LCP_hide_placeholder
fomox
Thị trườngPerpsGiao ngayHoán đổi
Meme
Giới thiệu
Xem thêm
Trở thành Tiền thông minh trên Tracker
Tìm kiếm Token/Ví
/

Các rủi ro bảo mật nghiêm trọng cùng những vụ hack từng xảy ra trong lịch sử của Solana đã tác động trực tiếp đến tâm lý và lợi ích của nhà đầu tư SOL.

2025-12-24 03:16:52
Blockchain
Hệ sinh thái tiền điện tử
Thị trường tiền điện tử
Solana
Ví Web3
Xếp hạng bài viết : 3
31 xếp hạng
Bài viết phân tích chi tiết các vụ vi phạm an ninh lớn của Solana, bao gồm thất thoát 58 triệu USD tài sản và những cuộc tấn công trị giá hàng triệu đô la. Nội dung giúp nhận diện rủi ro từ các điểm yếu của hợp đồng thông minh và các sàn giao dịch tập trung như Gate. Đây là nguồn thông tin thiết yếu cho lãnh đạo doanh nghiệp, chuyên gia an ninh mạng và đội ngũ quản lý rủi ro muốn cập nhật xu hướng bảo mật mới nhất và đánh giá ảnh hưởng tới nhà đầu tư SOL. Từ khóa: sự kiện rủi ro an ninh, quản lý sự kiện, rủi ro an ninh doanh nghiệp, ứng phó khẩn cấp, phòng ngừa và kiểm soát rủi ro.
Các rủi ro bảo mật nghiêm trọng cùng những vụ hack từng xảy ra trong lịch sử của Solana đã tác động trực tiếp đến tâm lý và lợi ích của nhà đầu tư SOL.

Các vụ xâm phạm bảo mật nghiêm trọng: Từ thất thoát 58 triệu USD tài sản đến loạt vụ hack sàn giao dịch trị giá hàng chục triệu USD

Thị trường sàn giao dịch tiền mã hóa năm 2025 ghi nhận hàng loạt lỗ hổng bảo mật chưa từng có, khiến các nền tảng lớn phải chịu thiệt hại nặng nề. Những sự cố này đã phơi bày những điểm yếu quan trọng trong cấu trúc hạ tầng và bảo mật vận hành của toàn ngành.

Hai vụ xâm phạm nghiêm trọng nhất xảy ra chỉ cách nhau vài tháng. Nền tảng MEXC báo cáo bị lấy cắp 58 triệu USD liên quan đến tài sản trên Solana, trong khi Upbit tại Hàn Quốc bị hack 36 triệu USD, cũng nhằm vào tiền gửi mạng Solana. Ngoài các cuộc tấn công trực tiếp vào sàn, khoảng 33 triệu USD nữa bị mất do lỗ hổng ví, xuất phát từ thông tin đăng nhập bị đánh cắp và các cuộc tấn công phần mềm độc hại.

Sàn/Sự kiện Số tiền thất thoát Thời điểm Tài sản chính
MEXC 58 triệu USD 2025 Solana (SOL)
Upbit 36 triệu USD Tháng 11 năm 2025 Solana (SOL)
Vi phạm ví 33 triệu USD 2025 Nhiều loại
CoinDCX 44,2 triệu USD Tháng 7 năm 2025 Tài khoản vận hành
Khai thác GMX V1 40-42 triệu USD Tháng 7 năm 2025 ETH/Stablecoin

Tháng 7 năm 2025 đặc biệt nghiêm trọng khi bốn sàn lớn cùng lúc bị tấn công phối hợp, dẫn đến tổng thất thoát khoảng 139 triệu USD. Riêng nửa đầu năm 2025, tổng thiệt hại toàn ngành tiền mã hóa đã vượt 3,1 tỷ USD, cao hơn cả số liệu của cả năm trước. Nguyên nhân chủ yếu xuất phát từ các lỗ hổng kiểm soát truy cập, chiêu trò lừa đảo và các hình thức tấn công bằng AI tăng trưởng vượt bậc—tăng hơn 1.000 phần trăm so với năm 2024.

