Những rủi ro bảo mật nghiêm trọng và các lỗ hổng tiềm ẩn trong Hedera Hashgraph là gì?

2025-12-06 11:13:49
Blockchain
Hệ sinh thái tiền điện tử
Giao dịch tiền điện tử
DeFi
Xếp hạng bài viết : 4.5
half-star
132 xếp hạng
Bài viết này phân tích chi tiết các rủi ro bảo mật và điểm yếu trong Hedera Hashgraph đã gây ra nhiều hậu quả nghiêm trọng. Cụ thể, những lỗ hổng trong smart contract đã khiến thất thoát tới 642 triệu USD, các cuộc tấn công mạng dẫn đến chuyển tiền trái phép, và việc phụ thuộc vào sàn giao dịch tập trung khiến 18% tài sản tiền mã hóa bị đe dọa. Đây là nguồn tài liệu hữu ích cho các nhà quản lý doanh nghiệp và chuyên gia an ninh đang tập trung vào xử lý sự cố, quản trị rủi ro cũng như xây dựng chiến lược phòng ngừa trong lĩnh vực blockchain.
Những rủi ro bảo mật nghiêm trọng và các lỗ hổng tiềm ẩn trong Hedera Hashgraph là gì?

Lỗ hổng hợp đồng thông minh khiến hơn 642 triệu USD bị rút khỏi hệ thống

Hedera Hashgraph đã đối mặt với một sự cố bảo mật nghiêm trọng khi lỗ hổng hợp đồng thông minh dẫn đến lượng vốn lớn bị rút khỏi mạng lưới. Vụ việc này khiến khoảng 642 triệu USD rời khỏi nền tảng, gây ảnh hưởng lớn đến uy tín dự án cũng như hạ tầng kỹ thuật.

Lỗ hổng xuất phát từ việc mã hợp đồng thông minh chưa được bảo vệ đầy đủ, dù đã trải qua quá trình kiểm toán chuyên sâu vẫn tồn tại điểm yếu có thể khai thác. Sự kiện này chứng minh rằng ngay cả các hợp đồng được kiểm tra kỹ lưỡng vẫn có thể tiềm ẩn rủi ro bảo mật nghiêm trọng. Hệ quả là niềm tin của người dùng giảm mạnh, nhà đầu tư nhanh chóng rút tài sản khỏi mạng lưới.

Chỉ số tác động Mức độ nghiêm trọng
Dòng vốn rút ra 642 triệu USD
Niềm tin thị trường Suy giảm nghiêm trọng
Tỷ lệ rút tài sản của người dùng Cao

Hedera đã nhanh chóng thực hiện các biện pháp khắc phục để xử lý lỗ hổng và khôi phục an toàn cho mạng lưới. Sự cố này cho thấy những thách thức liên tục về bảo mật hợp đồng thông minh trong hệ thống sổ cái phân tán, đồng thời khẳng định kiểm toán lý thuyết không thể đảm bảo bảo vệ tuyệt đối trước các kỹ thuật tấn công mới. Đối với nhà đầu tư và lập trình viên sử dụng HBAR, sự kiện này nhấn mạnh tầm quan trọng của việc giám sát bảo mật liên tục và các rủi ro nội tại của hạ tầng blockchain, ngay cả với các nền tảng ứng dụng công nghệ đồng thuận tiên tiến như Hashgraph.

Các cuộc tấn công mạng dẫn đến chuyển tiền trái phép từ quỹ người dùng

Nội dung bài viết

Mạng Hedera đã ghi nhận các sự cố bảo mật nghiêm trọng liên quan đến chuyển token trái phép từ các sàn giao dịch phi tập trung. Ngày 09 tháng 03, các tin tặc đã khai thác lỗ hổng trong mã dịch vụ hợp đồng thông minh để rút HTS token khỏi các pool thanh khoản trên nhiều DEX như Pangolin, SaucerSwap và HeliSwap. Sự kiện này cho thấy điểm yếu lớn trong việc triển khai hợp đồng thông minh chuyển đổi từ Ethereum.

Cuộc tấn công nổi bật qua hai hướng lỗ hổng chính ảnh hưởng đến người dùng. Khai thác hợp đồng thông minh cho phép kẻ tấn công chiếm quyền kiểm soát và rút token từ các tài khoản mục tiêu, gây thiệt hại tài chính đáng kể trong hệ sinh thái. Ngoài ra, các vụ tấn công lừa đảo phê duyệt cũng nguy hiểm không kém, khi mỗi nạn nhân mất khoảng 100.000 USD do quyền chi tiêu token chưa thu hồi bị cấp cho hợp đồng thông minh độc hại.

Hướng tấn công Phương thức Tác động
Khai thác hợp đồng thông minh Khai thác lỗ hổng trực tiếp trong mã Rút thanh khoản trên nhiều DEX
Lừa đảo phê duyệt Giả mạo quyền chi tiêu token Thiệt hại cá nhân trên 100.000 USD

Đội ngũ vận hành mạng Hedera đã nhanh chóng vô hiệu hóa các proxy dễ bị tấn công trong vài giờ, ngăn chặn khai thác thêm và bảo vệ các triển khai khác trên toàn hệ thống. Sự cố này nhấn mạnh tầm quan trọng của kiểm toán bảo mật, vá lỗ hổng kịp thời và nâng cao nhận thức người dùng về quản lý quyền phê duyệt trong môi trường tài chính phi tập trung.

Sự phụ thuộc vào sàn giao dịch tập trung làm tăng rủi ro cho 18% tài sản tiền mã hóa

Rủi ro sàn giao dịch tập trung và lỗ hổng tài sản

Các sàn giao dịch tiền mã hóa tập trung đang là điểm yếu lớn trong hệ sinh thái tài sản kỹ thuật số, theo nghiên cứu, khoảng 18% tài sản tiền mã hóa phải đối mặt với rủi ro liên quan đến sàn giao dịch. Sự tập trung này tạo ra lỗ hổng tài chính hệ thống vượt ngoài các rủi ro riêng lẻ.

Nguyên nhân chính xuất phát từ mâu thuẫn của sàn giao dịch tập trung: chúng đi ngược lại nguyên tắc cơ bản của tiền mã hóa là người sở hữu khóa riêng kiểm soát tài sản. Khi người dùng gửi tiền lên sàn tập trung, họ mất quyền kiểm soát trực tiếp với khóa riêng, tạo ra rủi ro đối tác. Lịch sử đã chứng minh mức độ nghiêm trọng của lỗ hổng này—các vụ hack sàn giao dịch đã khiến người dùng mất tài sản lớn mà không thể khôi phục.

Khoảng 75% tài sản tiền mã hóa tưởng là phi tập trung thực tế vẫn bị tập trung hóa, làm tăng thêm rủi ro. Sự tập trung này còn mở rộng các kênh truyền dẫn để lỗ hổng sàn giao dịch có thể lan truyền, gây gián đoạn toàn thị trường. Việc thiếu nghĩa vụ ủy thác rõ ràng từ sàn đối với người gửi tiền càng khiến nhà đầu tư bị thiếu bảo vệ, đối mặt với rủi ro pháp lý nếu tổ chức thất bại.

Giám sát pháp lý toàn cầu đang được đẩy mạnh để xử lý các rủi ro hệ thống này. Hiện có hơn 300 sàn giao dịch tập trung hoạt động trên thế giới, nhưng phần lớn chưa có khung giám sát chuyên sâu. Sự liên kết giữa các sàn và tổ chức tài chính khác tạo ra rủi ro liên thông mà các biện pháp quản lý rủi ro truyền thống thường bỏ qua, tiềm ẩn nguy cơ lây lan tài chính khi thị trường biến động.

FAQ

HBAR coin có phải khoản đầu tư tốt không?

Đúng, HBAR là khoản đầu tư tiềm năng. Nền tảng vững chắc, được hậu thuẫn bởi hội đồng quản trị và cơ chế token hợp lý khiến HBAR trở thành lựa chọn hấp dẫn trên thị trường tiền mã hóa.

HBAR có thể đạt 10 USD không?

Dù khó xảy ra sớm do nguồn cung lớn, HBAR vẫn có thể đạt 10 USD nếu được chấp nhận rộng rãi và mạng lưới tăng trưởng mạnh về dài hạn.

HBAR có tốt như XRP không?

HBAR và XRP đều là mạng lưới mạnh với thế mạnh riêng. HBAR nổi bật về khả năng mở rộng và tốc độ, còn XRP chuyên về thanh toán xuyên biên giới. Cả hai đều có ưu thế riêng trong lĩnh vực tiền mã hóa.

HBAR sẽ đạt 5 USD không?

HBAR có thể đạt 5 USD về dài hạn nếu được chấp nhận rộng rãi và có sự hỗ trợ từ các tổ chức. Hiện tại, giá vẫn thấp hơn mức này rất nhiều.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
DeFi khác Bitcoin như thế nào?

DeFi khác Bitcoin như thế nào?

Vào năm 2025, cuộc tranh luận DeFi vs Bitcoin đã đạt đến tầm cao mới. Khi tài chính phi tập trung định hình cảnh quan tiền điện tử, việc hiểu cách DeFi hoạt động và ưu điểm của nó so với Bitcoin là rất quan trọng. Cuộc so sánh này hé lộ tương lai của cả hai công nghệ, khám phá vai trò phát triển của chúng trong hệ sinh thái tài chính và tác động tiềm năng của chúng đối với các nhà đầu tư và tổ chức.
2025-08-14 05:20:32
Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Vào năm 2025, stablecoin USDC chiếm ưu thế trên thị trường tiền điện tử với vốn hóa thị trường vượt quá 60 tỷ USD. Là cây cầu kết nối giữa tài chính truyền thống và nền kinh tế số, USDC hoạt động như thế nào? Nó có những lợi thế gì so với các stablecoin khác? Trong hệ sinh thái Web3, ứng dụng của USDC có phổ biến không? Bài viết này sẽ đi sâu vào tình hình hiện tại, ưu điểm và vai trò chính của USDC trong tương lai của tài chính số.
2025-08-14 05:10:31
Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Trong thế giới tiền điện tử năm 2025, Tether USDT vẫn là một ngôi sao sáng. Là một đồng tiền ổn định hàng đầu, USDT đóng một vai trò quan trọng trong hệ sinh thái Web3. Bài viết này sẽ đi sâu vào cơ chế hoạt động của USDT, so sánh với các đồng tiền ổn định khác, và cách mua và sử dụng USDT trên nền tảng Gate, giúp bạn hiểu rõ hơn về sức hút của tài sản kỹ thuật số này.
2025-08-14 05:18:24
Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC dự kiến sẽ trải qua sự tăng trưởng bùng nổ vào năm 2025, đạt 61.7 tỷ USD và chiếm 1.78% thị trường Stablecoin. Là một thành phần quan trọng của hệ sinh thái Web3, nguồn cung lưu hành của USDC vượt qua 6.16 tỷ coin, và vốn hóa thị trường của nó cho thấy xu hướng tăng mạnh so với các Stablecoin khác. Bài viết này đi sâu vào các yếu tố thúc đẩy sự tăng trưởng vốn hóa thị trường của USDC và khám phá vị trí quan trọng của nó trong thị trường tiền điện tử.
2025-08-14 05:20:18
DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

Tài chính phi tập trung (DeFi) đã cách mạng hóa cảnh quan tài chính vào năm 2025, cung cấp các giải pháp sáng tạo đối đầu với ngân hàng truyền thống. Với thị trường DeFi toàn cầu đạt 26,81 tỷ đô la, các nền tảng như Aave và Uniswap đang thay đổi cách chúng ta tương tác với tiền bạc. Khám phá các lợi ích, rủi ro và những người chơi hàng đầu trong hệ sinh thái biến đổi này, nơi mà cầu nối giữa tài chính phi tập trung và truyền thống đang được xây dựng.
2025-08-14 05:02:20
Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Hệ sinh thái DeFi đã chứng kiến sự thịnh vượng chưa từng có vào năm 2025, với giá trị thị trường vượt qua 5,2 tỷ đô la. Sự tích hợp sâu rộng của các ứng dụng tài chính phi tập trung với Web3 đã thúc đẩy sự phát triển nhanh chóng của ngành công nghiệp. Từ khai thác thanh khoản DeFi đến khả năng tương tác qua chuỗi, sự đổi mới đang bùng nổ. Tuy nhiên, những thách thức quản lý rủi ro đi kèm không thể bị bỏ qua. Bài viết này sẽ đào sâu vào xu hướng phát triển mới nhất của DeFi và tác động của chúng.
2025-08-14 04:55:36
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46