
Vụ hack thẻ tiền điện tử 1,1 triệu USD khiến AVICI lao dốc 49%: Lỗ hổng nào đang đe dọa các ngân hàng số crypto?
Một vụ tấn công mạng nhắm vào hệ thống thẻ tiền điện tử trên blockchain Solana đã gây thiệt hại khoảng 1,1 triệu USD, đồng thời khiến token AVICI của ngân hàng kỹ thuật số Avici giảm tới 49%, chạm mức thấp kỷ lục trước khi phục hồi một phần.
Vụ việc không chỉ gây thiệt hại trực tiếp cho người dùng mà còn đặt ra câu hỏi lớn về mức độ an toàn của cơ sở hạ tầng đứng sau các sản phẩm thẻ tiền điện tử, đặc biệt khi tài sản của khách hàng được chuyển từ ví tự quản lý sang các hợp đồng thông minh của bên thứ ba để phục vụ hoạt động thanh toán.
Token AVICI giảm gần một nửa sau vụ tấn công
Theo thông tin được công bố, lỗ hổng trong một phiên bản hợp đồng thẻ Rain đã lỗi thời khiến khoảng 1,1 triệu USD tài sản kỹ thuật số bị thất thoát trên nhiều chương trình dựa trên Solana.
Trong số đó, khoảng 500.800 USD liên quan đến 1.685 người dùng Avici. Thông tin về vụ tấn công nhanh chóng gây áp lực lên token AVICI trên thị trường.
AVICI từng đạt mức cao nhất trong 24 giờ khoảng 0,43 USD, nhưng sau vụ việc đã giảm mạnh xuống mức thấp kỷ lục khoảng 0,217 USD, tương đương mức sụt giảm gần 49%. Sau đó, token phục hồi một phần lên khoảng 0,378 USD tại thời điểm được đề cập trong nguồn thông tin.
Diễn biến này cho thấy thị trường tiền điện tử thường phản ứng rất mạnh với những sự cố liên quan đến an toàn tài sản, đặc biệt khi sự cố có liên quan trực tiếp tới nền tảng cung cấp dịch vụ tài chính.
Không chỉ giá token bị ảnh hưởng, vụ hack còn có thể tác động tới niềm tin của người dùng đối với mô hình ngân hàng số sử dụng blockchain và stablecoin làm nền tảng thanh toán.
Avici khẳng định ví tự quản lý của người dùng không bị ảnh hưởng
Avici cho biết cuộc tấn công chỉ giới hạn trong một hợp đồng Solana dùng để giữ tiền sau khi khách hàng nạp tài sản vào thẻ.
Điểm đáng chú ý là ví tự quản lý của người dùng trên mạng Solana cũng như các mạng tương thích Ethereum được cho là không bị ảnh hưởng.
Điều này có nghĩa là vấn đề không nằm ở toàn bộ hệ thống ví của Avici mà tập trung vào lớp hạ tầng được sử dụng để vận hành sản phẩm thẻ.
Avici cho biết các số dư thẻ bị ảnh hưởng sẽ được hoàn trả cho khách hàng. Tuy nhiên, tại thời điểm thông tin được công bố, thời gian hoàn tiền và phương thức thực hiện vẫn chưa được xác định rõ.
Đây là một yếu tố quan trọng đối với người dùng bởi trong lĩnh vực tài sản kỹ thuật số, khả năng khôi phục tiền sau một cuộc tấn công phụ thuộc rất lớn vào cấu trúc pháp lý, nguồn dự phòng và trách nhiệm của các bên tham gia hệ thống.
Rain phát hiện lỗ hổng trong hợp đồng thẻ cũ
Rain, đơn vị cung cấp cơ sở hạ tầng thẻ stablecoin, cho biết hệ thống giám sát của họ đã phát hiện lỗ hổng trong một phiên bản hợp đồng lỗi thời được Avici và một số chương trình khác sử dụng.
Sau khi phát hiện vấn đề, Rain cho biết họ đã nâng cấp các chương trình còn vận hành phiên bản hợp đồng này và chưa ghi nhận thêm hoạt động trái phép nào.
Vụ việc cho thấy một trong những rủi ro lớn nhất của ngành tài chính blockchain: một sản phẩm có thể an toàn ở cấp độ ví nhưng vẫn tồn tại điểm yếu tại một hợp đồng trung gian.
Trong hệ thống tài chính truyền thống, người dùng thường không trực tiếp nhìn thấy từng lớp cơ sở hạ tầng xử lý giao dịch. Với thẻ tiền điện tử, sự phân tách này lại trở nên rõ ràng hơn.
Người dùng có thể kiểm soát tài sản trong ví cá nhân, nhưng khi nạp tiền vào thẻ để chi tiêu, tài sản có thể được chuyển sang một hợp đồng hoặc hệ thống do bên thứ ba kiểm soát.
Chính điểm chuyển giao quyền kiểm soát này trở thành một khu vực rủi ro cần được đặc biệt quan tâm.
Kẻ tấn công đã rút tiền như thế nào?
Dữ liệu giao dịch trên blockchain cho thấy kẻ tấn công đã nhiều lần gửi các yêu cầu ủy quyền có chữ ký, sau đó tự thêm mình vào vai trò quản trị viên của các tài khoản thế chấp thẻ riêng lẻ.
Sau khi giành được quyền kiểm soát, kẻ tấn công tiến hành rút số dư khỏi những tài khoản này.
Các stablecoin bị đánh cắp sau đó được chuyển đổi thành SOL, tiếp tục được chuyển sang mạng Ethereum và cuối cùng được đưa qua Tornado Cash.
Chuỗi giao dịch này cho thấy cuộc tấn công không đơn thuần là việc đánh cắp khóa ví của một người dùng. Thay vào đó, lỗ hổng nằm trong cơ chế quản lý quyền hạn của hợp đồng.
Đây là lý do những vụ khai thác hợp đồng thông minh thường đặc biệt nguy hiểm: chỉ một sai sót trong logic xác thực hoặc phân quyền cũng có thể cho phép kẻ tấn công tiếp cận tài sản của nhiều người dùng cùng lúc.
Thiệt hại 1,1 triệu USD lớn hơn con số Avici công bố
Một chi tiết đáng chú ý khác là sự khác biệt giữa số tiền được theo dõi trên blockchain và số tiền Avici báo cáo.
Trong khi tổng số tài sản được xác định liên quan tới cuộc tấn công vào khoảng 1,1 triệu USD, Avici cho biết thiệt hại liên quan tới người dùng của mình khoảng 500.800 USD.
Điều này cho thấy không chỉ Avici bị ảnh hưởng.
Một số chương trình khác cũng được cho là sử dụng phiên bản hợp đồng Rain bị lỗi. Tuy nhiên, Rain và Avici chưa xác định cụ thể những chương trình này cũng như chưa công bố tổng số tiền mà từng chương trình bị thiệt hại.
Do đó, quy mô cuối cùng của vụ việc có thể chỉ được xác định đầy đủ sau khi quá trình điều tra và đối soát trên blockchain hoàn tất.
Vì sao mô hình thẻ crypto tự quản lý vẫn có rủi ro?
Thẻ tiền điện tử tự quản lý được quảng bá như một cầu nối giữa tài sản kỹ thuật số và hệ thống thanh toán truyền thống.
Người dùng có thể nắm giữ crypto trong ví và sử dụng thẻ để thanh toán hàng hóa, dịch vụ thông qua mạng lưới thẻ.
Tuy nhiên, “tự quản lý” không có nghĩa toàn bộ quá trình thanh toán đều nằm dưới quyền kiểm soát trực tiếp của người dùng.
Có thể hình dung hệ thống thành hai lớp.
Lớp thứ nhất là ví tự quản lý. Người dùng kiểm soát khóa và tài sản trong ví.
Lớp thứ hai là tài sản dùng để chi tiêu. Khi người dùng nạp tiền vào thẻ, tài sản có thể được chuyển sang hợp đồng hoặc hệ thống của nhà cung cấp dịch vụ để phục vụ việc thanh toán.
Chính lớp thứ hai đã trở thành điểm yếu trong vụ việc lần này.
Vì vậy, người dùng cần phân biệt rõ giữa việc “tự quản lý ví” và việc “tự quản lý toàn bộ tài sản trong hệ thống thanh toán”.
Tria cũng ghi nhận thiệt hại hơn 430.000 USD
Avici không phải chương trình duy nhất chịu ảnh hưởng.
Một ngân hàng kỹ thuật số khác là Tria cho biết 636 người dùng bị ảnh hưởng, với tổng thiệt hại hơn 430.000 USD.
Tria cam kết hoàn trả đầy đủ cho người dùng ngay cả khi token của họ từng giảm hơn 10% trong quá trình thị trường phản ứng với sự cố.
Động thái này cho thấy trách nhiệm bồi hoàn có thể trở thành yếu tố quan trọng trong cuộc cạnh tranh giữa các nền tảng ngân hàng số sử dụng crypto.
Khi người dùng lựa chọn dịch vụ tài chính dựa trên blockchain, họ không chỉ quan tâm tới tốc độ giao dịch hay khả năng sử dụng stablecoin. Khả năng bảo vệ và khôi phục tài sản khi xảy ra sự cố ngày càng trở thành tiêu chí quan trọng.
Vụ hack xảy ra trong bối cảnh thanh toán crypto tăng mạnh
Sự cố lần này càng đáng chú ý bởi thị trường thanh toán bằng thẻ tiền điện tử đang mở rộng nhanh.
Theo số liệu được đề cập, tổng giá trị chi tiêu bằng thẻ tiền điện tử được theo dõi đã tăng hơn ba lần lên 1,04 tỷ USD trong tháng 7.
Stablecoin chiếm khoảng 70% trong hơn 10 triệu giao dịch.
Những con số này cho thấy stablecoin không còn chỉ được sử dụng để giao dịch trên các sàn tiền điện tử. Chúng ngày càng được đưa vào các hệ thống thanh toán thực tế thông qua thẻ và các nền tảng ngân hàng số.
Tuy nhiên, khi quy mô giao dịch tăng lên, rủi ro bảo mật cũng trở nên lớn hơn.
Một lỗ hổng từng chỉ có thể gây thiệt hại cho một chương trình nhỏ nay có thể ảnh hưởng tới hàng nghìn người dùng và hàng triệu USD tài sản.
AVICI sẽ đối mặt với những rủi ro nào sau vụ hack?
Tác động đối với AVICI có thể không chỉ dừng lại ở cú giảm giá gần 49%.
Thứ nhất là niềm tin của người dùng. Trong lĩnh vực tài sản kỹ thuật số, niềm tin thường có tác động trực tiếp đến khả năng duy trì tiền gửi và hoạt động của nền tảng.
Thứ hai là áp lực lên token. Khi một dự án xảy ra sự cố bảo mật, nhà đầu tư có thể giảm vị thế hoặc chờ thêm thông tin trước khi quay trở lại thị trường.
Thứ ba là chi phí khắc phục. Nếu Avici hoàn trả toàn bộ số dư bị ảnh hưởng, công ty có thể phải chịu chi phí đáng kể, tùy thuộc vào cơ chế bảo hiểm và nguồn vốn dự phòng.
Cuối cùng là áp lực pháp lý và kiểm toán bảo mật. Một sự cố liên quan tới hợp đồng thông minh có thể khiến các đối tác, người dùng và cơ quan quản lý yêu cầu đánh giá lại toàn bộ quy trình kiểm soát rủi ro.
Avici đã báo cáo vụ việc với FBI
Avici cho biết công ty đã nộp báo cáo lên Trung tâm Khiếu nại Tội phạm Internet của Cục Điều tra Liên bang Mỹ (FBI).
Đây là bước đi đáng chú ý bởi các vụ tấn công tiền điện tử thường có đặc điểm xuyên biên giới. Tài sản có thể được chuyển qua nhiều blockchain, đổi thành các token khác nhau và đi qua những dịch vụ làm phức tạp quá trình truy vết.
Trong trường hợp này, dòng tiền được cho là đã đi từ stablecoin sang SOL, sau đó chuyển sang Ethereum và cuối cùng được gửi qua Tornado Cash.
Việc truy hồi tài sản vì thế có thể phụ thuộc vào khả năng phối hợp giữa các nhà cung cấp dịch vụ, sàn giao dịch, đơn vị phân tích blockchain và cơ quan thực thi pháp luật.
Vụ hack AVICI cảnh báo điều gì cho thị trường crypto?
Vụ việc mang đến một cảnh báo quan trọng: sự phát triển của thanh toán crypto không thể chỉ dựa vào sự tiện lợi mà phải đi kèm với cơ chế kiểm soát quyền truy cập và bảo mật hợp đồng thông minh.
Một nền tảng có thể sở hữu ví tự quản lý an toàn nhưng vẫn dễ tổn thương nếu tài sản được chuyển sang một hợp đồng bên ngoài có lỗi.
Đối với các nhà phát triển, việc loại bỏ những phiên bản hợp đồng lỗi thời, kiểm toán định kỳ, giới hạn quyền quản trị và giám sát giao dịch bất thường là những lớp bảo vệ quan trọng.
Đối với người dùng, điều cần quan tâm không chỉ là “tôi có giữ khóa riêng tư hay không”, mà còn là:
- Tài sản được chuyển đi đâu khi nạp vào thẻ?
- Ai có quyền quản trị hợp đồng?
- Nhà cung cấp có cơ chế hoàn trả hay bảo hiểm hay không?
- Hợp đồng thông minh đang sử dụng phiên bản nào?
- Nếu xảy ra sự cố, ai chịu trách nhiệm cuối cùng?
Đây có thể sẽ là những câu hỏi ngày càng quan trọng khi stablecoin và thẻ crypto tiếp tục tiến sâu hơn vào hệ thống thanh toán toàn cầu.
Vụ hack khoảng 1,1 triệu USD liên quan tới hệ thống thẻ crypto trên Solana là lời nhắc nhở mạnh mẽ về mặt trái của quá trình đưa tài sản kỹ thuật số vào đời sống tài chính hàng ngày.
Sự cố khiến token AVICI giảm gần một nửa, ảnh hưởng tới hàng nghìn người dùng và cho thấy chỉ một hợp đồng thông minh lỗi thời cũng có thể trở thành điểm yếu đủ lớn để gây thiệt hại trên quy mô hàng triệu USD.
Trong khi đó, việc thanh toán bằng thẻ tiền điện tử và stablecoin đang tăng trưởng nhanh. Điều này đồng nghĩa với việc các nền tảng như Avici và những nhà cung cấp cơ sở hạ tầng phía sau phải đối mặt với yêu cầu ngày càng cao về bảo mật, kiểm toán và quản trị rủi ro.
Đối với thị trường, bài học quan trọng nhất không phải là crypto có an toàn hay không, mà là người dùng đang giao quyền kiểm soát tài sản của mình cho lớp hạ tầng nào trong mỗi giao dịch.
Khi stablecoin ngày càng được sử dụng như một phương tiện thanh toán, những câu hỏi về bảo mật hợp đồng thông minh, quyền quản trị và trách nhiệm hoàn trả sẽ trở thành yếu tố quyết định niềm tin vào thế hệ ngân hàng số dựa trên blockchain.
Câu hỏi về vụ hack 1,1 triệu USD ảnh hưởng đến AVICI
Vụ hack Avici gây thiệt hại bao nhiêu tiền?
Tổng lượng tài sản được theo dõi liên quan đến vụ tấn công vào khoảng 1,1 triệu USD. Trong đó, Avici cho biết khoảng 500.800 USD liên quan tới 1.685 người dùng của nền tảng.
Token AVICI giảm bao nhiêu sau vụ hack?
Token AVICI đã giảm từ khoảng 0,43 USD xuống 0,217 USD, tương đương mức giảm gần 49%, trước khi phục hồi một phần.
Ví tự quản lý của Avici có bị ảnh hưởng không?
Theo thông tin từ Avici, cuộc tấn công chỉ giới hạn ở hợp đồng Solana dùng để giữ tiền sau khi người dùng nạp vào thẻ. Ví tự quản lý của người dùng trên Solana và các mạng tương thích Ethereum được cho là không bị ảnh hưởng.
Kẻ tấn công đã làm gì với số stablecoin bị đánh cắp?
Dữ liệu giao dịch cho thấy số stablecoin bị đánh cắp được đổi thành SOL, chuyển sang Ethereum và cuối cùng được gửi qua Tornado Cash.
Avici có hoàn tiền cho người dùng không?
Avici cho biết các số dư thẻ bị ảnh hưởng sẽ được hoàn trả. Tuy nhiên, thời điểm và phương thức hoàn tiền chưa được xác định rõ trong thông tin được cung cấp.
Vụ việc có ảnh hưởng đến toàn bộ hệ sinh thái thẻ crypto không?
Chưa thể kết luận như vậy. Tuy nhiên, sự cố cho thấy một điểm yếu đáng chú ý trong mô hình thẻ crypto: tài sản của người dùng có thể chuyển sang các hợp đồng hoặc cơ sở hạ tầng của bên thứ ba, tạo ra thêm một lớp rủi ro ngoài ví tự quản lý.





