zkLend trên Straknet đóng cửa sau vụ hack 3.300 ETH

Updated: 26/06/2025 at 7:30

Trong bài đăng ngày 25/6 trên X, giao thức cho vay zkLend trên Starknet cho biết sẽ ngừng hoạt động và chuyển toàn bộ số tiền còn lại trong kho bạc — trị giá 200.000 USD — vào quỹ hỗ trợ người dùng bị ảnh hưởng bởi sự cố bảo mật xảy ra vào tháng 2.

Nhóm phát triển cho biết vụ khai thác “đã làm xói mòn nghiêm trọng niềm tin của người dùng”, trong khi việc token ZEND bị hủy niêm yết khỏi sàn BybitKuCoin càng khiến tâm lý tiêu cực lan rộng, dẫn đến sự sụt giảm mạnh về vốn và thanh khoản — những yếu tố cần thiết cho các sản phẩm mới.

Thanh khoản cạn kiệt và quyết định rút lui

Dù zkLend từng đánh giá nhiều phương án phục hồi, nhưng việc ZEND bị gỡ khỏi các thị trường giao ngay của Bybit và KuCoin đã khiến độ sâu thanh khoản biến mất, chặn đứng khả năng huy động vốn mới. Nhóm cho biết các hạn chế này khiến việc tái khởi động giao thức là điều không khả thi.

Thay vào đó, zkLend sẽ duy trì hoạt động các cổng DeFi Spring, recovery và kSTRK, cho phép người dùng rút tài sản stake hoặc yêu cầu nhận lại số dư.

Nhóm cũng đã thuê công ty an ninh mạng zeroShadow để truy vết số coin bị đánh cắp còn sót lại, cam kết sẽ chuyển toàn bộ khoản thu hồi được trong tương lai vào quỹ bồi thường cho người dùng.

Trong vài tuần tới, zkLend sẽ công bố mã nguồn mới đã được kiểm toán dưới dạng mã nguồn mở, nhằm tạo điều kiện cho các nhà phát triển khác xây dựng tiếp trên nền tảng này. Dù sẽ không nối lại hoạt động thị trường tiền tệ, zkLend khẳng định sẽ “tiếp tục duy trì sự hiện diện và cam kết phục hồi tài sản bị đánh cắp bằng mọi cách cần thiết”.

Động thái này đánh dấu sự kết thúc hành trình kéo dài bốn năm của zkLend trên mạng Starknet, và chính thức chuyển trọng tâm từ việc xây lại giao thức sang đền bù cho người dùng thông qua quỹ phục hồi.

Vụ hack rút cạn 3.300 ETH

Vào ngày 12/2, một kẻ tấn công đã lợi dụng lỗi làm tròn số trong hợp đồng thông minh của zkLend trên Starknet để rút khoảng 3.300 ETH — trị giá khoảng 9,5 triệu USD vào thời điểm đó. Sau đó, số ETH bị đánh cắp được chuyển sang Ethereum và đưa qua công cụ bảo mật Railgun.

zkLend đã đề nghị kẻ tấn công hoàn trả 90% số tiền để được giữ lại 10% như phần thưởng, với hạn chót là ngày 14/2, đồng thời cảnh báo sẽ theo đuổi pháp lý nếu không đáp ứng. Tuy nhiên, không có khoản tiền nào được trả lại và giao thức đã buộc phải dừng rút tiền trong khi phối hợp điều tra với công ty bảo mật Cyvers, cơ quan chức năng và các chuyên gia điều tra on-chain. Nhưng kẻ tấn công cũng vẫn đang nhởn nhơ ngoài vòng pháp luật.

Bất ngờ xảy ra vào ngày 1/4 khi zkLend báo cáo rằng kẻ tấn công đã đánh mất 2.930 ETH vì bị lừa vào một trang web giả mạo Tornado Cash. Công ty phân tích blockchain Lookonchain xác nhận thông tin này, và chính kẻ tấn công đã gửi tin nhắn on-chain thừa nhận sai lầm, nói rằng đã mất toàn bộ số tiền và tuyên bố: “Tôi vô cùng tuyệt vọng và xin lỗi.”

Sự cố khiến người dùng không thể rút tiền, đồng thời gây tổn hại nghiêm trọng đến uy tín của zkLend.

Thạch Sanh

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Aptos (APT) đã bật lên từ đáy gần đây, vượt qua kênh giảm dần để đạt mức đỉnh cục bộ $5,14 vào ngày 25 tháng 6. Điều này đánh dấu sự phục hồi mạnh mẽ từ mức thấp trước đó là $3,70. Vào thời điểm hiện tại, APT đang được... ...

Nguồn cung stablecoin đã tăng vọt lên hơn 250 tỷ đô la và với việc Bitcoin nắm giữ phần lớn vốn đó, nhiều người tự hỏi: khi nào thì dòng tiền chuyển hướng? Trong khi vẫn còn sự hoài nghi, các mô hình quen thuộc đang bắt đầu xuất hiện... ...

Ethereum (ETH) đang giao dịch gần mức breakout kỹ thuật quan trọng khi vốn đầu tư của các tổ chức lớn vào altcoin hàng đầu đang tăng lên. Việc mua lượng Ethereum trị giá 98 triệu USD gần đây của BlackRock và những lo ngại mới về chu kỳ altcoin... ...

Tác động từ lệnh ngừng bắn giữa Israel và Iran dường như đã được thị trường hấp thụ hết, khi đà sôi động đầu tuần nhường chỗ cho không khí giao dịch trầm lắng hơn trong hôm nay. Chỉ hai đồng coin – Pi và Maple Finance – ghi nhận... ...

Các trader Bitcoin (BTC) đang theo dõi chặt chẽ ngày hết hạn hợp đồng quyền chọn hàng tháng trị giá 20 tỷ USD được ấn định vào thứ Sáu. Mặc dù Bitcoin đã giảm 1,5% trong 30 ngày qua, nhưng các trader sử dụng quyền chọn để phòng ngừa rủi... ...

Đợt phục hồi của Bitcoin bắt đầu từ thứ Hai, ngay sau tuyên bố “ngừng bắn toàn diện” giữa Israel và Iran do Tổng thống Mỹ Donald Trump công bố. Động thái này đã giúp giá BTC vượt mốc $108.000, cho thấy lực cầu mạnh mẽ từ phía người mua.... ...

Cardano (ADA) đang thúc đẩy chiến lược mở rộng quy mô dài hạn với làn sóng đổi mới layer-2 (L2) mới, vượt ra ngoài khuôn khổ của Hydra. Giai đoạn tiếp theo này đã được trình bày trong một buổi thảo luận nghiên cứu cấp cao vào tháng 6/2025, do... ...

Dự án DeFi của gia đình Trump, World Liberty Financial, đã công bố kế hoạch cho phép token WLFI trở nên có thể chuyển nhượng, nhằm đáp ứng nhu cầu của các nhà đầu tư về một tiện ích dễ tiếp cận hơn. Hiện tại, WLFI không thể được mua... ...

Một tài liệu vừa được thành viên cộng đồng XRP có tên SMOQE chia sẻ đã khiến giới tiền điện tử “dậy sóng” khi cho thấy Ripple có nhiều khả năng đã ra đời từ năm 2004 – tức là sớm hơn Bitcoin đến 4 năm. Tài liệu này là... ...

Đầu tháng 6, chỉ số Spent Output Profit Ratio (SOPR)* của TRON (TRX) đã tăng vọt lên mức 4,74 – cao nhất trong nhiều tháng qua. Con số này phản ánh hành vi chốt lời mạnh mẽ, đặc biệt từ những holder dài hạn (LTH) từng mua vào quanh mốc... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode