Làn sóng tấn công cầu nối DeFi năm 2026 phơi bày điểm yếu lớn nhất của crypto
Từ tháng 2 đến giữa tháng 5/2026, tám vụ tấn công cầu nối cross‑chain đã gây thiệt hại khoảng 328,6 triệu USD, trong đó riêng vụ KelpDAO–LayerZero chiếm gần 90% tổng số tiền bị đánh cắp. Các vụ việc nổi bật gồm hack rsETH của KelpDAO (292 triệu USD), tấn công THORChain khoảng 10,8 triệu USD liên quan đến hệ thống ch...
Từ tháng 2 đến giữa tháng 5/2026, tám vụ tấn công cầu nối cross‑chain đã gây thiệt hại khoảng 328,6 triệu USD, trong đó riêng vụ KelpDAO–LayerZero chiếm gần 90% tổng số tiền bị đánh cắp.
Các vụ việc nổi bật gồm hack rsETH của KelpDAO (292 triệu USD), tấn công THORChain khoảng 10,8 triệu USD liên quan đến hệ thống chữ ký ngưỡng, và vụ khai thác cầu nối Verus–Ethereum gây thiệt hại 11,58 triệu USD.
Những sự cố này cho thấy rủi ro mang tính cấu trúc: cầu nối blockchain tập trung lượng tài sản khổng lồ nhưng lại phụ thuộc vào ít validator, hạ tầng off‑chain và logic xác minh phức tạp dễ bị khai thác.
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
Prompt AI
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
Cầu nối cross‑chain—công nghệ cho phép chuyển tài sản giữa các blockchain—đã trở thành điểm yếu lớn nhất của hệ sinh thái DeFi trong nửa đầu năm 2026. Đến giữa tháng 5, tin tặc đã đánh cắp khoảng 328,6 triệu USD qua tám vụ tấn công liên quan đến bridge, theo dữ liệu từ các công ty theo dõi bảo mật blockchain. Phần lớn thiệt hại đến từ một vụ duy nhất: cuộc tấn công vào cầu nối rsETH của KelpDAO xây dựng trên hạ tầng LayerZero vào ngày 18/4.
Dù mỗi vụ có kỹ thuật khác nhau, tất cả đều cho thấy một vấn đề chung: các bridge giữ lượng tài sản rất lớn nhưng lại phụ thuộc vào cơ chế xác minh và hạ tầng vận hành tương đối mong manh.
Vụ hack KelpDAO–LayerZero trị giá 292 triệu USD
Studio Global AI
Tiếp tục nghiên cứu của bạn
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Câu trả lời ngắn gọn cho "Làn sóng tấn công cầu nối DeFi năm 2026 phơi bày điểm yếu lớn nhất của crypto" là gì?
Từ tháng 2 đến giữa tháng 5/2026, tám vụ tấn công cầu nối cross‑chain đã gây thiệt hại khoảng 328,6 triệu USD, trong đó riêng vụ KelpDAO–LayerZero chiếm gần 90% tổng số tiền bị đánh cắp.
Những điểm chính cần xác nhận đầu tiên là gì?
Từ tháng 2 đến giữa tháng 5/2026, tám vụ tấn công cầu nối cross‑chain đã gây thiệt hại khoảng 328,6 triệu USD, trong đó riêng vụ KelpDAO–LayerZero chiếm gần 90% tổng số tiền bị đánh cắp. Các vụ việc nổi bật gồm hack rsETH của KelpDAO (292 triệu USD), tấn công THORChain khoảng 10,8 triệu USD liên quan đến hệ thống chữ ký ngưỡng, và vụ khai thác cầu nối Verus–Ethereum gây thiệt hại 11,58 triệu USD.
Tôi nên làm gì tiếp theo trong thực tế?
Những sự cố này cho thấy rủi ro mang tính cấu trúc: cầu nối blockchain tập trung lượng tài sản khổng lồ nhưng lại phụ thuộc vào ít validator, hạ tầng off‑chain và logic xác minh phức tạp dễ bị khai thác.
Vụ tấn công DeFi lớn nhất năm 2026 xảy ra vào 18/4, khi tin tặc rút khoảng 116.500 rsETH—tương đương gần 292 triệu USD—từ cầu nối cross‑chain của KelpDAO.
Điểm đáng chú ý là cuộc tấn công này không chủ yếu khai thác lỗi hợp đồng thông minh. Thay vào đó, nó tận dụng điểm yếu trong kiến trúc xác minh và hạ tầng hỗ trợ của bridge.
Các yếu tố chính gồm:
Cấu hình verifier đơn lẻ: KelpDAO sử dụng mô hình Decentralized Verifier Network (DVN) dạng 1‑of‑1, tức chỉ cần một verifier phê duyệt thông điệp cross‑chain.
Hạ tầng bị xâm nhập: Tin tặc thâm nhập các node RPC mà hệ thống xác minh sử dụng và thao túng dữ liệu giao dịch.
Thông điệp cross‑chain giả: Dữ liệu bị sửa đổi khiến hệ thống tin rằng token đã bị "đốt" trên chain nguồn, khiến hợp đồng Ethereum tự động giải ngân tài sản.
Các nhà điều tra cho biết dấu hiệu ban đầu cho thấy nhóm hacker Lazarus của Triều Tiên—cụ thể là nhánh TraderTraitor—có thể đứng sau, dù việc quy trách nhiệm vẫn mang tính sơ bộ và chưa phải kết luận pháp lý.
Vụ khai thác THORChain
Một sự cố đáng chú ý khác xảy ra vào 15/5/2026, khi giao thức thanh khoản cross‑chain THORChain mất khoảng 10,8 triệu USD trên nhiều mạng như Bitcoin, Ethereum và BNB Chain.
Các nhà điều tra cho rằng lỗ hổng nằm trong hệ thống chữ ký ngưỡng GG20—cơ chế cho phép nhiều node cùng ký giao dịch mà không tiết lộ toàn bộ khóa riêng.
Theo phân tích ban đầu, một node độc hại tham gia vào quá trình ký có thể:
Thu thập dần các mảnh dữ liệu mật mã trong những lần ký hợp lệ
Tái dựng khóa riêng điều khiển một kho tài sản (Asgard vault)
Sau đó ký các giao dịch rút tiền trái phép
Vụ việc cho thấy rủi ro lớn của các hệ thống ký phân tán: nếu đủ mảnh khóa bị lộ hoặc thu thập theo thời gian, kẻ tấn công có thể kiểm soát toàn bộ kho tài sản của bridge.
Vụ hack cầu nối Verus–Ethereum
Ngày 18/5/2026, một cuộc tấn công khác đã rút khoảng 11,58 triệu USD từ cầu nối giữa blockchain Verus và Ethereum.
Tin tặc đã lấy được các tài sản gồm:
103,6 tBTC
1.625 ETH
khoảng 147.000 USDC
Sau đó tất cả được hoán đổi thành ETH.
Nguyên nhân gốc rễ là lỗ hổng trong logic xác thực giao dịch:
Cả hai phía của bridge đều có bước kiểm tra giao dịch.
Tuy nhiên không bên nào buộc phải xác minh giá trị chuyển từ chain nguồn.
Kết quả là kẻ tấn công có thể gửi thông điệp trông hợp lệ nhưng thực tế gần như không có giá trị ở blockchain gốc, khiến hợp đồng vẫn giải ngân tài sản từ kho dự trữ.
Vì sao cầu nối cross‑chain liên tục bị hack
Những sự cố năm 2026 củng cố cảnh báo lâu nay trong ngành blockchain: bridge thường là thành phần rủi ro nhất trong DeFi.
1. Bảo mật tập trung vào quá ít verifier
Nhiều bridge dựa vào một nhóm nhỏ validator hoặc relayer để xác nhận thông điệp cross‑chain. Nếu một hoặc vài thành phần trong nhóm này bị xâm nhập—như trong vụ KelpDAO—tin tặc có thể phê duyệt giao dịch giả.
2. Rủi ro khóa riêng và cơ chế ký
Nhiều cầu nối kiểm soát kho tài sản bằng multisig hoặc threshold signature. Khi kẻ tấn công thu thập đủ mảnh khóa hoặc kiểm soát các node ký, chúng có thể tạo chữ ký hợp lệ cho giao dịch rút tiền—như nghi vấn trong vụ THORChain.
3. Kiểm tra thông điệp không đầy đủ
Bridge phải chứng minh rằng một sự kiện thật sự xảy ra trên blockchain nguồn trước khi giải ngân tài sản ở chain khác. Nếu logic kiểm tra thiếu hoặc không nhất quán—như trong vụ Verus—thông điệp giả vẫn có thể vượt qua xác minh.
4. Hạ tầng ngoài chuỗi (off‑chain) dễ bị tấn công
Bridge phụ thuộc nhiều vào node RPC, relayer, hệ thống giám sát và công cụ vận hành. Khi những hệ thống này bị xâm nhập, dữ liệu dùng để xác minh giao dịch có thể bị đầu độc—điều đã xảy ra trong vụ KelpDAO.
Vì sao các vụ hack này đe dọa niềm tin vào DeFi
Cầu nối blockchain đóng vai trò như "trạm trung chuyển" tài sản giữa các mạng. Khi một bridge bị tấn công, hậu quả thường lan rộng:
Tài sản wrapped có thể mất giá trị bảo chứng
Các giao thức lending dùng chúng làm tài sản thế chấp có thể bị đóng băng
Thanh khoản và các tuyến giao dịch cross‑chain bị gián đoạn
Do các bridge thường giữ lượng token khổng lồ trong kho dự trữ, một lỗ hổng duy nhất có thể gây hiệu ứng dây chuyền trên nhiều blockchain và giao thức.
Làn sóng tấn công đầu năm 2026 cho thấy vấn đề không chỉ nằm ở bug riêng lẻ mà là rủi ro kiến trúc của chính mô hình bridge. Nếu không cải thiện cơ chế xác minh, phân quyền validator và bảo mật hạ tầng vận hành, cầu nối cross‑chain sẽ tiếp tục là mục tiêu hấp dẫn nhất đối với hacker trong thế giới crypto.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar