Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Garden Finance bị khai thác: hơn 5,5 triệu đô la bị đánh cắp, công bố phần thưởng white hat 10%

Garden Finance bị khai thác: hơn 5,5 triệu đô la bị đánh cắp, công bố phần thưởng white hat 10%

CoinjournalCoinjournal2025/10/30 22:12
Hiển thị bản gốc
Theo:Coinjournal
Garden Finance bị khai thác: hơn 5,5 triệu đô la bị đánh cắp, công bố phần thưởng white hat 10% image 0
  • Hacker đã rút hơn 5,5 triệu đô la từ Garden Finance trên nhiều chuỗi.
  • Token SEED giảm 64% sau khi vụ tấn công kích hoạt làn sóng bán tháo hàng loạt.
  • Nhóm “Dangerous Password” có liên hệ với DPRK bị nghi ngờ đứng sau vụ hack này.

Garden Finance đã trở thành mục tiêu mới nhất của một vụ trộm tiền điện tử lớn, khi hacker đã rút ít nhất 5,5 triệu đô la trên nhiều blockchain.

Lỗ hổng trên cầu nối cross-chain không chỉ khiến các nhà đầu tư hoang mang mà còn làm dấy lên lo ngại về an ninh của hạ tầng tài chính phi tập trung (DeFi).

Lỗ hổng cầu nối lan rộng trên nhiều chuỗi

Cuộc tấn công vào Garden Finance diễn ra nhanh chóng, rút hàng triệu đô la tài sản từ nhiều blockchain, bao gồm cả Arbitrum và Solana.

Nhà nghiên cứu on-chain ZachXBT là người đầu tiên phát hiện các giao dịch rút tiền trái phép, lưu ý rằng tổng thiệt hại có thể vượt quá 10 triệu đô la khi tính đến tất cả các chuỗi bị ảnh hưởng.

Theo các báo cáo ban đầu, kẻ tấn công đã sử dụng MetaMask router, một công cụ hoán đổi nhanh nhưng tốn kém, để ngay lập tức chuyển đổi các token bị đánh cắp, bao gồm wrapped ETH (wETH), wrapped Bitcoin (WBTC), Lombard-locked BTC, cbBTC và SEED, token gốc của Garden, sang Ethereum (ETH).

🚨ALERT🚨Hệ thống của chúng tôi phát hiện @gardenfi đã bị hack khoảng 6 triệu đô la trên nhiều chuỗi.
Phần lớn số tiền bị đánh cắp là $WBTC, $USDC, $USDT và các tài sản kỹ thuật số khác.
Tuy nhiên, phần lớn tài sản có thể bị đóng băng đã được hoán đổi sang $ETH.
Đội ngũ đã gửi tin nhắn on-chain cho hacker đề nghị 10%… pic.twitter.com/76YbG6aPK7

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) October 30, 2025

Động thái này đã ngăn chặn mọi nỗ lực đóng băng hoặc thu hồi tài sản, vì các tài sản đã được phân tán ngay lập tức thông qua các sàn giao dịch phi tập trung.

Sau đó, Garden Finance xác nhận vụ vi phạm trong một tin nhắn on-chain, cho biết hệ thống của họ đã bị xâm nhập trên nhiều mạng lưới.

Đội ngũ đã đề nghị phần thưởng white hat 10% cho hacker để đổi lấy việc trả lại tài sản và tiết lộ lỗ hổng.

Tuy nhiên, bất chấp đề nghị này, kẻ tấn công vẫn chưa phản hồi.

ZachXBT liên kết vụ hack với nhóm được DPRK hậu thuẫn

Các cuộc điều tra do ZachXBT và các nhà phân tích blockchain khác dẫn đầu cho thấy nhóm hacker “Dangerous Password” có liên hệ với DPRK có thể là thủ phạm đứng sau vụ tấn công.

Nhóm này đã liên quan đến một số vụ việc cross-chain gần đây nhắm vào các giao thức nhỏ với tài sản có tính thanh khoản cao, dễ hoán đổi nhanh.

Chỉ vài ngày trước vụ tấn công Garden, ZachXBT đã cáo buộc giao thức này tạo điều kiện cho việc rửa tiền, cho rằng tới 25% tổng số giao dịch chuyển tiền của nó liên quan đến các tài sản bị đánh cắp trước đó từ các vụ hack Bybit và Swissborg.

Một nhà nghiên cứu bảo mật khác, Tayvano, cũng cáo buộc các hacker Triều Tiên đã sử dụng cầu nối của Garden để di chuyển các khoản tiền bất hợp pháp.

Những phát hiện này đã phủ bóng lên thành công gần đây của nền tảng.

Đầu tháng này, Garden Finance tự hào thông báo đã cầu nối hơn 2 tỷ đô la token, nhưng việc tiết lộ rằng một phần tư lưu lượng truy cập có thể bắt nguồn từ các nguồn bất hợp pháp đã làm tổn hại nghiêm trọng đến danh tiếng của họ.

Thật trớ trêu, sự kiện hôm nay lại mang một nét mỉa mai. Garden Finance, từng bị cáo buộc tạo điều kiện cho việc rửa tiền, giờ lại trở thành nạn nhân của chính kiểu tấn công mà họ từng bị chỉ trích là đã tiếp tay.

Những người quan sát đã so sánh với THORChain, cũng từng bị cáo buộc hỗ trợ hacker Triều Tiên trước khi chính nó trở thành mục tiêu.

ZachXBT đã nhấn mạnh sự mỉa mai này trong cuộc điều tra của mình, cho biết đội ngũ Garden đã thu lợi “hàng trăm nghìn đô la” phí từ các giao dịch bất hợp pháp nhưng lại không hỗ trợ các nạn nhân trong các vụ việc trước đó.

Ông cho rằng vụ tấn công này là lời nhắc nhở nghiêm khắc về rủi ro mà các giao thức phải đối mặt nếu bỏ qua tuân thủ và minh bạch.

Với thiệt hại ước tính từ 5,5 triệu đến 10,8 triệu đô la, và token SEED lao dốc, Garden Finance sẽ phải đối mặt với một chặng đường phục hồi dài.

Dù hacker có nhận phần thưởng 10% hay biến mất cùng số tiền, vụ tấn công này nhấn mạnh sự cần thiết cấp bách của việc tăng cường bảo mật cầu nối, giám sát theo thời gian thực và hợp tác tốt hơn giữa các nhà phát triển và nhà điều tra blockchain.

Token SEED sụp đổ giữa làn sóng hoảng loạn

Hậu quả xảy ra ngay lập tức. Khi hacker xả token SEED bị đánh cắp vào các pool thanh khoản thấp trên Uniswap, giá đã giảm 64%, xuống còn 0,1928 đô la và vốn hóa thị trường giảm còn 2,5 triệu đô la.

Dù token đã phục hồi nhẹ lên khoảng 0,23 đô la, nhưng vẫn giảm 57% so với giá đóng cửa ngày hôm qua.

Garden Finance bị khai thác: hơn 5,5 triệu đô la bị đánh cắp, công bố phần thưởng white hat 10% image 1 Source: Coingecko

Thanh khoản mỏng khiến đợt bán tháo trở nên đặc biệt tàn khốc, làm xói mòn niềm tin của nhà đầu tư và tăng cường sự giám sát đối với các biện pháp kiểm soát rủi ro của giao thức.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Kết thúc của sự phân mảnh: Sự trở lại của máy tính thế giới

Cơ chế điều phối đang dần biến mất. Khi trạng thái, tài sản, thanh khoản và ứng dụng ngày càng bị phân mảnh, khu vườn từng vô hạn giờ đây bắt đầu trở nên giống như một mê cung phức tạp.

Block unicorn2025/10/31 10:22
Kết thúc của sự phân mảnh: Sự trở lại của máy tính thế giới

Thẩm phán New York chấp thuận yêu cầu hỗ trợ cho các nhà thanh lý Multichain, gia hạn lệnh đóng băng USDC bị đánh cắp

Một thẩm phán tại New York đã ra lệnh cho Circle phải giữ nguyên trạng các ví bị đóng băng chứa USDC bị đánh cắp trong vụ hack Multichain năm 2023. Các nhà thanh lý có trụ sở tại Singapore của Multichain đang tìm cách thu hồi tài sản bị đánh cắp từ Multichain, bao gồm 63 triệu đô la giá trị USDC.

The Block2025/10/31 09:53
Thẩm phán New York chấp thuận yêu cầu hỗ trợ cho các nhà thanh lý Multichain, gia hạn lệnh đóng băng USDC bị đánh cắp