cho thấy các lỗ hổng vẫn có thể tồn tại ngay cả ở những giao thức đã được kiểm toán kỹ.

Dữ liệu on-chain từ công ty phân tích Nansen cho thấy các giao dịch đáng ngờ với wrapped Ether, osETH và wstETH được chuyển tới ví mới, sau đó nhanh chóng được chuyển đổi quy mô lớn sang Ethereum. Cyvers Alerts báo cáo hacker đã bắt đầu rửa tiền thông qua Tornado Cash—một nền tảng trộn tiền điện tử nổi tiếng—để che giấu dấu vết giao dịch.

Khi vụ việc còn đang được điều tra, nhà phân tích on-chain EmberCN cho biết giao thức staking thanh khoản StakeWise đã thu hồi thành công 5.041 osETH (trị giá khoảng 19,3 triệu USD) thông qua lệnh gọi hợp đồng. Nhờ vậy, tổng tài sản bị đánh cắp giảm còn khoảng 98 triệu USD, hơn một nửa số đó vào thời điểm đó đã được chuyển sang ETH.

Phản ứng nhanh của Berachain nhằm ngăn ngừa tổn thất tiếp tục sau khi trở thành một trong những hệ sinh thái bị ảnh hưởng. Việc triển khai hard fork thể hiện cam kết bảo vệ người dùng, đồng thời đặt ra những câu hỏi về tính phi tập trung và bất biến của blockchain.

Lỗ hổng Balancer thử thách bảo mật DeFi khi Berachain chuẩn bị thu hồi tài sản

Quỹ Berachain cho biết một nhà vận hành bot MEV (Maximal Extractable Value)—hoạt động trên chuỗi nhiều tháng qua—hiện giữ các khoản tiền bị xâm phạm và đã đồng ý hoàn trả. Bot MEV là chương trình tự động thực hiện chiến lược arbitrage và tận dụng giá trị trên blockchain.

Theo thông báo chính thức từ Berachain: “Ông ấy cho biết mình là white hat và sẵn sàng ký trước một bộ giao dịch để hoàn trả tài sản khi chuỗi hoạt động trở lại.”

White hat là thuật ngữ trong ngành an ninh mạng để chỉ hacker đạo đức phát hiện lỗ hổng nhằm nâng cao bảo mật, không phục vụ mục đích xấu. Trong trường hợp này, nhà vận hành bot MEV đã chặn được số tiền bị đánh cắp trước khi chúng rời khỏi tầm kiểm soát của Berachain.

Đội ngũ xác nhận tài sản sẽ được hoàn trả về địa chỉ deployer của Berachain tại 0xD276D… và đã gửi thông điệp on-chain xác thực quy trình hoàn trả. Sự minh bạch này rất quan trọng để duy trì niềm tin cộng đồng trong khủng hoảng.

Vụ tấn công Balancer cũng khiến các biện pháp bảo mật DeFi bị soi xét kỹ hơn. Dù đã được kiểm toán bởi hơn mười đơn vị hàng đầu—bao gồm OpenZeppelin, Trail of Bits và Certora—các hợp đồng Balancer V2 vẫn bị xâm phạm. Điều này cho thấy ngay cả những giao thức được kiểm toán kỹ vẫn có thể tồn tại lỗ hổng chưa phát hiện.

Nhà phát triển Suhail Kakar bình luận rằng kiểm toán lặp lại không còn là bảo đảm an toàn, nhận xét: “Viết code đã khó, DeFi còn khó hơn.” Điều này nhấn mạnh thách thức trong phát triển các giao thức tài chính phi tập trung, khi code phức tạp và sự tương tác giữa nhiều hợp đồng thông minh có thể tạo ra điểm tấn công không lường trước.

Sự cố này tiếp nối lịch sử bảo mật đầy biến động của Balancer. Kể từ khi ra mắt năm 2020, giao thức đã nhiều lần bị tấn công. Năm 2020, Balancer mất 520.000 USD do lỗ hổng với token giảm phát. Năm 2023, một cuộc tấn công do lỗi làm tròn gây thiệt hại 2,1 triệu USD và sau đó giao thức tiếp tục bị chiếm quyền kiểm soát DNS trong cùng năm.

Những sự cố lặp lại này đặt ra nghi vấn nghiêm trọng về quy trình bảo mật và hiệu quả kiểm toán của giao thức. Cộng đồng DeFi đã bày tỏ lo ngại về tần suất Balancer bị tấn công, điều này có thể ảnh hưởng lâu dài đến niềm tin người dùng.

Tổng giá trị bị khóa (TVL) của Balancer giảm mạnh từ 442 triệu USD xuống khoảng 213 triệu USD trong thời gian rất ngắn, theo DeFiLlama. Sự sụt giảm mạnh này phản ánh niềm tin của nhà đầu tư bị đánh mất và phản ứng tức thời của thị trường trước thông tin về sự cố bảo mật.

Quy mô sụt giảm TVL lần này cho thấy tác động sâu rộng mà các sự cố bảo mật gây ra cho giao thức DeFi. Khi người dùng mất niềm tin vào an toàn nền tảng, họ sẽ rút tiền rất nhanh, tạo hiệu ứng domino lên thanh khoản và chức năng vận hành.

Trường hợp này cũng chứng minh tầm quan trọng của cơ chế phản ứng nhanh và phối hợp giữa các dự án blockchain. Khả năng thực hiện hard fork khẩn cấp của Berachain và phối hợp với nhà vận hành bot MEV để thu hồi tài sản nhấn mạnh giá trị của sự hợp tác trong ngành tiền điện tử.

Ngành DeFi đang ở giai đoạn then chốt, cần cân bằng giữa đổi mới, phi tập trung với các biện pháp bảo mật vững chắc. Các giao thức nên áp dụng không chỉ nhiều vòng kiểm toán mà còn có chương trình bug bounty, kiểm tra thâm nhập thường xuyên và kiến trúc hợp đồng thông minh đơn giản, dễ kiểm toán hơn.

Khi DeFi tiếp tục phát triển, các sự cố như vụ Balancer càng củng cố yêu cầu ưu tiên bảo mật—không giao thức nào có thể tự xem là miễn nhiễm với lỗ hổng.

Câu hỏi thường gặp

Berachain là gì? Đặc điểm nổi bật và ứng dụng chính của Berachain?

Berachain là blockchain Layer 1 xây dựng trên Cosmos SDK, sử dụng cơ chế đồng thuận Proof of Liquidity (PoL). Mục tiêu cốt lõi của Berachain là giải quyết các thách thức về thanh khoản trong tài chính phi tập trung (DeFi) và nâng cao hiệu quả chung của hệ sinh thái DeFi.

Balancer V2 là gì? Vai trò của Balancer V2 trong DeFi?

Balancer V2 là giao thức DeFi tiên tiến cho phép tạo lập và quản lý các pool thanh khoản linh hoạt, có tính kết hợp cao. Balancer V2 cung cấp các chiến lược thanh khoản động, tùy chỉnh, tối ưu hiệu suất và giảm thiểu trượt giá trong giao dịch phi tập trung.

Hard fork khẩn cấp của Berachain là gì và tại sao cần thực hiện?

Hard fork khẩn cấp của Berachain là một nâng cấp trọng yếu để xử lý lỗ hổng của Balancer V2. Hard fork này cô lập các hợp đồng bị xâm phạm, cho phép thu hồi tài sản và khôi phục an toàn mạng lưới.

Hacker đã khai thác lỗ hổng Balancer V2 như thế nào trong sự kiện này?

Hacker đã thao túng số dư pool xuống mức cực nhỏ (8–9 wei), gây ra mất chính xác trong phép chia số nguyên của Solidity. Thông qua các giao dịch nguyên tử lặp lại, hacker đã thực hiện các thao tác dẫn đến tổn thất tài chính lớn.

Hard fork đóng băng tài sản của hacker như thế nào? Quá trình này có ảnh hưởng đến người dùng khác không?

Hard fork cập nhật giao thức để đóng băng địa chỉ của hacker, chặn tài sản mà không ảnh hưởng đến giao dịch của người dùng hợp pháp. Cơ chế nhắm mục tiêu này chỉ tác động đến tài khoản bị xâm phạm, đảm bảo tính toàn vẹn của phần còn lại mạng lưới.

Tác động dài hạn của sự cố bảo mật này tới hệ sinh thái Berachain và Balancer là gì?