Những vụ xâm phạm này cho thấy các điểm yếu mang tính hệ thống trong quy trình bảo mật của các sàn và sự cấp thiết của việc củng cố hạ tầng phòng vệ. Thực tế cho thấy các lỗ hổng bảo mật ngày càng nghiêm trọng dù nhận thức về nguy cơ đang gia tăng.

Lỗ hổng hợp đồng thông minh và chuỗi cung ứng: Vụ tấn công @solana/web3.js và các khai thác ví

Hệ sinh thái Solana đối mặt cuộc khủng hoảng bảo mật khi thư viện @solana/web3.js—JavaScript SDK phổ biến nhất mạng lưới—bị tấn công chuỗi cung ứng. Kẻ tấn công đã chiếm quyền quản trị thông qua lừa đảo, chèn mã độc vào các phiên bản 1.95.6 và 1.95.7, phát tán cửa hậu tới hàng nghìn ứng dụng. Lỗ hổng này cho thấy chỉ một phụ thuộc bị xâm phạm cũng có thể gây ảnh hưởng đến toàn bộ hệ sinh thái phát triển.

Vụ tấn công khai thác đồng thời nhiều phương diện. Ở cấp hợp đồng thông minh, các lỗ hổng phổ biến như tái nhập, tràn số nguyên, xác thực địa chỉ chương trình không hợp lệ và thiếu kiểm tra chữ ký đã mở đường cho khai thác. Cơ chế gọi chéo chương trình (CPI) còn phát sinh rủi ro bổ sung nếu nhà phát triển không xác thực đầu vào và đầu ra giữa các hợp đồng.

Khai thác ví càng làm trầm trọng thêm lỗ hổng kỹ thuật qua các cuộc tấn công lừa đảo tinh vi, nhắm vào người dùng Solana thông qua tiện ích Phantom Wallet trên Windows. Kẻ tấn công dùng kỹ thuật giả mạo giao dịch, âm thầm chèn lệnh rút tiền vào các giao dịch hợp pháp. Hậu quả nghiêm trọng—như vụ hack Wormhole Bridge cho thấy khóa cá nhân bị xâm phạm có thể gây tổn thất hàng triệu USD.

Sự cố @solana/web3.js, định danh CVE-2024-54134, chứng minh nguy cơ bảo mật không chỉ nằm trong logic mã nguồn mà còn bao trùm toàn bộ chuỗi cung ứng phát triển. Solana đã thu hồi các bản bị xâm phạm khỏi npm và phát hành bản vá 1.95.8, tuy nhiên sự việc cho thấy cần kiểm tra kiến trúc nền tảng, sử dụng công cụ bảo mật tự động như solsec và thực hiện kiểm tra bảo mật liên tục ở mọi giai đoạn phát triển.

Rủi ro sàn giao dịch tập trung: Vụ thất thoát 44,5 triệu USD SOL của Upbit và nguy cơ lưu ký với nhà đầu tư

Vụ mất 36,9 triệu USD tài sản Solana của Upbit vào tháng 11 năm 2025 là cảnh báo nghiêm trọng về rủi ro lưu ký trên sàn giao dịch tập trung. Sự cố này trùng với thời điểm sáu năm trước của vụ trộm Ethereum trị giá 50 triệu USD, cho thấy lỗ hổng mang tính hệ thống trong bảo mật sàn. Vụ hack năm 2025 khai thác điểm yếu hệ thống chữ ký số và ví nóng của Upbit, cho phép nhóm tấn công nghi liên quan Triều Tiên rút lượng lớn token Solana gồm SOL, USDC, BONK, JUP và RENDER.

Vụ việc chứng minh sàn giao dịch tập trung vẫn dễ bị tấn công tinh vi bất chấp kinh nghiệm từ các sự cố trước. Lưu ký trên sàn phát sinh rủi ro đối tác, khi nhà đầu tư hoàn toàn phụ thuộc vào quy trình bảo mật của nền tảng. Phản ứng nhanh của Upbit—ngừng rút tiền, phong tỏa khoảng 12 tỷ won tài sản bị lấy cắp và cam kết bồi thường toàn bộ—chỉ mang tính tạm thời. Vụ hack này nhấn mạnh vai trò quan trọng của lựa chọn lưu ký thay thế. Nhà đầu tư phải cân nhắc giữa sự tiện lợi của sàn (hưởng lợi ích staking và bảo hiểm) với tự lưu ký bằng ví phần cứng để loại bỏ rủi ro nền tảng. Việc nhận thức rõ các lựa chọn này là yếu tố then chốt với nhà đầu tư SOL trong bối cảnh an ninh ngày càng bất ổn.

FAQ

Sol coin là gì?

SOL là đồng tiền mã hóa gốc của blockchain Solana, dùng để trả phí giao dịch, staking và tham gia mạng lưới. SOL vận hành nền tảng tốc độ cao xử lý hàng nghìn giao dịch mỗi giây, hỗ trợ ứng dụng phi tập trung và dịch vụ DeFi.

Sol Coin có phải là khoản đầu tư tốt?

Sol Coin sở hữu tiềm năng mạnh nhờ nền tảng kỹ thuật vững chắc, hệ sinh thái nhà phát triển tăng trưởng và khối lượng giao dịch lớn. Khả năng mở rộng và hiệu quả chi phí khiến SOL hấp dẫn với nhà đầu tư dài hạn muốn sở hữu công nghệ blockchain hiệu suất cao.

Sol có thể đạt 1.000 USD không?

Có, Solana có tiềm năng đạt 1.000 USD. Việc được các tổ chức lớn sử dụng, ETF giao ngay chuẩn bị ra mắt, lĩnh vực stablecoin và DePIN tăng trưởng, cùng hệ sinh thái phát triển mạnh mẽ, mở ra triển vọng tăng trưởng dài hạn ấn tượng cho SOL.

Sol sẽ có giá trị bao nhiêu sau 5 năm?

Sau 5 năm, Solana (SOL) được dự báo đạt khoảng 1.200 USD. Dự báo dựa trên sự mở rộng ứng dụng DeFi, tăng trưởng hệ sinh thái nhà phát triển và dòng vốn tổ chức, giúp giá trị mạng lưới tăng bền vững.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.

Mời người khác bỏ phiếu

Nội dung

Các vụ xâm phạm bảo mật nghiêm trọng: Từ thất thoát 58 triệu USD tài sản đến loạt vụ hack sàn giao dịch trị giá hàng chục triệu USD

Lỗ hổng hợp đồng thông minh và chuỗi cung ứng: Vụ tấn công @solana/web3.js và các khai thác ví

Rủi ro sàn giao dịch tập trung: Vụ thất thoát 44,5 triệu USD SOL của Upbit và nguy cơ lưu ký với nhà đầu tư

FAQ

Bài viết liên quan
Những rủi ro bảo mật tiền mã hóa nghiêm trọng nhất cùng các điểm yếu trong hợp đồng thông minh dự kiến sẽ xuất hiện vào năm 2025 là gì?

Những rủi ro bảo mật tiền mã hóa nghiêm trọng nhất cùng các điểm yếu trong hợp đồng thông minh dự kiến sẽ xuất hiện vào năm 2025 là gì?

Khám phá các rủi ro bảo mật tiền mã hóa mới xuất hiện và lỗ hổng hợp đồng thông minh được dự báo cho năm 2025. Phân tích các cuộc tấn công lớn vào mạng lưới, sự cố xâm nhập sàn giao dịch, rủi ro tập trung trong dịch vụ lưu ký và tác động tài chính liên quan. Cung cấp thông tin chuyên sâu dành cho chuyên gia an ninh và quản trị rủi ro, bao gồm chiến lược kiểm soát truy cập, kiểm toán và biện pháp chủ động nhằm giảm thiểu những rủi ro này. Đây là tài liệu thiết yếu giúp các nhà lãnh đạo doanh nghiệp chủ động ứng phó với bối cảnh đe dọa đang không ngừng biến đổi.
2025-12-20 01:14:54
Những lựa chọn hàng đầu dành cho ví Solana

Những lựa chọn hàng đầu dành cho ví Solana

Khám phá những ví Solana tốt nhất giúp quản lý tài sản an toàn và tối ưu. Hướng dẫn này phân tích các lựa chọn nổi bật như Phantom, Ledger Nano X, Solflare, Gate Web3 Wallet và Trust Wallet. Bạn sẽ hiểu rõ tính năng, mức độ bảo mật và sự tiện lợi của từng ví để dễ dàng chọn sản phẩm phù hợp nhất. Đây là tài liệu lý tưởng dành cho người dùng Solana cần giải pháp uy tín để quản lý token.
2025-10-28 12:27:58
Các Rủi Ro Về Quy Định Và Tuân Thủ Trong Thị Trường Tiền Mã Hóa: Phân Tích Tiêu Chuẩn SEC Và Các Yêu Cầu KYC/AML

Các Rủi Ro Về Quy Định Và Tuân Thủ Trong Thị Trường Tiền Mã Hóa: Phân Tích Tiêu Chuẩn SEC Và Các Yêu Cầu KYC/AML

Khám phá tiêu chuẩn tuân thủ của SEC, yêu cầu KYC/AML cùng các khung quản trị kiểm toán dành riêng cho thị trường tiền mã hóa. Tìm hiểu phương thức các nền tảng crypto kiểm soát rủi ro pháp lý, xây dựng chương trình tuân thủ và xử lý các biện pháp thực thi ngày càng biến động, đồng thời bảo đảm vận hành an toàn và giữ vững lòng tin của người dùng. --- Tìm hiểu các tiêu chuẩn tuân thủ của SEC, yêu cầu KYC/AML cùng khung quản trị kiểm toán trong thị trường tiền mã hóa. Nắm bắt cách các nền tảng giao dịch tiền mã hóa kiểm soát rủi ro pháp lý, xây dựng kế hoạch tuân thủ và xử lý những biện pháp thực thi liên tục thay đổi, đồng thời bảo đảm an toàn vận hành và củng cố niềm tin của người dùng.
2025-12-27 03:26:57
Những rủi ro bảo mật tiền mã hóa nghiêm trọng nhất và các điểm yếu trong hợp đồng thông minh nổi bật nào sẽ xuất hiện vào năm 2025?

Những rủi ro bảo mật tiền mã hóa nghiêm trọng nhất và các điểm yếu trong hợp đồng thông minh nổi bật nào sẽ xuất hiện vào năm 2025?

Khám phá các rủi ro bảo mật tiền mã hóa trọng yếu năm 2025: lỗ hổng hợp đồng thông minh, tấn công mạng lưới và nguy cơ từ lưu ký tài sản trên sàn giao dịch tập trung. Tìm hiểu tác động của việc khai thác tái nhập, lỗi mã nguồn và sự cố xâm phạm sàn giao dịch đối với tài sản của bạn. Cẩm nang chuyên sâu dành cho doanh nghiệp quản trị sự kiện an ninh và xây dựng chiến lược phòng ngừa rủi ro.
2025-12-30 03:49:35
Các rủi ro và lỗ hổng bảo mật liên quan đến ATOM bao gồm gì? Tài liệu hướng dẫn chi tiết về các nguy cơ khai thác hợp đồng thông minh, tấn công mạng lưới và rủi ro lưu ký tài sản trên sàn giao dịch

Các rủi ro và lỗ hổng bảo mật liên quan đến ATOM bao gồm gì? Tài liệu hướng dẫn chi tiết về các nguy cơ khai thác hợp đồng thông minh, tấn công mạng lưới và rủi ro lưu ký tài sản trên sàn giao dịch

Phân tích các nguy cơ bảo mật của tiền mã hóa ATOM, tập trung vào lỗ hổng hợp đồng thông minh, rủi ro tấn công mạng lưới và vấn đề lưu ký tài sản. Tìm hiểu giải pháp bảo vệ người dùng trên cả nền tảng phi tập trung lẫn tập trung, chú trọng quản lý sự cố an toàn và chiến lược giảm thiểu rủi ro.
2025-12-24 02:40:07
Tìm hiểu cách tuân thủ quy định lưu ký tài sản số tại Hoa Kỳ và nhận diện những nguyên nhân khiến giao dịch bị tạm dừng

Tìm hiểu cách tuân thủ quy định lưu ký tài sản số tại Hoa Kỳ và nhận diện những nguyên nhân khiến giao dịch bị tạm dừng

Khám phá thực trạng dịch vụ lưu ký tiền mã hóa tại Mỹ khi một tổ chức tài chính lớn đã tạm dừng kế hoạch do vấp phải các thách thức về quy định. Phân tích tác động đối với quản lý tài sản số, các yêu cầu tuân thủ dành cho doanh nghiệp lưu ký crypto, cũng như đánh giá triển vọng tương lai khi ngành này điều chỉnh trước sự thay đổi của khung pháp lý và các trở ngại vận hành. Đây là những góc nhìn then chốt dành cho nhà đầu tư và doanh nghiệp crypto muốn hiểu rõ các quy định lưu ký tiền mã hóa tại Mỹ và các yếu tố dẫn đến việc tạm dừng giao dịch.
2025-12-20 15:00:35
Đề xuất dành cho bạn
Giao dịch 101: Hướng dẫn kết hợp chỉ báo MACD và RSI nhằm nâng cao hiệu quả giao dịch tiền điện tử

Giao dịch 101: Hướng dẫn kết hợp chỉ báo MACD và RSI nhằm nâng cao hiệu quả giao dịch tiền điện tử

Tìm hiểu các chiến lược scalping tối ưu dành cho thị trường tiền điện tử thông qua việc sử dụng chỉ báo MACD và RSI. Làm chủ quy tắc xác nhận kép, phương pháp quản lý rủi ro cùng các bí quyết thực tiễn giúp giao dịch tiền điện tử hiệu quả trên Gate. Tài liệu này dành cho cả nhà giao dịch mới lẫn người có kinh nghiệm lâu năm.
2026-01-13 13:25:10
Mức giá cao nhất lịch sử của Bitcoin: Phân tích chuyên sâu

Mức giá cao nhất lịch sử của Bitcoin: Phân tích chuyên sâu

Tìm hiểu về mức giá cao nhất từng được ghi nhận của Bitcoin là 72.123 USD vào tháng 3 năm 2024. Khám phá các mốc đỉnh lịch sử, diễn biến thị trường và các yếu tố tạo nên mức giá kỷ lục của Bitcoin trên Gate.
2026-01-13 13:22:10
Hướng dẫn rút Bitcoin từ Mining Base

Hướng dẫn rút Bitcoin từ Mining Base

Tìm hiểu cách rút Bitcoin một cách an toàn từ nền tảng khai thác của bạn. Hướng dẫn chi tiết từng bước gồm lựa chọn ví phù hợp, xác minh tài khoản, thực hiện rút tiền và bảo vệ tài sản dành cho thợ đào tiền điện tử.
2026-01-13 13:20:03
Khóa của bạn trong Google Authenticator là gì?

Khóa của bạn trong Google Authenticator là gì?

Tìm hiểu khóa Google Authenticator là gì và vì sao chúng rất quan trọng đối với bảo mật tiền điện tử. Tìm hiểu các phương pháp sao lưu tốt nhất, cách xác thực hai yếu tố (2FA) vận hành, và bảo vệ tài sản blockchain của bạn nhờ quản lý khóa hiệu quả.
2026-01-13 13:15:45
Giải thích thời điểm nến ngày của Bitcoin đóng cửa theo giờ EST

Giải thích thời điểm nến ngày của Bitcoin đóng cửa theo giờ EST

Khám phá thời gian đóng nến Bitcoin mỗi ngày theo múi giờ Ấn Độ (IST). Nắm rõ chuyển đổi từ UTC sang IST, thời gian giao dịch phù hợp cho nhà đầu tư tại Ấn Độ, cũng như ảnh hưởng của thời điểm đóng nến hàng ngày đến chiến lược giao dịch tiền điện tử trên sàn Gate.
2026-01-13 12:29:20
Shiba Inu có khả năng đạt mức nửa cent hay không

Shiba Inu có khả năng đạt mức nửa cent hay không

Tìm hiểu lộ trình phát triển của Shiba Inu nhằm đạt mốc nửa cent qua phân tích chi tiết từng giai đoạn. Đánh giá các yếu tố dự báo giá, tình hình thị trường và phương án đầu tư để tối ưu hóa tăng trưởng token SHIB trên sàn giao dịch Gate.
2026-01-13 12:27:13