Meta Pool bị khai thác 27 triệu USD, nhưng hacker chỉ lấy được 132.000 USD

Updated: 18/06/2025 at 10:02

Một hacker đã tấn công giao thức staking Meta Pool và tạo ra lượng token trị giá gần 27 triệu USD, nhưng cuối cùng chỉ đánh cắp được khoảng 132.000 USD do tính thanh khoản thấp và hợp đồng thông minh bị tạm dừng kịp thời.

Theo bài đăng trên blog ngày 17/6, hacker đã khai thác một lỗ hổng trong tính năng unstake nhanh (fast unstake) để mint 9.705 token mpETH—token của Meta Pool—với tổng giá trị ước tính khoảng 27 triệu USD. Tuy nhiên, do thiếu thanh khoản tại các pool hoán đổi, kẻ tấn công chỉ rút được khoảng 52,5 ETH, tương đương hơn 132.000 USD.

Meta Pool cho biết một số pool bị ảnh hưởng có khối lượng giao dịch thấp, gây khó khăn cho việc chuyển đổi mpETH sang tài sản khác. Hệ thống cảnh báo sớm đã giúp đội ngũ phát hiện và tạm dừng hợp đồng thông minh bị khai thác, ngăn chặn thêm tổn thất.

Theo đồng sáng lập Claudio Cossio, hacker đã lợi dụng chức năng unstake nhanh—một cơ chế cho phép bỏ qua thời gian chờ sau khi unstake, nếu đáp ứng một số điều kiện nhất định—để tạo ra hàng nghìn mpETH.

Công ty bảo mật blockchain PeckShield xác nhận hợp đồng staking của Meta Pool chứa “lỗi nghiêm trọng”, cho phép mint mpETH mà không cần thế chấp, nhưng do thanh khoản thấp, hacker không thể kiếm lợi nhuận lớn.

Sau khi mint token, kẻ tấn công đã dùng số mpETH đó để rút thanh khoản khỏi các pool hoán đổi trên Ethereum Mainnet và Optimism, lấy đi tổng cộng 52,5 ETH. Tuy nhiên, Meta Pool nhấn mạnh rằng pool trên Optimism có “thanh khoản và khối lượng giao dịch rất thấp”.

Meta Pool cũng khẳng định toàn bộ lượng Ethereum được staking vẫn an toàn, vì đang được ủy quyền cho các nhà vận hành mạng SSV, nơi tiếp tục xác thực giao dịch và tạo phần thưởng staking trên Ethereum Mainnet.

Đội ngũ Meta Pool cho biết họ sẽ công bố báo cáo đầy đủ về sự cố trong vòng 2 ngày tới, kèm theo kế hoạch khôi phục. Trong thời gian chờ điều tra, hợp đồng liên quan đến mpETH sẽ tiếp tục bị tạm dừng.

Ngoài ra, Meta Pool cam kết sẽ hoàn trả tài sản bị mất cho người dùng và đảm bảo tất cả người dùng đều được bồi thường đầy đủ.

Các vụ tấn công DeFi gần đây

  • Alex Protocol, một nền tảng DeFi trên blockchain Stacks, đã bị khai thác vào ngày 6/6 khiến thiệt hại 8,3 triệu USD, do lỗi trong cơ chế xác minh tự niêm yết.

  • Sàn giao dịch BitoPro của Đài Loan cũng xác nhận mất hơn 11,5 triệu USD sau khi bị tấn công vào ví nóng ngày 8/5.

Trong năm 2025, các vụ hack crypto đã gây thiệt hại hơn 2,1 tỷ USD, theo báo cáo từ CertiK, với xu hướng chuyển từ khai thác mã sang tấn công người dùng.

Thạch Sanh

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bất chấp những dấu hiệu “đuối sức” từ thị trường chung, “con tàu BNB” vẫn chạy mạnh mẽ trên đường ray tăng trưởng. Trong 24 giờ qua, Binance Coin chỉ giảm nhẹ 1,5%, hiện giao dịch quanh 877 USD. Với phong độ bền bỉ suốt thời gian qua, đợt điều... ...

Nhà phân tích nổi tiếng il Capo of Crypto tiếp tục giữ quan điểm bi quan với thị trường crypto ở thời điểm hiện tại, cho rằng Bitcoin có thể đang tiến gần đến đỉnh cục bộ bất chấp chuỗi kỷ lục gần đây. Trong phân tích mới nhất, ông... ...

Các quỹ ETF Ethereum được niêm yết tại Mỹ vừa ghi nhận tuần đầu tiên có dòng tiền chảy ra trong 15, đánh dấu sự tạm dừng trong dòng vốn chảy vào ổn định từ các tổ chức. Theo dữ liệu từ Farside Investors, trong tuần từ ngày 22 tháng... ...

Chỉ số Altcoin Index dao động quanh mức 53, làm dấy lên suy đoán mùa altcoin có thể đang đến gần. Nhà phân tích Max Crypto gần đây dự báo chu kỳ tiếp theo sẽ bắt đầu trong quý 4, viện dẫn các yếu tố như quy định thân thiện... ...

Avalanche (AVAX) duy trì trạng thái hợp nhất trong mô hình tam giác hướng lên suốt nhiều tháng, với biên độ giá ngày càng bị thu hẹp. Trong tuần này, cú bật mạnh từ vùng hỗ trợ của tam giác đã nhanh chóng kích hoạt nhịp tăng, giúp token nhích... ...

Nhà phân tích thị trường Barri C đã mang đến một góc nhìn khác biệt về hành trình giá của XRP, không dựa vào biểu đồ kỹ thuật, mô hình nến hay các chỉ báo phức tạp. Thay vào đó, ông chọn cách tiếp cận từ khía cạnh tâm lý... ...

Dù Chủ tịch Cục Dự trữ liên bang Mỹ (Fed) Jerome Powell phát đi những tín hiệu lạc quan, nhưng Bitcoin vẫn đang giằng co dưới mốc 120.000 đô la cho thấy thị trường có xu hướng thận trọng. Trong khi đó, Ethereum (ETH) đang được quan tâm. ETH đã... ...

Trong bản chia sẻ kỹ thuật hàng ngày mới đây, nhà phân tích CryptoWzrd đã nhấn mạnh rằng Chainlink (LINK) đã khép lại phiên giao dịch gần nhất với một mức tăng giá đáng chú ý, qua đó mở ra kỳ vọng rằng xu hướng đi lên có thể sẽ tiếp... ...

Nhà sáng lập Cardano, Charles Hoskinson, mới đây đã có những chia sẻ vừa hài hước vừa đầy táo bạo về triển vọng của thị trường crypto. Trong đó, ông không chỉ đưa ra các nhận định về chính sách tiền tệ của Cục Dự trữ Liên bang Mỹ (Fed),... ...

Theo nhà phân tích Cas Abbé, diễn biến hiện tại của Dogecoin (DOGE) cho thấy đồng tiền này đang bước vào một giai đoạn mở rộng mới sau khoảng thời gian dài tích lũy. Đây là tín hiệu đáng chú ý, nhất là khi nhiều tháng giao dịch trầm lắng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode