fomox
Tìm kiếm Token/Ví
/

Các sự kiện an ninh và rủi ro nổi bật nhất trong ngành tiền mã hóa gồm: thao túng thị trường PIPPIN, các lỗ hổng của hợp đồng thông minh, cùng rủi ro lưu ký tài sản tại sàn giao dịch.

2025-12-19 02:44:05
Altcoin
Blockchain
Hệ sinh thái tiền điện tử
Thông tin chi tiết về tiền điện tử
DeFi
Xếp hạng bài viết : 3
138 xếp hạng
Tìm hiểu các rủi ro bảo mật nghiêm trọng nhất trong ngành tiền mã hóa, cụ thể là thao túng thị trường PIPPIN với số tiền rút 96 triệu USD khỏi carry sàn giao dịch, sự cố khai thác hợp đồng thông minh trị giá 27 triệu USD tại Penpie, cùng rủi ro lưu ký xuất phát từ việc kiểm soát nội bộ đối với hơn 80% lượng token. Nắm vững các điểm dễ bị tổn thương và các biện pháp phòng ngừa then chốt để tăng cường quản trị rủi ro.
Các sự kiện an ninh và rủi ro nổi bật nhất trong ngành tiền mã hóa gồm: thao túng thị trường PIPPIN, các lỗ hổng của hợp đồng thông minh, cùng rủi ro lưu ký tài sản tại sàn giao dịch.

Thao túng thị trường PIPPIN: 26 địa chỉ liên kết rút 96 triệu USD khỏi các sàn tập trung

Năm 2025, hoạt động điều phối giữa 26 địa chỉ liên quan đến PIPPIN đã gây chấn động thị trường khi nhóm ví này đồng loạt rút tổng cộng 96 triệu USD khỏi các sàn giao dịch tập trung. Dòng vốn quy mô lớn này khiến giới phân tích và cơ quan quản lý lập tức phát tín hiệu cảnh báo.

Việc các địa chỉ rút tiền cùng lúc, với lịch sử giao dịch liên kết cho thấy rõ đây là hành vi chủ ý có tổ chức, không phải hoạt động tự phát của người dùng. Phân tích on-chain xác nhận các địa chỉ này có lịch sử chuyển khoản đan xen, chứng tỏ khả năng cao chúng chịu sự điều phối chung. Cả thời điểm lẫn quy mô dòng tiền đều trùng khớp với dấu hiệu thao túng thị trường, tạo tác động giả lên giá PIPPIN.

Chỉ số Chi tiết
Tổng số tiền rút 96 triệu USD
Số lượng địa chỉ liên kết 26
Khoảng thời gian 2025
Điểm đến rút tiền Nhiều nền tảng tập trung

SEC đã mở điều tra về mô hình giao dịch bất thường này để xác định liệu các đợt rút tiền có phối hợp có phải là hành vi thao túng thị trường. Việc PIPPIN xếp thứ 5 trên bảng chỉ số SymSense cho thấy đây là đối tượng bị giám sát đặc biệt. Các dữ liệu hiện có cho thấy khả năng cao các cụm địa chỉ phối hợp với mục đích thổi phồng khối lượng giao dịch và kiểm soát giá, buộc cán bộ tuân thủ và nhà đầu tư phải cảnh giác tối đa.

Lỗ hổng hợp đồng thông minh và tấn công reentrancy: Phân tích vụ Penpie bị khai thác 27 triệu USD

Tháng 9 năm 2024, giao thức Penpie gặp sự cố bảo mật nghiêm trọng, thất thoát 27 triệu USD do lộ ra lỗ hổng trọng yếu trong hợp đồng thông minh. Kẻ tấn công đã lợi dụng lỗ hổng reentrancy trong hàm _harvestBatchMarketRewards của hợp đồng PendleStaking—hàm này không được bảo vệ bằng reentrancy guard.

Hành vi tấn công xuất phát từ việc gọi hàm redeemRewards() để kích hoạt claimRewards() của thị trường mục tiêu, cho phép thực thi đệ quy trước khi trạng thái cập nhật. Bằng cách phát hành token SY giả và nạp PENDLE-LPT giá trị lớn, kẻ tấn công đã kiểm soát cơ chế phân phối phần thưởng. Việc giao thức không xác thực độ uy tín của thị trường đã khiến lỗ hổng bị lợi dụng triệt để.

Sự cố này cho thấy hợp đồng Penpie thiếu kiểm soát truy cập và xác thực giao dịch nghiêm ngặt. Kẻ tấn công nạp token thị trường LPT bị nhận diện sai là phần thưởng hợp lệ, khiến số dư phần thưởng tăng ảo. Khi phát hiện bất thường, đội ngũ phát triển đã đóng băng hệ thống để hạn chế tổn thất, dù sau đó có thêm hợp đồng độc hại xuất hiện nhắm tới 105 triệu USD tài sản còn lại.

Vụ hack Penpie là minh chứng điển hình cho việc chỉ một lỗ hổng reentrancy không được kiểm soát cũng có thể dẫn đến thiệt hại tài chính nghiêm trọng. Trường hợp này khẳng định tầm quan trọng của các biện pháp bảo mật chặt chẽ: cần tích hợp reentrancy guard, xác thực trạng thái cũng như kiểm toán hợp đồng thông minh toàn diện trước khi triển khai mainnet để bảo vệ hệ sinh thái DeFi.

Rủi ro lưu ký trên sàn: Kiểm soát nội bộ chiếm 80-90% nguồn cung token đe dọa bảo toàn tài sản nhà đầu tư

Lưu ký tài sản số trên sàn giao dịch hiện tiềm ẩn rủi ro tập trung rất lớn, có thể làm vô hiệu hóa mọi cơ chế bảo vệ nhà đầu tư. Thực tế tại PIPPIN cho thấy: địa chỉ nội bộ đang kiểm soát khoảng 80% nguồn cung token, tương đương 380 triệu USD chỉ nằm trong một hệ thống quản trị duy nhất.

Yếu tố rủi ro Mức độ tác động Hệ quả với nhà đầu tư
Tập trung kiểm soát nội bộ (80-90%) Nguy kịch Nguy cơ thao túng giá cực lớn
Lưu ký bởi một thực thể duy nhất Cao Rủi ro khủng hoảng thanh khoản
Thiếu phân tách lưu ký Cao Mất khả năng thu hồi tài sản
Phụ thuộc bên lưu ký thứ ba Trung bình Dễ tổn thương vận hành

Hướng dẫn mới của SEC nhấn mạnh: khi địa chỉ nội bộ kiểm soát quá lớn nguồn cung, rủi ro hệ thống sẽ vượt xa tiêu chuẩn thông thường. Khi đó, cấu trúc lưu ký bị phá vỡ hoàn toàn—nhà đầu tư không thể kiểm chứng thanh khoản thật hay cơ chế hình thành giá. Việc thiếu mạng lưới thanh toán ngoài sàn và phân tách lưu ký khiến tiền của người dùng luôn nằm trong vùng rủi ro kiểm soát nội bộ.

Các sàn giao dịch lớn hiện đã triển khai giải pháp thanh khoản đa nền tảng và lưu ký tích hợp để giảm thiểu nguy cơ tập trung. Nhà đầu tư cần cân nhắc: đơn vị lưu ký phải công khai minh bạch quyền sở hữu, triển khai lưu trữ lạnh cho phần lớn tài sản và thực hiện phân tách rõ ràng tài sản khách hàng. Nếu không có các điều kiện này, bảo toàn tiền gửi chỉ là lý thuyết, không có gì đảm bảo.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.

Mời người khác bỏ phiếu

Nội dung

Thao túng thị trường PIPPIN: 26 địa chỉ liên kết rút 96 triệu USD khỏi các sàn tập trung

Lỗ hổng hợp đồng thông minh và tấn công reentrancy: Phân tích vụ Penpie bị khai thác 27 triệu USD

Rủi ro lưu ký trên sàn: Kiểm soát nội bộ chiếm 80-90% nguồn cung token đe dọa bảo toàn tài sản nhà đầu tư

Bài viết liên quan
Mô hình kinh tế học token trong các dự án crypto là gì và tác động của nó đến giá trị ra sao?

Mô hình kinh tế học token trong các dự án crypto là gì và tác động của nó đến giá trị ra sao?

Khám phá chi tiết mô hình kinh tế token và tác động của nó đến giá trị trong các dự án crypto. Tìm hiểu chiến lược phân phối token của Cronos, ảnh hưởng của các cơ chế giảm phát, vai trò tiện ích trong hệ sinh thái Crypto.com, cũng như biến động giá gần đây. Bài viết phù hợp với cộng đồng blockchain, nhà đầu tư và chuyên gia kinh tế muốn cập nhật góc nhìn về ứng dụng token, xu hướng phát triển và sự bền vững trong lĩnh vực tài chính phi tập trung.
2025-11-20 05:35:20
Dữ liệu On-Chain của DOT cho thấy điều gì về số lượng địa chỉ hoạt động, phân bổ cá voi và các xu hướng giao dịch trên Polkadot trong năm 2025?

Dữ liệu On-Chain của DOT cho thấy điều gì về số lượng địa chỉ hoạt động, phân bổ cá voi và các xu hướng giao dịch trên Polkadot trong năm 2025?

Khám phá dữ liệu on-chain của Polkadot để nắm bắt các thông tin then chốt về địa chỉ hoạt động, phân bổ cá voi và xu hướng giao dịch trong năm 2025. Tìm hiểu cách khối lượng giao dịch tăng mạnh cùng biến động phí mạng lưới phản ánh hiệu quả kinh tế của hệ thống. Bài viết này phù hợp cho nhà phát triển blockchain, nhà đầu tư crypto và chuyên gia phân tích dữ liệu đang tìm kiếm phân tích chuyên sâu về quá trình mở rộng hệ sinh thái DOT và xu hướng vận động của thị trường.
2025-12-26 03:36:12
Làm thế nào để tiến hành phân tích cạnh tranh đối với các dự án tiền điện tử?

Làm thế nào để tiến hành phân tích cạnh tranh đối với các dự án tiền điện tử?

Khám phá những chiến lược tối ưu để phân tích cạnh tranh giữa các dự án tiền mã hóa. Nắm vững phương pháp đánh giá đối thủ trọng yếu qua hiệu suất, vốn hóa thị trường và quy mô người dùng. Nhận diện ưu thế đặc biệt, phân loại rõ ràng các chủ thể trong thị trường. Phân tích biến động thị phần theo từng giai đoạn để nâng cao góc nhìn chuyên môn. Đây là tài liệu không thể thiếu dành cho nhà phân tích thị trường, quản lý sản phẩm và lãnh đạo doanh nghiệp đang hướng tới việc làm chủ phân tích cạnh tranh dự án.
2025-12-06 01:35:32
Vụ tấn công phishing FET trị giá 341.103 USD năm 2024 đã ảnh hưởng ra sao đến vấn đề an ninh tiền mã hóa?

Vụ tấn công phishing FET trị giá 341.103 USD năm 2024 đã ảnh hưởng ra sao đến vấn đề an ninh tiền mã hóa?

Tìm hiểu tác động của vụ tấn công phishing FET trị giá 341.103 USD đến bảo mật tiền mã hóa, tranh chấp pháp lý với Ocean Protocol khiến giá giảm, cùng mối lo ngại về tập trung hóa khi một lượng token lớn được chuyển sang DWFLabs. Khám phá cách những sự kiện bảo mật này ảnh hưởng đến doanh nghiệp và chuyên gia trong quản trị rủi ro và xây dựng chiến lược ứng phó sự cố.
2025-10-31 05:16:19
Làm sao để đánh giá mức độ hoạt động của cộng đồng và hệ sinh thái trong một dự án crypto?

Làm sao để đánh giá mức độ hoạt động của cộng đồng và hệ sinh thái trong một dự án crypto?

Khám phá phương pháp đo lường hoạt động cộng đồng và hệ sinh thái của dự án crypto qua chỉ số tương tác mạng xã hội, mức độ giao tiếp cộng đồng, đóng góp của developer, cũng như tốc độ tiếp nhận DApp. Giải pháp lý tưởng dành cho nhà quản lý blockchain và nhà đầu tư cần đánh giá sự tham gia của cộng đồng và tốc độ tăng trưởng hệ sinh thái. Tìm hiểu các dữ liệu về số lượng follower trên Twitter, thành viên Telegram, mức độ hoạt động trên GitHub và sức ảnh hưởng đặc biệt của Stellar trên thị trường.
2025-11-14 01:58:19
Cách Đánh Giá Tương Tác Cộng Đồng Crypto: Không Chỉ Dựa Vào Số Lượng Người Theo Dõi Trên Mạng Xã Hội

Cách Đánh Giá Tương Tác Cộng Đồng Crypto: Không Chỉ Dựa Vào Số Lượng Người Theo Dõi Trên Mạng Xã Hội

Khám phá các chiến lược tối ưu nhằm đo lường mức độ gắn kết cộng đồng crypto vượt ngoài các chỉ số mạng xã hội. Tìm hiểu vai trò của chất lượng tương tác, đóng góp của developer, mức độ sử dụng DApp cùng các đánh giá toàn diện đối với dự án blockchain. Nội dung phù hợp cho quản lý dự án và nhà đầu tư cần phân tích sâu về sức khỏe cộng đồng và tăng trưởng hệ sinh thái. Đọc thêm về cách kết hợp phân tích định tính và định lượng để dự báo chính xác xu hướng thị trường.
2025-11-14 05:04:23
Đề xuất dành cho bạn
Phương pháp đánh giá mức độ hoạt động của cộng đồng và hệ sinh thái crypto trong năm 2026

Phương pháp đánh giá mức độ hoạt động của cộng đồng và hệ sinh thái crypto trong năm 2026

Khám phá phương pháp đánh giá cộng đồng và hoạt động hệ sinh thái crypto năm 2026 qua các chỉ số mạng xã hội, hiệu suất phát triển, mức độ ứng dụng DApp và mức độ gắn kết cộng đồng. Hướng dẫn này là tài liệu cốt lõi dành cho nhà quản lý cộng đồng và các thành viên hệ sinh thái, giúp xác định chính xác tình trạng và mức độ trưởng thành của hệ sinh thái thông qua các chỉ số hành động và khung đo lường chuyên biệt.
2026-01-12 02:22:28
TOFU Story (TOFU) là gì: Trò chơi giải đố trên blockchain mang đến phần thưởng bằng điểm LINE

TOFU Story (TOFU) là gì: Trò chơi giải đố trên blockchain mang đến phần thưởng bằng điểm LINE

Khám phá TOFU Story – trò chơi giải đố blockchain mang đến phần thưởng LINE Points có thể đổi trực tiếp tại các cửa hàng ngoài đời. Người chơi vừa giải trí vừa nhận thưởng trên nền tảng Web3 của Gate, hoàn toàn không tốn phí gas. Gia nhập cộng đồng hơn 60.000 thành viên tận hưởng mô hình play-to-earn với giá trị sử dụng thực tiễn.
2026-01-12 02:20:55
Mô hình kinh tế token là gì và mô hình này tác động ra sao đến quá trình phân phối đồng tiền điện tử, tỷ lệ lạm phát cũng như quyền quản trị trong hệ thống?

Mô hình kinh tế token là gì và mô hình này tác động ra sao đến quá trình phân phối đồng tiền điện tử, tỷ lệ lạm phát cũng như quyền quản trị trong hệ thống?

Khám phá các mô hình kinh tế học token để hiểu rõ cách phân bổ token, chiến lược lạm phát, cơ chế đốt token và quyền quản trị ảnh hưởng đến quá trình phân phối tiền mã hóa cũng như sự phát triển bền vững của hệ sinh thái trên Gate.
2026-01-12 02:20:45
Mô hình kinh tế học token là gì? Phân bổ token, cơ chế lạm phát và quản trị trong hệ thống này hoạt động ra sao?

Mô hình kinh tế học token là gì? Phân bổ token, cơ chế lạm phát và quản trị trong hệ thống này hoạt động ra sao?

Khám phá nguyên lý vận hành của các mô hình kinh tế token: tìm hiểu chi tiết về chiến lược phân bổ token cho đội ngũ, nhà đầu tư và cộng đồng; cơ chế lạm phát, phương pháp đốt token cùng quyền biểu quyết trong hệ thống quản trị. Đây là tài liệu quan trọng dành cho nhà phát triển blockchain và nhà đầu tư tiền mã hóa.
2026-01-12 02:10:53
Nhận diện các chiêu trò lừa đảo giả danh dịch vụ chăm sóc khách hàng

Nhận diện các chiêu trò lừa đảo giả danh dịch vụ chăm sóc khách hàng

Tìm hiểu cách nhận biết và ngăn chặn các chiêu trò giả danh hỗ trợ khách hàng trong lĩnh vực tiền điện tử. Tìm hiểu các bước xác minh, dấu hiệu nhận biết rủi ro cùng các biện pháp bảo mật tối ưu để bảo vệ ví và khóa riêng tư trước nguy cơ tấn công lừa đảo cũng như đối tượng giả mạo.
2026-01-12 02:08:54