Chỉ chưa đầy hai ngày sau khi ra mắt, Monad đã phải đối mặt với các cuộc tấn công chuyển token giả

2026-01-26 18:35:12
Altcoin
Blockchain
Hệ sinh thái tiền điện tử
Hướng dẫn về tiền điện tử
Web 3.0
Xếp hạng bài viết : 4
62 xếp hạng
Tìm hiểu cách phát hiện token tiền điện tử giả và chủ động bảo vệ bản thân trước các hình thức lừa đảo. Tìm hiểu về các cuộc tấn công giả mạo ERC-20, các chiến lược phòng ngừa gian lận cũng như những lưu ý bảo mật quan trọng dành cho nhà đầu tư Web3 khi sử dụng Gate cùng các nền tảng khác.
Chỉ chưa đầy hai ngày sau khi ra mắt, Monad đã phải đối mặt với các cuộc tấn công chuyển token giả

Kẻ tấn công đã khai thác tiêu chuẩn ERC-20 bằng cách phát ra các sự kiện giả, tạo ra hoạt động giống như ví thật để đánh lừa hệ thống.

Những điểm nổi bật:

  • Sau khi ra mắt mainnet, Monad đã phải đối mặt với các giao dịch chuyển ERC-20 giả mạo, khiến trình duyệt blockchain hiển thị hoạt động giả.
  • Kẻ tấn công lợi dụng tiêu chuẩn ERC-20 bằng cách phát ra các sự kiện giả, mô phỏng hoạt động của ví thật.
  • Mục tiêu của các giao dịch giả này là đánh lừa người dùng trong giai đoạn đầu mạng lưới có lưu lượng truy cập lớn.

Vấn đề này xuất hiện đúng lúc những người nhận đầu tiên được truy cập token airdrop và token bán công khai, đánh dấu thời điểm mạng lưới xuất hiện thanh khoản thực sự và người dùng bắt đầu tham gia. Đây là thời khắc then chốt khi hàng nghìn người dùng đồng thời nhận token, kiểm tra số dư và khám phá hệ sinh thái mạng mới.

Cảnh báo đầu tiên được đưa ra bởi CTO kiêm đồng sáng lập Monad, James Hunsaker, khi ông phát hiện một số giao dịch đáng ngờ xuất hiện trên các trình duyệt blockchain. Những cảnh báo này rất quan trọng, giúp ngăn chặn nguy cơ người dùng bị mất tài sản trong giai đoạn đầu nhạy cảm của mạng lưới.

Giao dịch ERC-20 giả xuất hiện khi kẻ tấn công mô phỏng hoạt động ví trên Monad

Các giao dịch này có hình thức giống hệt các hoạt động ERC-20 thông thường, nhưng thực tế không hề có dòng tiền chuyển đi cũng như không có chữ ký nào phát ra từ các ví bị giả mạo. Bản chất tinh vi của cuộc tấn công cho thấy các đối tượng xấu có thể tận dụng kiến trúc kỹ thuật của tiêu chuẩn token để tạo ra những hoạt động giả trông như thật.

Hunsaker cho biết vấn đề xuất phát từ cấu trúc hợp đồng token ERC-20, không phải lỗ hổng của hạ tầng blockchain Monad. Điều này rất quan trọng vì lỗ hổng tồn tại trên tất cả các mạng tương thích EVM, không riêng gì Monad.

ERC-20 chỉ là một tiêu chuẩn giao diện, cho phép bất cứ ai triển khai hợp đồng đáp ứng các chức năng tối thiểu nhưng lại chèn dữ liệu địa chỉ tùy ý hoặc gây hiểu lầm. Tiêu chuẩn này quy định một bộ hàm mà token cần thực hiện, nhưng không xác thực tính hợp lệ của địa chỉ tham gia trong sự kiện phát ra. Chính đặc điểm này đã tạo ra kẽ hở để kẻ tấn công lợi dụng.

Nhờ cấu trúc này, các đối tượng xấu có thể phát ra sự kiện trông giống giao dịch chuyển hợp pháp, tạo ảo giác về hoạt động mà không cần bất kỳ xác nhận thực tế nào từ ví. Các sự kiện giả này được ghi nhận trên blockchain và hiện thị trên các trình duyệt, khiến chúng không thể phân biệt với giao dịch thật nếu người dùng không kiểm tra mã hợp đồng gốc.

Kỹ thuật giả mạo này phổ biến trong hệ sinh thái EVM, từng được ghi nhận trên Ethereum, BNB Chain và những mạng khác. Kẻ tấn công triển khai hợp đồng riêng rồi phát ra các sự kiện mà công cụ xem blockchain hiểu là giao dịch chuyển token hợp lệ, dù thực tế không có token nào di chuyển. Cách thức này ngày càng tinh vi, khi kẻ tấn công phát triển các kỹ thuật để làm giao dịch giả trông thật hơn.

Chẳng hạn, theo Hunsaker, hợp đồng giả đã tạo ra lệnh swap giả và mô phỏng hành vi giao dịch quanh hệ sinh thái MON, khiến hoạt động này có vẻ xác thực với những ai chỉ xem lịch sử giao dịch. Kẻ tấn công thậm chí còn bắt chước thói quen giao dịch phổ biến như nhiều lệnh nhỏ liên tục rồi đến các lệnh swap lớn, tạo thành chuỗi hoạt động quen thuộc với người dùng DeFi.

Các giao dịch chuyển giả này nhắm đến giai đoạn hỗn loạn đầu của một mạng lưới mới, khi người dùng mở ví, nhận token và theo dõi thanh khoản. Lúc này, người dùng chưa quen với hành vi mạng lưới và dễ tin vào những gì hiển thị trên trình duyệt blockchain mà không xác minh kỹ. Tạo ra vẻ ngoài giao dịch sôi động, kẻ tấn công hy vọng dẫn dụ người dùng tương tác với hợp đồng hoặc token tưởng chừng an toàn nhưng thực chất là độc hại.

MON tăng 43% khi 76.000 ví nhận token sau khi Monad ra mắt

Hoạt động này diễn ra đúng lúc hệ sinh thái Monad phát triển mạnh. Hơn 76.000 ví đã nhận MON trước thời điểm ra mắt, cho thấy sự quan tâm và kỳ vọng lớn từ cộng đồng. Tuy nhiên, chỉ khi mạng chính thức vận hành, token mới thực sự khả dụng, dẫn đến giai đoạn tập trung người dùng mà kẻ tấn công nhắm vào để khai thác.

MON ghi nhận mức tăng giá mạnh trong giai đoạn giao dịch đầu, tăng 19% ngay ngày ra mắt và đạt tổng cộng 43%, với vốn hóa thị trường tiệm cận 500 triệu USD theo CoinGecko. Đây là minh chứng cho năng lực kỹ thuật của Monad cũng như sự ủng hộ từ cộng đồng.

Monad định vị là blockchain hiệu suất cao, tương thích hoàn toàn EVM, có thể xử lý song song các giao dịch – một kiến trúc kỹ thuật nhằm thu hút những người dùng không hài lòng với tình trạng tắc nghẽn của Ethereum. Mạng này cạnh tranh trực tiếp với Solana bằng khả năng xử lý cao nhưng vẫn tương thích với các công cụ và hợp đồng thông minh Ethereum hiện tại. Việc kết hợp hiệu suất và tương thích này giúp Monad thu hút cả nhà phát triển lẫn người dùng từ các hệ sinh thái lâu đời.

Khả năng xử lý song song cho phép Monad thực hiện nhiều giao dịch cùng lúc, tăng thông lượng so với phương thức xử lý tuần tự truyền thống. Đổi mới này giải quyết một trong những vấn đề lớn nhất về khả năng mở rộng của blockchain, đồng thời giữ nguyên trải nghiệm phát triển từng giúp Ethereum trở thành nền tảng hợp đồng thông minh hàng đầu.

Dù bị tấn công chuyển giả, các chỉ số ra mắt ấn tượng cùng sự tăng giá mạnh cho thấy người dùng và nhà đầu tư vẫn tin tưởng vào tiềm năng dài hạn của Monad. Phản ứng nhanh và minh bạch của đội ngũ về các vụ tấn công đã giúp duy trì lòng tin trong giai đoạn đầu then chốt.

Câu hỏi thường gặp

Monad là gì? Đặc điểm và mục tiêu chính của Monad?

Monad là blockchain Layer 1 hiệu suất cao, tương thích hoàn toàn với EVM. Mạng này xử lý tối đa 10.000 giao dịch mỗi giây, giúp giao dịch nhanh và chi phí thấp. Mục tiêu là cung cấp hạ tầng blockchain hiệu quả cho việc triển khai dApp liền mạch.

Các cuộc tấn công chuyển token giả trên Monad diễn ra như thế nào? Kẻ tấn công thực hiện bằng cách nào?

Kẻ tấn công đã lợi dụng các node RPC testnet của Monad, chạy script để chèn hàng loạt log sự kiện giả, tạo ra các giao dịch giả nhằm mô phỏng hoạt động hoặc dò tìm lỗ hổng hệ thống.

Cuộc tấn công này ảnh hưởng thế nào đến người dùng và hệ sinh thái Monad? Có bao nhiêu tài sản bị mất?

Cuộc tấn công đã khiến khoảng 5 triệu USD bị xâm phạm, ảnh hưởng nghiêm trọng đến người dùng và thành phần hệ sinh thái Monad. Các lỗ hổng bảo mật bị phơi bày, hiện đội ngũ vẫn đang khắc phục để xử lý sự cố và ngăn chặn lặp lại.

Người dùng làm sao nhận biết và phòng tránh tấn công chuyển token giả? Khuyến nghị bảo mật là gì?

Hãy xác minh địa chỉ hợp đồng token qua nguồn chính thức, sử dụng công cụ đánh giá rủi ro khi kiểm tra hợp đồng, tránh nhấp vào liên kết và giao dịch chưa xác thực, kích hoạt xác nhận giao dịch và chỉ tương tác với các giao thức uy tín.

Đội ngũ Monad đã làm gì để khắc phục và sửa lỗi bảo mật này?

Đội ngũ Monad đã vá lỗ hổng bảo mật và công khai xin lỗi. Họ triển khai các biện pháp bảo mật nâng cao và bồi thường cho người dùng bị ảnh hưởng. Thông tin chi tiết chưa được công bố.

Tấn công chuyển token giả có xuất hiện ở blockchain khác không? Tình trạng của Monad có gì đặc biệt?

Hiện tượng tấn công chuyển token giả xuất hiện trên nhiều blockchain và không riêng Monad. Các cuộc tấn công này lợi dụng giá trị token thay vì chức năng thực sự. Đây là vấn đề phổ biến trong hệ sinh thái tiền điện tử.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX nổi lên như một trong những token meme BRC-20 hàng đầu của năm 2025, tận dụng Bitcoin Ordinals để có những chức năng độc đáo kết hợp văn hóa meme với đổi mới công nghệ. Bài viết khám phá sự phát triển bùng nổ của token, được thúc đẩy bởi một cộng đồng phát triển mạnh mẽ và sự hỗ trợ thị trường chiến lược từ các sàn giao dịch như Gate, đồng thời cung cấp cho những người mới bắt đầu một cách tiếp cận có hướng dẫn để mua và bảo mật XZXX. Độc giả sẽ có cái nhìn sâu sắc về các yếu tố thành công của token, những tiến bộ kỹ thuật, và các chiến lược đầu tư trong hệ sinh thái XZXX đang mở rộng, làm nổi bật tiềm năng của nó trong việc định hình lại cảnh quan BRC-20 và đầu tư tài sản số.
2025-08-21 07:56:36
Ghi chú Khảo sát: Phân tích chi tiết về Công nghệ Trí tuệ Nhân tạo tốt nhất vào năm 2025

Ghi chú Khảo sát: Phân tích chi tiết về Công nghệ Trí tuệ Nhân tạo tốt nhất vào năm 2025

Vào ngày 14 tháng 4 năm 2025, cảnh quan trí tuệ nhân tạo càng cạnh tranh hơn bao giờ hết, với nhiều mô hình tiên tiến cạnh tranh giành ngôi vị "tốt nhất". Xác định trí tuệ nhân tạo hàng đầu bao gồm việc đánh giá tính linh hoạt, tính sẵn dụng, hiệu suất và các trường hợp sử dụng cụ thể, dựa trên các phân tích gần đây, ý kiến của chuyên gia và xu hướng thị trường.
2025-08-14 05:18:06
Phân tích chi tiết về 10 dự án GameFi tốt nhất để chơi và kiếm tiền vào năm 2025

Phân tích chi tiết về 10 dự án GameFi tốt nhất để chơi và kiếm tiền vào năm 2025

GameFi, hoặc Gaming Finance, kết hợp trò chơi blockchain với tài chính phi tập trung, cho phép người chơi kiếm tiền thật hoặc tiền mã hóa bằng cách chơi. Đối với năm 2025, dựa trên xu hướng năm 2024, đây là 10 dự án hàng đầu để chơi và kiếm tiền, lý tưởng cho người mới bắt đầu tìm kiếm niềm vui và phần thưởng:
2025-08-14 05:16:34
Hành trình của Kaspa: Từ Đổi mới BlockDAG đến Sự náo nhiệt trên thị trường

Hành trình của Kaspa: Từ Đổi mới BlockDAG đến Sự náo nhiệt trên thị trường

Kaspa là một loại tiền điện tử đang trỗi dậy nhanh chóng được biết đến với kiến trúc blockDAG độc đáo và sự ra mắt công bằng. Bài viết này khám phá nguồn gốc, công nghệ, triển vọng giá cả và lý do tại sao nó đang thu hút sự chú ý nghiêm túc trong thế giới blockchain.
2025-08-14 05:19:25
Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Việc điều hướng trong cảnh quan ví tiền điện tử vào năm 2025 có thể làm cho người ta sửng sốt. Từ các tùy chọn đa tiền tệ đến các tính năng bảo mật tiên tiến, việc chọn ví tiền điện tử tốt nhất đòi hỏi sự cân nhắc kỹ lưỡng. Hướng dẫn này khám phá các giải pháp phần cứng so với phần mềm, mẹo bảo mật và cách chọn ví hoàn hảo cho nhu cầu của bạn. Khám phá những ứng cử viên hàng đầu trong thế giới quản lý tài sản kỹ thuật số đang liên tục phát triển.
2025-08-14 05:20:52
Các trò chơi GameFi phổ biến năm 2025

Các trò chơi GameFi phổ biến năm 2025

Các dự án GameFi này cung cấp nhiều trải nghiệm đa dạng, từ khám phá không gian đến thu thập thông tin trong ngục tối và cung cấp cho người chơi cơ hội kiếm được giá trị trong thế giới thực thông qua các hoạt động trong trò chơi. Cho dù bạn quan tâm đến NFT, bất động sản ảo hay nền kinh tế chơi để kiếm tiền, có một trò chơi GameFi phù hợp với sở thích của bạn.
2025-08-14 05:18:17
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46