Sự cố này sẽ thúc đẩy quy trình kiểm toán và bảo mật được củng cố, tăng niềm tin nhờ thu hồi tài sản và tăng cường các giao thức bảo vệ cho cả hai hệ sinh thái, phòng chống các cuộc tấn công trong tương lai.

Làm thế nào để bảo vệ tài sản của tôi trên Berachain với tư cách người dùng?

Hãy sử dụng mật khẩu mạnh, riêng biệt, kích hoạt xác thực hai yếu tố và lưu trữ khóa cá nhân ngoại tuyến để bảo vệ tối đa.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
DeFi khác Bitcoin như thế nào?

DeFi khác Bitcoin như thế nào?

Vào năm 2025, cuộc tranh luận DeFi vs Bitcoin đã đạt đến tầm cao mới. Khi tài chính phi tập trung định hình cảnh quan tiền điện tử, việc hiểu cách DeFi hoạt động và ưu điểm của nó so với Bitcoin là rất quan trọng. Cuộc so sánh này hé lộ tương lai của cả hai công nghệ, khám phá vai trò phát triển của chúng trong hệ sinh thái tài chính và tác động tiềm năng của chúng đối với các nhà đầu tư và tổ chức.
2025-08-14 05:20:32
Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Vào năm 2025, stablecoin USDC chiếm ưu thế trên thị trường tiền điện tử với vốn hóa thị trường vượt quá 60 tỷ USD. Là cây cầu kết nối giữa tài chính truyền thống và nền kinh tế số, USDC hoạt động như thế nào? Nó có những lợi thế gì so với các stablecoin khác? Trong hệ sinh thái Web3, ứng dụng của USDC có phổ biến không? Bài viết này sẽ đi sâu vào tình hình hiện tại, ưu điểm và vai trò chính của USDC trong tương lai của tài chính số.
2025-08-14 05:10:31
Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC dự kiến sẽ trải qua sự tăng trưởng bùng nổ vào năm 2025, đạt 61.7 tỷ USD và chiếm 1.78% thị trường Stablecoin. Là một thành phần quan trọng của hệ sinh thái Web3, nguồn cung lưu hành của USDC vượt qua 6.16 tỷ coin, và vốn hóa thị trường của nó cho thấy xu hướng tăng mạnh so với các Stablecoin khác. Bài viết này đi sâu vào các yếu tố thúc đẩy sự tăng trưởng vốn hóa thị trường của USDC và khám phá vị trí quan trọng của nó trong thị trường tiền điện tử.
2025-08-14 05:20:18
DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

Tài chính phi tập trung (DeFi) đã cách mạng hóa cảnh quan tài chính vào năm 2025, cung cấp các giải pháp sáng tạo đối đầu với ngân hàng truyền thống. Với thị trường DeFi toàn cầu đạt 26,81 tỷ đô la, các nền tảng như Aave và Uniswap đang thay đổi cách chúng ta tương tác với tiền bạc. Khám phá các lợi ích, rủi ro và những người chơi hàng đầu trong hệ sinh thái biến đổi này, nơi mà cầu nối giữa tài chính phi tập trung và truyền thống đang được xây dựng.
2025-08-14 05:02:20
Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Trong thế giới tiền điện tử năm 2025, Tether USDT vẫn là một ngôi sao sáng. Là một đồng tiền ổn định hàng đầu, USDT đóng một vai trò quan trọng trong hệ sinh thái Web3. Bài viết này sẽ đi sâu vào cơ chế hoạt động của USDT, so sánh với các đồng tiền ổn định khác, và cách mua và sử dụng USDT trên nền tảng Gate, giúp bạn hiểu rõ hơn về sức hút của tài sản kỹ thuật số này.
2025-08-14 05:18:24
Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Hệ sinh thái DeFi đã chứng kiến sự thịnh vượng chưa từng có vào năm 2025, với giá trị thị trường vượt qua 5,2 tỷ đô la. Sự tích hợp sâu rộng của các ứng dụng tài chính phi tập trung với Web3 đã thúc đẩy sự phát triển nhanh chóng của ngành công nghiệp. Từ khai thác thanh khoản DeFi đến khả năng tương tác qua chuỗi, sự đổi mới đang bùng nổ. Tuy nhiên, những thách thức quản lý rủi ro đi kèm không thể bị bỏ qua. Bài viết này sẽ đào sâu vào xu hướng phát triển mới nhất của DeFi và tác động của chúng.
2025-08-14 04:55:36
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46